{"id":153075,"date":"2022-05-18T14:37:15","date_gmt":"2022-05-18T16:37:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-proteger-vos-donnees-lorsque-le-ransomware-frappe\/"},"modified":"2022-05-18T14:37:20","modified_gmt":"2022-05-18T16:37:20","slug":"comment-proteger-vos-donnees-lorsque-le-ransomware-frappe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-proteger-vos-donnees-lorsque-le-ransomware-frappe\/","title":{"rendered":"Comment prot\u00e9ger vos donn\u00e9es lorsque le ransomware frappe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/lp-camp\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Logiciels de ran\u00e7on<\/a> n&#8217;est pas un nouveau vecteur d&#8217;attaque.  En fait, le <a rel=\"nofollow noopener\" href=\"https:\/\/www.theatlantic.com\/technology\/archive\/2016\/05\/the-computer-virus-that-haunted-early-aids-researchers\/481965\/\" target=\"_blank\">premier malware de ce type<\/a> est apparu il y a plus de 30 ans et a \u00e9t\u00e9 distribu\u00e9 via des disquettes de 5,25 pouces.  Pour payer la ran\u00e7on, la victime a d\u00fb envoyer de l&#8217;argent \u00e0 une bo\u00eete postale au Panama.<\/p>\n<p>Avance rapide jusqu&#8217;\u00e0 aujourd&#8217;hui, des kits abordables de ransomware-as-a-service (RaaS) sont disponibles sur le dark web pour que n&#8217;importe qui puisse les acheter et les d\u00e9ployer et les attaquants disposent d&#8217;un nombre infini de canaux \u00e0 leur disposition pour infiltrer les organisations en raison de leur d\u00e9pendance au cloud et technologies mobiles.<\/p>\n<p>Lancer une attaque de ransomware consiste \u00e0 obtenir un acc\u00e8s discret.  Et comme les employ\u00e9s peuvent d\u00e9sormais acc\u00e9der \u00e0 vos donn\u00e9es de n&#8217;importe o\u00f9, vous avez perdu la visibilit\u00e9 sur la fa\u00e7on dont ils le font.  Pour vous prot\u00e9ger contre ces attaques, vous ne recherchez pas seulement des logiciels malveillants, vous avez besoin d&#8217;informations continues sur vos utilisateurs, les terminaux qu&#8217;ils utilisent et les applications et donn\u00e9es auxquelles ils acc\u00e8dent.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Chercher<\/a>un leader de la s\u00e9curit\u00e9 endpoint-to-cloud, a publi\u00e9 une infographie interactive pour vous aider \u00e0 visualiser <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/infographic\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">comment se produit une attaque de ransomware<\/a> et comprendre comment prot\u00e9ger vos donn\u00e9es.  Lookout utilisera ce blog pour mettre en place 1) le climat qui a entra\u00een\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/news\/ransomware-costs-expected-265-billion-2031\/\" target=\"_blank\">20 milliards de dollars de paiements de ran\u00e7on en 2021<\/a>et 2) comment vous pouvez prot\u00e9ger votre organisation contre ces menaces permanentes.<\/p>\n<h2 style=\"text-align: left\"><strong>Travailler de n&#8217;importe o\u00f9 am\u00e9liore \u00e0 la fois la productivit\u00e9 et l&#8217;infiltration des attaquants<\/strong><\/h2>\n<p>Alors que le logiciel malveillant utilis\u00e9 pour retenir vos donn\u00e9es en otage est appel\u00e9 &#8220;ransomware&#8221;, ce n&#8217;est pas ce sur quoi vous devriez vous concentrer.  Avant que quoi que ce soit ne soit d\u00e9ploy\u00e9, les attaquants ont besoin d&#8217;acc\u00e9der \u00e0 votre infrastructure.<\/p>\n<p>Aujourd&#8217;hui, les utilisateurs acc\u00e8dent aux donn\u00e9es \u00e0 l&#8217;aide de r\u00e9seaux que vous ne contr\u00f4lez pas et d&#8217;appareils que vous ne g\u00e9rez pas, ce qui rend obsol\u00e8tes toutes les mesures de s\u00e9curit\u00e9 sur site que vous aviez. <\/p>\n<p>Cela signifie que les pirates peuvent lancer des attaques de phishing pour compromettre les informations d&#8217;identification des utilisateurs ou exploiter une application vuln\u00e9rable avec peu de cons\u00e9quences.  Et une fois qu&#8217;ils sont \u00e0 l&#8217;int\u00e9rieur de votre infrastructure, ils d\u00e9ploient rapidement des logiciels malveillants pour cr\u00e9er des portes d\u00e9rob\u00e9es persistantes qui leur permettent d&#8217;aller et venir \u00e0 leur guise.  S&#8217;ils augmentent les privil\u00e8ges, il devient presque impossible de les emp\u00eacher de se d\u00e9placer lat\u00e9ralement et de prendre vos donn\u00e9es en otage.<\/p>\n<h2 style=\"text-align: left\"><strong>\u00c9tape par \u00e9tape : comment se prot\u00e9ger contre les ransomwares<\/strong><\/h2>\n<p>Il y a un certain nombre d&#8217;\u00e9tapes qui se produisent entre un attaquant acc\u00e9dant \u00e0 votre infrastructure et demandant une ran\u00e7on.  Ces \u00e9tapes sont d\u00e9crites dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/infographic\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">anatomie d&#8217;une infographie d&#8217;attaque de ransomware<\/a> et voici un r\u00e9capitulatif de haut niveau de ce qui se passe et de la mani\u00e8re dont vous pouvez prot\u00e9ger votre organisation.<\/p>\n<h4 style=\"text-align: left\"><b>1 &#8211; Bloquez les attaques de phishing et masquez les applications Web<\/b><\/h4>\n<ol>\n<\/ol>\n<p>L&#8217;un des moyens les plus simples pour les attaquants d&#8217;acc\u00e9der est de prendre le contr\u00f4le d&#8217;un compte d&#8217;utilisateur en compromettant les informations d&#8217;identification avec des attaques de phishing.  Il est essentiel de pouvoir <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/secure-web-gateway?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">inspecter le trafic Web sur n&#8217;importe quel appareil<\/a> pour emp\u00eacher ces attaques d&#8217;affecter \u00e0 la fois le PC et <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/solutions\/phishing?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">utilisateurs mobiles<\/a>.  Cela garantira que les op\u00e9rateurs de ran\u00e7ongiciels ne peuvent pas lancer leurs attaques en compromettant les comptes.<\/p>\n<p>Les auteurs de menaces exploreront \u00e9galement le Web pour trouver des infrastructures vuln\u00e9rables ou expos\u00e9es \u00e0 exploiter.  De nombreuses organisations ont des applications ou des serveurs expos\u00e9s au Web pour permettre l&#8217;acc\u00e8s \u00e0 distance, mais cela signifie que les attaquants peuvent les trouver et rechercher des vuln\u00e9rabilit\u00e9s. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/zero-trust-network-access?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Masquage de ces applications<\/a> de la d\u00e9couverte est une tactique de d\u00e9fense cl\u00e9.  Cela vous aide \u00e0 vous \u00e9loigner de l&#8217;acc\u00e8s d\u00e9brid\u00e9 fourni par les VPN et \u00e0 vous assurer que seuls les utilisateurs autoris\u00e9s acc\u00e8dent aux donn\u00e9es dont ils ont besoin. <\/p>\n<h4 style=\"text-align: left\"><b>2 \u2014 D\u00e9tecter et r\u00e9agir aux comportements anormaux<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Si des attaquants parviennent \u00e0 p\u00e9n\u00e9trer dans votre infrastructure, ils commenceront \u00e0 se d\u00e9placer lat\u00e9ralement pour effectuer une reconnaissance.  Il s&#8217;agit de trouver des vuln\u00e9rabilit\u00e9s suppl\u00e9mentaires dans le but ultime de d\u00e9couvrir des donn\u00e9es sensibles.  Certaines des mesures qu&#8217;ils pourraient prendre incluent la modification de vos param\u00e8tres pour r\u00e9duire les autorisations de s\u00e9curit\u00e9, l&#8217;exfiltration de donn\u00e9es et le t\u00e9l\u00e9chargement de logiciels malveillants.<\/p>\n<p>Certaines de ces \u00e9tapes peuvent ne pas \u00eatre purement malveillantes, mais peuvent \u00eatre consid\u00e9r\u00e9es comme un comportement anormal.  C&#8217;est l\u00e0 qu&#8217;il est essentiel de comprendre le comportement des utilisateurs et des appareils et de segmenter l&#8217;acc\u00e8s au niveau de l&#8217;application.  Pour arr\u00eater le mouvement lat\u00e9ral, vous devez vous assurer qu&#8217;aucun utilisateur ne se d\u00e9place librement sur votre infrastructure et qu&#8217;il n&#8217;agit pas de mani\u00e8re malveillante.  Il est \u00e9galement crucial de pouvoir d\u00e9tecter les privil\u00e8ges excessifs ou mal configur\u00e9s afin d&#8217;emp\u00eacher les modifications de votre application et de la posture du cloud.<\/p>\n<h4 style=\"text-align: left\"><b>3 &#8211; Rendre les donn\u00e9es inutiles pour une ran\u00e7on avec un chiffrement proactif <\/b><\/h4>\n<ol>\n<\/ol>\n<p>La derni\u00e8re \u00e9tape d&#8217;une attaque par ran\u00e7ongiciel consiste \u00e0 prendre vos donn\u00e9es en otage.  En plus de chiffrer les donn\u00e9es et de verrouiller vos administrateurs, l&#8217;attaquant pourrait \u00e9galement exfiltrer certaines donn\u00e9es \u00e0 utiliser comme levier, puis supprimer ou chiffrer ce qui reste dans votre infrastructure. <\/p>\n<p>L&#8217;exfiltration et l&#8217;impact surviennent g\u00e9n\u00e9ralement lorsque l&#8217;attaquant r\u00e9v\u00e8le enfin sa pr\u00e9sence.  Les modifications qu&#8217;ils apportent aux donn\u00e9es, qu&#8217;elles soient au repos ou en mouvement, d\u00e9clencheront la sonnette d&#8217;alarme et exigeront des paiements.  Cependant, vous pouvez faire tous leurs efforts pour rien si ces donn\u00e9es sont chiffr\u00e9es de mani\u00e8re proactive par votre plate-forme de s\u00e9curit\u00e9 et les rendent absolument inutiles pour l&#8217;attaquant.  Le cryptage est un \u00e9l\u00e9ment essentiel de tout <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/glossary\/what-is-a-data-loss-prevention-dlp?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>pr\u00e9vention des pertes de donn\u00e9es (DLP)<\/strong><\/a>  strat\u00e9gie, et le d\u00e9clenchement de politiques contextuelles de protection des donn\u00e9es peut vous aider \u00e0 prot\u00e9ger vos donn\u00e9es les plus sensibles contre la compromission. <\/p>\n<p>S\u00e9curisation contre les ransomwares : produits ponctuels versus plateforme unifi\u00e9e<\/p>\n<p>Une attaque de ransomware n&#8217;est pas qu&#8217;un simple \u00e9v\u00e9nement ;  c&#8217;est une menace persistante.  Pour s\u00e9curiser votre organisation, vous avez besoin d&#8217;une image compl\u00e8te de ce qui se passe avec vos points de terminaison, vos utilisateurs, vos applications et vos donn\u00e9es.  Cela garantit que vous pouvez bloquer les attaques de phishing, masquer les applications Web, d\u00e9tecter et r\u00e9pondre aux mouvements lat\u00e9raux et prot\u00e9ger vos donn\u00e9es m\u00eame si elles sont exfiltr\u00e9es et d\u00e9tenues contre ran\u00e7on.<\/p>\n<p>Historiquement, les organisations ont achet\u00e9 de nouveaux outils pour att\u00e9nuer les nouveaux probl\u00e8mes.  Mais ce type d&#8217;approche ne fonctionnera pas avec des menaces comme les ransomwares.  Bien que vous puissiez avoir une certaine t\u00e9l\u00e9m\u00e9trie sur l&#8217;activit\u00e9 d&#8217;acc\u00e8s de vos utilisateurs, la sant\u00e9 de leur appareil appartenant \u00e0 l&#8217;entreprise et la fa\u00e7on dont vos donn\u00e9es sont trait\u00e9es, votre \u00e9quipe de s\u00e9curit\u00e9 devra g\u00e9rer plusieurs consoles qui ne fonctionnent pas les unes avec les autres.<\/p>\n<p>Lookout a compris la n\u00e9cessit\u00e9 d&#8217;une approche de plate-forme et a construit un <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/sase-secure-access-service-edge?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Plate-forme Security Service Edge (SSE)<\/strong><\/a>  qui inclut DLP, <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/user-and-entity-behavior-analytics?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Analyse du comportement des utilisateurs et des entit\u00e9s (UEBA)<\/strong><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/why-you-need-edrm?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Gestion des droits num\u00e9riques d&#8217;entreprise (EDRM)<\/strong><\/a>. <\/p>\n<p>Avec une plate-forme qui fournit des informations int\u00e9gr\u00e9es sur tout ce qui se passe au sein de votre organisation, nous vous permettons de s\u00e9curiser les donn\u00e9es sensibles sans entraver la productivit\u00e9.  La plateforme SSE de Lookout a r\u00e9cemment \u00e9t\u00e9 nomm\u00e9e visionnaire par le <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/2022-gartner-magic-quadrant-for-security-service-edge-sse?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Magic Quadrant 2022 de Gartner pour l&#8217;ESS<\/strong><\/a>.  Lookout s&#8217;est \u00e9galement class\u00e9 parmi les trois premiers pour tous les cas d&#8217;utilisation SSE dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/2022-gartner-critical-capabilities-for-security-service-edge-sse?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Capacit\u00e9s critiques Gartner 2022 pour SSE<\/strong><\/a>.<\/p>\n<p>Pour en savoir plus sur les principales le\u00e7ons que vous pouvez tirer des grandes attaques de ransomwares en 2021 et sur la mani\u00e8re de prot\u00e9ger vos donn\u00e9es sensibles, t\u00e9l\u00e9chargez la derni\u00e8re version de Lookout <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/ransomware-follows-organizations-to-the-cloud?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>guide sur les ran\u00e7ongiciels<\/strong><\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/how-to-protect-your-data-when.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Logiciels de ran\u00e7on n&#8217;est pas un nouveau vecteur d&#8217;attaque. En fait, le premier malware de ce type est apparu il y a plus de 30 ans et a \u00e9t\u00e9 distribu\u00e9 via des disquettes de 5,25 pouces. Pour payer la ran\u00e7on, la victime a d\u00fb envoyer de l&#8217;argent \u00e0 une bo\u00eete postale au Panama. Avance rapide [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":153076,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[767,4168,4158,4165,4161,1343,1986,4157,4159,4171,4170,4167,3261,4160,4163,4162,2169,4392,4172,4169,4166,690,4164],"class_list":["post-153075","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-donnees","tag-frappe","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-lorsque","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-proteger","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vos","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/153075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=153075"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/153075\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/153076"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=153075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=153075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=153075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}