Quel a été limpact du piratage de SolarWinds ?

Quel a été limpact du piratage de SolarWinds ?

Les incidents de piratage dominent toujours l'actualité, et à juste titre. Ils sont la preuve que personne n'est en sécurité, surtout lorsque la victime est une grande entreprise dotée d'un système de cybersécurité sophistiqué. Un piratage qui a eu un impact substantiel sur le paysage de la cybersécurité était le piratage SolarWinds.

Mais contrairement à d'autres piratages à grande échelle, les dommages causés par l'attaque SolarWinds ne se sont pas limités aux finances et à la réputation de l'entreprise. Les effets étaient si répandus que l'impact du piratage a impliqué le gouvernement américain et ses agences.

Quelle était l'ampleur du piratage ?

SolarWinds est une société informatique basée aux États-Unis spécialisée dans le développement de logiciels de gestion pour les entreprises et les agences gouvernementales. Ainsi, dès le départ, il était clair que tout piratage aurait des effets catastrophiques au-delà des actifs et de la réputation de SolarWinds.

Il est sûr de dire que la société SolarWinds elle-même n'était pas la cible de l'attaque, mais seulement la méthode d'attaque. SolarWinds a signalé qu'un peu plus de 18 000 de leurs clients ont téléchargé une version affectée, bien que tous n'aient pas été activement piratés.

Parmi les victimes, environ 20 % étaient des institutions et agences gouvernementales américaines telles que le Department of Homeland Security, le State Department, la National Nuclear Security Administration et le Department of Energy, entre autres.

Les 80 pour cent restants des victimes étaient des sociétés privées, mais elles étaient de grands acteurs de leur industrie avec leur juste part de clients de premier plan. Le piratage a affecté des entreprises comme Cisco, Intel, Deloitte et Microsoft, ainsi que certains établissements médicaux, hôpitaux et universités.

Il est important de noter que l'ampleur de l'incident n'est pas encore entièrement connue. Bien que les pirates aient réussi à accéder à près de 20 000 clients de SolarWinds, cela ne signifie pas qu'ils ont pu contourner leurs systèmes de sécurité internes et compromettre des fichiers et des données. Les chiffres exacts n'ont pas été publiés, mais il a été rapporté que moins de 100 clients ont été piratés.

Par exemple, Microsoft a pu détecter le malware intrusif dans son environnement et l'isoler à temps. Ils n'ont signalé aucune preuve de données client compromises ou divulguées lors de l'attaque, ce qui leur a permis de s'en sortir pratiquement indemne.

Mais tout le monde n'a pas eu cette chance. Les pirates ont réussi à se frayer un chemin dans des dizaines d' e-mails appartenant à des hauts fonctionnaires du département du Trésor américain et peut-être dans les propriétés cloud du département.

Qu'est-ce qui rend le piratage SolarWinds différent ?

Quel a été l'impact du piratage de SolarWinds ?

Souvent, un incident de piratage est le résultat d'un système de sécurité défaillant ou d'une collaboration interne. Mais ce n'était pas le cas pour les entreprises affectées par le piratage dit "Sunburst", un peu moins de 100 de toutes celles qui ont téléchargé la mise à jour infectée.

Les pirates n'avaient besoin que de contourner la cybersécurité de SolarWinds. Ils ont ensuite ajouté du code malveillant dans l'un des services logiciels les plus utilisés de l'entreprise, Orion. L'incident de piratage était furtif et non destructif, ce qui lui a permis de passer sous le radar de SolarWinds et d'y rester pendant des mois.

Le code s'est propagé à d'autres clients en utilisant l'une des mises à jour logicielles régulières que SolarWinds envoie à ses clients. Là, le code malveillant a mis en place une porte dérobée pour les pirates , leur permettant d'installer des logiciels malveillants encore plus invasifs et d'espionner leurs cibles et de divulguer toute information qu'ils jugeaient importante.

Le piratage Sunburst a créé un précédent pour les entreprises à qui les entreprises peuvent et ne peuvent pas faire confiance en matière de cybersécurité. Après tout, les mises à jour logicielles sont censées être accompagnées de corrections de bogues et de mises à niveau de sécurité pour protéger vos systèmes des vulnérabilités et des lacunes exploitées.

Ce type d'attaque est connu sous le nom d'attaque de la chaîne d'approvisionnement . Dans ce document, les pirates ciblent la partie la plus vulnérable de la chaîne d'approvisionnement d'une entreprise au lieu d'atteindre directement leur cible. Ils emballent ensuite leurs logiciels malveillants dans des navires de confiance et les expédient vers leurs cibles réelles. Dans cet incident, il s'agissait d'une mise à jour logicielle de routine.

Qui était derrière le piratage de SolarWinds ?

On ne sait toujours pas quelle organisation ou quel groupe de personnes était à l'origine du piratage, car aucun groupe de pirates n'a jusqu'à présent revendiqué l'incident. Cependant, les enquêteurs fédéraux et les principaux experts en cybersécurité soupçonnent principalement le service russe de renseignement extérieur, également connu sous le nom de SVR.

Cette conclusion était une accumulation sur les précédents incidents de piratage de 2014 et 2015. À l'époque, les enquêtes ont également épinglé l'intrusion dans les serveurs de messagerie de la Maison Blanche et du Département d'État sur le SVR. Mais jusqu'à présent, la Russie nie avoir quoi que ce soit à voir avec le piratage de SolarWinds, ne laissant aucun coupable clair.

Qu'est-ce qui vient après le piratage Sunburst ?

Quel a été l'impact du piratage de SolarWinds ?

En ce qui concerne les effets directs du piratage, les entreprises et les agences gouvernementales continuent de rechercher dans leurs systèmes toutes les portes dérobées supplémentaires que les attaquants pourraient avoir laissées, ainsi que toute vulnérabilité de sécurité qu'ils auraient pu découvrir et les empêcher de l'exploiter à l'avenir attaque.

Mais en ce qui concerne le paysage de la cybersécurité des entreprises et des gouvernements, les choses changent à jamais. Après qu'Orion de SolarWinds ait été utilisé comme cheval de Troie pour infiltrer leurs systèmes, le concept d'ami et d'ennemi et de cybersécurité de confiance zéro doit changer pour suivre le rythme.

Connexes : Qu'est-ce qu'un réseau Zero Trust et comment protège-t-il vos données ?

Les gouvernements, les entreprises et les utilisateurs devraient changer leur vision de leurs relations coopératives et financières en échange d'un solide bouclier de cybersécurité et d'un avenir plus sûr.

Faut-il s'inquiéter ?

Quel a été l'impact du piratage de SolarWinds ?

Les pirates informatiques prennent rarement ce pour quoi ils sont venus et laissent le reste intact. Tout ce qui se trouve dans la base de données d'une entreprise ou d'un gouvernement a une valeur immense.

Alors que les entreprises qui font affaire avec SolarWinds et les entreprises affiliées aux entreprises concernées ont toutes vérifié leurs systèmes après le piratage, il n'y a pas grand-chose que vous puissiez faire en tant qu'utilisateur individuel.

Il n'y a pas besoin de s'inquiéter d'avoir le malware ou la porte dérobée sur l'un de vos appareils car l'attaque ciblait principalement les entreprises et les institutions. Mais vous êtes peut-être un client de géants de la technologie comme Intel ou Microsoft, et ils ont des dossiers personnels et financiers vous concernant provenant d'achats antérieurs.

Gardez une trace de toutes les notifications urgentes que vos fournisseurs envoient et s'ils publient des annonces publiques concernant des incidents de sécurité. Plus tôt vous êtes informé d'une éventuelle violation de vos données, meilleures sont vos chances de vous en sortir indemne.

Y aura-t-il une autre attaque de type Sunburst ?

On ne sait toujours pas si les agences gouvernementales et les entreprises seraient en mesure de mettre à niveau leurs systèmes de sécurité à temps avant une autre attaque.

Mais tant que les entreprises et les institutions transporteront des données sensibles et précieuses, elles seront toujours une cible pour les groupes de pirates, à la fois locaux et internationaux.


Quest-ce que le cadre de cybersécurité du NIST ?

Quest-ce que le cadre de cybersécurité du NIST ?

Le stockage d'informations en ligne est devenu la norme. De plus en plus d'organisations remorquent cette partie pour rester pertinentes dans cette ère d'interconnectivité.

NordVPN vs ExpressVPN : quel VPN devriez-vous utiliser en 2021 ?

NordVPN vs ExpressVPN : quel VPN devriez-vous utiliser en 2021 ?

Si vous souhaitez investir dans un VPN, NordVPN et ExpressVPN sont des options évidentes. Les deux offrent des vitesses élevées et les deux ont une longue histoire d'avis positifs de la part des clients.

Quest-ce que le cryptage homomorphe ?

Quest-ce que le cryptage homomorphe ?

Un mot qui revient beaucoup ces derniers temps est le cryptage homomorphe. De nombreuses entreprises et services en ligne transforment leur modèle de cryptage en un type de cryptage homomorphe, annonçant que c'est pour une meilleure confidentialité et sécurité des utilisateurs.

Psst ! 1Password vous permet désormais de partager des mots de passe avec juste un lien

Psst ! 1Password vous permet désormais de partager des mots de passe avec juste un lien

Un gestionnaire de mots de passe est un excellent moyen de gérer la quantité débordante d'informations de connexion que nous devons tous gérer dans le cadre de la vie Internet moderne.

Quest-ce que le test dintrusion et comment améliore-t-il la sécurité du réseau ?

Quest-ce que le test dintrusion et comment améliore-t-il la sécurité du réseau ?

Lors de la configuration d'un nouveau système de sécurité, vous devez vous assurer qu'il fonctionne correctement avec le moins de vulnérabilités possible. Lorsque des actifs numériques valant des milliers de dollars sont impliqués, vous ne pouvez pas vous permettre d'apprendre de vos erreurs et de combler uniquement les lacunes de votre sécurité que les pirates informatiques exploitaient auparavant.

Revue ZenMate VPN : Méditer sur votre vie privée

Revue ZenMate VPN : Méditer sur votre vie privée

ZenMate VPN est un choix populaire parmi les utilisateurs, qui annonce une politique de non-journalisation et des fonctionnalités supplémentaires via des extensions de navigateur. Si vous voulez savoir si cela en vaut la peine, assurez-vous de lire la revue complète ZenMate VPN pour voir notre verdict.

Quest-ce que la sécurité des points de terminaison et pourquoi est-elle importante ?

Quest-ce que la sécurité des points de terminaison et pourquoi est-elle importante ?

Les attaques de logiciels malveillants sont en augmentation et de plus en plus avancées ces derniers temps. Les entreprises sont confrontées au défi de protéger en permanence leurs réseaux informatiques contre les cybermenaces.

TikTok est-il interdit aux États-Unis ?

TikTok est-il interdit aux États-Unis ?

L'application de partage de vidéos TikTok est un phénomène. Depuis sa création en 2017, le réseau social compte près de 90 millions d'utilisateurs actifs aux États-Unis, et l'application a été téléchargée environ deux milliards de fois.

Fusion de Norton et Avast : quest-ce que cela signifie pour la sécurité en ligne ?

Fusion de Norton et Avast : quest-ce que cela signifie pour la sécurité en ligne ?

En août 2021, une fusion a été annoncée entre NortonLifeLock et Avast.

Quest-ce que la sécurité basée sur la virtualisation dans Windows ?

Quest-ce que la sécurité basée sur la virtualisation dans Windows ?

La sécurité basée sur la virtualisation est une fonctionnalité de Windows 10 depuis des années. Il est passé inaperçu pour de nombreuses personnes parce que Microsoft ne l'appliquait pas ; cependant, cela va changer avec Windows 11.

Quels VPN prennent en charge WireGuard ?

Quels VPN prennent en charge WireGuard ?

WireGuard est un protocole VPN relativement nouveau qui protège vos activités en ligne à l'aide d'une cryptographie de pointe. Il vise à offrir plus de confidentialité, des vitesses de connexion plus rapides et à économiser plus d'énergie que les protocoles existants.

4 types de courtiers en données que vous devez connaître

4 types de courtiers en données que vous devez connaître

Tout le monde semble vouloir vos données personnelles. Toujours dans l'intention de vous vendre quelque chose, les entreprises se bousculent pour vous faire découvrir leurs produits. Mais avec Internet rempli d'un flux sans fin d'options, offrir une expérience client individuelle est le seul moyen de les distinguer.

Microsoft a atténué lune des plus grandes attaques DDoS jamais enregistrées : voici ce qui sest passé

Microsoft a atténué lune des plus grandes attaques DDoS jamais enregistrées : voici ce qui sest passé

Le 11 octobre 2021, Microsoft a annoncé qu'à la fin août, il avait repoussé avec désinvolture un DDoS massif de 2,4 Tbit/s sur son service Azure, avec pratiquement aucun temps d'arrêt pour ses millions d'utilisateurs dans le monde.

DNS sur HTTPS : le DNS crypté est-il plus lent ?

DNS sur HTTPS : le DNS crypté est-il plus lent ?

Lorsque vous choisissez la bonne connexion Internet et le bon protocole de sécurité, de nombreux facteurs peuvent influencer votre décision, de la facilité et de la commodité de sa mise en œuvre à la sécurité de vos données et à la vitesse globale de la connexion.

iOS 15 comprend un VPN caché pour les abonnés iCloud (en quelque sorte)

iOS 15 comprend un VPN caché pour les abonnés iCloud (en quelque sorte)

Apple vise à changer la façon dont vous naviguez sur le Web sur votre iPhone avec sa nouvelle mise à jour logicielle iOS 15. Votre iPhone peut désormais masquer votre adresse IP et garantir un anonymat complet grâce à une fonctionnalité appelée Private Relay. Donc, si vous payiez pour un VPN uniquement pour une navigation sécurisée, vous pouvez annuler votre abonnement maintenant.

Ce que signifie le lecteur de cryptage E2E législatif de lUE pour les applications de messagerie cryptées

Ce que signifie le lecteur de cryptage E2E législatif de lUE pour les applications de messagerie cryptées

Si vous faites partie des 1,6 milliard d'utilisateurs de WhatsApp, vous utilisez déjà le cryptage de bout en bout (E2EE). Cette forme de communication sécurisée signifie que tout message que vous envoyez à quelqu'un ne peut être lu que par le destinataire --- ces messages de discussion ne peuvent pas être interceptés par des tiers, y compris les gouvernements et les criminels.

Bitwarden vs LastPass : quel est le meilleur gestionnaire de mots de passe pour vous ?

Bitwarden vs LastPass : quel est le meilleur gestionnaire de mots de passe pour vous ?

LastPass et Bitwarden sont tous deux d'excellents gestionnaires de mots de passe en termes de sécurité, de fonctionnalités et de plans. Cependant, si vous deviez choisir entre les deux, lequel sortirait en tête ?

Comment configurer des codes dauthentification de secours pour votre compte Google

Comment configurer des codes dauthentification de secours pour votre compte Google

Les codes de sauvegarde offrent un moyen facile de revenir à votre compte Google. Ils constituent la dernière ligne de défense pour vous reconnecter à votre compte Google si vous avez perdu votre téléphone, si vous ne pouvez pas recevoir de messages de Google ou si vous ne pouvez pas obtenir de code à partir de l'application Google Authenticator.

Votre lecteur de codes-barres est-il sûr ou masque-t-il les logiciels malveillants Android ?

Votre lecteur de codes-barres est-il sûr ou masque-t-il les logiciels malveillants Android ?

Les codes-barres sont l'un des meilleurs moyens de partager des données sur une surface physique. Une personne intéressée n'a qu'à scanner le code directement sur son smartphone pour accéder à un site Web ou à une application.

Quest-ce que le cadre de cybersécurité du NIST ?

Quest-ce que le cadre de cybersécurité du NIST ?

Le stockage d'informations en ligne est devenu la norme. De plus en plus d'organisations remorquent cette partie pour rester pertinentes dans cette ère d'interconnectivité.

NordVPN vs ExpressVPN : quel VPN devriez-vous utiliser en 2021 ?

NordVPN vs ExpressVPN : quel VPN devriez-vous utiliser en 2021 ?

Si vous souhaitez investir dans un VPN, NordVPN et ExpressVPN sont des options évidentes. Les deux offrent des vitesses élevées et les deux ont une longue histoire d'avis positifs de la part des clients.

Psst ! 1Password vous permet désormais de partager des mots de passe avec juste un lien

Psst ! 1Password vous permet désormais de partager des mots de passe avec juste un lien

Un gestionnaire de mots de passe est un excellent moyen de gérer la quantité débordante d'informations de connexion que nous devons tous gérer dans le cadre de la vie Internet moderne.

Quest-ce que le test dintrusion et comment améliore-t-il la sécurité du réseau ?

Quest-ce que le test dintrusion et comment améliore-t-il la sécurité du réseau ?

Lors de la configuration d'un nouveau système de sécurité, vous devez vous assurer qu'il fonctionne correctement avec le moins de vulnérabilités possible. Lorsque des actifs numériques valant des milliers de dollars sont impliqués, vous ne pouvez pas vous permettre d'apprendre de vos erreurs et de combler uniquement les lacunes de votre sécurité que les pirates informatiques exploitaient auparavant.

Revue ZenMate VPN : Méditer sur votre vie privée

Revue ZenMate VPN : Méditer sur votre vie privée

ZenMate VPN est un choix populaire parmi les utilisateurs, qui annonce une politique de non-journalisation et des fonctionnalités supplémentaires via des extensions de navigateur. Si vous voulez savoir si cela en vaut la peine, assurez-vous de lire la revue complète ZenMate VPN pour voir notre verdict.

Quest-ce que la sécurité des points de terminaison et pourquoi est-elle importante ?

Quest-ce que la sécurité des points de terminaison et pourquoi est-elle importante ?

Les attaques de logiciels malveillants sont en augmentation et de plus en plus avancées ces derniers temps. Les entreprises sont confrontées au défi de protéger en permanence leurs réseaux informatiques contre les cybermenaces.

TikTok est-il interdit aux États-Unis ?

TikTok est-il interdit aux États-Unis ?

L'application de partage de vidéos TikTok est un phénomène. Depuis sa création en 2017, le réseau social compte près de 90 millions d'utilisateurs actifs aux États-Unis, et l'application a été téléchargée environ deux milliards de fois.

Fusion de Norton et Avast : quest-ce que cela signifie pour la sécurité en ligne ?

Fusion de Norton et Avast : quest-ce que cela signifie pour la sécurité en ligne ?

En août 2021, une fusion a été annoncée entre NortonLifeLock et Avast.

Quel a été limpact du piratage de SolarWinds ?

Quel a été limpact du piratage de SolarWinds ?

Les incidents de piratage dominent toujours l'actualité, et à juste titre. Ils sont la preuve que personne n'est en sécurité, surtout lorsque la victime est une grande entreprise dotée d'un système de cybersécurité sophistiqué. Un piratage qui a eu un impact substantiel sur le paysage de la cybersécurité était le piratage SolarWinds.

Quels VPN prennent en charge WireGuard ?

Quels VPN prennent en charge WireGuard ?

WireGuard est un protocole VPN relativement nouveau qui protège vos activités en ligne à l'aide d'une cryptographie de pointe. Il vise à offrir plus de confidentialité, des vitesses de connexion plus rapides et à économiser plus d'énergie que les protocoles existants.