Skip to content
Cyberthreats

Detecting Stealth and Living Off the Land Techniques Sooner, with ThreatWise

Learn how advanced stealth techniques like Living Off the Land (LOL) pose a unique risk to data security and how Commvault's ThreatWise™ offers next-generation detection capabilities.


Les cybermenaces se sont révélées être un éternel jeu du chat et de la souris. D’un côté, les équipes de sécurité s’efforcent de garder une longueur d’avance, en renforçant leurs défenses pour détecter et repousser les nouvelles formes de cybermenaces. De l’autre, les acteurs malveillants ne cessent d’évoluer pour mettre en œuvre de nouvelles techniques qui exploitent les vulnérabilités et parviennent à déjouer même les systèmes de sécurité les plus sophistiqués. Et la discrétion est la clé du jeu… De nouvelles formes d’attaques, notamment les techniques dites « Living Off the Land », sont furtives et font une nouvelle fois monter les enchères, mettant à rude épreuve la capacité des entreprises à détecter les menaces avant que les données ne soient compromises.

L’innovation constante alimente les cybermenaces

Les équipes de sécurité ont déjà fort à faire. Du cloud au centre de données, les données sont réparties dans plus d’endroits que jamais – et toutes doivent être protégées. C’est un vaste terrain à couvrir, et un seul maillon faible introduit un risque et offre aux attaquants des failles potentielles à exploiter. Comme si cela ne suffisait pas, les cybermenaces ne restent pas non plus les bras croisés. Elles innovent sans cesse en développant de nouveaux outils et de nouvelles techniques qui contournent discrètement les dispositifs de sécurité et compromettent les systèmes, les applications et les environnements. Prenons par exemple le malware Locker, particulièrement répandu à la fin des années 2000. Locker bloquait l’accès aux ordinateurs en injectant du code malveillant pour empêcher les utilisateurs d’y accéder. L’accès n’était rétabli que lorsque les victimes payaient une rançon. Les antivirus ont fini par rattraper leur retard et Locker est devenu trop lourd et trop lent pour garantir un bon taux de réussite des attaques. Les cybercriminels s’en sont rendu compte et ont changé de stratégie, privilégiant une nouvelle forme de technique furtive, plus discrète, plus rapide et capable de contourner les technologies antivirus récemment améliorées : le chiffrement de fichiers.

Des techniques sophistiquées et discrètes menacent les données

Aujourd’hui, les cybermenaces prennent une nouvelle forme. Les attaques silencieuses, qui peuvent rester dissimulées dans les systèmes pendant de longues périodes, constituent un risque particulier pour les entreprises. Prenons l’exemple des techniques « Living Off the Land » (LOL) qui exploitent des binaires signés (LOLBins), des scripts (LOLScripts) et des bibliothèques. Cette méthode, récemment déployée par le groupe de pirates Volt Typhoon, est particulièrement innovante et difficile à déchiffrer. Elle n’utilise pas de fichiers malveillants classiques, mais exploite des utilitaires, des exécutables et des référentiels courants pour mener son attaque. Les outils de sécurité traditionnels basés sur les signatures et l’analyse du trafic ne peuvent pas détecter les techniques furtives telles que les LOLBins utilisées par le groupe Volt Typhoon, car des outils et des informations légitimes camouflent l’activité malveillante afin de se fondre dans le décor et de contourner même les défenses de sécurité les plus avancées. Une fois de plus, les acteurs malveillants ont déplacé les lignes de démarcation, en tirant parti de nouveaux schémas furtifs qui passent inaperçus et compromettent les données à l’insu de leurs victimes.

De nouvelles menaces exigent une nouvelle façon de penser

À mesure que les techniques de furtivité avancées et persistantes se généralisent, la protection des données contre ces attaques doit également être repensée pour suivre le rythme. Tout comme les acteurs malveillants peuvent se dissimuler en recourant à des techniques de furtivité, la protection des données contre ces menaces peut également faire appel à des tactiques similaires. Le recours à des techniques modernes de cyber-leurre peut changer la donne, en introduisant des leurres hautement efficaces déguisés en ressources et actifs réels, ce qui permet de mettre au jour les menaces qui se cachent (ou, dans ce cas précis, les utilitaires légitimes mais déguisés) au sein de votre réseau. Threatwise™, le système d’alerte précoce breveté de Commvault, offre des capacités de détection de nouvelle génération permettant de mettre au jour les cybermenaces « zero-day » et inconnues, y compris les récentes méthodes LOLBins. À l’aide de leurres authentiques et identiques aux ressources réelles, Threatwise™ défend activement les données en dissimulant la surface d’attaque, incitant ainsi les acteurs malveillants à interagir avec de fausses ressources lors de la reconnaissance, de la découverte et des mouvements latéraux. Cela élimine les angles morts en exposant les acteurs de menaces internes et externes qui franchissent silencieusement les défenses périmétriques, en alertant les parties prenantes à temps pour qu’elles puissent se rétablir et en associant les équipes informatiques et de sécurité pour une réponse aux incidents plus efficace.

Pour plus d’informations sur Threatwise™, rendez-vous sur https://www.commvault.com/platform/products/threatwise

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It