Добавить новость

Москвичей пригласили поучаствовать в новом проекте сети кинотеатров «Москино»

Новые сервисы ИИ в медицине появились в столице

Дом на 194 квартиры построят в Южнопортовом районе по программе реновации 

Ученики предпрофессиональных классов завершили обучение в столичных колледжах



World News in French


Новости сегодня

Новости от TheMoneytizer

La cybercriminalité, une menace aussi réelle que  grandissante pour les entreprises et les administrations

La cybercriminalité, une menace aussi réelle que  grandissante pour les entreprises et les administrations

Le centre hospitalier de Corbeil-Essonnes en sait quelque chose : les cybercriminels ne sont pas plus gênés par leur conscience que par les systèmes informatiques souvent mal protégés des entreprises ou des administrations.

La menace a été exécutée. Cible d’une cyberattaque fin août, le Centre hospitalier de Corbeil-Essonnes a vu, il y a peu, une partie des données dérobées mise en ligne sur le site du groupe cybercriminel Lockbit qui lui avait donné jusqu’au 23 septembre pour verser une rançon de 10 millions d’euros. Le procédé n’est pas nouveau.« Avec le développement et l’augmentation des services en ligne, pointe Jean-Loup Richet, maître de conférences et codirecteur de la chaire Risques à l’IAE de Paris 1 Panthéon-Sorbonne, les systèmes d’information sont de plus en plus ouverts sur l’extérieur, connectant clients, fournisseurs, administrations, usagers, et ouvrant la porte à des attaques de la chaîne logistique. Nous sommes passés d’un système d’information protégé comme un château fort… à un gruyère. »Et le fromage est assez gros pour ouvrir l’appétit à des hackers ou apprentis hackers. « La cybercriminalité s’est démocratisée, note le chercheur. Quinze ou vingt ans en arrière, elle exigeait une réelle compétence technique. Aujourd’hui, quelques connaissances de base suffisent dans la mesure où les cybercriminels disposent de logiciels sur étagère, permettant des attaques sophistiquées et de plus en plus automatisées – c’est le cas du nouveau logiciel malveillant Chaos, par exemple, qui fonctionne comme un couteau suisse entre de mauvaises mains. »

Business model

« Les cybercriminels, poursuit-il, ont développé leur business model en miroir avec celui des entreprises ou des administrations. Ils louent des logiciels comme un service clé en main qui les dispense, notamment, de la charge technique : le “software as a service” s’est changé en “ransomware as a service”. Connaître le business model des cybercriminels et leurs capacités techniques permet de mieux anticiper et contrer leurs attaques. Dans le cas de l’attaque du centre hospitalier de Corbeil-Essonnes, les hackers appartiennent à une communauté qui s’est agrégée autour d’un logiciel malveillant, Lockbit, qui facilite la réalisation d’attaques et la demande de rançons. »

« La majorité des attaques, insiste-t-il, sont automatisées. Un logiciel va scanner les vulnérabilités d’un service web (protocoles d’accès à distance, mots de passe réutilisés, serveurs Windows non mis à jour, etc.). Le script détecte les vulnérabilités et essaie de les exploiter. Une fois à l’intérieur du système, le cybercriminel se déplace latéralement dans le système d’information jusqu’à arriver à un entrepôt de données contenant des données clients, propriété intellectuelle, etc. Les données sont alors exfiltrées, puis chiffrées en vue d’une demande de rançon. Elles peuvent aussi être revendues par la suite. »Mais, quitte à avoir la puce à l’oreille, c’est moins du côté technique que du côté humain qu’il faut chercher la faille.

Faire les poubelles

« Certes, relève Jean-Loup Richet, en raison des ressources affectées, une petite mairie est moins sécurisée qu’un grand ministère et une petite entreprise, moins qu’une grande. La parade à ces attaques, cependant, tient d’abord au respect de bonnes pratiques quant à l’organisation et aux processus de sécurité des systèmes d’information (gérer et mettre à jour les services exposés sur internet le plus vite possible, gérer les mots de passe et les accès, sensibiliser et former à la sécurité, etc.). La course technologique avec les hackers n’a aucun sens si les personnels n’ont pas été sensibilisés à la sécurité. Dans 80 % des cyberattaques, ce n’est pas la sécurité technique (infrastructure et logicielle) qui est en cause, mais une négligence humaine. »

Et de détailler : « Les hackers opèrent à trois niveaux : à distance contre un serveur peu ou mal protégé ; à proximité en recherchant les réseaux sans fil mal sécurisés et, faute de gestion des déchets techniques (clés USB, ordinateurs usagés) en fouillant les poubelles aux abords de l’entreprise ou de l’administration ; depuis l’intérieur des locaux, enfin, en profitant d’un agent d’accueil sympathique ou en passant par la porte de service pour faire “rejouer” dans les imprimantes connectées les derniers documents envoyés. Et si, en furetant dans les locaux, ils gagnent un accès à salle des serveurs, c’est carrément open bar ! Les réseaux ne sont pas pensés contre une attaque interne… »

Jérôme Pilleyre

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Тренер воронежского «Факела-М» Дмитрий Кудинов: «Соперник победил по праву»

Бывшая замминистра обороны Татьяна Шевцова уехала во Францию

Сергей Собянин поздравил москвичей с Днем молодежи

Молодожены в Богородском округе передали корма приюту животных

Музыкальные новости

Отношения с Ираном постепенно накачиваются // «Газпром» хочет закрепиться на Ближнем Востоке

Певец Алекс Анохин стал участником III Всероссийской музыкальной ассамблеи

Депутат ЗСК Виктор Тепляков провёл комиссионный осмотр Центра творческого развития в Сочи

Трампа в Белый Дом?

Новости России

На месте "Крокус Сити Холла" не будут восстанавливать концертный зал

Тренер воронежского «Факела-М» Дмитрий Кудинов: «Соперник победил по праву»

Бывшая замминистра обороны Татьяна Шевцова уехала во Францию

Московская галерея купила «железных человечков» из остатков буквы «П»

Экология в России и мире

«Авиаторы» возглавили рейтинг самых популярных солнцезащитных очков у россиян – «585*ЗОЛОТОЙ»

Каникулы на Сейшелах

На Дети Азии приехали директора крупнейших цирков и продюсеры, профессиональные артисты - Театр и Цирк, Культура и Концерт - Россия и Дети

СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» оказывает содействие студентам Высшей инженерной школы

Спорт в России и мире

Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024

«У нее то аллергия, то плечо, то живот болит, то просто плохое самочувствие». Рыбакину сравнили с ребенком

Хачанов и Калинская выступят на турнире в Вашингтоне, который пройдет во время Олимпиады

Уроженка Тамбова Арина Родионова вышла во второй круг квалификации Уимблдона

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

В Коми вагоны поезда сошли с рельс, пострадали более 70 человек

...Есть чем платить, но я не хочу победы любой ценой. Памятник Виктору Цою в Санкт-Петербурге

Портативный ТСД корпоративного класса Saotron RT-T70











Топ новостей на этот час

Rss.plus






Впервые Петрозаводску подарили целую россыпь «драгоценных» камней

Сергей Собянин поздравил москвичей с Днем молодежи

Собянин: В этом году в ТиНАО будет благоустроено несколько больших зон отдыха

Бывшая замминистра обороны Татьяна Шевцова уехала во Францию