{"id":141201,"date":"2022-05-12T04:38:07","date_gmt":"2022-05-12T06:38:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-agences-gouvernementales-averties-de-laugmentation-des-cyberattaques-ciblant-les-msp\/"},"modified":"2022-05-12T04:38:10","modified_gmt":"2022-05-12T06:38:10","slug":"les-agences-gouvernementales-averties-de-laugmentation-des-cyberattaques-ciblant-les-msp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-agences-gouvernementales-averties-de-laugmentation-des-cyberattaques-ciblant-les-msp\/","title":{"rendered":"Les agences gouvernementales averties de l&#8217;augmentation des cyberattaques ciblant les MSP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Plusieurs autorit\u00e9s de cybers\u00e9curit\u00e9 d&#8217;Australie, du Canada, de Nouvelle-Z\u00e9lande, du Royaume-Uni et des \u00c9tats-Unis ont publi\u00e9 mercredi une <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/11\/cisa-joins-partners-release-advisory-protecting-msps-and-their\" target=\"_blank\">conseil conjoint<\/a> avertissement des menaces ciblant les fournisseurs de services g\u00e9r\u00e9s (MSP) et leurs clients.<\/p>\n<p>Parmi les principales recommandations figurent l&#8217;identification et la d\u00e9sactivation des comptes qui ne sont plus utilis\u00e9s, l&#8217;application de l&#8217;authentification multifacteur (MFA) sur les comptes MSP qui acc\u00e8dent aux environnements client et la garantie de la transparence dans la propri\u00e9t\u00e9 des r\u00f4les et responsabilit\u00e9s de s\u00e9curit\u00e9.<\/p>\n<p>Les MSP sont apparus comme une voie d&#8217;attaque attrayante pour les cybercriminels pour \u00e9tendre leurs attaques, car un fournisseur vuln\u00e9rable peut \u00eatre transform\u00e9 en arme comme vecteur d&#8217;acc\u00e8s initial pour violer plusieurs clients en aval \u00e0 la fois.<\/p>\n<p>Les effets d&#8217;entra\u00eenement de telles intrusions, comme en t\u00e9moignent les violations tr\u00e8s m\u00e9diatis\u00e9es visant SolarWinds et Kaseya ces derni\u00e8res ann\u00e9es, ont une fois de plus soulign\u00e9 la n\u00e9cessit\u00e9 de s\u00e9curiser la cha\u00eene d&#8217;approvisionnement des logiciels.<\/p>\n<p>Le ciblage des MSP par des cyber-acteurs malveillants dans le but &#8220;d&#8217;exploiter les relations de confiance r\u00e9seau fournisseur-client&#8221; pour des activit\u00e9s de suivi telles que les ransomwares et le cyberespionnage contre le fournisseur ainsi que sa client\u00e8le, ont averti les agences.<\/p>\n<p>Les principales mesures de s\u00e9curit\u00e9 et contr\u00f4les op\u00e9rationnels d\u00e9crits dans l&#8217;avis sont les suivants &#8211;<\/p>\n<ol>\n<li>Emp\u00eachez la compromission initiale en s\u00e9curisant les appareils connect\u00e9s \u00e0 Internet et en mettant en place des protections contre les attaques par force brute et les attaques de phishing<\/li>\n<li>Permettre une surveillance et une journalisation efficaces des syst\u00e8mes<\/li>\n<li>S\u00e9curisez les applications d&#8217;acc\u00e8s \u00e0 distance et mandatez l&#8217;authentification MFA dans la mesure du possible<\/li>\n<li>Isolez les syst\u00e8mes critiques de l&#8217;entreprise et appliquez les mesures de s\u00e9curit\u00e9 r\u00e9seau appropri\u00e9es<\/li>\n<li>Appliquer le principe du moindre privil\u00e8ge dans tout l&#8217;environnement r\u00e9seau<\/li>\n<li>D\u00e9pr\u00e9cier les comptes obsol\u00e8tes gr\u00e2ce \u00e0 des audits p\u00e9riodiques<\/li>\n<li>Prioriser les mises \u00e0 jour de s\u00e9curit\u00e9 pour les syst\u00e8mes d&#8217;exploitation, les applications et les micrologiciels, et<\/li>\n<li>Maintenez et testez r\u00e9guli\u00e8rement les sauvegardes hors ligne pour la r\u00e9cup\u00e9ration apr\u00e8s incident.<\/li>\n<\/ol>\n<p>L&#8217;alerte Five Eyes arrive une semaine apr\u00e8s que le National Institute of Standards and Technology (NIST) des \u00c9tats-Unis a publi\u00e9 des directives actualis\u00e9es sur la cybers\u00e9curit\u00e9 pour la gestion des risques dans la cha\u00eene d&#8217;approvisionnement.<\/p>\n<p>&#8220;Les MSP doivent comprendre leur propre risque de cha\u00eene d&#8217;approvisionnement et g\u00e9rer les risques en cascade qu&#8217;il pose aux clients&#8221;, ont d\u00e9clar\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-131a\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Les clients doivent comprendre le risque de la cha\u00eene d&#8217;approvisionnement associ\u00e9 \u00e0 leur MSP, y compris le risque associ\u00e9 aux fournisseurs ou sous-traitants tiers.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/government-agencies-warned-of-increase.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plusieurs autorit\u00e9s de cybers\u00e9curit\u00e9 d&#8217;Australie, du Canada, de Nouvelle-Z\u00e9lande, du Royaume-Uni et des \u00c9tats-Unis ont publi\u00e9 mercredi une conseil conjoint avertissement des menaces ciblant les fournisseurs de services g\u00e9r\u00e9s (MSP) et leurs clients. Parmi les principales recommandations figurent l&#8217;identification et la d\u00e9sactivation des comptes qui ne sont plus utilis\u00e9s, l&#8217;application de l&#8217;authentification multifacteur (MFA) sur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":141202,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5462,44482,4175,4168,4158,4165,4161,6124,133,34519,4157,4159,4171,4170,5058,65,4167,4160,63803,4163,4162,4172,4169,4166,4164],"class_list":["post-141201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-agences","tag-averties","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-des","tag-gouvernementales","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-laugmentation","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-msp","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/141201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=141201"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/141201\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/141202"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=141201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=141201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=141201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}