{"id":170456,"date":"2022-05-27T18:56:07","date_gmt":"2022-05-27T20:56:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-mythes-des-attaques-de-ransomware-et-comment-attenuer-les-risques\/"},"modified":"2022-05-27T18:56:11","modified_gmt":"2022-05-27T20:56:11","slug":"les-mythes-des-attaques-de-ransomware-et-comment-attenuer-les-risques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-mythes-des-attaques-de-ransomware-et-comment-attenuer-les-risques\/","title":{"rendered":"Les mythes des attaques de ransomware et comment att\u00e9nuer les risques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les entreprises modernes d&#8217;aujourd&#8217;hui reposent sur des donn\u00e9es, qui r\u00e9sident d\u00e9sormais dans d&#8217;innombrables applications cloud.  Par cons\u00e9quent <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/protect-data-from-ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">pr\u00e9vention de la perte de donn\u00e9es<\/a> est essentiel \u00e0 votre r\u00e9ussite.  Ceci est particuli\u00e8rement essentiel pour att\u00e9nuer les attaques croissantes de ransomwares &#8211; une menace qui <a rel=\"nofollow noopener\" href=\"https:\/\/info.lookout.com\/rs\/051-ESQ-475\/images\/Lookout_Cobrand_2021-11-19_Ransomware_in_2021_v2.pdf?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">57\u00a0% des responsables de la s\u00e9curit\u00e9 s&#8217;attendent \u00e0 \u00eatre compromis par l&#8217;ann\u00e9e prochaine<\/a>. <\/p>\n<p>Comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/as-organizations-evolve-so-does-ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">les organisations continuent d&#8217;\u00e9voluer, tout comme les ran\u00e7ongiciels<\/a>.  Pour vous aider \u00e0 garder une longueur d&#8217;avance, le directeur de la strat\u00e9gie de Lookout, Aaron Cockerill, a rencontr\u00e9 la conseill\u00e8re en chef de la s\u00e9curit\u00e9 de Microsoft, Sarah Armstrong-Smith, pour discuter de la mani\u00e8re dont <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/solutions\/remote-work?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">travail \u00e0 distance<\/a> et le cloud ont rendu plus difficile la d\u00e9tection d&#8217;une attaque de ransomware, ainsi que la fa\u00e7on dont le d\u00e9ploiement d&#8217;une d\u00e9tection bas\u00e9e sur les anomalies comportementales peut aider \u00e0 att\u00e9nuer le risque de ransomware. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/the-myths-and-psychology-of-ransomware-attacks-and-how-to-mitigate-risk?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Acc\u00e9der \u00e0 l&#8217;interview compl\u00e8te<\/a>. <\/p>\n<p><strong>Aaron Cockeril :<\/strong> J&#8217;ai l&#8217;impression que le fonctionnement des entreprises modernes, qui comprend une combinaison de technologies, a permis au ransomware de prosp\u00e9rer.  Ayant subi ce type d&#8217;attaque dans mes fonctions pass\u00e9es, je sais combien de CISO se sentent l\u00e0-bas.  L&#8217;instinct humain est de payer la ran\u00e7on.  Quelles tendances voyez-vous ?<\/p>\n<p><strong>Sarah Armstrong-Smith\u00a0:<\/strong> Il est assez int\u00e9ressant de r\u00e9fl\u00e9chir \u00e0 l&#8217;\u00e9volution des ransomwares.  Nous pensons que ces attaques sont vraiment sophistiqu\u00e9es.  La r\u00e9alit\u00e9 est que les attaquants privil\u00e9gient ce qui a fait ses preuves : ils favorisent le vol d&#8217;informations d&#8217;identification, la pulv\u00e9risation de mots de passe, ils analysent le r\u00e9seau, ach\u00e8tent des informations d&#8217;identification sur le dark web, en utilisant des kits de ran\u00e7ongiciels. <\/p>\n<p>Donc, \u00e0 bien des \u00e9gards, les choses n&#8217;ont pas chang\u00e9.  Ils recherchent n&#8217;importe quel moyen d&#8217;acc\u00e9der \u00e0 votre r\u00e9seau.  Ainsi, bien que nous parlions de cyberattaques devenant sophistiqu\u00e9es, ce point d&#8217;entr\u00e9e initial n&#8217;est vraiment pas ce qui distingue les op\u00e9rateurs de ransomwares, c&#8217;est ce qui se passe ensuite. <\/p>\n<p>C&#8217;est gr\u00e2ce \u00e0 cette pers\u00e9v\u00e9rance et cette patience.  La tendance croissante est que les attaquants comprennent tr\u00e8s bien l&#8217;infrastructure informatique.  Par exemple, de nombreuses entreprises utilisent des machines Windows ou Linux ou ont des entit\u00e9s sur site.  Ils peuvent \u00e9galement utiliser des services cloud ou des plates-formes cloud ou diff\u00e9rents points de terminaison.  Les attaquants comprennent tout cela.  Ainsi, ils peuvent d\u00e9velopper des logiciels malveillants qui suivent ces mod\u00e8les d&#8217;infrastructure informatique.  Et en substance, c&#8217;est l\u00e0 qu&#8217;ils \u00e9voluent, ils deviennent sages envers nos d\u00e9fenses. <\/p>\n<p><strong>Aaron\u00a0: <\/strong>Une \u00e9volution \u00e0 laquelle nous avons assist\u00e9 est le vol de donn\u00e9es et la menace de les rendre publiques.  Voyez-vous la m\u00eame chose ?<\/p>\n<p><strong>Sara<\/strong>: Oui, tout \u00e0 fait.  Nous appelons cela la double extorsion.  Ainsi, une partie de l&#8217;extorsion initiale pourrait concerner le chiffrement de votre r\u00e9seau et essayer de r\u00e9cup\u00e9rer une cl\u00e9 de d\u00e9chiffrement.  La deuxi\u00e8me partie de l&#8217;extorsion concerne vraiment le fait que vous deviez payer une autre somme d&#8217;argent pour essayer de r\u00e9cup\u00e9rer vos donn\u00e9es ou pour qu&#8217;elles ne soient pas publi\u00e9es.  Vous devez supposer que vos donn\u00e9es ont disparu.  Il est tr\u00e8s probable qu&#8217;il ait d\u00e9j\u00e0 \u00e9t\u00e9 vendu et qu&#8217;il soit d\u00e9j\u00e0 sur le dark web. <\/p>\n<p><strong>Aaron\u00a0: <\/strong>Selon vous, quels sont les mythes courants associ\u00e9s aux ran\u00e7ongiciels\u00a0?<\/p>\n<p><strong>Sara\u00a0: <\/strong>Il existe une id\u00e9e fausse selon laquelle si vous payez la ran\u00e7on, vous r\u00e9cup\u00e9rerez vos services plus rapidement.  La r\u00e9alit\u00e9 est tout autre. <\/p>\n<p>Nous devons supposer que les op\u00e9rateurs de ran\u00e7ongiciels voient cela comme une entreprise.  Et, bien s\u00fbr, on s&#8217;attend \u00e0 ce que si vous payez la ran\u00e7on, vous receviez une cl\u00e9 de d\u00e9chiffrement.  La r\u00e9alit\u00e9 est que seulement 65 % des organisations r\u00e9cup\u00e8rent leurs donn\u00e9es.  Et ce n&#8217;est pas une baguette magique. <\/p>\n<p>M\u00eame si vous deviez recevoir une cl\u00e9 de d\u00e9chiffrement, elles sont assez bogu\u00e9es.  Et cela ne va certainement pas tout ouvrir.  Souvent, il faut encore parcourir dossier par dossier et c&#8217;est incroyablement laborieux.  Beaucoup de ces fichiers vont potentiellement \u00eatre corrompus.  Il est \u00e9galement plus probable que ces gros fichiers critiques sur lesquels vous comptez soient ceux que vous ne pourrez pas d\u00e9chiffrer. <\/p>\n<p><strong>Aaron\u00a0:<\/strong> Pourquoi les ransomwares affectent-ils toujours autant les entreprises ?  Il semble que nous ayons parl\u00e9 des m\u00e9thodes utilis\u00e9es par les attaquants pour lancer ces attaques, telles que le phishing et la compromission des e-mails professionnels, ainsi que la pr\u00e9vention de l&#8217;exfiltration de donn\u00e9es et la mise \u00e0 jour permanente des serveurs\u00a0?  Pourquoi les ransomwares sont-ils toujours un si gros probl\u00e8me ?  Et que pouvons-nous faire pour l&#8217;emp\u00eacher ?<\/p>\n<p><strong>Sara<\/strong>: Ransomware est g\u00e9r\u00e9 comme une entreprise.  Plus les gens paient, plus les acteurs de la menace vont faire des ran\u00e7ons.  Je pense que c&#8217;est le d\u00e9fi.  Tant que quelqu&#8217;un quelque part va payer, il y a un retour sur investissement pour l&#8217;attaquant. <\/p>\n<p>Maintenant, la diff\u00e9rence est de combien de temps et de patience l&#8217;attaquant dispose-t-il.  Particuli\u00e8rement certains des plus grands, ils auront de la pers\u00e9v\u00e9rance, et ils auront la volont\u00e9 et le d\u00e9sir de continuer \u00e0 se d\u00e9placer dans le r\u00e9seau.  Ils sont plus susceptibles d&#8217;utiliser des scripts, diff\u00e9rents logiciels malveillants, et ils recherchent cette \u00e9l\u00e9vation de privil\u00e8ges afin de pouvoir exfiltrer des donn\u00e9es.  Ils resteront plus longtemps dans votre r\u00e9seau. <\/p>\n<p>Mais le d\u00e9faut commun, si vous voulez, est que l&#8217;attaquant compte sur personne pour le surveiller.  Nous savons que parfois les attaquants restent sur le r\u00e9seau pendant des mois.  Donc, au moment o\u00f9 le r\u00e9seau a \u00e9t\u00e9 crypt\u00e9 ou les donn\u00e9es exfiltr\u00e9es, il est trop tard pour vous.  L&#8217;incident r\u00e9el a commenc\u00e9 des semaines, des mois ou il y a longtemps. <\/p>\n<p>C&#8217;est parce qu&#8217;ils apprennent nos d\u00e9fenses\u00a0: &#8220;Est-ce que quelqu&#8217;un remarquera si j&#8217;\u00e9l\u00e8ve les privil\u00e8ges, si je commence \u00e0 exfiltrer des donn\u00e9es\u00a0? Et en supposant que je sois remarqu\u00e9, est-ce que quelqu&#8217;un peut m\u00eame r\u00e9pondre \u00e0 temps\u00a0?&#8221;  Ces attaquants ont fait leurs devoirs, et au moment o\u00f9 ils demandent une sorte d&#8217;extorsion ou de demande, ils ont fait une \u00e9norme activit\u00e9.  Pour les plus gros op\u00e9rateurs de ransomwares, il y a un retour sur investissement.  Ils sont donc pr\u00eats \u00e0 consacrer du temps et des efforts parce qu&#8217;ils pensent qu&#8217;ils vont r\u00e9cup\u00e9rer cet argent.<\/p>\n<p><strong>Aaron\u00a0: <\/strong>Il y a un int\u00e9ressant <a rel=\"nofollow noopener\" href=\"https:\/\/emtemp.gcom.cloud\/ngw\/globalassets\/en\/doc\/documents\/735746-how-to-prepare-for-ransomware-attack.pdf\" target=\"_blank\">article \u00e9crit par Gartner<\/a> sur la fa\u00e7on de d\u00e9tecter et de pr\u00e9venir les ransomwares.  Il indique que le meilleur point pour d\u00e9tecter les attaques se situe dans la phase de mouvement lat\u00e9ral, o\u00f9 un attaquant recherche des exploits \u00e0 partir desquels pivoter ou des actifs plus pr\u00e9cieux \u00e0 voler.<\/p>\n<p>Je pense que c&#8217;est l&#8217;un des d\u00e9fis les plus fondamentaux que nous ayons \u00e0 relever.  Nous savons quoi faire pour <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/secure-web-gateway?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">att\u00e9nuer le risque<\/a> de phishing &#8211; m\u00eame si cela va toujours \u00eatre un probl\u00e8me parce qu&#8217;il y a un \u00e9l\u00e9ment humain l\u00e0-dedans.  Mais une fois qu&#8217;ils ont obtenu cet acc\u00e8s initial, obtenez un RDP (Remote Desktop Protocol) ou des informations d&#8217;identification pour le serveur ou quoi que ce soit, puis ils peuvent commencer ce mouvement lat\u00e9ral.  Que fait-on pour le d\u00e9tecter ?  On dirait que c&#8217;est la plus grande opportunit\u00e9 de d\u00e9tection.<\/p>\n<p>Ecoutez <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/the-myths-and-psychology-of-ransomware-attacks-and-how-to-mitigate-risk?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">\u00e0 l&#8217;entretien complet<\/a> pour entendre les r\u00e9flexions de Sarah sur la meilleure fa\u00e7on de d\u00e9tecter une attaque de ransomware. <\/p>\n<p>La premi\u00e8re \u00e9tape pour s\u00e9curiser les donn\u00e9es consiste \u00e0 savoir ce qui se passe.  Il est difficile de voir les risques auxquels vous \u00eates confront\u00e9 lorsque vos utilisateurs sont partout et utilisent des r\u00e9seaux et des appareils que vous ne contr\u00f4lez pas pour acc\u00e9der \u00e0 des donn\u00e9es sensibles dans le cloud.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/sase-secure-access-service-edge\" target=\"_blank\">\u00c9limine les conjectures<\/a> en obtenant une visibilit\u00e9 sur ce qui se passe, sur les terminaux non g\u00e9r\u00e9s et g\u00e9r\u00e9s, dans le cloud et partout entre les deux. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/contact\/enterprise-contact-us?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Contactez Lookout aujourd&#8217;hui<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/the-myths-of-ransomware-attacks-and-how.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les entreprises modernes d&#8217;aujourd&#8217;hui reposent sur des donn\u00e9es, qui r\u00e9sident d\u00e9sormais dans d&#8217;innombrables applications cloud. Par cons\u00e9quent pr\u00e9vention de la perte de donn\u00e9es est essentiel \u00e0 votre r\u00e9ussite. Ceci est particuli\u00e8rement essentiel pour att\u00e9nuer les attaques croissantes de ransomwares &#8211; une menace qui 57\u00a0% des responsables de la s\u00e9curit\u00e9 s&#8217;attendent \u00e0 \u00eatre compromis par l&#8217;ann\u00e9e [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":170457,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,21319,767,4168,4158,4165,4161,133,4157,4159,4171,4170,65,4167,4160,4484,4163,4162,4392,3979,4172,4169,4166,4164],"class_list":["post-170456","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-attenuer","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mythes","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-risques","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/170456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=170456"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/170456\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/170457"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=170456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=170456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=170456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}