Étiquette : menaces

  • Des techniques de phishing de plus en plus puissantes avec l’IA

    IA générative : vers une prolifération des Deep Fake en 2024 ?


    Selon Christophe Jolly Regional Director Southern Europe Vectra AI

    Les progrès enregistrés par l’IA ces derniers mois devraient en 2024 déboucher sur une recrudescence de cyberattaques à forte plus-value technologique. 

    Nos mémoires ont ceci de particulier qu’elles s’avèrent bien souvent sélectives. Qui se souvient qu’il y a cinq à six ans à peine l’Intelligence Artificielle (IA) pouvait apparaître comme un sujet incongru dans le milieu de la cybersécurité ? Très souvent employé comme un « buzz word », le concept d’IA était alors considéré par certains comme un gadget superflu… En 2023 tout a changé du tout au tout, et nous assistons au contraire à un très fort ancrage de l’Intelligence Artificielle dans notre quotidien, qu’il soit professionnel ou personnel. Quant aux perspectives à venir en 2024, elles sont très largement à relier au déploiement de l’IA.

    Des techniques de hameçonnages de plus en plus puissantes grâce à l’IA

    De quelle manière l’Intelligence Artificielle sera-t-elle mobilisée par les cybercriminels dans les mois à venir ? Tout porte à croire que les acteurs malveillants y auront largement recours afin de cibler les organisations les plus vulnérables. Cela signifie que le phishing restera la méthode d’attaque privilégiée. Dans le même temps, les cyberattaquants automatiseront sans doute leurs processus d’attaques afin de gagner du temps et d’économiser leurs ressources, dans un contexte global de ralentissement de la croissance économique des principales régions du monde. Ils mobiliseront ainsi des outils de cybercriminalité pré-packagés et se tourneront vers l’IA générative afin d’aider à la création de leurres d’hameçonnage. Qu’ils soient audios ou vidéos, ceux-ci devraient toucher de nombreuses organisations et devenir en quelque sorte une norme. De plus en plus réalistes en 2024, ces contrefaçons auront toujours le même objectif : capter les données sensibles des collaborateurs d’entreprise ainsi que des citoyens.

    Prolifération des « Deep Fake »

    De tels agissements nous renvoient à une question centrale : celle du maniement de l’information. En l’espèce, l’IA – et singulièrement l’IA générative – peut réaliser des prouesses dont il faut avoir conscience dès maintenant. La capacité de certains outils en termes de création de photos, de vidéos ou de sons devrait avoir en 2024 des effets très directs sur la pollution de l’écosystème de l’information. Largement disponibles, les modèles d’Intelligence Artificielle générative seront en capacité de jouer avec l’interface de programmation d’application qu’est l’API, voire de construire leurs propres modèles « from scratch », c’est-à-dire à partir de zéro. Faux sons, fausses vidéos, fictions produites en masse et appréhendées par les victimes comme de vraies informations : les « Deep Fake » se déploieront en 2024 plus que jamais, que ce soit à l’échelle de nos univers privés, de nos territoires professionnels ou de nos sociétés civiles. Ils pourraient provoquer de forts sentiments de défiance entre collègues, entre voisins, entre membres d’une même famille… et compromettre largement des secteurs tels que la santé ou la sécurité publique (liste non exhaustive !).

    Nourrir les algorithmes de l’IA : une question démocratique et éthique

    Particulièrement prégnant en aval, l’essor grandissant de l’IA aura également dans les mois qui viennent de fortes répercussions sur la partie amont des différents outils d’intelligence artificielle. Cette dimension du problème est moins repérée pour l’instant, mais ses effets sont potentiellement dévastateurs. De quoi est-il question ici ? Tout simplement de la manière dont l’IA générative se nourrit afin de produire des avis, des conseils, des analyses ou encore des créations. La matière informationnelle – c’est-à-dire la data – qui sert de carburant aux agents conversationnels les plus aboutis et qui se trouve moulinée par les systèmes algorithmiques n’est en effet pas neutre, et peut aisément être pervertie par de fausses informations. Générées massivement par l’IA, celles-ci sont potentiellement susceptibles d’avoir une influence déterminante sur les réponses générées par un outil tel que ChatGPT par exemple. De telles actions d’influence sont susceptibles d’avoir des répercussions sur le marketing, ciblant tel type de produit plutôt que tel autre. Elles peuvent également avoir un impact non négligeable sur les opinions publiques, à un moment où plusieurs élections majeures sont prévues dans le monde en 2024 (élections européennes, élections présidentielles aux Etats-Unis, mais aussi en Russie ou en Ukraine). Il existe donc des raisons objectives et sérieuses de considérer les effets de l’IA en 2024 avec le plus de sérieux possible…

    Les mois qui viennent s’annoncent décisifs, pour les entreprises bien sûr mais aussi pour les Etats. Actuellement, nous observons que le temps économique a pris de court les gouvernements. L’IA générative peut ainsi se déployer dans de nombreux secteurs et exécuter des tâches complexes en un temps record. Dans quelle mesure des cadres législatifs pourront-ils voir le jour afin d’accompagner ce mouvement ? Ce débat sera certainement mené en 2024 dans de nombreux pays, se heurtant au passage à des approches plus ou moins strictes en matière de confidentialité des données et de résidence. Les discussions iront ainsi bon train sur une dimension encore émergente : celle de l’IA éthique.

    Le sujet n’a donc pas fini de faire parler de lui…

  • Quand les PME doivent surmonter les défis de la sécurité comme les grandes entreprises…

    Surmonter les défis de sécurité IT des PME en 5 étapes

    Par Thierry Tailhardat, Directeur France de Bomgar

    Les PME sont confrontées à une série d’obstacles à leur sécurité informatique et sont particulièrement exposées aux risques de compromissions de sécurité. En raison de leur taille et de leurs ressources relativement limitées en personnel et en technologies par rapport aux grandes entreprises, elles sont à la fois plus exposées à la cybercriminalité, et moins à même d’absorber les coûts pharaoniques qui peuvent en découler. C’est une des raisons majeures du manque de confiance des professionnels IT de PME face à la recrudescence des attaques. Autre facteur, la diversité de ces attaques, qui sont aussi de plus en plus sophistiquées. Celles-ci incluent les attaques en ligne d’ingénierie sociale / de phishing, les logiciels de demande de rançon (ransomware), les attaques qui ciblent en particulier les utilisateurs privilégiés, et les attaques de VPN (Virtual Private Network), permettant de s’infiltrer sur l’ensemble d’un réseau.

    En plus de ces nouvelles menaces, les PME sont confrontées au quotidien aux mêmes défis informatiques que l’ensemble des entreprises, notamment la négligence des employés, sous-traitants et tierces parties vis-à-vis des pratiques de sécurité recommandées, les technologies patrimoniales devenues inefficaces face aux assauts de la cybercriminalité moderne, le manque de personnel, et l’absence de priorités de sécurité IT clairement définies.

    Le rapport du Ponemon Institute sur le Coût de la Cybercriminalité en 2016 prouve que dans le contexte actuel de la cybercriminalité, une entreprise moyenne peut s’attendre à des pertes pouvant atteindre 4 millions d’Euros par cas de compromission de sécurité. Et selon une autre enquête du Ponemon Institute, le rapport sur l’État de la cybersécurité des PME en 2016, plus de 50 % des PME ont été victimes de cas de compromission de leur sécurité au cours de l’année dernière. Ce sont là des conséquences que les PME n’ont pas les moyens d’assumer.

    Menaces et solutions

    Pourtant, les PME doivent comprendre que l’absence de budget dédié et d’une large équipe de professionnels IT ne doit pas les empêcher de se préparer à ces difficultés et de mieux se protéger contre les tentatives de compromission. Des solutions existent au sein même de l’entreprise, rien qu’en mobilisant les ressources existantes, en éliminant les pratiques et outils à risque et en élargissant l’arsenal des technologies pour surmonter ces obstacles.

    Voici cinq facteurs courants de menace pour la sécurité, et les solutions que les PME peuvent y opposer :

    1.      Attaques en ligne d’ingénierie sociale / de phishing

    Solution : Éliminer les identifiants simples et partagés
    Le rapport Ponemon sur l’état de la cybersécurité des PME en 2016 révèle que 65% des sondés n’observent pas de façon stricte les règles documentées de bonne gestion des mots de passe. Les PME doivent exiger de chaque utilisateur privilégié qu’il utilise ses propres identifiants. La décision de remplacer les identifiants simples ou partagés est facile à appliquer. Les PME peuvent en outre mettre en vigueur un système d’authentification plurifactoriel pour réduire les risques d’accès aux informations et systèmes sensibles d’éventuels pirates ou contrer les enregistreurs de frappe.

    2.      Menaces via les tierces parties

    Solution : Évaluer régulièrement les utilisateurs privilégiés
    Selon le tout dernier rapport Ponemon sur l’état de la cybersécurité des PME, 41 % des cas de compromission sont la conséquence d’erreurs de la part de tierces parties, tandis que 48 % sont provoqués par un employé ou sous-traitant négligent. Les PME doivent identifier ces utilisateurs privilégiés, évaluer leurs niveaux de permission IT, et s’assurer qu’ils n’aient accès qu’aux systèmes dont ils ont réellement besoin. De cette manière, des identifiants qui tomberaient entre les mauvaises mains risquent moins d’ouvrir les vannes en grand en cas de piratage.

    3.      Technologies patrimoniales

    Solution : Surveiller les accès au réseau VPN (virtual private network)
    Si bien des PME ont recours au VPN pour fournir à leurs utilisateurs un accès distant aux systèmes et fichiers dont ils ont besoin, nombreux sont ceux, même parmi les équipes IT, qui croient à tort que VPN rime avec sécurité. Mais en réalité, s’infiltrer dans un VPN est une méthode fréquente et efficace de piratage. Lorsque des cybercriminels obtiennent les identifiants et l’accès à un VPN, ils peuvent progresser au sein du réseau sans être détectés. En imposant des restrictions d’accès au VPN, on réduit les chances de succès de pirates potentiels ; dans certains cas, éliminer l’utilisation du VPN peut renforcer considérablement le profil de sécurité de l’entreprise.

    1. Utilisation d’outils gratuits de prise en main et de support
    Solution : Mener un audit technologique
    Du fait de leur personnel et de leur budget limités, certains départements IT de PME ont recours à des outils gratuits pour le dépannage à distance des appareils d’utilisateurs ; mais cette stratégie est tout simplement trop risquée. Presque tous ces outils peuvent être considérés comme non autorisés et non sécurisés, et le personnel IT doit s’efforcer d’en bloquer l’accès. La première étape en ce sens consiste à mener un audit de tous les outils utilisés au sein de l’entreprise. Cet audit devrait être programmé plusieurs fois par an en vertu des meilleures pratiques de sécurité informatique. Une solution plus sûre pour les PME consiste à adopter par défaut un outil centralisé et sûr pour l’ensemble des accès à distance. De plus, si une entreprise externalise son support IT, ce qui est fréquent pour les PME, elle doit absolument s’assurer que le prestataire de services de support utilise une solution qui établit des connexions sécurisées avec les systèmes et les applications sensibles.
    5.      Manque de visibilité sur les menaces ou les failles de sécurité

    Solution : Surveiller l’activité
    La visibilité est un aspect que toutes les équipes IT peuvent optimiser, et que l’on a trop tendance à négliger. IBM et le Ponemon Institute se sont associés dans le cadre d’une étude réalisée auprès de 383 entreprises du monde entier ayant été victimes d’une compromission, avec des pertes de l’ordre de 3 000 à 101 500 dossiers compromis. Selon le rapport, la durée moyenne avant qu’un cas de compromission soit découvert est de 201 jours. L’un des facteurs qui explique ce long délai entre l’incident et sa détection relève de l’incapacité des entreprises à surveiller les accès : qui accède aux systèmes, quand, et pendant combien de temps. Une piste d’audit de ces informations peut aider à détecter les anomalies, et donc à repérer plus tôt toute activité suspecte. Les outils de prise en main à distance sont une des technologies permettant d’instaurer une piste d’audit. Savoir comment la technologie est utilisée et par qui permet aux entreprises de se tenir informées de ce que les utilisateurs privilégiés et d’autres tierces parties font sur le réseau.

    Les petites et moyennes entreprises endossent les mêmes responsabilités de sécurité que les grandes entreprises, et leurs données sont tout aussi précieuses aux yeux des cybercriminels. En observant ces mesures, leurs départements IT pourront continuer de faire un excellent travail et ils réussiront à protéger leurs entreprises des menaces de sécurité, sans devoir mobiliser les mêmes ressources que les grandes entreprises.

  • Rapport Darktrace : Les grandes tendances des attaques numériques

    Rapport des Menaces 2016

     6 cas d’études ont été détectés par le « système immunitaire pour entreprises » de Darktrace

     Darktrace, acteur de la technologie d’« Enterprise Immune System », communique les résultats de son rapport, détaillants six incidents détectés par sa solution.

    Avec 1 200 déploiements de sa technologie à travers le monde, Darktrace a identifié les premiers symptômes de 16 000 menaces « sérieuses ». La solution de détection d’attaques en cours a permis à Darktrace de les stopper avant qu’elles n’aient un impact sur les consommateurs et sur la réputation des entreprises concernées.

    De grandes tendances ont été observées par Darktrace à travers sa base clients, couvrant tout type d’industrie et d’organisations:

     Les attaques vers l’Internet des Objets augmentent.

    L’Internet des Objets transforme les entreprises et offrent de nouvelles opportunités aux pirates. Des systèmes auparavant non connectés, comme les machines à café ou encore des unités de vidéoconférence, sont maintenant exploités par les attaquants pour atteindre les réseaux de l’entreprise. Darktrace a découvert qu’un système de vidéoconférence d’une marque internationale a été compromise, permettant aux intrus d’écouter le contenu audio.

    Les attaques numériques ont un impact sur la sécurité physique.

    Les appareils connectés mettent également en danger la santé et la sécurité physique, que ce soit dans le réseau industriel ou informatique. Dans un exemple mis en avant par Darktrace, un pirate a été stoppé en tentant de compromettre un scanner d’empreinte digitale, qui restreignait l’accès physique à la machinerie d’une usine de manufacture, et de remplacer les données légitimes du système.

    Les « attaques automatisées » sont trop rapides pour l’être humain.

    La vitesse des attaques augmente. Les attaques automatisées peuvent survenir à la vitesse d’un processus informatique, avec un ransomware paralysant des groupes entiers d’ordinateurs en quelques minutes. L’approche d’auto-apprentissage de Darktrace a permis de détecter une attaque de ransomware automatisée moins d’une minute après son infiltration. L’entreprise victime a pu stopper l’infection du code malveillant en temps réel, permettant d’éviter une demande de rançon importante.

    Vous pouvez télécharger le rapport complet sur www.darktrace.com/resources ou sur demande.

     

     

  • Quand les entreprises considèrent le WiFi gratuit comme une menace …

    Rapport iPass sur la sécurité mobile

    D’après les résultats de l’étude, près des deux tiers (62 %) des entreprises interdisent à leurs employés mobiles d’utiliser les points d’accès Wi-Fi gratuits. 20 % de plus ont déclaré qu’elles envisageaient d’interdire cet accès dans un avenir proche. En tout, 94 % des entreprises interrogées considèrent les points d’accès Wi-Fi gratuits comme une source importante de menaces pour la sécurité mobile.

    En compilant les réponses de 500 entreprises aux États-Unis, au Royaume-Uni, en Allemagne et en France, le rapport d’iPass sur la sécurité mobile* indique comment ces sociétés gèrent le compromis entre la sécurité et la nécessité de permettre aux employés mobiles de travailler efficacement. En effet, la très grande majorité des participants (92 %) se déclarent inquiets des défis qu’entraîne la mobilité croissante des employés en termes de sécurité.

    « Le Wi-Fi est une technologie révolutionnaire qui a bouleversé le mode de travail des utilisateurs dans le monde », explique Keith Waldorf, Vice-président du département d’ingénierie chez iPass. « Cependant, elle est à l’origine de problèmes colossaux en termes de sécurité mobile. Le fait de rester connecté est un besoin de base pour tout employé mobile. Toutefois, comme le nombre d’entreprises victimes d’atteintes à la sécurité ne cesse de croître, la question de la sécurité mobile devient un sujet brûlant pour un grand nombre de sociétés. En particulier, le recours à des points d’accès Wi-Fi gratuits, non sécurisés, inquiète de plus en plus les entreprises, qui essaient de trouver un équilibre entre les coûts et la convivialité d’une solution de connectivité et les menaces éventuelles des pirates informatiques. »

    Pour 37 % des participants interrogés, les points d’accès Wi-Fi gratuits représentent la plus grande menace à gérer en termes de sécurité mobile ; pour 36 %, il s’agit du manque de précautions prises par les employés et pour 27 %, des appareils qu’ils utilisent. Actuellement, les employés mobiles utilisent un vaste éventail d’appareils et de modes de connexion pour accéder à Internet. De ce fait, la mise en place de pratiques sécurisées en matière de mobilité tient de la gageure pour de nombreuses sociétés. En réalité, le rapport d’iPass indique qu’un grand nombre de sociétés (88 %) ont beaucoup de difficultés à appliquer à une stratégie standardisée.

    Pour renforcer la sécurité des connexions à distance aux données et systèmes professionnels, nombre d’entre elles proposent à leurs employés mobiles un accès VPN (Virtual Private Technology), qui crée une connexion chiffrée. Toutefois, seuls 26 % des participants à l’étude sont certains que ces employés utilisent uniquement les réseaux VPN pour accéder aux systèmes professionnels.

    Voici les principaux résultats de ce rapport, classés par zone géographique :

    • Les entreprises britanniques sont les plus compréhensives en ce qui concerne l’utilisation des points d’accès Wi-Fi gratuits : près de la moitié (environ 47 %) indique qu’elles n’interdisent pas réellement à leurs employés de les utiliser.
    • Les employés eux-mêmes sont considérés comme la plus grande menace en termes de sécurité mobile au Royaume-Uni (64 %) et en Allemagne (38 %).
    • Aux États-Unis (53 %) et en France (36 %), ce sont les points d’accès Wi-Fi gratuits qui sont perçus comme la plus grande menace.
    • En France, 94 % des entreprises déclarent avoir des difficultés à mettre en place une stratégie de sécurité mobile standardisée.
    • 21 % seulement des entreprises américaines sont certaines que leurs employés mobiles utilisent uniquement le réseau VPN de l’entreprise pour se connecter.

    « En fait, les employés mobiles utilisent les points d’accès Wi-Fi gratuits parce qu’ils sont pratiques, même s’ils ne sont pas sûrs », commente M. Waldorf. « La méthode consistant à leur empêcher tout accès à ces points de connectivité est aussi maladroite qu’inadaptée. Dans le monde actuel, où le Wi-Fi occupe la première place, les entreprises doivent impérativement informer leurs employés mobiles des dangers du Wi-Fi gratuit et non sécurisé, et leur donner les outils adéquats pour sécuriser leur connexion à Internet et rester productifs. »

    *Cette étude a été effectuée par la société d’études de marché indépendante Vanson Bourne au mois de mars 2016. Le panel de participants incluait 500 directeurs informatiques et décideurs informatiques aux États-Unis (200), au Royaume-Uni (100), en Allemagne (100) et en France (100).