Connaissances
5 citations clés du nouveau rapport du Centre de cybersécurité sur les infostealers

Les agences gouvernementales accordent rarement une attention explicite à la menace croissante que représentent les infostealers, mais en Australie, cela est en train de changer. Le Centre australien de cybersécurité (ACSC) a récemment publié son rapport The Silent Heist, une analyse approfondie de l’écosystème des infostealers. Voici les cinq principales conclusions.
Les agences gouvernementales accordent rarement une attention explicite à la menace croissante des infostealers, mais en Australie, la situation est en train de changer. L'Australian Cyber Security Centre (ACSC) a récemment publié son rapport The Silent Heist, une analyse approfondie de l'écosystème des infostealers. Voici les cinq conclusions les plus importantes.
"L'utilisation de voleurs d'informations par des cybercriminels constitue une menace pour la sécurité et le bien-être des organisations australiennes."
Les infostealers sont souvent sous-estimés, peut-être parce qu'ils sont relativement récents. Cependant, l'ACSC souligne qu'ils représentent une menace directe pour la sécurité et le bien-être des organisations australiennes. Cet avertissement s'applique également aux organisations en Europe.
2. "L'Australian Cyber Security Centre de l'Australian Signals Directorate a identifié des compromissions de réseaux d'entreprise issues de connexions d'employés à des ressources de travail depuis des appareils personnels compromis."
Cette conclusion souligne pourquoi les infostealers sont si dangereux : les cyberattaques réussies commencent souvent lorsque les employés se connectent depuis des appareils personnels compromis. Les attaquants utilisent des identifiants de connexion légitimes obtenus à partir de ces appareils infectés, ce qui prouve que les infostealers représentent un risque bien réel.
3. "L'augmentation du volume de données volées mises en vente sur les places de marché du dark web, ainsi que la hausse de l'activité des courtiers en accès initial exploitant ces données, reflète cette tendance croissante, qui s'est accélérée en 2024."
Les cinq derniers mots sont cruciaux : le risque lié aux infostealers s'est encore accéléré en 2024. Cela s'applique à la fois à l'augmentation des données volées mises en vente et à la hausse des activités des courtiers en accès initial exploitant ces données.
4. "Les organisations qui permettent aux employés, aux sous-traitants, aux fournisseurs de services managés ou à d'autres entités d'accéder à leur réseau à distance, y compris au moyen de matériel Bring Your Own Device (BYOD), doivent être conscientes des risques liés aux voleurs d'informations et se protéger contre cette menace."
Les organisations qui permettent l'accès à distance, en particulier via le BYOD, doivent être conscientes des risques posés par les infostealers. Malgré cette menace croissante, des mesures adéquates font encore souvent défaut. Les organisations qui permettent l'accès à distance, en particulier via le BYOD, doivent être conscientes des risques posés par les infostealers. Malgré cette menace croissante, des mesures adéquates font encore souvent défaut.
5. "Les organisations ne sont pas toujours en mesure d'imposer des contrôles sur les appareils qui se connectent à leur réseau d'entreprise, en particulier sur les appareils personnels utilisés par les employés en télétravail."
Les Australiens avertissent que les organisations ont souvent peu de contrôle sur les appareils personnels qui se connectent à leur réseau, en particulier dans le cadre du travail à distance – quelque chose que nous observons également chez nos clients.
Cela souligne l'importance de la surveillance des infostealers. En tant qu'organisation, vous êtes responsable de ce que vos employés font de vos données sur vos systèmes internes, mais vous n'avez aucun contrôle sur les appareils à l'origine des infections. Surveiller les nouvelles infections permet de combler cette lacune et d'offrir un meilleur contrôle sur des risques qui, autrement, resteraient hors de portée.
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.