{"id":328005,"date":"2022-08-23T12:31:12","date_gmt":"2022-08-23T14:31:12","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-montee-de-lexfiltration-de-donnees-et-pourquoi-cest-un-plus-grand-risque-que-les-ransomwares\/"},"modified":"2022-08-23T12:31:13","modified_gmt":"2022-08-23T14:31:13","slug":"la-montee-de-lexfiltration-de-donnees-et-pourquoi-cest-un-plus-grand-risque-que-les-ransomwares","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-montee-de-lexfiltration-de-donnees-et-pourquoi-cest-un-plus-grand-risque-que-les-ransomwares\/","title":{"rendered":"La mont\u00e9e de l&#8217;exfiltration de donn\u00e9es et pourquoi c&#8217;est un plus grand risque que les ransomwares"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les ransomwares sont la menace de facto \u00e0 laquelle les organisations ont \u00e9t\u00e9 confront\u00e9es au cours des derni\u00e8res ann\u00e9es.  Les acteurs de la menace gagnaient de l&#8217;argent facilement en exploitant la forte valorisation des crypto-monnaies et le manque de pr\u00e9paration ad\u00e9quate de leurs victimes. <\/p>\n<p>Pensez aux mauvaises politiques de s\u00e9curit\u00e9, aux sauvegardes non test\u00e9es, aux pratiques de gestion des correctifs qui ne sont pas \u00e0 la hauteur, etc.  Cela a entra\u00een\u00e9 une croissance facile de l&#8217;extorsion de logiciels de ran\u00e7on, un crime que plusieurs acteurs de la menace \u00e0 travers le monde commettent. <\/p>\n<p>Quelque chose a chang\u00e9, cependant.  Les valorisations de la cryptographie ont chut\u00e9, r\u00e9duisant l&#8217;attrait mon\u00e9taire des attaques de ransomwares en raison du fait que les organisations mettent en place une formidable d\u00e9fense contre les ransomwares.<\/p>\n<p>Les acteurs de la menace ont cherch\u00e9 une autre opportunit\u00e9 \u2013 et en ont trouv\u00e9 une.  C&#8217;est ce qu&#8217;on appelle l&#8217;exfiltration de donn\u00e9es, ou exfil, un type d&#8217;espionnage qui cause des maux de t\u00eate aux organisations du monde entier.  Nous allons jeter un coup d&#8217;oeil.<\/p>\n<h2 style=\"text-align: left\">La menace de r\u00e9v\u00e9ler des informations confidentielles<\/h2>\n<p>L&#8217;exfiltration d&#8217;informations devient rapidement plus r\u00e9pandue.  Plus t\u00f4t cette ann\u00e9e, des incidents chez Nvidia, Microsoft et plusieurs autres entreprises ont mis en \u00e9vidence l&#8217;ampleur du probl\u00e8me et comment, pour certaines organisations, il peut s&#8217;agir d&#8217;une menace encore plus importante que les ransomwares.<\/p>\n<p>Nvidia, par exemple, s&#8217;est retrouv\u00e9e emp\u00eatr\u00e9e dans un \u00e9change complexe de tit-for-tat avec le groupe de hackers Lapsus$.  L&#8217;un des plus grands fabricants de puces au monde a \u00e9t\u00e9 confront\u00e9 \u00e0 l&#8217;exposition publique du code source d&#8217;une technologie inestimable, car Lapsus $ a divulgu\u00e9 le code source de la recherche Deep Learning Super Sampling (DLSS) de la soci\u00e9t\u00e9.<\/p>\n<p>Lorsqu&#8217;il s&#8217;agit d&#8217;extorsion d&#8217;exfil, les attaquants n&#8217;entrent pas dans le but principal de chiffrer un syst\u00e8me et de provoquer des perturbations comme le fait un attaquant de ransomware.  Cependant, oui, les attaquants peuvent toujours utiliser le cryptage pour couvrir leurs traces. <\/p>\n<p>Au lieu de cela, les attaquants en mission d&#8217;exfiltration d&#8217;informations d\u00e9placeront de grandes quantit\u00e9s de donn\u00e9es propri\u00e9taires vers des syst\u00e8mes qu&#8217;ils contr\u00f4lent.  Et voici le jeu : les attaquants proc\u00e9deront \u00e0 l&#8217;extorsion de la victime, mena\u00e7ant de divulguer ces informations confidentielles dans la nature ou de les vendre \u00e0 des tiers sans scrupules.<\/p>\n<h2 style=\"text-align: left\">Exfil peut \u00eatre beaucoup plus dommageable qu&#8217;un ran\u00e7ongiciel<\/h2>\n<p>Pour les victimes, il s&#8217;agit d&#8217;une menace s\u00e9rieuse car les pirates peuvent acqu\u00e9rir les cl\u00e9s du coffre-fort.  Les concurrents peuvent utiliser des secrets commerciaux pour produire des copies de produits ou contribuer \u00e0 leurs efforts de R&amp;D ou \u00e0 des informations qui pourraient conduire \u00e0 une catastrophe de relations publiques co\u00fbteuse. <\/p>\n<p>Dans tous les cas, l&#8217;exposition publique des informations peut constituer une menace plus importante que les ransomwares, car la demande de ransomwares peut \u00eatre r\u00e9solue en payant (ou en r\u00e9cup\u00e9rant des sauvegardes).  Les fuites d&#8217;informations &#8211; eh bien &#8211; c&#8217;est quelque chose qui peut \u00eatre irr\u00e9parable.  Il est facile de comprendre pourquoi les acteurs de la menace peuvent trouver que l&#8217;extorsion bas\u00e9e sur la fuite d&#8217;informations est une cible encore plus attrayante que le simple ran\u00e7ongiciel.<\/p>\n<p>Il convient de noter qu&#8217;une partie de la motivation pour ce type d&#8217;attaque r\u00e9side \u00e9galement dans l&#8217;\u00e9tat actuel des affaires mondiales qui a cr\u00e9\u00e9 une forte demande de transfert de propri\u00e9t\u00e9 intellectuelle \u00e0 travers des lignes g\u00e9opolitiques oppos\u00e9es.  Il y a aussi sans doute une plus grande indulgence envers les acteurs qui attaquent &#8220;l&#8217;autre c\u00f4t\u00e9&#8221;, m\u00eame lorsque les syst\u00e8mes judiciaires locaux consid\u00e8rent l&#8217;attaque comme un crime.<\/p>\n<h2 style=\"text-align: left\">Pour le long terme<\/h2>\n<p>Il y a un autre th\u00e8me qui \u00e9merge dans l&#8217;espace exfil.  Il est int\u00e9ressant de noter une chose que les \u00e9quipes de cybers\u00e9curit\u00e9 savent depuis longtemps\u00a0: pour les acteurs malveillants, il est avantageux pour un attaquant de rester non d\u00e9tect\u00e9 pendant une p\u00e9riode prolong\u00e9e. <\/p>\n<p>Rester silencieux, plut\u00f4t que d&#8217;afficher des messages &#8220;vous avez \u00e9t\u00e9 pirat\u00e9&#8221; sur les \u00e9crans d&#8217;ordinateur, permet aux attaquants de &#8220;voir&#8221; plus de flux d&#8217;informations sur le r\u00e9seau et de faire une reconnaissance plus approfondie des syst\u00e8mes apr\u00e8s y avoir p\u00e9n\u00e9tr\u00e9. <\/p>\n<p>Plus de temps sur le r\u00e9seau signifie que les attaquants peuvent identifier des cibles plus souhaitables qu&#8217;un simple d\u00e9ploiement de ransomware.  Les acteurs de la menace patiente pourraient faire beaucoup plus de mal ;  s&#8217;ils ne sont pas d\u00e9tect\u00e9s.<\/p>\n<h2 style=\"text-align: left\">Les mesures de protection fonctionnent toujours<\/h2>\n<p>Que peuvent faire les organisations pour se pr\u00e9munir contre l&#8217;extorsion ?  Eh bien, les m\u00eames principes de cybers\u00e9curit\u00e9 continuent de compter, d&#8217;autant plus compte tenu du risque accru.<\/p>\n<p>Apr\u00e8s tant d&#8217;ann\u00e9es de gros titres alarmants, la plupart des organisations ont d\u00e9ploy\u00e9 une protection contre les ransomwares sous la forme de meilleures strat\u00e9gies de sauvegarde, d&#8217;un acc\u00e8s aux donn\u00e9es plus pr\u00e9cis et granulaire, et de meilleures r\u00e8gles et surveillance pour d\u00e9tecter les modifications de fichiers ind\u00e9sirables. <\/p>\n<p>Cela a rendu les attaques de ransomwares plus difficiles, agissant souvent comme un moyen de dissuasion contre les attaquants cherchant simplement des cibles faciles.  La protection contre les infections par des logiciels malveillants ou l&#8217;exfiltration d&#8217;informations commence par une bonne maintenance de l&#8217;infrastructure.<\/p>\n<h2 style=\"text-align: left\">Le patching transparent reste au c\u0153ur<\/h2>\n<p>Cela inclut la mise \u00e0 jour des syst\u00e8mes avec les derniers correctifs.  Il ne s&#8217;agit pas seulement d&#8217;une protection contre les ransomwares, bien s\u00fbr : les syst\u00e8mes corrig\u00e9s ferment \u00e9galement les chemins faciles vers les informations commerciales critiques afin que les acteurs de la menace ne soient pas en mesure de siphonner les informations commerciales critiques.<\/p>\n<p>Supposons que votre organisation s&#8217;appuie toujours sur des op\u00e9rations de correctifs qui impliquent des fen\u00eatres de maintenance.  Dans ce cas, il convient de d\u00e9terminer si les correctifs sont appliqu\u00e9s assez rapidement pour prot\u00e9ger votre organisation contre les menaces d&#8217;exfiltration d&#8217;informations. <\/p>\n<p>Vous ne pouvez pas patcher assez vite ?  Jeter un coup d&#8217;\u0153il \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3CoMCiX\" target=\"_blank\">correction en direct<\/a>. <a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3CpkqfQ\" target=\"_blank\">Entreprise KernelCare de TuxCare<\/a> vous aide \u00e0 rester imm\u00e9diatement prot\u00e9g\u00e9 contre les menaces \u00e9mergentes, avec peu de d\u00e9calage entre l&#8217;\u00e9mergence et l&#8217;att\u00e9nuation des menaces.  Avec un ajout simple et abordable \u00e0 votre arsenal de cybers\u00e9curit\u00e9, vous pouvez mettre en place la ligne de d\u00e9fense la plus simple et la plus importante contre les attaquants qui cherchent \u00e0 vous retenir contre une ran\u00e7on.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/the-rise-of-data-exfiltration-and-why.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les ransomwares sont la menace de facto \u00e0 laquelle les organisations ont \u00e9t\u00e9 confront\u00e9es au cours des derni\u00e8res ann\u00e9es. Les acteurs de la menace gagnaient de l&#8217;argent facilement en exploitant la forte valorisation des crypto-monnaies et le manque de pr\u00e9paration ad\u00e9quate de leurs victimes. Pensez aux mauvaises politiques de s\u00e9curit\u00e9, aux sauvegardes non test\u00e9es, aux [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":328006,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1820,4168,4158,4165,4161,1343,1668,4157,4159,4171,4170,65,91286,4167,4160,16651,4163,4162,2147,63091,326,4172,4169,4166,4164],"class_list":["post-328005","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cest","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-donnees","tag-grand","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lexfiltration","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-montee","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pourquoi","tag-ransomwares","tag-risque","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/328005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=328005"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/328005\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/328006"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=328005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=328005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=328005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}