NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Suivi

Surveillance du dark web versus surveillance des infostealers

Surveillance du dark web versus surveillance des infostealers

·

Écrit par Mariage d'Anthony

— co-fondateur

Réponse courte

La surveillance traditionnelle du dark web recherche des identifiants issus de violations de données ou de bases de données divulguées, partagées ou vendues après une fuite. La surveillance des infostealers est différente : elle surveille les places de marché criminelles où les données provenant d'appareils activement infectés, y compris les jetons de session et les cookies qui contournent la plupart des méthodes d'authentification multifacteur (MFA), sont échangées en temps réel. Les organisations qui s'appuient uniquement sur la surveillance des violations de données ont un angle mort face à cette menace active et persistante.

Ce que fait la surveillance traditionnelle du dark web

Les outils traditionnels de surveillance du dark web analysent les forums, les sites d'hébergement de texte (paste sites) et les bases de données divulguées à la recherche d'adresses e-mail ou d'identifiants associés à votre domaine. Lorsqu'une correspondance est trouvée, vous êtes alerté de la compromission potentielle de vos identifiants. Cette approche est utile mais présente d'importantes limites : les données de ces bases de données de violation sont souvent vieilles de plusieurs années lorsqu'elles apparaissent sur les forums du dark web. La réinstallation d'un mot de passe est généralement la seule mesure d'atténuation possible, et la menace appartient alors au passé, elle n'est plus active.

Ce qu'apporte la surveillance des logiciels voleurs d'informations (infostealers)

La surveillance des infostealers cible une menace différente et bien plus dangereuse. Elle surveille les places de marché où sont vendues les données dérobées sur des appareils activement infectés. Ces données comprennent :

  • Des jetons de session : des cookies d'authentification actifs qui permettent de contourner la plupart des méthodes d'authentification multifacteur (MFA).

  • Des identifiants récents : des mots de passe extraits directement d'un navigateur, et non issus d'une ancienne violation de données.

  • Le contexte de l'appareil : le système d'exploitation, le nom d'hôte, la variante du logiciel malveillant et la chronologie de l'infection.

Il ne s'agit pas d'un problème passé, mais d'une menace active et en temps réel. Les sessions volées peuvent être exploitées dans les heures qui suivent l'infection.

Pourquoi cette distinction est essentielle

Les organisations qui s'appuient uniquement sur la surveillance traditionnelle du dark web s'exposent à une zone d'ombre face aux attaques par infostealers. Elles détecteront la présence d'identifiants d'employés dans une base de données divulguée, mais elles ne repéreront pas un appareil activement infecté offrant un accès en temps réel à leurs systèmes via des jetons de session volés.

Passguard surveille spécifiquement les places de marché criminelles où s'échangent activement les données issues d'infostealers, comblant ainsi la faille laissée par la surveillance traditionnelle du dark web. Lancez une analyse gratuite sur passguard.com pour découvrir ce que la surveillance traditionnelle n'a pas détecté.

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute