Abus des outils RMM : 45 % des incidents selon Huntress
Les attaquants se sont appuyés sur des logiciels légitimes de surveillance et de gestion à distance (RMM) dans 45 % des incidents liés aux postes de travail enregistrés par Huntress au premier trimestre 2026, selon un nouveau rapport de l'éditeur de sécurité.
Huntress a également placé 11 tactiques d'attaque sur un graphique qui mesure la fréquence à laquelle il observe chacune d'elles et l'ampleur des dégâts qu'elle peut causer. L'abus des outils RMM se trouve tout à droite, la zone réservée aux tactiques les plus souvent observées.
Les services informatiques utilisent les outils RMM pour administrer les ordinateurs à distance. Lorsqu'un attaquant en installe un, il obtient un accès persistant et la possibilité d'exécuter des commandes, et cette activité ressemble au travail normal d'un administrateur. La copie malveillante et la copie autorisée peuvent se comporter exactement de la même façon. Huntress décrit cette catégorie comme se trouvant à un pas du rançongiciel ou du vol de données. Selon l'entreprise, elle a progressé de 277 % sur un an en 2025.
