L'apparition de nouveaux syndicats du crime numérique
Les services de renseignement sur les menaces ont tiré la sonnette d'alarme suite à l'émergence de deux nouveaux groupes de ransomware particulièrement actifs nommés "The Gentlemen" et "SafePay". Ces groupes ciblent spécifiquement les réseaux d'entreprises industrielles et de services critiques dans le but de mener des attaques d'extorsion de données à grande échelle.
Les VPN d'entreprise non corrigés dans le viseur
Le vecteur d'attaque de prédilection de ces nouveaux groupes repose sur l'exploitation de vulnérabilités connues et non corrigées au sein des serveurs de réseaux privés virtuels (VPN). Les attaquants profitent de l'absence de correctifs de sécurité récents pour s'introduire dans le réseau interne, désactiver les sauvegardes puis chiffrer les serveurs clés. En parallèle, ils exfiltrent des données sensibles pour forcer les entreprises à payer sous peine de divulgation publique (double extorsion).
Durcir les accès distants comme priorité défensive
Pour contrer ces menaces, la mise à jour immédiate des solutions de sécurité d'accès distant (VPN et passerelles d'accès) est requise. Les organisations doivent également envisager de migrer vers des architectures d'accès réseau de type Zero Trust (ZTNA), qui permettent d'isoler les utilisateurs et de n'accorder des accès qu'aux seules ressources nécessaires, limitant ainsi la capacité de déplacement latéral des attaquants.
Commentaires (0)
Aucun commentaire pour le moment. Soyez le premier à réagir !
Laisser un commentaire