Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Attaques par rançongiciel – la nouvelle norme ?

by FireMon

Une fois de plus, le monde est frappé par une attaque par rançongiciel. À l'image de la cyberattaque par rançongiciel WannaCry du mois dernier, Petya cause des dommages majeurs à des milliers d'utilisateurs, paralysant cette fois des banques et des infrastructures dans ce que les experts en cybersécurité ont qualifié de l'une des intrusions numériques les plus dévastatrices de ce type. De fait, non seulement la fréquence et la sophistication des menaces augmentent, mais les données de sécurité gagnent en volume et en complexité, leur collecte exige du travail et du temps, et l'échelle et la complexité des infrastructures rendent difficile la protection de l'organisation.

Ces problèmes entraînent

  • Difficulté à identifier les menaces et à détecter une compromission
  • Coût accru de la détection et de la gestion des menaces
  • Incapacité à répondre aux attaques incessantes
  • Lenteur à traduire les menaces en modifications de politiques de sécurité
  • Risque accru de compromission (p. ex. perte de données, violation de données)
  • Des collaborateurs qualifiés mobilisés sur des tâches opérationnelles à faible valeur
  • Interruptions de service – perte de chiffre d'affaires, baisse de productivité de l'entreprise et occasions manquées d'améliorer la sécurité
  • Perte de données, atteinte à la réputation, coûts de remise en état et/ou notification de violation

Si les attaques par rançongiciel se banalisent, les organisations doivent disposer d'outils pour réduire leur risque de sécurité et accélérer leur réponse aux menaces.

Réduire le risque de sécurité

Risk Analyzer de FireMon est un outil de gestion des risques et des vulnérabilités qui hiérarchise les efforts de remédiation. Il superpose les données de vulnérabilité aux configurations de sécurité réseau afin d'identifier le risque contextuel (p. ex. les hôtes exploitables), note les vulnérabilités selon leur niveau de risque pour prioriser les efforts de remédiation et note les règles de pare-feu selon le risque qu'elles exposent afin de prioriser ces mêmes efforts.

Tout est question de proactivité

Les cyberattaques sont inévitables. Leurs conséquences ne le sont pas. Si une organisation adopte une démarche de sécurité proactive, les conséquences d'attaques telles que Petya et WannaCry peuvent être marginalisées. Le recours à des outils comme Risk Analyzer pour une évaluation des risques contextuelle permettant de repérer les vulnérabilités des chemins réseau est déterminant pour savoir si une organisation sera prête la prochaine fois. Et il y aura une prochaine fois.

Attaques par rançongiciel – la nouvelle norme ? - www.firemon.com