Home / Finance / Menaces sophistiquées : Trop de choses dépendent de l’e-mail et du code QR que vous ouvrez aujourd’hui

Menaces sophistiquées : Trop de choses dépendent de l’e-mail et du code QR que vous ouvrez aujourd’hui

Malgré l’augmentation de la sensibilisation générale aux dangers posés par le domaine numérique, le nombre de cyberattaques continue d’augmenter. Le fait que nous devenons de plus en plus interconnectés et que les systèmes technologiques deviennent plus complexes ouvre la porte à un nombre encore plus grand de cyberattaques. Même les entreprises les plus performantes des secteurs de la technologie, des médias et des télécommunications (le soi-disant secteur TMT) ne sont pas à l’abri des attaques de piratage. Dans l’industrie des télécommunications, par exemple, le type d’attaque de piratage le plus courant est constitué d’e-mails commerciaux frauduleux. Comme l’explique Mario Marković, responsable de la sécurité des entreprises chez Telemach Croatie, ces attaques ciblent principalement les employés de rang inférieur et, dans une moindre mesure, les employés de haut rang. Viennent ensuite les attaques de phishing qui entraînent des malware.

image

Mario Marković

—– En raison de tout cela, les employés doivent lire attentivement chaque message qu’ils reçoivent, en particulier ceux envoyés par quelqu’un qui ne fait pas partie de leurs contacts ou qui est marqué comme un contact externe. Une attention particulière doit être accordée aux liens envoyés depuis de telles adresses douteuses, car cliquer sur de tels liens peut exposer l’entreprise à des problèmes, entraînant finalement des pertes financières ou matérielles – avertit Marković.

Problèmes pour les défenseurs

L’ingénierie sociale est donc la méthode la plus couramment utilisée et réussie employée par les cybercriminels, comme le confirme Mladen Prekrat, architecte en cybersécurité chez Hrvatski Telekom. Cependant, avec l’utilisation de l’intelligence artificielle, et récemment du quishing, ou des codes QR malveillants à scanner, les attaques deviennent de plus en plus efficaces. Les attaques ciblent également de plus en plus les infrastructures critiques.

image

Mladen Prekrat

—– La cybercriminalité suit les tendances du développement technologique et cherche à contourner les mesures techniques et organisationnelles avec des attaques plus récentes et plus sophistiquées pour atteindre ses objectifs. Lorsqu’elle rencontre une barrière dans une technologie ou une méthode, elle passe rapidement à une autre, ce qui devient un problème croissant pour ceux qui sont du côté de la défense. Les attaques diffèrent principalement selon les caractéristiques des industries et des secteurs, donc pour certains, l’objectif sera le vol de données, pour d’autres, des dommages financiers, pour d’autres, la désactivation des opérations commerciales, de la production ou de la fourniture de services, mais elles peuvent également être des combinaisons de tout ce qui précède. Les attaques diffèrent également par les technologies, les outils et les méthodes utilisés. Il n’y a pas de modèle unique étant donné qu’avec l’avancement de la technologie, des outils malveillants, et même des services, sont devenus accessibles à chaque individu avec peu ou pas de connaissances des technologies innovantes, et l’incitation réside dans le fait que les actions criminelles pour chacune de ces activités sont réalisées de manière minimale ou pas du tout avec succès – explique Prekrat.

Évolution des attaques

En plus du phishing et des ransomware, il existe également des attaques internes et des attaques DDoS (déni de service distribué), ajoute Domagoj Ćosić, expert en préventes ICT chez A1 Hrvatska. Dans les attaques DDoS, les hackers inondent les sites Web de trafic pour les congestionner, rendant difficile ou impossible l’accès pour d’autres utilisateurs.

image

Domagoj Ćosić

—– Il existe plusieurs objectifs de telles attaques : le vol de données sensibles, l’obtention de gains financiers par le biais de rançons ou l’utilisation de données volées, la dégradation de la réputation de l’entreprise et la désactivation des opérations commerciales. Les techniques de cyberattaque ont subi une sorte d’évolution ces dernières années. Les hackers utilisent l’intelligence artificielle et l’apprentissage automatique plus que jamais, rendant les menaces et les attaques plus complexes et donc plus difficiles à détecter – témoigne Ćosić, qui cite les tests de pénétration automatiques, ou l’évaluation de la vulnérabilité du système d’information où le testeur agit comme un hacker, comme l’une des solutions pour les attaques.

Les résultats des attaques DDoS, ajoute Marković, sont toujours négatifs pour l’utilisateur, nuisant à la réputation de l’entreprise et pouvant causer des dommages financiers significatifs.

– Aujourd’hui, il est assez clair que les logiciels antivirus à eux seuls ne suffisent pas pour une protection de qualité, car ils ne garantissent pas une sécurité complète contre les attaques de piratage. Il est également très incertain de savoir si tous les ordinateurs et appareils sont correctement protégés avec la dernière version des outils antimalware-, dont la surveillance est extrêmement difficile pour le personnel informatique et de sécurité dans les circonstances actuelles – estime Marković.

Points d’entrée de la criminalité

Parce qu’il nous semble dans nos vies chargées que connecter de petits appareils ménagers et divers gadgets tels que des capteurs, des lumières, des haut-parleurs, des alarmes et des caméras fait gagner du temps et simplifie les tâches quotidiennes, nous oublions trop souvent qu’ils sont également susceptibles aux attaques de piratage, ce qui peut également nous causer des maux de tête supplémentaires. Grâce à la technologie de l’Internet des objets, les menaces sont effectivement présentes, et chaque appareil connecté à l’IoT représente un point d’entrée potentiel pour les attaquants. C’est pourquoi, avertit Ćosić, il est très important de mettre à jour régulièrement le logiciel sur tous les appareils, de définir des mots de passe forts, de segmenter le réseau, de désactiver les fonctions inutiles, de vérifier le fabricant (vendor), et de surveiller le trafic réseau (NDR). Utiliser uniquement les composants nécessaires et choisir des fabricants vérifiés est un conseil que Marković et Ćosić donnent en matière de sécurité de la technologie IoT.

– Il est également recommandé de télécharger automatiquement les mises à jour, d’utiliser la cryptographie, des extensions de sécurité, de surveiller les appareils depuis le niveau de l’infrastructure réseau et, enfin, mais non des moindres, de sensibiliser les utilisateurs de l’Internet des objets – ajoute Marković.

Sur les nuages et les sauvegardes

Bien qu’ils soient invisibles à l’œil, nous négligeons parfois que le stockage dans le cloud est toujours situé dans l’un des centres de données et est donc également soumis à des menaces cybernétiques. Les parties clés du protocole de sécurité dans ce cas, énumère Ćosić, sont des mots de passe forts, l’authentification à deux facteurs, le chiffrement des données transmises et stockées, la gestion des droits d’accès, la création de sauvegardes hors du cloud et la surveillance des activités.

Pour protéger leurs données, cependant, Marković recommande aux utilisateurs de ne pas se fier uniquement à leur fournisseur de services cloud, car une grande partie de la responsabilité de la protection des données repose sur les utilisateurs eux-mêmes.

– Il est essentiel d’avoir toujours trois sauvegardes de données sur deux supports différents, avec l’une de ces sauvegardes toujours située hors du site de récupération après sinistre et un stockage immuable, la soi-disant stratégie 3-2-1-1 – souligne Marković, ajoutant que pour une protection supplémentaire, les utilisateurs devraient choisir des fournisseurs de services cloud qui ont mis en œuvre toutes les normes de sécurité.

Prekrat mentionne également des solutions avancées pour la protection des points de terminaison – détection et réponse des points de terminaison.

– Elles nous permettent non seulement de protéger les ordinateurs, les appareils mobiles et les serveurs contre les logiciels malveillants, les codes et les processus, mais aussi de répondre en temps opportun et d’isoler un appareil spécifique pour prévenir et contenir la menace – explique Prekrat.

image

Incidents recorded in Croatia in December 2023.

photo Source: Cert, Statistics of Computer Security Incidents

Bonne et mauvaise IA

Dans une mer de mauvaises nouvelles, la bonne nouvelle est que l’intelligence artificielle et l’apprentissage automatique, en plus d’être utilisés par les hackers pour des attaques, peuvent également être utilisés pour prévenir les menaces cybernétiques, et Prekrat mentionne la blockchain et la cryptographie résistante aux quantiques à cet effet.

– L’apprentissage automatique et l’intelligence artificielle sont le plus souvent appliqués pour la détection précoce des modèles de menaces cybernétiques potentielles qui sont très sophistiquées, et donc les outils et méthodes traditionnels ne les détectent pas en temps opportun ou pas du tout. Les technologies blockchain et l’authentification multi-facteurs (MFA) sont utilisées pour protéger l’identité et garantir une connexion sécurisée aux services internes ou cloud. La cryptographie quantique permet un stockage et une transmission sécurisés des données et des informations sans possibilité d’accès ou de modification non autorisés – explique Prekrat.

Comme dans chaque secteur, en plus des outils techniques, la méthode la plus importante et efficace de protection contre les attaques de piratage est la sensibilisation et l’éducation des employés.

– Sans une cybersécurité adéquate et validée, les entreprises sont exposées à des menaces sérieuses, y compris la perte de données, le vol d’identité, la perte de réputation et des pertes financières significatives – avertit Ćosić.

Solutions de sécurité

Une bonne cybersécurité repose principalement sur la technologie, les personnes et les processus, souligne Prekrat, et en plus de la sensibilisation à la cybersécurité, un programme de formation adéquat pour tous les employés est essentiel.

– Les technologies d’aujourd’hui sont de plus en plus efficaces pour prévenir et défendre contre les menaces cybernétiques modernes, mais chaque nouvelle technologie nécessite une éducation continue des professionnels qui la gèrent. Des processus de sécurité et d’affaires bien documentés et optimisés permettent la continuité des affaires en cas d’incident, et une procédure de réponse aux menaces et incidents de qualité augmente la résilience de l’entreprise ou de l’organisation – explique Prekrat.

– Pour qu’une entreprise tire le plus de valeur de la mise en œuvre de solutions de sécurité, elle doit se concentrer sur plusieurs domaines, les principales sources de risque, et protéger en conséquence ses systèmes, en se concentrant principalement sur la protection des utilisateurs internes contre le contenu malveillant, des ordinateurs personnels, des smartphones aux e-mails ; puis sur la gestion des identités (authentification multi-facteurs et authentification unique) et l’éducation des employés sur les menaces cybernétiques – ajoute Marković, concluant que la dernière ligne de défense de l’organisation contre les attaques est l’employé lui-même, ‘car au final, cela dépend souvent de savoir si l’employé va ou non cliquer sur le mauvais lien.’

Étiquetté :