📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Picus Security identifie les 5 principales techniques ATT&CK de rançongiciel

La société de cybersécurité Picus Security a identifié les cinq techniques d'attaque de rançongiciel les plus courantes utilisant le cadre MITRE ATT&CK. Ces techniques sont cruciales pour prioriser les stratégies de défense des organisations.

1 octobre 2026

La société de cybersécurité Picus Security a détaillé les cinq principales techniques d'attaque de rançongiciel qui exploitent le cadre MITRE ATT&CK. Ces informations visent à aider les organisations à prioriser leurs efforts de défense contre les menaces les plus impactantes.

L'analyse s'appuie sur la liste "Ransomware Top Ten" du MITRE Engenuity Center for Threat-Informed Defense (CTID) et sur le propre "Picus Red Report" de Picus. L'objectif est de fournir des renseignements exploitables aux professionnels de la cybersécurité pour renforcer leurs défenses.

Les techniques principales identifiées, listées selon leurs identifiants MITRE ATT&CK, comprennent T1486 (Data Encrypted for Impact), T1490 (Inhibit System Recovery), T1027 (Obfuscated Files or Information), T1047 (Windows Management Instrumentation) et T1036 (Masquerading). Celles-ci décrivent des méthodes telles que le chiffrement des données, la prévention de la récupération du système, la dissimulation de code malveillant, l'exploitation des outils d'administration Windows et l'utilisation d'apparences trompeuses.

Picus Security note que la nature exhaustive du cadre MITRE ATT&CK, avec ses centaines de techniques, rend une défense complète irréalisable. Par conséquent, la priorisation des menaces est essentielle. Le "Picus Red Report" est basé sur l'analyse de plus de 200 000 échantillons de logiciels malveillants, identifiant les techniques les plus courantes des attaquants.

Source originale: picussecurity.com