L’attaque Atlanta Ransomware n’était pas aussi mauvaise que nous le pensions – c’est pire

L’attaque Atlanta Ransomware n’était pas aussi mauvaise que nous le pensions – c’est pire

Lorsque les nouvelles ont éclaté à propos de l’attaque massive des rançongiciels sur la ville d’Atlanta, les détails semblaient terribles et obscurs – nous savions que les dates des audiences étaient reportées, les demandes d’emploi des villes gelées et les systèmes informatiques pendant près d’une semaine. Alors que les décombres commençaient à se dégager, il apparaît maintenant une meilleure image des dommages que l’attaque “SamSam” a infligés à la ville:

En un mot:

  • Le département de police de la ville a signalé que la plupart de ses preuves vidéo (principalement des vidéos dashcam) ont été perdues.
  • Plus de 140 applications distinctes ont été totalement ou partiellement désactivées par l’attaque (près de 30% des programmes affectés étaient “critiques“).
  • Après un coût initial estimé à 2 millions de dollars, la ville aura besoin de 9,5 millions de dollars

Ces statistiques renforcent la raison pour laquelle les administrations municipales sont une cible attrayante pour les cybercriminels – avec la possibilité d’une perturbation tangible, l’accès aux informations sensibles des citoyens, et avec une sous-préparation cohérente, il est fort probable que nous n’ayons pas vu la fin de telles attaques sur les villes.

À moins que les villes ne fassent quelque chose à ce sujet.

À l’heure actuelle, la grande majorité des organisations – publiques et privées – manque d’une architecture de sécurité complète et consolidée qui couvre le cloud et le mobile, tout en s’appuyant sur la détection réactive des menaces qui ne fonctionne que lorsque les dommages ont été causés. Selon des recherches de Check Point Software Technologies, seulement trois pour cent des entreprises ont des protections mobiles et contre le cloud sur un système préventif de menace proactive.

En plus de protéger efficacement contre les cyberattaques modernes de cinquième génération, nous savons qu’Atlanta a été victime d’une vulnérabilité de serveur non corrigée. Les meilleures pratiques, telles que les correctifs, peuvent faire beaucoup pour prévenir la prochaine cyberattaque majeure. Voici quelques étapes que vous pouvez suivre pour assurer la sécurité de votre organisation:

Connaissez votre infrastructure comme le dos de votre main

Les environnements informatiques sont complexes et étendus, couvrant les ordinateurs de bureau, les ordinateurs portables, les appareils mobiles et IoT, les serveurs et le cloud. Familiarisez-vous avec les points d’accès et les joyaux de la couronne, et tenez compte de la quantité et du type d’informations stockées par votre système.

Que ce soit l’authentification de l’utilisateur et le provisionnement, l’accès administrateur, la protection des données de l’infrastructure ou la continuité des opérations, chaque détail de votre paysage peut se prêter à une vulnérabilité.

Supposons que vous avez déjà été compromis

Les vulnérabilités sont des produits de première nécessité sur le Dark Web – les cybercriminels ont peut-être déjà acheté les informations précieuses qui peuvent les faire entrer. Agissez comme un système immunitaire: segmentez votre réseau et examinez l’intérieur de votre entreprise pour les infections latérales mobiles.

Les pirates ne sont pas vos seules menaces

Les erreurs humaines, les sauvegardes défectueuses et l’ingénierie sociale (attaques d’hameçonnage, par exemple) peuvent causer autant de dommages qu’une attaque de pointe de type V polymorphe sur votre réseau.

Avec ces meilleures pratiques à l’esprit et avec les protections adéquates pour l’attaque de la Vème génération multi-vecteurs moderne, votre organisation peut faire beaucoup pour éviter qu’elle ne devienne la prochaine grande actualité. Prévenir les cyberattaques avant qu’elles ne se produisent s’avèrera beaucoup plus efficace que de détecter et réparer les dommages après le fait.

En savoir plus sur Check Point Infinity, contactez-nous à [email protected]

Cyber Attacks 101: Processus Doppelganger, le fantôme peu sympathique Télégramme: le nouveau canal de choix pour la conduite de la cybercriminalité.