{"id":1199570,"date":"2024-06-14T19:46:28","date_gmt":"2024-06-14T21:46:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cyberattaques-tierces-la-menace-que-personne-ne-voit-venir-voici-comment-les-arreter\/"},"modified":"2024-06-14T19:46:33","modified_gmt":"2024-06-14T21:46:33","slug":"cyberattaques-tierces-la-menace-que-personne-ne-voit-venir-voici-comment-les-arreter","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cyberattaques-tierces-la-menace-que-personne-ne-voit-venir-voici-comment-les-arreter\/","title":{"rendered":"Cyberattaques tierces\u00a0: la menace que personne ne voit venir \u2013 voici comment les arr\u00eater"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Cyberattaques-tierces-la-menace-que-personne-ne-voit-venir-\u2013.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p><em>D\u00e9couvrez les menaces critiques qui peuvent avoir un impact sur votre organisation et les mauvais acteurs derri\u00e8re elles gr\u00e2ce aux experts en menaces de Cybersixgill.  Chaque histoire met en lumi\u00e8re les activit\u00e9s clandestines, les acteurs de la menace impliqu\u00e9s et les raisons pour lesquelles vous devriez vous en soucier, ainsi que ce que vous pouvez faire pour att\u00e9nuer les risques. <\/em><\/p>\n<p>Dans un monde de plus en plus interconnect\u00e9,<a rel=\"nofollow noopener\" href=\"https:\/\/cybersixgill.com\/products\/cyber-threat-intelligence\/third-party-intelligence\" target=\"_blank\"> attaques de la cha\u00eene d&#8217;approvisionnement<\/a> sont apparues comme une menace redoutable, compromettant non seulement les organisations individuelles mais aussi l\u2019\u00e9cosyst\u00e8me num\u00e9rique dans son ensemble.  Le r\u00e9seau d&#8217;interd\u00e9pendances entre les entreprises, en particulier pour les fournisseurs de logiciels et d&#8217;informatique, offre un terrain fertile aux cybercriminels pour exploiter les vuln\u00e9rabilit\u00e9s.  En ciblant un maillon faible de la cha\u00eene d&#8217;approvisionnement, les acteurs malveillants peuvent obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des informations sensibles et mener des activit\u00e9s malveillantes avec de graves cons\u00e9quences sur plusieurs organisations, allant de violations de donn\u00e9es et de pertes financi\u00e8res \u00e0 des perturbations g\u00e9n\u00e9ralis\u00e9es et \u00e0 des atteintes \u00e0 la r\u00e9putation.<\/p>\n<p>Comprendre la nature, l&#8217;impact et les strat\u00e9gies d&#8217;att\u00e9nuation des attaques de la cha\u00eene d&#8217;approvisionnement est essentiel pour renforcer les d\u00e9fenses de cybers\u00e9curit\u00e9 et garantir la s\u00e9curit\u00e9 et la r\u00e9silience de l&#8217;ensemble de l&#8217;\u00e9cosyst\u00e8me tiers.<\/p>\n<h2 style=\"text-align: left;\"><strong>Le risque croissant d\u2019attaques sur la cha\u00eene d\u2019approvisionnement<\/strong><\/h2>\n<p>Les attaques de la cha\u00eene d&#8217;approvisionnement ciblent les r\u00e9seaux, les syst\u00e8mes et les processus des fournisseurs tiers d&#8217;une organisation, permettant \u00e0 des acteurs malveillants d&#8217;infiltrer et de compromettre l&#8217;infrastructure de la victime ultime.  Une fois \u00ab \u00e0 l\u2019int\u00e9rieur \u00bb d\u2019un syst\u00e8me, les acteurs malveillants peuvent injecter du code malveillant, voler des informations sensibles ou perturber les op\u00e9rations, provoquant des effets en cascade tout au long de la cha\u00eene d\u2019approvisionnement.  Une violation d\u2019une organisation, ou d\u2019un maillon de la cha\u00eene d\u2019approvisionnement, peut avoir des cons\u00e9quences consid\u00e9rables et compromettre la s\u00e9curit\u00e9 de nombreuses entit\u00e9s.  Sachant cela, les attaquants ciblent de plus en plus la cha\u00eene d&#8217;approvisionnement pour prendre pied et p\u00e9n\u00e9trer les syst\u00e8mes des organisations.<\/p>\n<p>Selon une \u00e9tude de Capterra, 61 % des entreprises am\u00e9ricaines ont \u00e9t\u00e9 directement touch\u00e9es par une attaque de la cha\u00eene d&#8217;approvisionnement logicielle au cours des 12 mois pr\u00e9c\u00e9dant avril 2023. Nos propres recherches indiquent que le nombre de messages clandestins de cybercriminels annon\u00e7ant l&#8217;acc\u00e8s aux r\u00e9seaux de fournisseurs de services (y compris informatiques) services, services cloud, solutions RH et autres services) n&#8217;a cess\u00e9 d&#8217;augmenter au cours des derni\u00e8res ann\u00e9es.  En 2023, il y a eu environ 245\u00a0000 attaques contre la cha\u00eene d\u2019approvisionnement logicielle, co\u00fbtant aux entreprises 46 milliards de dollars.  Ce montant devrait atteindre 60 milliards de dollars d\u2019ici 2025, car les acteurs malveillants cherchent de plus en plus \u00e0 exploiter les fournisseurs de services, leurs clients et les tiers affili\u00e9s.<\/p>\n<h2 style=\"text-align: left;\"><strong>Objectifs et motivations de l&#8217;attaquant<\/strong><\/h2>\n<p>Les motivations derri\u00e8re ces attaques sont diverses.  L\u2019objectif principal est l\u2019acc\u00e8s non autoris\u00e9 \u00e0 des syst\u00e8mes ou r\u00e9seaux sp\u00e9cifiques, qui sont plus faciles \u00e0 infiltrer en ciblant la cha\u00eene d\u2019approvisionnement.  Ces attaques permettent \u00e9galement aux auteurs de menaces d&#8217;obtenir de meilleurs r\u00e9sultats, car elles peuvent avoir un impact sur la propri\u00e9t\u00e9 intellectuelle, les donn\u00e9es financi\u00e8res, les informations client et d&#8217;autres donn\u00e9es confidentielles de plusieurs organisations, qui peuvent \u00eatre exploit\u00e9es \u00e0 des fins de gain financier ou utilis\u00e9es pour un avantage concurrentiel.<\/p>\n<p>Si le gain financier constitue une motivation essentielle pour de nombreux cybercriminels, leurs objectifs peuvent \u00e9galement inclure le cyberespionnage, des agendas politiques ou le vol de secrets commerciaux et de propri\u00e9t\u00e9 intellectuelle.  Les acteurs parrain\u00e9s par l\u2019\u00c9tat peuvent chercher \u00e0 acc\u00e9der \u00e0 des informations classifi\u00e9es ou \u00e0 des secrets de s\u00e9curit\u00e9 nationale, tandis que les industries comp\u00e9titives peuvent \u00eatre confront\u00e9es \u00e0 des menaces ciblant la recherche et les inventions exclusives.<\/p>\n<h2 style=\"text-align: left;\"><strong>Techniques d&#8217;infiltration<\/strong><\/h2>\n<p>Les attaquants utilisent diverses m\u00e9thodes pour lancer des attaques sur la cha\u00eene d&#8217;approvisionnement, comme d\u00e9crit ci-dessous.<\/p>\n<h3 style=\"text-align: left;\">Comptes compromis<\/h3>\n<p>Les acteurs malveillants exploitent souvent les informations d&#8217;identification de fournisseurs de confiance pour acc\u00e9der aux syst\u00e8mes interconnect\u00e9s des organisations cibles, tirant parti de la confiance \u00e9tablie pour contourner les mesures de s\u00e9curit\u00e9 traditionnelles.  Ces informations d&#8217;identification peuvent \u00eatre acquises via diverses techniques ou achet\u00e9es sur des forums du Dark Web.  Par exemple, Cybersixgill a observ\u00e9 une publication dans laquelle un acteur malveillant vendait l&#8217;acc\u00e8s aux r\u00e9seaux d&#8217;un important fournisseur de cloud chinois, affectant des clients comme Ferrari et Audi.<\/p>\n<p>De telles violations peuvent conduire au vol de donn\u00e9es, \u00e0 la fraude, \u00e0 la propagation de logiciels malveillants et \u00e0 des attaques de ransomwares.  De plus, les fournisseurs compromis peuvent livrer des logiciels manipul\u00e9s \u00e0 leurs clients, ce qui entra\u00eene des atteintes \u00e0 leur r\u00e9putation, des pertes financi\u00e8res, des probl\u00e8mes juridiques et des perturbations op\u00e9rationnelles.<\/p>\n<h3 style=\"text-align: left;\">Injection de logiciels malveillants<\/h3>\n<p>Les attaquants injectent \u00e9galement du code malveillant ou des logiciels malveillants dans des composants l\u00e9gitimes pour provoquer une cha\u00eene d&#8217;infection g\u00e9n\u00e9ralis\u00e9e.  Par exemple, en avril 2024, une porte d\u00e9rob\u00e9e a \u00e9t\u00e9 d\u00e9couverte dans l&#8217;utilitaire de compression de donn\u00e9es XZ Utils, qui a permis aux attaquants d&#8217;obtenir un acc\u00e8s non autoris\u00e9 et d&#8217;ex\u00e9cuter du code \u00e0 distance.  Ce code malveillant a affect\u00e9 plusieurs distributions Linux largement utilis\u00e9es, notamment Kali Linux, Fedora, Debian et Arch Linux.  La porte d\u00e9rob\u00e9e a \u00e9t\u00e9 intentionnellement ins\u00e9r\u00e9e par un individu qui avait gagn\u00e9 la confiance des responsables du projet XZ Utils pendant deux ans et a entra\u00een\u00e9 des d\u00e9g\u00e2ts consid\u00e9rables.<\/p>\n<h3 style=\"text-align: left;\">Exploitation des vuln\u00e9rabilit\u00e9s<\/h3>\n<p>L\u2019exploitation des vuln\u00e9rabilit\u00e9s des logiciels, du mat\u00e9riel ou des processus constitue \u00e9galement un moyen efficace de lancer des attaques sur la cha\u00eene d\u2019approvisionnement et d\u2019obtenir des acc\u00e8s non autoris\u00e9s, de compromettre les syst\u00e8mes et de propager des activit\u00e9s malveillantes.  En juin 2023, trois vuln\u00e9rabilit\u00e9s critiques d&#8217;injection SQL ont \u00e9t\u00e9 d\u00e9couvertes dans la plateforme MOVEit Transfer de Progress Software, affectant environ 1\u00a0700 organisations.  Le gang du ransomware Cl0p a exploit\u00e9 ces vuln\u00e9rabilit\u00e9s dans une attaque g\u00e9n\u00e9ralis\u00e9e, ciblant des soci\u00e9t\u00e9s telles que Zellis, British Airways, la BBC et le minist\u00e8re de l&#8217;\u00c9ducation du Minnesota.  Cela a entra\u00een\u00e9 un acc\u00e8s non autoris\u00e9 \u00e0 des informations sensibles, notamment des informations personnelles et financi\u00e8res. <\/p>\n<h2 style=\"text-align: left;\"><strong>Le\u00e7ons des incidents pass\u00e9s<\/strong><\/h2>\n<p>Des attaques notables contre la cha\u00eene d\u2019approvisionnement, telles que celles contre SolarWinds, Kaseya et NotPetya, mettent en \u00e9vidence le potentiel d\u00e9vastateur de ces violations.  L\u2019attaque SolarWinds impliquait l\u2019insertion d\u2019une porte d\u00e9rob\u00e9e dans les mises \u00e0 jour logicielles, qui \u00e9taient ensuite distribu\u00e9es \u00e0 des milliers de clients, notamment des agences gouvernementales et de grandes entreprises.  Cet incident a soulign\u00e9 l\u2019importance de mesures de s\u00e9curit\u00e9 rigoureuses pour les cha\u00eenes d\u2019approvisionnement en logiciels ainsi que la n\u00e9cessit\u00e9 d\u2019une vigilance constante et de capacit\u00e9s de r\u00e9ponse rapide.<\/p>\n<h2 style=\"text-align: left;\"><strong>Strat\u00e9gies d&#8217;att\u00e9nuation<\/strong><\/h2>\n<p>Compte tenu des graves implications des attaques sur la cha\u00eene d&#8217;approvisionnement, les \u00e9quipes SOC et de chasse aux menaces des organisations doivent adopter des mesures proactives pour att\u00e9nuer les risques.  Les bons outils, renseignements et contexte aident les \u00e9quipes \u00e0 comprendre les menaces sp\u00e9cifiques qui p\u00e8sent sur leur organisation. <\/p>\n<p>Le module Third-Party Intelligence de Cybersixgill offre des renseignements am\u00e9lior\u00e9s sur les cybermenaces provenant de diverses sources, fournissant aux organisations des informations essentielles sur les lacunes de cybers\u00e9curit\u00e9 de leurs fournisseurs.  Cela permet aux \u00e9quipes de s\u00e9curit\u00e9 de\u00a0: <\/p>\n<ul>\n<li>Anticipez les menaces li\u00e9es \u00e0 la cha\u00eene d\u2019approvisionnement<\/li>\n<li>\u00c9valuer en permanence la posture de s\u00e9curit\u00e9 des tiers pour minimiser les risques<\/li>\n<li>Signaler les menaces et proposer des actions correctives recommand\u00e9es aux fournisseurs concern\u00e9s<\/li>\n<li>Entreprendre des recherches sur les fusions et acquisitions avant la finalisation des contrats<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>Conclusion<\/strong><\/h2>\n<p>Dans le paysage en constante \u00e9volution des cybermenaces, le maintien d\u2019une cha\u00eene d\u2019approvisionnement s\u00e9curis\u00e9e n\u2019est pas seulement une priorit\u00e9 strat\u00e9gique mais une n\u00e9cessit\u00e9 fondamentale pour garantir l\u2019int\u00e9grit\u00e9 et la fiabilit\u00e9 des op\u00e9rations num\u00e9riques.<\/p>\n<p>La menace croissante d\u2019attaques sur la cha\u00eene d\u2019approvisionnement exige une sensibilisation accrue et des strat\u00e9gies de s\u00e9curit\u00e9 robustes de la part de toutes les parties prenantes.  \u00c0 mesure que les \u00e9cosyst\u00e8mes commerciaux deviennent plus interconnect\u00e9s, les vuln\u00e9rabilit\u00e9s au sein des cha\u00eenes d\u2019approvisionnement deviennent plus apparentes et exploitables.  Les organisations doivent mettre en \u0153uvre des mesures de s\u00e9curit\u00e9 compl\u00e8tes, \u00e9valuer en permanence leurs relations avec les tiers et se tenir inform\u00e9es des derni\u00e8res menaces pour prot\u00e9ger leurs \u00e9cosyst\u00e8mes num\u00e9riques.<\/p>\n<p>Pour en savoir plus sur les attaques de la cha\u00eene d&#8217;approvisionnement et les renseignements tiers de Cybersixgill, t\u00e9l\u00e9chargez <a rel=\"nofollow noopener\" href=\"https:\/\/cybersixgill.com\/resources\/broken-chains-understanding-third-party-cyber-threats\" target=\"_blank\">Cha\u00eenes bris\u00e9es\u00a0: comprendre les cybermenaces tierces<\/a>ou contactez-nous pour <a rel=\"nofollow noopener\" href=\"https:\/\/cybersixgill.com\/book-a-demo\" target=\"_blank\">planifier une d\u00e9mo<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/third-party-cyber-attacks-threat-no-one.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez les menaces critiques qui peuvent avoir un impact sur votre organisation et les mauvais acteurs derri\u00e8re elles gr\u00e2ce aux experts en menaces de Cybersixgill. Chaque histoire met en lumi\u00e8re les activit\u00e9s clandestines, les acteurs de la menace impliqu\u00e9s et les raisons pour lesquelles vous devriez vous en soucier, ainsi que ce que vous pouvez [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1199571,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1170,767,4168,4165,4161,200267,6124,4159,4171,65,200271,596,200268,200269,200270,4094,128318,4172,4169,40786,2803,4166,363,80,4164],"class_list":["post-1199570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-arreter","tag-comment","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cyberattaques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-menace","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-personne","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-tierces","tag-venir","tag-violation-de-donnees","tag-voici","tag-voit","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1199570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1199570"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1199570\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1199571"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1199570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1199570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1199570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}