Il y a un an, après plusieurs jours de bombardement numérique, le monde de la cybersécurité a changé pour toujours.
Au cours d’un week-end, la fameuse attaque ransomware qui deviendra largement connue sous le nom de WannaCry a infecté plus de 200 000 machines à travers le monde, causant des milliards de dollars de dégâts. Les attaques de ransomware se produisent tout le temps, mais la vitesse et l’ampleur de cette attaque particulière – dont on n’a jamais vu auparavant – ont fait la une des journaux internationaux alors que WannaCry s’est propagé dans 150 pays. Et il y a quelques mois, nous avons vu les empreintes digitales de WannaCry sur l’attaque des ransomware qui ont fermé la ville d’Atlanta.
WannaCry a changé le jeu de la cybersécurité non seulement par son impact démesuré; il a fait des vagues en raison de son influence démesurée sur le paysage de la cyber-menace. En marquant un tournant dans l’environnement de la cybersécurité, l’on examiné la première cyberattaque multi-vectorisée à l’échelle mondiale, alimentée par des outils sponsorisés par l’état. WannaCry a marqué une nouvelle génération – la cinquième génération – de cyberattaques.
Et ce n’était certainement pas la dernière attaque de la génération V Il est temps pour les organisations de s’adapter une nouvelle norme de cyber-attaques, qui implique …
Fuite d’outils sponsorisés par l’Etat :
Environ un mois avant l’attaque de WannaCry, un groupe de hackers appelé les Shadow Brothers a divulgué un exploit développé par la National Security Agency (NSA). Cet exploit, appelé EternalBlue, sera plus tard utilisé dans le cadre de l’attaque WannaCry.
Par le passé, les cybercriminels utilisaient traditionnellement des outils simplistes et conçus pour leurs activités de piratage. WannaCry a marqué le passage à l’utilisation d’armes de qualité militaire, des outils de piratage suffisamment puissants pour qu’une agence nationale de cyberdéfense puisse utiliser sur la cyber-guerre internationale. Juste six semaines après WannaCry, NotPetya a utilisé le même exploit dans son attaque infâme sur les systèmes d’infrastructures critiques principalement ukrainiens. Et récemment, l’attaque de SamSam ransomware qui a fermé la ville d’Atlanta s’appuyait sur DoublePulsar – un autre exploit développé par la NSA.
Les cybercriminels améliorent leur puissance de feu et se fixent des objectifs plus élevés que jamais.
Outils à l’échelle mondiale:
Comme mentionné précédemment, l’impact de WannaCry a déclenché une reprise des graves cyber-attaques à grande échelle.
En 2015, les attaques de rançongiciels ont causé des dommages de 325 millions de dollars. En 2017, les attaques ont augmenté de 15x à 5 milliards de dollars, les entreprises ayant perdu de la productivité à cause des temps d’arrêt et de réputation. Avec l’impact, WannaCry a engendré des centaines de variantes de ransomware. Recorded Future a montré qu’avant WannaCry, à la fin de janvier 2017, ils suivaient 635 variantes de logiciels malveillants. Avance rapide jusqu’en février 2018, où 1 105 variantes de logiciels malveillants différentes ont été découvertes, soit une augmentation de 74% par rapport à l’année précédente.
Cette ambition mondialisée est un élément déterminant de la nouvelle génération de cyberattaques – les hackers de la génération V pensent plus que jamais, alors que de plus en plus d’organisations criminelles développent des opérations de piratage lucratives.
Outils multi-vecteurs:
Les cyber-attaques sont considérées comme des «piratages informatiques», où elles infectent votre ordinateur personnel.
Se propageant à travers les réseaux de cloud, les serveurs de bureaux distants et les points de terminaison réseau, WannaCry était capable de “diviser pour régner” car il n’avait besoin que d’un seul point d’entrée pour infecter l’ensemble du système. Cette approche à plusieurs niveaux a permis à WannaCry de submerger facilement les entreprises qui suivaient la stratégie de sécurité habituelle consistant à choisir leur produit favori auprès de différents fournisseurs pour chaque point d’entrée.
Cette stratégie de premier plan signifie que les entreprises choisissent souvent un produit spécifique pour leurs appareils mobiles, un autre pour leurs réseaux en cloud, et un autre produit unique pour la sécurité de leur réseau.
Ce n’est pas une stratégie illogique en soi, mais c’est ce que veut WannaCry (et d’autres attaques Gen V): une défense disparate et déconnectée qui ne fonctionne pas à l’unisson pour couvrir toutes les bases.
Conclusion:
Avec la nouvelle norme, les organisations n’ont tout simplement pas d’autre choix que de s’adapter.
Nous sommes loin des organisations qui se familiarisent avec leur infrastructure de cybersécurité. Un récent sondage de Check Point a révélé que seulement trois pour cent des entreprises sont équipées aujourd’hui pour gérer une attaque Gen V de style WannaCry.
Trois pour cent.
S’attaquer à une attaque comme WannaCry nécessite une cybersécurité capable de prévenir les menaces de manière proactive (plutôt que de les détecter de manière réactive une fois que le mal est fait). Pour lutter contre l’approche multivecteur des attaques de la Vème génération, les organisations doivent également sécuriser leur système cloud et mobile. Ensemble, les systèmes unifiés de prévention des menaces qui sécurisent tous les vecteurs sont capables de se défendre contre ces attaques modernes et innovantes.
Pourtant, aujourd’hui, la grande majorité des organisations sont aussi vulnérables à WannaCry qu’il y a exactement un an. Qu’elles soient prêtes ou non, la nouvelle norme est là.
Ne vous laissez pas aveugler – Check Point Infinity offre le système de prévention des menaces unifié, multi-vecteurs, le mieux équipé pour gérer une attaque de type V. Pour en savoir plus, contactez-nous.


