Cette semaine en cybersécurité – 1er juin 2023
La plus récente édition de Cette semaine en cybersécurité est arrivée ! Si vous ne l’avez pas encore fait, consultez le tour d’horizon de la semaine dernière.
En guise de rappel, nous vous présentons les dernières brèches, études, tendances, réflexions de fond, nouvelles législatives et plus encore, aux quatre coins du monde.
Non seulement d’importantes brèches ont été divulguées, mais les discussions dans notre domaine ont été aussi animées et intéressantes que jamais. Faisons le point.
Plus de 90 organisations ont signalé des brèches touchant des données personnelles détenues par Capita, géant mondial de l’impartition.
La BBC a révélé lundi les retombées continues d’une cyberattaque réussie contre Capita, une puissance mondiale de l’impartition. À la suite d’une attaque survenue en mars et du fait que Capita a laissé des données supplémentaires exposées en ligne, plus de 90 organisations ont déjà signalé des problèmes à l’Information Commissioner’s Office (ICO), l’organisme de surveillance de la protection des données et de la vie privée. Un chercheur en sécurité renommé se dit dans l’article « très confiant » qu’il s’agissait d’une attaque par rançongiciel et explique que la brèche est importante en raison de l’étendue des données potentiellement à risque, ce qui pourrait exposer les victimes à la fraude.
Notre avis : les attaques par rançongiciel sont devenues de plus en plus fréquentes ces dernières années, causant des perturbations généralisées et des pertes financières pour les entreprises. Ces attaques reposent généralement sur un maliciel qui chiffre d’immenses pans des données d’une organisation et exige un paiement en échange de la clé de déchiffrement. Croyez-nous, subir une attaque par rançongiciel est aussi terrible que cela en a l’air. Le moment d’investir dans une protection adéquate, c’était hier.
MNCA se fait pirater, mettant à risque les renseignements personnels de près de 9 millions d’utilisateurs.
Le HIPAA Journal revient avec un nouveau rapport sur un incident de piratage important dans le secteur de la santé. Cette fois, la victime est Managed Care of North America (MCNA), un assureur de soins dentaires. La brèche a mené à la compromission potentielle des renseignements personnels d’environ 8,9 millions de personnes. Découverte en mai, l’attaque impliquait un accès non autorisé aux systèmes informatiques de MCNA, exposant potentiellement les noms, dates de naissance, adresses, numéros de sécurité sociale et renseignements sur les traitements dentaires des patients. MCNA a pris les mesures habituelles pour enquêter sur l’incident, sécuriser ses systèmes et aviser les personnes touchées.
Notre avis : bien que MCNA ait agi rapidement pour atténuer la menace, aviser les patients touchés, offrir une surveillance de crédit gratuite et promettre une vigilance accrue ainsi qu’une coopération avec les autorités, il s’agit d’un cas classique où « le mal est déjà fait ». Il semble que l’attaque ait commencé lorsque le réseau de l’assureur a été compromis et infecté par du code malveillant. Ce type d’attaque est bien trop courant et peut habituellement être prévenu avec les bons processus en place.
Un groupe industriel sans but lucratif constate que près du cinquième des entreprises considèrent la gestion de l’identité numérique comme une priorité absolue de leur programme de sécurité.
Biometricupdate.com a couvert un récent sondage mené par l’Identity Defined Security Alliance (IDSA), qui révèle que 17 % des entreprises considèrent la gestion de l’identité numérique comme une priorité absolue en cybersécurité. Le sondage met en évidence la sensibilisation accrue à l’importance de la gestion de l’identité numérique pour protéger les données sensibles et atténuer les menaces à la sécurité. Avec l’adoption croissante des initiatives de transformation numérique et du travail à distance, les entreprises constatent la nécessité de solutions complètes de gestion des identités pour assurer un accès sécurisé, prévenir les brèches non autorisées et protéger les informations critiques.
Notre avis : nous donnons un grand +1 à cela. Nous pouvons vous confirmer de première main que ces constats correspondent tout à fait à l’état actuel de la sécurité numérique. L’adoption proactive de pratiques et de technologies de gestion des identités de bout en bout est essentielle pour garder une longueur d’avance sur un paysage de menaces en constante évolution. Le sondage souligne la nécessité pour les organisations d’investir dès maintenant dans ces stratégies et de collaborer avec des experts de l’industrie afin d’amener leur programme de cybersécurité à un niveau acceptable.
En bref
Comme le rapporte Dark Reading, Toyota vient d’annoncer la découverte d’une nouvelle brèche de données ayant exposé les renseignements personnels de 260 000 propriétaires de véhicules. Cela survient, bien sûr, après sa révélation il y a quelques semaines que les données de 2,15 millions de clients étaient accessibles à quiconque sur Internet.
—
The Economist a récemment publié un fascinant épisode de balado intitulé « What if generative AI destroys biometric security? ». On y explore l’essor de l’authentification biométrique et la menace que l’IA fait peser sur ses progrès. Une distribution de choix d’experts en cybersécurité et d’universitaires y décortique le sujet. Il vaut vraiment la peine d’être écouté.
—
Cette semaine, GCN s’est penché sur l’importance de bâtir des programmes gouvernementaux d’identité numérique sécuritaires et sans friction. Nous avons trouvé que l’article mettait excellemment en lumière la nécessité de tirer parti des technologies modernes — comme l’identité décentralisée et la biométrie — tout en soulignant l’importance de la collaboration entre les organismes gouvernementaux, les experts de l’industrie et les citoyens.
—
Directors & Boards a publié un article d’opinion étoffé sur la façon dont la cybersécurité — ou son absence — fait partie du tissu même d’une entreprise, et sur le fait qu’une solide culture de sécurité commence au sommet. L’éditorial regorge de données et d’éléments probants. Bien joué.
—
CrowdStrike a lancé un robot conversationnel nommé Charlotte AI, qui repose sur des modèles d’IA d’AWS. Le produit vise à aider les entreprises à détecter et à atténuer les brèches plus efficacement. SiliconAngle en dit davantage.
—
Le deuxième assureur santé en importance du Massachusetts a été frappé par une attaque par rançongiciel qui a vraisemblablement exposé des renseignements personnels sensibles ainsi que des renseignements médicaux de membres actuels et anciens. Encore une attaque par rançongiciel. Vous percevez une tendance ?