Barracuda Networks vous alerte que les accès à distance, les informations d’identification débiles et les contrôles d’accès insuffisants se trouvent toujours derrière l’une des principales portes d’entrée pour les ciberataques qui aujourd’hui sont produites devant les entreprises. Les dernières conclusions de Barracuda Research, recueillies dans l’information SOC Threat Radar de juin 2026, contiennent des informations telles que le malware LemonDuck, le botnet GoldBrute ou les attaques de « pulvérisation de mot de passe » contre le VPN qui ont prouvé ces failles pour comprimer les appareils, augmenter leur capacité et préparer le terrain pour les incidents majeurs. gravedad.Les dernières conclusions de Barracuda Research sur les menaces qui pèsent sur les entreprises.
Ataques massives avec des personnes consécutives
Il est certain que les incidents atténués par Barracuda Managed XDR doivent faire référence aux contrôles d’accès déficients et aux services à distance appliqués aux adversaires qui lancent des attaques massives et empruntent la voie pour des attaques plus graves. Les conclusions que l’on peut tirer des informations sur les ciberataques produites au cours de la dernière année sont claires :
– Le malware LemonDuck infecte les terminaux pour réaliser une mine de cryptomonnaies.
– Le rouge des robots GoldBrute réalise des attaques de force brutale contre les services à distance.
– Les attaques de « pulvérisation de mots de passe » précédentes en Iran ont pour objectif le VPN.
Il se peut que LemonDuck soit un type de malware qui se propage par les réseaux, sécurisant les systèmes et les appareils finaux pour miner les monnaies cryptographiques et faciliter de nouvelles attaques. Se centre sur les systèmes vulnérables, les services exposés et les crédits débiles, convirtiendo los equipos infectéados en parte de una red de bots delictiva quedan expuestos por ciberataques.
Les scripts malveillants exécutés sont occultés via PowerShell pour télécharger plus de codes malveillants et se connecter aux serveurs de commande et de contrôle connus. De plus, configurez les zones programmées ou les événements de Windows Management Instrumentation (WMI) (« règles d’activation » automatisées) pour exécuter le logiciel malveillant et maintenir sa persistance sur une grande surface.
Obtenir des accès non autorisés
Les informations de Barracuda Networks ont également observé une augmentation de 55 % de l’activité de « pulvérisation de mots de passe » précédente en Iran et dirigée vers le VPN de Fortigate, en comparaison avec les mois précédents.
Les logiciels malveillants exécutent des scripts cachés via PowerShell pour télécharger plus de codes malveillants
Selon l’étude, des agents mal informés dirigent vos cyberattaques contre diverses organisations réalisant des intentions répétées de début de session avec de nombreux comptes d’utilisateur, avec l’objet d’identification valide et obtenant un accès non autorisé à l’infrastructure de VPN.
Selon Barracuda Networks, les intentions de réussir, mais il est clair que l’infrastructure d’accès à distance reste un objectif habituel des ciberataques qui se dirigent vers le cabo.
