{"id":479255,"date":"2023-08-09T10:32:55","date_gmt":"2023-08-09T10:32:55","guid":{"rendered":""},"modified":"2023-09-05T11:18:29","modified_gmt":"2023-09-05T11:18:29","slug":"targeted-attacks","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/targeted-attacks\/","title":{"rendered":"Attaques cibl\u00e9es"},"content":{"rendered":"<p>Les attaques cibl\u00e9es, \u00e9galement appel\u00e9es menaces persistantes avanc\u00e9es (APT), sont des cyberattaques sophistiqu\u00e9es et furtives qui ciblent des individus, des organisations ou des entit\u00e9s sp\u00e9cifiques. Contrairement aux cyberattaques classiques, qui sont g\u00e9n\u00e9ralement opportunistes et visent un large r\u00e9seau, les attaques cibl\u00e9es sont m\u00e9ticuleusement planifi\u00e9es et adapt\u00e9es pour exploiter des vuln\u00e9rabilit\u00e9s sp\u00e9cifiques au sein de l&#039;infrastructure de la cible. Ces attaques visent \u00e0 obtenir un acc\u00e8s non autoris\u00e9, \u00e0 voler des informations sensibles, \u00e0 perturber les op\u00e9rations ou \u00e0 atteindre d&#039;autres objectifs malveillants, souvent sur une p\u00e9riode prolong\u00e9e.<\/p>\n<h2>L&#039;histoire de l&#039;origine des attaques cibl\u00e9es et la premi\u00e8re mention de celles-ci<\/h2>\n<p>Le concept d\u2019attaques cibl\u00e9es trouve ses racines dans les d\u00e9buts de l\u2019informatique, lorsque les cyber-adversaires ont commenc\u00e9 \u00e0 explorer des moyens plus strat\u00e9giques et calcul\u00e9s pour infiltrer les r\u00e9seaux et les syst\u00e8mes. Alors que le terme \u00ab attaque cibl\u00e9e \u00bb a gagn\u00e9 en popularit\u00e9 au d\u00e9but des ann\u00e9es 2000, la pratique r\u00e9elle d\u2019attaques cibl\u00e9es peut \u00eatre observ\u00e9e dans les ann\u00e9es 1980 et 1990 par le biais de logiciels malveillants tels que le virus \u00ab Michelangelo \u00bb et le ver \u00ab ILoveYou \u00bb.<\/p>\n<h2>Informations d\u00e9taill\u00e9es sur les attaques cibl\u00e9es. \u00c9largir le sujet Attaques cibl\u00e9es<\/h2>\n<p>Les attaques cibl\u00e9es se caract\u00e9risent par plusieurs aspects cl\u00e9s qui les distinguent des cybermenaces conventionnelles. Ceux-ci inclus:<\/p>\n<ol>\n<li>\n<p><strong>Hame\u00e7onnage<\/strong>: Les attaques cibl\u00e9es sont souvent lanc\u00e9es par le biais d&#039;e-mails de spear phishing, con\u00e7us pour para\u00eetre l\u00e9gitimes et personnalis\u00e9s au destinataire. L\u2019objectif est d\u2019amener la cible \u00e0 cliquer sur des liens malveillants ou \u00e0 ouvrir des pi\u00e8ces jointes infect\u00e9es.<\/p>\n<\/li>\n<li>\n<p><strong>Persistance \u00e0 long terme<\/strong>: Contrairement aux attaques opportunistes qui vont et viennent rapidement, les attaques cibl\u00e9es sont persistantes et ne sont pas d\u00e9tect\u00e9es pendant de longues p\u00e9riodes. Les adversaires font profil bas pour maintenir leur emprise sur l&#039;infrastructure de la cible.<\/p>\n<\/li>\n<li>\n<p><strong>Techniques de furtivit\u00e9 et d&#039;\u00e9vasion<\/strong>: Les attaques cibl\u00e9es utilisent des techniques d&#039;\u00e9vasion sophistiqu\u00e9es pour \u00e9viter d&#039;\u00eatre d\u00e9tect\u00e9es par les solutions de s\u00e9curit\u00e9. Cela inclut les logiciels malveillants polymorphes, les rootkits et d\u2019autres techniques avanc\u00e9es d\u2019obscurcissement.<\/p>\n<\/li>\n<li>\n<p><strong>Attaques en plusieurs \u00e9tapes<\/strong>: Les attaques cibl\u00e9es impliquent souvent des op\u00e9rations en plusieurs \u00e9tapes, au cours desquelles les attaquants \u00e9l\u00e8vent progressivement leurs privil\u00e8ges, se d\u00e9placent lat\u00e9ralement \u00e0 travers le r\u00e9seau et s\u00e9lectionnent soigneusement leurs cibles.<\/p>\n<\/li>\n<li>\n<p><strong>Exploits du jour z\u00e9ro<\/strong>: Dans de nombreux cas, les attaques cibl\u00e9es exploitent les exploits du jour z\u00e9ro, qui sont des vuln\u00e9rabilit\u00e9s inconnues dans les logiciels ou les syst\u00e8mes. Cela permet aux attaquants de contourner les mesures de s\u00e9curit\u00e9 existantes et d&#039;obtenir un acc\u00e8s non autoris\u00e9.<\/p>\n<\/li>\n<\/ol>\n<h2>La structure interne des attaques cibl\u00e9es. Comment fonctionnent les attaques cibl\u00e9es<\/h2>\n<p>Les attaques cibl\u00e9es comportent plusieurs \u00e9tapes, chacune avec ses objectifs et tactiques sp\u00e9cifiques\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Reconnaissance<\/strong>: Au cours de cette phase initiale, les attaquants collectent des informations sur l&#039;organisation ou l&#039;individu cible. Cela inclut la recherche des faiblesses potentielles, l\u2019identification des cibles de grande valeur et la compr\u00e9hension de l\u2019infrastructure informatique de l\u2019organisation.<\/p>\n<\/li>\n<li>\n<p><strong>Livraison<\/strong>: L&#039;attaque commence par la livraison d&#039;un e-mail de spear phishing soigneusement con\u00e7u ou d&#039;une autre forme d&#039;ing\u00e9nierie sociale. Une fois que la cible interagit avec le contenu malveillant, l\u2019attaque passe \u00e0 l\u2019\u00e9tape suivante.<\/p>\n<\/li>\n<li>\n<p><strong>Exploitation<\/strong>: \u00c0 cette \u00e9tape, les attaquants exploitent les vuln\u00e9rabilit\u00e9s, y compris les exploits du jour z\u00e9ro, pour obtenir un premier acc\u00e8s au r\u00e9seau ou aux syst\u00e8mes de la cible.<\/p>\n<\/li>\n<li>\n<p><strong>Prendre pied<\/strong>: Une fois \u00e0 l&#039;int\u00e9rieur du r\u00e9seau de la cible, les attaquants visent \u00e0 \u00e9tablir une pr\u00e9sence persistante en utilisant diverses techniques furtives. Ils peuvent cr\u00e9er des portes d\u00e9rob\u00e9es ou installer des chevaux de Troie d&#039;acc\u00e8s \u00e0 distance (RAT) pour maintenir l&#039;acc\u00e8s.<\/p>\n<\/li>\n<li>\n<p><strong>Mouvement lat\u00e9ral<\/strong>: Une fois leur pr\u00e9sence \u00e9tablie, les attaquants se d\u00e9placent lat\u00e9ralement \u00e0 travers le r\u00e9seau, cherchant des privil\u00e8ges plus \u00e9lev\u00e9s et un acc\u00e8s \u00e0 des informations plus pr\u00e9cieuses.<\/p>\n<\/li>\n<li>\n<p><strong>Exfiltration de donn\u00e9es<\/strong>: La derni\u00e8re \u00e9tape consiste \u00e0 voler des donn\u00e9es sensibles ou \u00e0 atteindre les objectifs ultimes des attaquants. Les donn\u00e9es peuvent \u00eatre exfiltr\u00e9es progressivement pour \u00e9viter toute d\u00e9tection.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse des principales caract\u00e9ristiques des attaques cibl\u00e9es<\/h2>\n<p>Les principales caract\u00e9ristiques des attaques cibl\u00e9es peuvent \u00eatre r\u00e9sum\u00e9es comme suit\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Personnalisation<\/strong>: Les attaques cibl\u00e9es sont personnalis\u00e9es en fonction des caract\u00e9ristiques de la cible, ce qui les rend hautement personnalis\u00e9es et difficiles \u00e0 d\u00e9fendre \u00e0 l&#039;aide de mesures de s\u00e9curit\u00e9 traditionnelles.<\/p>\n<\/li>\n<li>\n<p><strong>Furtif et persistant<\/strong>: Les attaquants restent cach\u00e9s, adaptant continuellement leurs tactiques pour \u00e9chapper \u00e0 la d\u00e9tection et maintenir l&#039;acc\u00e8s pendant de longues p\u00e9riodes.<\/p>\n<\/li>\n<li>\n<p><strong>Concentrez-vous sur les cibles de grande valeur<\/strong>: les attaques cibl\u00e9es visent \u00e0 compromettre des cibles de grande valeur, telles que des dirigeants, des repr\u00e9sentants du gouvernement, des infrastructures critiques ou des propri\u00e9t\u00e9s intellectuelles sensibles.<\/p>\n<\/li>\n<li>\n<p><strong>Outils et techniques avanc\u00e9s<\/strong>: Les attaquants utilisent des outils et des techniques de pointe, notamment des exploits Zero Day et des logiciels malveillants avanc\u00e9s, pour atteindre leurs objectifs.<\/p>\n<\/li>\n<li>\n<p><strong>\u00c0 forte intensit\u00e9 de ressources<\/strong>: Les attaques cibl\u00e9es n\u00e9cessitent des ressources consid\u00e9rables, notamment des attaquants qualifi\u00e9s, du temps de reconnaissance et des efforts continus pour maintenir la pers\u00e9v\u00e9rance.<\/p>\n<\/li>\n<\/ol>\n<h2>Types d&#039;attaques cibl\u00e9es<\/h2>\n<p>Les attaques cibl\u00e9es peuvent se manifester sous diverses formes, chacune ayant des caract\u00e9ristiques et des objectifs distincts. Vous trouverez ci-dessous quelques types courants d\u2019attaques cibl\u00e9es\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Type d&#039;attaque<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Attaques de phishing<\/strong><\/td>\n<td>Les cybercriminels cr\u00e9ent des e-mails ou des messages trompeurs pour inciter leurs cibles \u00e0 r\u00e9v\u00e9ler des informations sensibles.<\/td>\n<\/tr>\n<tr>\n<td><strong>Attaques de points d\u2019eau<\/strong><\/td>\n<td>Les attaquants compromettent les sites Web fr\u00e9quemment visit\u00e9s par le public cible pour distribuer des logiciels malveillants aux visiteurs.<\/td>\n<\/tr>\n<tr>\n<td><strong>Attaques de la cha\u00eene d&#039;approvisionnement<\/strong><\/td>\n<td>Les adversaires exploitent les vuln\u00e9rabilit\u00e9s des partenaires de la cha\u00eene d&#039;approvisionnement d&#039;une cible pour obtenir un acc\u00e8s indirect \u00e0 la cible.<\/td>\n<\/tr>\n<tr>\n<td><strong>Logiciels malveillants avanc\u00e9s<\/strong><\/td>\n<td>Logiciels malveillants sophistiqu\u00e9s, comme les APT, con\u00e7us pour \u00e9chapper \u00e0 la d\u00e9tection et maintenir leur persistance au sein du r\u00e9seau.<\/td>\n<\/tr>\n<tr>\n<td><strong>D\u00e9ni de service distribu\u00e9 (DDoS)<\/strong><\/td>\n<td>Les attaques DDoS cibl\u00e9es visent \u00e0 perturber les services en ligne d&#039;une organisation et \u00e0 causer des dommages financiers ou \u00e0 sa r\u00e9putation.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Fa\u00e7ons d&#039;utiliser les attaques cibl\u00e9es, les probl\u00e8mes et leurs solutions li\u00e9es \u00e0 l&#039;utilisation<\/h2>\n<p>Le recours aux attaques cibl\u00e9es varie en fonction des motivations et des objectifs des attaquants\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Espionnage industriel<\/strong>: Certaines attaques cibl\u00e9es visent \u00e0 voler des informations sensibles d&#039;entreprise, telles que la propri\u00e9t\u00e9 intellectuelle, des donn\u00e9es financi\u00e8res ou des secrets commerciaux, pour obtenir un avantage concurrentiel ou un gain financier.<\/p>\n<\/li>\n<li>\n<p><strong>Menaces contre les \u00c9tats-nations<\/strong>: Les gouvernements ou les groupes parrain\u00e9s par l&#039;\u00c9tat peuvent mener des attaques cibl\u00e9es \u00e0 des fins d&#039;espionnage, de collecte de renseignements ou pour exercer une influence sur des entit\u00e9s \u00e9trang\u00e8res.<\/p>\n<\/li>\n<li>\n<p><strong>Fraude financi\u00e8re<\/strong>: Les cybercriminels peuvent cibler des institutions financi\u00e8res ou des individus pour voler de l&#039;argent ou des informations financi\u00e8res pr\u00e9cieuses.<\/p>\n<\/li>\n<li>\n<p><strong>Cyber guerre<\/strong>: Les attaques cibl\u00e9es peuvent \u00eatre utilis\u00e9es dans le cadre de strat\u00e9gies de cyberguerre pour perturber les infrastructures critiques ou les syst\u00e8mes militaires.<\/p>\n<\/li>\n<\/ol>\n<h3>Probl\u00e8mes et solutions\u00a0:<\/h3>\n<ul>\n<li>\n<p><strong>Mesures de s\u00e9curit\u00e9 avanc\u00e9es<\/strong>: La mise en \u0153uvre de mesures de s\u00e9curit\u00e9 robustes, notamment des syst\u00e8mes d&#039;authentification multifacteur, de segmentation du r\u00e9seau et de d\u00e9tection d&#039;intrusion, peut contribuer \u00e0 att\u00e9nuer les attaques cibl\u00e9es.<\/p>\n<\/li>\n<li>\n<p><strong>Entrainement d&#039;employ\u00e9<\/strong>: Sensibiliser les employ\u00e9s aux risques du spear phishing et de l&#039;ing\u00e9nierie sociale peut r\u00e9duire les chances de r\u00e9ussite des attaques.<\/p>\n<\/li>\n<li>\n<p><strong>Contr\u00f4le continu<\/strong>: La surveillance r\u00e9guli\u00e8re des activit\u00e9s et du trafic du r\u00e9seau peut aider \u00e0 d\u00e9tecter les comportements suspects et les intrusions potentielles.<\/p>\n<\/li>\n<\/ul>\n<h2>Principales caract\u00e9ristiques et autres comparaisons avec des termes similaires sous forme de tableaux et de listes<\/h2>\n<p>| Attaques cibl\u00e9es vs cyberattaques conventionnelles |<br \/>\n|\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014- | \u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2013|<br \/>\n| <strong>S\u00e9lection de la cible<\/strong> | Personnes ou organisations sp\u00e9cifiques cibl\u00e9es |<br \/>\n| <strong>Objectif<\/strong> | Persistance \u00e0 long terme, espionnage, exfiltration de donn\u00e9es |<br \/>\n| <strong>Techniques de furtivit\u00e9 et d&#039;\u00e9vasion<\/strong> | Haut niveau de furtivit\u00e9 et tactiques d&#039;\u00e9vasion sophistiqu\u00e9es |<br \/>\n| <strong>Horaire<\/strong> | Peut rester ind\u00e9tectable pendant de longues p\u00e9riodes |<br \/>\n| <strong>Complexit\u00e9 de l&#039;attaque<\/strong> | Tr\u00e8s complexe et personnalis\u00e9 pour chaque cible |<br \/>\n| <strong>Propagation<\/strong> | G\u00e9n\u00e9ralement peu r\u00e9pandu, ax\u00e9 sur un groupe s\u00e9lectionn\u00e9 de cibles |<\/p>\n<h2>Perspectives et technologies du futur li\u00e9es aux attaques cibl\u00e9es<\/h2>\n<p>L\u2019avenir des attaques cibl\u00e9es fera probablement appel \u00e0 des techniques encore plus sophistiqu\u00e9es et furtives. Certaines tendances et technologies potentielles comprennent\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Attaques bas\u00e9es sur l&#039;IA<\/strong>: \u00c0 mesure que l&#039;intelligence artificielle et l&#039;apprentissage automatique progressent, les attaquants peuvent exploiter ces technologies pour cr\u00e9er des e-mails de spear phishing plus convaincants et am\u00e9liorer leurs tactiques d&#039;\u00e9vasion.<\/p>\n<\/li>\n<li>\n<p><strong>Cryptographie quantique<\/strong>: Les algorithmes cryptographiques r\u00e9sistants aux quantiques seront essentiels pour se prot\u00e9ger contre les attaques exploitant la puissance de calcul quantique.<\/p>\n<\/li>\n<li>\n<p><strong>Partage de renseignements sur les menaces<\/strong>: Les efforts de collaboration visant \u00e0 partager des renseignements sur les menaces entre les organisations et les communaut\u00e9s de s\u00e9curit\u00e9 renforceront les d\u00e9fenses collectives contre les attaques cibl\u00e9es.<\/p>\n<\/li>\n<li>\n<p><strong>Vuln\u00e9rabilit\u00e9s de l&#039;IoT<\/strong>: \u00c0 mesure que l&#039;Internet des objets (IoT) se d\u00e9veloppe, des attaques cibl\u00e9es peuvent exploiter les vuln\u00e9rabilit\u00e9s de l&#039;IoT pour acc\u00e9der aux r\u00e9seaux interconnect\u00e9s.<\/p>\n<\/li>\n<\/ol>\n<h2>Comment les serveurs proxy peuvent \u00eatre utilis\u00e9s ou associ\u00e9s \u00e0 des attaques cibl\u00e9es<\/h2>\n<p>Les serveurs proxy peuvent jouer un r\u00f4le important en facilitant et en se d\u00e9fendant contre les attaques cibl\u00e9es\u00a0:<\/p>\n<ul>\n<li>\n<p><strong>Point de vue des attaquants<\/strong>: Les acteurs malveillants peuvent utiliser des serveurs proxy pour masquer leurs v\u00e9ritables adresses IP et emplacements, ce qui rend difficile pour les d\u00e9fenseurs de retracer l&#039;origine des attaques. Cela am\u00e9liore leur anonymat et leurs capacit\u00e9s d\u2019\u00e9vasion lors des \u00e9tapes de reconnaissance et d\u2019exploitation.<\/p>\n<\/li>\n<li>\n<p><strong>Le point de vue des d\u00e9fenseurs<\/strong>: Les organisations peuvent utiliser des serveurs proxy pour surveiller et filtrer le trafic r\u00e9seau, offrant ainsi une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire contre les menaces potentielles. Les serveurs proxy aident \u00e0 d\u00e9tecter et \u00e0 bloquer les activit\u00e9s suspectes, y compris les tentatives de communication malveillantes.<\/p>\n<\/li>\n<\/ul>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur les attaques cibl\u00e9es et la cybers\u00e9curit\u00e9, vous pouvez explorer les ressources suivantes\u00a0:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/tips\/ST04-001\" target=\"_new\" rel=\"noopener nofollow\">Pr\u00e9sentation de l&#039;US-CERT sur les cyber-intrusions cibl\u00e9es<\/a><\/li>\n<li><a href=\"https:\/\/attack.mitre.org\/\" target=\"_new\" rel=\"noopener nofollow\">Cadre MITRE ATT&amp;CK<\/a><\/li>\n<li><a href=\"https:\/\/apt.securelist.com\/\" target=\"_new\" rel=\"noopener nofollow\">Portail Kaspersky Threat Intelligence<\/a><\/li>\n<\/ol>","protected":false},"featured_media":479256,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479255","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Targeted Attacks: An In-depth Exploration<\/mark>","faq_items":[{"question":"What are targeted attacks?","answer":"<p>Targeted attacks, also known as advanced persistent threats (APTs), are sophisticated and stealthy cyberattacks that focus on specific individuals, organizations, or entities. These attacks are meticulously planned and tailored to exploit specific vulnerabilities within the target's infrastructure. Their objectives include gaining unauthorized access, stealing sensitive information, disrupting operations, or achieving other malicious goals.<\/p>"},{"question":"How did targeted attacks originate?","answer":"<p>The concept of targeted attacks can be traced back to the early days of computing, but the term gained popularity in the early 2000s. However, the practice of targeted attacks can be seen in the 1980s and 1990s through malware like the \"Michelangelo\" virus and the \"ILoveYou\" worm.<\/p>"},{"question":"What makes targeted attacks different from conventional cyberattacks?","answer":"<p>Targeted attacks differ from conventional cyber threats in several ways. They involve spear-phishing emails, long-term persistence, advanced evasion techniques, multi-stage operations, and the use of zero-day exploits to bypass security measures.<\/p>"},{"question":"What are the key features of targeted attacks?","answer":"<p>The key features of targeted attacks include customization to suit the target, stealth and persistence, focus on high-value targets, use of advanced tools and techniques, and resource-intensive nature.<\/p>"},{"question":"What types of targeted attacks exist?","answer":"<p>There are various types of targeted attacks, including phishing attacks, watering hole attacks, supply chain attacks, advanced malware, and distributed denial of service (DDoS) attacks.<\/p>"},{"question":"How are targeted attacks carried out?","answer":"<p>Targeted attacks involve several stages, including reconnaissance, delivery of malicious content, exploitation of vulnerabilities, establishing a foothold, lateral movement through the network, and data exfiltration.<\/p>"},{"question":"How can organizations defend against targeted attacks?","answer":"<p>To defend against targeted attacks, organizations can implement advanced security measures, provide employee training to raise awareness about spear-phishing and social engineering, and continuously monitor network activities.<\/p>"},{"question":"What is the future of targeted attacks?","answer":"<p>The future of targeted attacks may involve AI-driven attacks, quantum-resistant cryptography, threat intelligence sharing, and exploitation of IoT vulnerabilities.<\/p>"},{"question":"How are proxy servers associated with targeted attacks?","answer":"<p>Proxy servers can be used by attackers to obfuscate their real IP addresses and locations, enhancing their anonymity and evasive capabilities. However, organizations can also use proxy servers for monitoring and filtering network traffic to detect and block suspicious activities.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/479255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/479255\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/479256"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=479255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}