Les rançongiciels sont un problème croissant. Prenez simplement en compte quelques faits :
- La violation de ransomware moyenne coûte 4,52 millions USD en dommages et coûts de résolution.
- Le nombre d’ incidents de ransomware signalés a augmenté de 37 % en glissement annuel, et les coûts d’un incident ont augmenté de 147 %.
- Une attaque par rançongiciel se produit toutes les 11 secondes, et un rançongiciel devrait causer 20 milliards USD de dommages mondiaux en 2021.
Les rançongiciels sont également le problème de tous. Au cours des dernières années, des groupes de tous les secteurs ont connu des violations de rançongiciels de premier plan, et cela inclut le secteur public.
En 2019, la ville de Baltimore a subi une attaque par rançongiciel qui lui a coûté plus de 18 millions USD et l’a obligée à suspendre les services municipaux. Et, malheureusement, il ne s’agissait pas d’un incident isolé, mais de preuves supplémentaires d’une menace croissante.
Le 30 mars 2022, le FBI a publié une notification indiquant que les attaques de rançongiciels obligent les gouvernements américains locaux et d’autres entités du secteur public. La notification a mis en évidence plusieurs cas où les rançongiciels ont fermé les bureaux publics, mis les systèmes et services hors ligne et entraîné le vol de gigaoctets de données.
Heureusement, les rançongiciels ne sont pas une force inépuisable. Les gouvernements locaux peuvent mettre en place des défenses efficaces qui réduisent le risque et l’impact des violations de ransomware. Et dans ce blog, nous vous aiderons à le faire. Pour ce faire, nous vous expliquerons :
- Comment notre forum du secteur public à RSA peut vous aider à surmonter les rançongiciels
- Quelles mesures pouvez-vous prendre aujourd’hui pour commencer à construire une défense contre les ransomwares ?
- Comment Tanium peut vous aider à donner rapidement vie à ce cadre
Comment la conférence RSA peut vous aider à lutter contre les rançongiciels
La conférence RSA est le plus grand événement de cybersécurité au monde depuis de nombreuses années. Il offre un large éventail d’opportunités pour en savoir plus sur les meilleures pratiques en matière de cybersécurité, les produits de sécurité de démonstration de nouvelle génération et le réseautage avec des pairs du secteur et des fournisseurs et partenaires avec lesquels vous souhaiterez peut-être travailler.
La conférence 2022 RSA se déroule du 6 juin au 9 juin. L’événement en direct se tiendra au Moscone Center, mais les participants peuvent également assister à de nombreux événements des conférences à distance grâce à leur option d’accès numérique.
La conférence de cette année couvrira de nombreux sujets différents, avec des dizaines de sessions axées sur la lutte contre les rançongiciels et une journée complète consacrée au secteur public.
Nous considérons RSA comme l’un des événements annuels les plus importants pour la communauté de la cybersécurité, et nous sommes fiers de parrainer et de contribuer à la conférence de cette année. Nous sommes des sponsors platine pour la Journée du secteur public et serons présents tout au long de la journée, y compris en tant que co-sponsors du concert 7 juin vArmour et de la réception de cocktails 8 juin Optiv. Nous serions ravis de vous y voir si vous y participez.
De plus, nous organisons un panel qui aidera les gouvernements locaux à lutter contre les rançongiciels. Elle se déroule le jour du secteur public, 6 juin, de 12:50 à 13:25, et elle est intitulée Ransomware : Engager les représentants élus avant l’incident.
Voici ce que vous apprendrez pendant le panel.
Découvrez comment arrêter les rançongiciels sur notre forum du secteur public
Dans ce panel, nous parlerons de l’un des grands défis auxquels les agents publics sont confrontés. Vous savez que la lutte contre les ransomwares est importante, mais il est difficile de hiérarchiser l’établissement de votre cybersécurité. Vous avez tellement de priorités concurrentes à gérer chaque jour que vous ne semblez jamais avoir la possibilité d’améliorer vos défenses... jusqu’à ce qu’il soit trop tard et que vous ayez déjà subi un incident.
Nous hébergeons ce panel pour vous aider à éviter cette situation courante et à développer ce dont vous avez besoin pour construire des défenses efficaces contre les ransomwares avant que vous ne soyez touché. Pour ce faire, ce panel discutera des points suivants :
- Les risques qu’une attaque par ransomware peut poser à un gouvernement local
- Ce que vous pouvez faire pour limiter l’impact d’une attaque par ransomware que vous pourriez subir
- Comment vous pouvez vous engager auprès des élus pour construire ces défenses contre les rançongiciels avant de subir un incident
Notre panel sera animé par Chris Cruz, l’un de nos experts sur la manière de défendre le secteur public contre les attaques telles que les ransomwares. Cruz dirigera un panel de leaders de la cybersécurité dans le gouvernement local, notamment Michael Makstman (RSSI pour la ville et le comté de San Francisco) et Greg McCarthy (RSSI pour la ville de Boston).
Nous savons que ce panneau vous aidera à concevoir et à obtenir le feu vert pour un programme de sécurité anti-ransomware efficace, et nous espérons vous y voir.
Mais pour avoir un aperçu de certaines techniques anti-ransomware dont nous pourrons discuter, et pour avoir une idée de ce que vous pouvez faire pour améliorer vos défenses à partir d’aujourd’hui, lisez la suite.
Un cadre pratique pour lutter contre les rançongiciels
Les rançongiciels sont un modèle d’attaque complexe et multifacette. Elle commence bien avant que l’attaquant n’envoie une note de rançon et peut continuer longtemps après que la victime ait payé la rançon ou tenté d’expulser l’attaquant.
Pour lutter contre les rançongiciels, vous devez construire une défense aussi complexe et multifacette que l’attaque elle-même. Vous devez déployer un large éventail de capacités défensives à chaque étape de la campagne de l’attaquant.
Voici un cadre pratique qui décrit certaines des principales capacités et étapes requises pour lutter contre les rançongiciels. Cet aperçu vous donnera une bonne idée de ce qu’il faut réellement faire pour lutter efficacement contre les rançongiciels avant, pendant et après une attaque.
Avant l’attaque, l’attaquant développe des informations, un contrôle et un effet de levier pour vous mettre dans une position difficile. Pour éviter cela, vous devez relever la barrière d’entrée dans votre réseau. Plus précisément, vous devez :
- Établir une visibilité continue sur vos endpoints et leurs activités
- Éliminez les vulnérabilités connues sur vos actifs grâce à une cyberhygiène rigoureuse
- Recherchez de manière proactive les indicateurs de compromission (IOC) qui suggèrent qu’une attaque non détectée est en cours
Pendant l’attaque, l’attaquant crée autant de problèmes que possible pour vous avant d’envoyer la note de rançon. Pour les combattre, vous devez remédier à l’attaque et expulser l’attaquant le plus rapidement possible. Plus précisément, vous devez :
- Découvrez la cause profonde de l’attaque, la propagation latérale et les actifs compromis
- Fermez d’autres vulnérabilités dans votre environnement pour contenir la propagation de l’attaque
- Évacuez les attaquants et reprenez le contrôle de vos systèmes sans perte de données significative
Après l’attaque, l’attaquant peut lancer des attaques supplémentaires, soit à partir d’un pied restant caché, soit à partir d’une nouvelle violation. Pour les arrêter, vous devez renforcer votre environnement contre l’attaquant. Plus précisément, vous devez :
- Identifiez et fermez les instances restantes des vulnérabilités exploitées par l’attaque
- Trouvez toute place restante que les attaquants pourraient encore avoir et expulsez-les
- Améliorer continuellement la santé et la sécurité globales de votre environnement
En somme : il n’y a pas de « puce d’argent » pour lutter contre les ransomwares. Cependant, les étapes que vous devez suivre sont toutes relativement simples, en particulier lorsque vous déployez les bons outils.
Comment utiliser Tanium pour lutter contre les rançongiciels
Chez Tanium, nous fournissons une plateforme convergente de gestion des endpoints. Notre plateforme offre une visibilité et un contrôle en temps réel sur les endpoints sur les réseaux distribués modernes et s’intègre parfaitement à une stratégie de sécurité plus large et à un écosystème plus vaste d’outils anti-rançongiciels.
Tanium peut vous aider à lutter contre les rançongiciels à chaque étape d’une attaque.
Avant l’attaque, Tanium crée une cyberhygiène presque parfaite qui réduit votre surface d’attaque, réduit les risques de violation et limite la propagation potentielle de toute attaque de rançongiciel que vous subissez. Avec Tanium, vous pouvez :
- Créez un inventaire complet et en temps réel de vos endpoints
- Appliquez des correctifs, mettez à jour, configurez et contrôlez vos endpoints en quelques heures ou quelques jours
- Effectuer des analyses continues et des recherches ponctuelles en temps réel pour des IOC spécifiques
Pendant l’attaque, Tanium peut enquêter sur les incidents en temps quasi réel et appliquer rapidement des contrôles pour évincer l’attaquant. Avec Tanium, vous pouvez :
- Cartographier l’ensemble de la chaîne d’attaque et identifier les actifs compromis
- Identifier les autres actifs vulnérables à l’attaque et les renforcer de manière proactive
- Négociez en toute confiance, en sachant que vous pouvez expulser l’attaquant sans compromis
Après l’attaque, Tanium peut apprendre de l’attaque et renforcer l’environnement contre une deuxième frappe ou un modèle d’attaque similaire. Avec Tanium, vous pouvez :
- Identifiez et fermez les instances restantes des vulnérabilités exploitées par l’attaque
- Recherchez les traces restantes des attaquants et expulsez-les en toute confiance
- Améliorez votre cyberhygiène fondamentale pour réduire les risques de violation
En somme : bien qu’il n’y ait pas de solution miracle pour arrêter les rançongiciels, Tanium vous offre une solution complète qui peut améliorer considérablement vos défenses en un temps record.
Luttons ensemble contre les rançongiciels
Les rançongiciels ne disparaissent pas. Vous devez construire une défense efficace contre cette menace croissante aujourd’hui. Pour ce faire, passez à l’étape suivante pour sécuriser votre réseau.
S’inscrire : si vous participez à RSA, cliquez ici pour vous inscrire à notre événement.
Découvrez Tanium : contactez-nous pour une consultation et une démonstration 1-on-1 de notre plateforme.

