Rapport de Sécurité Check Point – 2016

Même si plusieurs failles notables se sont produites en 2015, la faille OPM a suscité beaucoup d’attention car il a fallu plus d’un an pour la découvrir, et les répercussions de cette faille particulière sont considérables. En lisant le Rapport Sécurité de cette année, il apparaît clairement que le modèle de protection de la sécurité qui réagit aux menaces ne suffit plus à protéger les entreprises d’aujourd’hui. La défaite devient une possibilité réelle. Ce type de faille peut arriver à tout le monde. Pour vous aider à protéger votre entreprise, vos données et vos clients, nous avons tissé des recommandations dans chacun des chapitres du rapport. Chaque faille est un apprentissage qui nous incite à mieux nous protéger. Nous avons tous à apprendre de l’expérience d’OPM.

En avril 2015, près de 21 millions de dossiers personnels ont été dérobés auprès du Bureau de la gestion du personnel, le référentiel central des ressources humaines du gouvernement des États-Unis. Ces dossiers comprenaient les formulaires détaillés des demandes d’autorisation de sécurité ainsi que les empreintes digitales de 5,6 millions d’employés. Selon des représentants du gouvernement, il s’agit de l’une des plus grandes fuites de données gouvernementales de l’histoire des États-Unis.

Selon Andy Ozment, un représentant du Département de la sécurité intérieure des États- Unis, la faille a débuté près d’un an avant sa découverte. Les agresseurs ont d’abord obtenu des identifiants utilisateur valides pour accéder au système, probablement par des méthodes d’ingénierie sociale. Une fois à l’intérieur, ils ont activé un logiciel malveillant qui a ouvert une porte dérobée pour garantir un accès continu. Ils ont ensuite élevé leurs privilèges pour accéder à d’autres systèmes d’OPM.

Cet incident illustre la manière dont une modeste brèche dans un réseau peut se développer à grande échelle pour conduire à l’extraction de données pendant plusieurs mois. Toutes les entreprises peuvent tirer des enseignements de la faille OPM. Empêcher les attaques avant qu’elles n’infligent des dégâts et utiliser une architecture de sécurité unifiée pour simplifier et renforcer la sécurité est essentiel dans le paysage des menaces d’aujourd’hui.

Pour conserver une longueur d’avance, CHECK POINT a recueilli des données d’événements provenant de différentes sources dans le monde entier tout au long de 2015 : les conclusions de plus de 1 100 rapports Security Checkup, des événements découverts via ThreatCloud (qui est connecté à plus de 25 000 passerelles dans le monde), et plus de 6 000 rapports de passerelles transmis à Threat Emulation Cloud. Ces données ont été combinées avec l’analyse des tendances externes et les connaissances de ses équipes de recherche pour développer les recommandations de chaque section.

Cliquez sur ce lien pour télécharger le Rapport de Sécurité de Check Point – 2016

Tendances des cyberattaques en 2017 et nouvelles menaces cybernétiques mondiales Protection des Données et Risques Juridiques