{"id":841738,"date":"2023-07-21T20:23:40","date_gmt":"2023-07-21T22:23:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-gouvernements-locaux-cibles-par-les-ransomwares-comment-eviter-de-tomber-victime\/"},"modified":"2023-07-21T20:23:44","modified_gmt":"2023-07-21T22:23:44","slug":"les-gouvernements-locaux-cibles-par-les-ransomwares-comment-eviter-de-tomber-victime","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-gouvernements-locaux-cibles-par-les-ransomwares-comment-eviter-de-tomber-victime\/","title":{"rendered":"Les gouvernements locaux cibl\u00e9s par les ransomwares &#8211; Comment \u00e9viter de tomber victime"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 par mot de passe \/ Cybers\u00e9curit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Quel que soit le pays, le gouvernement local est essentiel dans la vie de la plupart des citoyens.  Il fournit de nombreux services au quotidien et traite diverses questions.  Par cons\u00e9quent, leurs effets peuvent \u00eatre consid\u00e9rables et profond\u00e9ment ressentis lorsque des d\u00e9faillances de s\u00e9curit\u00e9 se produisent.<\/p>\n<p>D\u00e9but 2023, Oakland, Californie,<a rel=\"nofollow noopener\" href=\"https:\/\/www.oaklandca.gov\/news\/2023\/city-of-oakland-targeted-by-ransomware-attack-core-services-not-affected\" target=\"_blank\"> a \u00e9t\u00e9 victime d&#8217;une attaque de ran\u00e7ongiciel<\/a>.  Bien que les responsables de la ville n&#8217;aient pas r\u00e9v\u00e9l\u00e9 comment l&#8217;attaque s&#8217;est produite, les experts soup\u00e7onnent qu&#8217;un e-mail de phishing en est la cause la plus probable.  En cons\u00e9quence, les responsables de la ville ont fait tomber leurs serveurs pour contenir l&#8217;attaque.<\/p>\n<p>Les gouvernements ont \u00e9t\u00e9 la cible de nombreuses attaques et violations de ransomwares.  Comme la plupart des administrations locales disposent d&#8217;un petit personnel informatique, il existe un potentiel de mots de passe partag\u00e9s, d&#8217;informations d&#8217;identification r\u00e9utilis\u00e9es et d&#8217;un manque de s\u00e9curit\u00e9 d&#8217;authentification multifacteur, exposant les vuln\u00e9rabilit\u00e9s \u00e0 une violation. <\/p>\n<h2>Oakland est viol\u00e9<\/h2>\n<p>Il a \u00e9t\u00e9 remarqu\u00e9 pour la premi\u00e8re fois un mercredi soir d\u00e9but f\u00e9vrier;  lorsque les responsables de la ville d&#8217;Oakland, en Californie, ont rapidement mis hors ligne les serveurs principaux de la plupart des services et ont publi\u00e9 un message sur le site Web de la ville.  Quelques jours plus tard, un<a rel=\"nofollow noopener\" href=\"https:\/\/cao-94612.s3.amazonaws.com\/documents\/Proclamation_of_Local_Emergency_Due_to_Cybersecurity_Incident_Feb_14.pdf\" target=\"_blank\"> \u00e9tat d&#8217;urgence local<\/a> a \u00e9t\u00e9 publi\u00e9e.  En plus de la fermeture de plusieurs bureaux, de nombreux services sont rest\u00e9s hors ligne pendant un certain temps, notamment Oak311, Parking Citation Assistance Center, Business Tax Licenses et Permitting.<\/p>\n<p>Le groupe Play ransomware a revendiqu\u00e9 la responsabilit\u00e9 de la violation des services de la ville et a publi\u00e9 des informations sur le piratage sur le site Web de son groupe.  Dans leur premi\u00e8re version, ils ont mis \u00e0 disposition 10 Go de donn\u00e9es contenant des d\u00e9cennies de fichiers.  Dans leur deuxi\u00e8me violation, plus importante, jusqu&#8217;\u00e0 600 Go de donn\u00e9es ont \u00e9t\u00e9 compromises.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/1689978220_128_Les-gouvernements-locaux-cibles-par-les-ransomwares-Comment-eviter.jpg\" alt=\"Jouer aux ran\u00e7ongiciels\" border=\"0\" data-original-height=\"461\" data-original-width=\"728\" title=\"Jouer aux ran\u00e7ongiciels\"\/><\/div>\n<p>L&#8217;impact de la faille de s\u00e9curit\u00e9 est all\u00e9 au-del\u00e0 de la perturbation des services de la ville, affectant \u00e0 la fois les r\u00e9sidents d&#8217;Oakland et les employ\u00e9s de la ville \u00e0 un niveau personnel.  De juillet 2010 \u00e0 janvier 2022, les employ\u00e9s municipaux ont \u00e9t\u00e9 avis\u00e9s que leurs renseignements personnels pourraient avoir \u00e9t\u00e9 compromis.  De plus, certains r\u00e9sidents d&#8217;Oakland, tels que ceux qui d\u00e9posent une r\u00e9clamation contre la ville ou qui postulent \u00e0 des programmes f\u00e9d\u00e9raux par l&#8217;interm\u00e9diaire de la ville, peuvent \u00e9galement avoir \u00e9t\u00e9 touch\u00e9s.<\/p>\n<p>Comme pr\u00e9vu, cette situation en cours est un cauchemar pour les services informatiques et l&#8217;administration municipale, et c&#8217;est aussi un cauchemar pour les relations publiques.  De nombreux citoyens inquiets continuent de se demander comment ils sont touch\u00e9s et comment se prot\u00e9ger contre le vol d&#8217;identit\u00e9.<\/p>\n<h2>Les ramifications d&#8217;une violation<\/h2>\n<p>Toute violation du syst\u00e8me est grave.  Dans ce cas, les donn\u00e9es \u00e9taient crypt\u00e9es, rendant les services inutilisables.  Mais, avec une infrastructure compromise, les acteurs de la menace auraient pu tirer parti de cet acc\u00e8s pour infecter davantage les r\u00e9sidents et les employ\u00e9s de la ville.  La violation d&#8217;Oakland a peut-\u00eatre \u00e9t\u00e9 limit\u00e9e \u00e0 la perte de donn\u00e9es, mais selon le groupe responsable, les cons\u00e9quences auraient pu \u00eatre bien pires.<\/p>\n<p>Le travail des services informatiques de la ville est d\u00e9j\u00e0 difficile en raison de budgets g\u00e9n\u00e9ralement plus petits et d&#8217;un personnel informatique surmen\u00e9.  La myriade de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 \u00e0 suivre dans les logiciels populaires et la difficult\u00e9 de rester au fait des menaces en constante \u00e9volution rendent les t\u00e2ches informatiques encore plus difficiles.  Par cons\u00e9quent, il est important de mettre en \u0153uvre des politiques et des proc\u00e9dures qui peuvent grandement contribuer \u00e0 s\u00e9curiser et \u00e0 prot\u00e9ger votre administration locale.<\/p>\n<p>De nombreux services reposent sur les mots de passe et les politiques qui contr\u00f4lent l&#8217;acc\u00e8s aux services critiques.  Lignes directrices communes sur les meilleures pratiques telles que<a rel=\"nofollow noopener\" href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-63b.pdf\" target=\"_blank\"> NIST 800-63B<\/a>ISO<a rel=\"nofollow noopener\" href=\"https:\/\/www.iso.org\/standard\/27001\" target=\"_blank\"> 27001<\/a>\/<a rel=\"nofollow noopener\" href=\"https:\/\/www.iso.org\/standard\/75652.html\" target=\"_blank\">27002<\/a>et<a rel=\"nofollow noopener\" href=\"https:\/\/www.aicpa-cima.com\/topic\/audit-assurance\/audit-and-assurance-greater-than-soc-2\" target=\"_blank\"> SOC 2<\/a> assurez-vous que votre organisation est configur\u00e9e pour r\u00e9ussir.  La mise en \u0153uvre de ces normes est difficile et des outils tels que Specops Password Policy avec Breached Password Protection facilitent grandement la vie des professionnels de l&#8217;informatique en difficult\u00e9.<\/p>\n<h2>Protection des utilisateurs avec la politique de mot de passe Specops et la protection par mot de passe viol\u00e9<\/h2>\n<p>Il est difficile de suivre les meilleures pratiques et normes.  Heureusement, il existe des outils disponibles tels que la politique de mot de passe Specops qui applique des politiques de mot de passe plus strictes dans Active Directory, aide \u00e0 respecter les normes de conformit\u00e9 de s\u00e9curit\u00e9 et bloque l&#8217;utilisation de plus de 3 milliards de mots de passe compromis connus pour aider \u00e0 prot\u00e9ger vos utilisateurs contre les attaques de ransomware d&#8217;organisations comme Play.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgwLeVsxqyCkPoI_aRwfDUKzpDLgKocAWsLysvS0qDLBsGIyVo8B7Z8iWblzWN-WIUNeHGgwNrCa_7mfJ7XouquI2dB7mzaSkO9X-5p19YclmIAhQj5MEJBFRXHXKQ6ycSv98FPwb98-JALvsi7MtttQ97quaC8XtOx7PNRNqw9YCFdoFV6zdyyHD17SFA\/s728-e3650\/password.jpg\" alt=\"Politique de mot de passe Specops\" border=\"0\" data-original-height=\"181\" data-original-width=\"728\" title=\"Politique de mot de passe Specops\"\/><\/div>\n<p>La politique de mot de passe Specops fournit diverses fonctionnalit\u00e9s pour aider \u00e0 assurer la s\u00e9curit\u00e9 de votre organisation.  Ceux-ci incluent des dictionnaires personnalis\u00e9s, des politiques de mot de passe uniques et personnalisables et une protection puissante contre les mots de passe pirat\u00e9s.<\/p>\n<h2>Prot\u00e9ger les villes contre les ransomwares<\/h2>\n<p>Les d\u00e9fis permanents auxquels est confront\u00e9e Oakland, en Californie, sont difficiles \u00e0 la fois pour les r\u00e9sidents et les responsables de la ville.  La menace inconnue de la fa\u00e7on dont les informations vol\u00e9es peuvent \u00eatre utilis\u00e9es pour d&#8217;autres piratages ou usurpations d&#8217;identit\u00e9 laisse de nombreuses personnes mal \u00e0 l&#8217;aise et effray\u00e9es.  En mettant en \u0153uvre des moyens de prot\u00e9ger de mani\u00e8re proactive votre entit\u00e9 gouvernementale avec des outils tels que la politique de mot de passe Specops, vous pouvez faire beaucoup pour limiter la port\u00e9e des attaques et renforcer la pr\u00e9vention de la s\u00e9curit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/local-governments-targeted-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 juil. 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 par mot de passe \/ Cybers\u00e9curit\u00e9 Quel que soit le pays, le gouvernement local est essentiel dans la vie de la plupart des citoyens. Il fournit de nombreux services au quotidien et traite diverses questions. Par cons\u00e9quent, leurs effets peuvent \u00eatre consid\u00e9rables et profond\u00e9ment ressentis lorsque des d\u00e9faillances de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":841739,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9589,767,4168,4158,4165,4161,8407,12508,4157,4159,4171,4170,65,6106,4167,4160,4163,4162,164,63091,4172,4169,5899,260,4166,4164],"class_list":["post-841738","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cibles","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-eviter","tag-gouvernements","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-locaux","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-ransomwares","tag-securite-informatique","tag-securite-internet","tag-tomber","tag-victime","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/841738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=841738"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/841738\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/841739"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=841738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=841738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=841738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}