Commencer gratuitement
KZero Staff / 3 min de lecture / 27 juill. 2023

Définition de l'exfiltration de données

Qu’est-ce que l’exfiltration de données ?

De nombreuses cyberattaques visent à voler des informations sensibles et précieuses à une organisation. Les renseignements sur les clients (identifiants, données de cartes de paiement) et la propriété intellectuelle peuvent être précieux pour les cybercriminels ou être vendus sur le dark web.

Toutefois, pour qu’un attaquant puisse utiliser ou vendre des données, il doit les faire sortir de l’environnement de l’organisation. L’exfiltration de données est le processus consistant à retirer des données des systèmes d’une organisation sans autorisation appropriée.

Comment fonctionne l’exfiltration de données ?

L’exfiltration de données est le processus consistant à retirer des données des systèmes d’une organisation sans autorisation. Les mécanismes d’exfiltration de données peuvent aller de l’ajout d’un fichier en pièce jointe à un courriel jusqu’à une infrastructure de maliciels complexe. Voici quelques moyens par lesquels des données sont exfiltrées de l’environnement d’une organisation :

  • Courriel : Le courriel peut servir à exfiltrer des données de l’environnement d’une organisation, intentionnellement ou non. Des cybercriminels peuvent utiliser le courriel pour envoyer des données à l’extérieur de l’organisation, ou un employé peut accidentellement mettre en copie la mauvaise personne dans un courriel contenant des données sensibles.
  • Maliciels : De nombreuses variantes de maliciels comportent des capacités d’exfiltration de données, que cela fasse partie ou non de leur fonction principale. Par exemple, un maliciel peut recueillir et exfiltrer des informations générales sur une machine infectée pour orienter les prochaines étapes de l’attaquant, ou être conçu dans le seul but de recueillir et de voler le plus de données de valeur possible.
  • Clés USB : Les clés USB présentent un risque important d’exfiltration de données en raison de leur capacité à contourner les pare-feu réseau et les solutions de sécurité périmétrique. Les données copiées sur un lecteur amovible peuvent sortir par la porte et être potentiellement perdues ou volées.
  • Stockage infonuagique : Le stockage infonuagique est conçu pour être facile à utiliser, et beaucoup de gens possèdent des comptes infonuagiques personnels. Le téléversement de données d’entreprise vers des comptes infonuagiques personnels permet l’exfiltration de grands volumes de données sensibles à partir des systèmes de l’entreprise.

Ce sont là quelques-uns des vecteurs d’exfiltration de données les plus courants, mais la liste est loin d’être exhaustive. Par exemple, les serveurs FTP, les médias sociaux et les documents imprimés sont aussi des vecteurs potentiels d’exfiltration de données.

Menaces courantes d’exfiltration de données

Un terme comme « exfiltration de données » donne l’impression qu’il s’agit d’un geste que seul un attaquant poserait. Or, les entreprises font face à des risques d’exfiltration de données provenant de plusieurs sources, notamment :

  • Cybercriminels : Les cybercriminels se concentrent couramment sur l’exfiltration de données parce que les données d’entreprise ont souvent de la valeur à leurs yeux. Les attaquants peuvent recourir à n’importe laquelle des formes d’exfiltration décrites ci-dessus.
  • Employés sur le départ : Beaucoup de gens emportent des données d’entreprise lorsqu’ils quittent une société, volontairement ou à la suite d’un congédiement. Souvent, ils se justifient en se disant que les données sont le fruit de leur travail et leur appartiennent donc.
  • Employés négligents : Les employés peuvent aussi exposer ou exfiltrer des données d’entreprise par accident. Par exemple, un employé peut téléverser des données vers un nuage personnel pour y accéder plus facilement en télétravail.

Conclusion

Les entreprises font face à des menaces d’exfiltration de données provenant tant de l’intérieur que de l’extérieur de l’organisation. Les contrôles d’accès et les solutions de prévention de la perte de données (DLP) sont deux exemples d’outils pouvant servir à prévenir l’exfiltration de données en gérant l’accès à celles-ci et en empêchant les données sensibles de quitter le réseau de l’entreprise.

Équipe KZero



Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.