« Cela a été vraiment surprenant, juste le degré d’inhumanité chez certains de ces méchants. »
Kris McConkey travaille pour le cabinet de services professionnels PwC, où il agit en tant que partenaire principal des opérations de cybermenace pour leurs clients au Royaume-Uni.
McConkey et ses équipes travaillent directement avec les clients de PwC, en mettant l’accent sur la veille sur les menaces et la réponse aux incidents face aux menaces de haute sophistication.
Lorsque la pandémie a frappé, et que les organisations sont passées à un arrangement principalement de télétravail (Work From Home, WFH), McConkey a été témoin de nombreux changements dans le paysage de la sécurité, à la fois de la part des attaquants et des défenseurs.
Voici ce que McConkey a vécu et appris pendant la pandémie.
Principaux changements dans le paysage de la cybersécurité en raison de la COVID-19 et du télétravail
McConkey a vu ses clients transformer leur posture de risque lorsqu’ils sont passés au télétravail. De nombreuses organisations ont dissous leurs périmètres et perdu les contrôles de sécurité sur lesquels elles s’appuyaient pour se protéger.
En même temps, leurs équipes informatiques internes ont été submergées par les tâches requises pour mettre en œuvre et gérer leurs nouveaux environnements technologiques. Ils n’ont plus eu le temps de gérer même les petits incidents de sécurité et ont commencé à demander à McConkey et à ses équipes d’assumer davantage le fardeau de leur défense.
Cela a créé une tempête parfaite de vulnérabilités. Les attaquants en ont tiré parti et ont lancé des vagues d’attaques de ransomware à grande échelle qui ont entraîné de nombreuses pertes de sept et huit chiffres.
Conseil de McConkey : soyez prêt
McConkey pense que les organisations doivent mieux se préparer à toute attaque qui pourrait frapper. Il leur recommande :
- Créez une position de négociation solide contre les attaquants de ransomware, en développant la capacité de les éliminer et de les empêcher.
- Élaborez des plans d’intervention en cas de violation et testez-les pour rebondir rapidement en cas de violation.
- Concentrez-vous sur la construction des fondamentaux : une visibilité et un contrôle solides sur les actifs dans votre environnement d’endpoints.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.
