D'après de récents articles de presse , un groupe de pirates informatiques sino-américain secret, Barium, mène actuellement des attaques contre la blockchain. Parallèlement à la sensibilisation du public aux cyberattaques, notamment le cryptojacking et l'empreinte numérique, les attaques contre la chaîne d'approvisionnement logicielle prennent également de l'ampleur.
Il convient de noter que des attaques contre la chaîne d'approvisionnement ont réussi à perturber les canaux de distribution de logiciels de plusieurs entreprises réputées.
Parmi les victimes figurent CCleaner, le fabricant d'ordinateurs Asus, l'outil de nettoyage de PC, etc. Les groupes de pirates informatiques soupçonnés de telles attaques sont Barium, Shadowpad, Wicked Panda et Shadowhammer.
Une attaque de la chaîne de valeur/d'un tiers, également connue sous le nom d'attaque de la chaîne d'approvisionnement, est un type de cyberattaque qui sème le chaos dans une entreprise en ciblant les éléments les moins protégés du réseau d'approvisionnement.
De telles attaques se produisent lorsqu'un tiers ayant accès aux données et aux activités de l'entreprise compromet le système d'une entreprise.
Apparemment, toutes les attaques récentes ont suivi un schéma similaire, c'est-à-dire l'infection de systèmes, puis leur exploration pour trouver des cibles de renseignement potentielles.
Vitaly Kamluk, responsable de l'équipe de recherche Asie, a déclaré que les pirates informatiques utilisant Barium sont des experts en la matière, capables d'infecter même des systèmes de confiance. Il a ajouté qu'ils excellent dans leur domaine.
De toutes les attaques perpétrées par Barium, celles contre CCleaner et Asus ont été les plus meurtrières depuis leur identification par Kaspersky.
En 2017, un groupe de pirates informatiques russes a détourné des données d'un logiciel de comptabilité basé en Ukraine pour y installer un ver informatique dommageable qui a coûté aux entreprises plus de dix milliards de dollars (10 milliards de dollars).
Un pirate informatique chinois s'attaque aux cryptomonnaies