Actualités
Partenariat Stratech et Passguard : plus forts face aux infostealers

Stratech et Passguard ont lancé un partenariat afin de lutter contre une menace croissante, mais souvent invisible : les infostealers. Ceux-ci sont conçus pour voler l’accès aux comptes et aux données sensibles.
Protéger les données confidentielles
Stratech automatise des processus à forte intensité de connaissances pour plus de 1 800 organisations. L’éditeur de logiciels basé à Enschede traite chaque jour des données confidentielles, notamment des informations sur l’aide au désendettement et les expéditions logistiques. Cela exige une sécurité qui va au-delà de la simple robustesse technique.
« Il ne s’agit pas seulement de nos propres données », explique Jeroen van de Pol, responsable ICT chez Stratech. « Nous sommes responsables des données de nos clients. Comme ces informations sont très sensibles, nous devons les traiter avec précaution au quotidien. » Pour Stratech, la sécurité n’est pas un supplément, mais une exigence fondamentale, au même titre que la disponibilité.
Une menace qui passe souvent inaperçue
« Beaucoup de gens imaginent un virus comme quelque chose de visible », explique Tom Leijte, PDG et cofondateur de Passguard. « Les infostealers opèrent discrètement. Des données peuvent déjà être volées sans que personne ne s’en rende compte. »
Contrairement aux logiciels malveillants traditionnels, les infostealers sont conçus pour collecter et envoyer des données sans être détectés. Ils effacent leurs traces et passent souvent sous le radar.
Du ransomware au vol de données
Les attaquants font évoluer leur approche. L’accent se déplace du ransomware vers l’extorsion fondée sur des données volées.
Tom Leijte cite Odido : « Odido n’a pas été visée par un ransomware, mais par des données volées sur une plateforme SaaS. Dans l’affaire Snowflake en 2024, Snowflake elle-même n’a pas été piratée. Les ShinyHunters ont utilisé des identifiants de connexion volés par des infostealers pour accéder aux environnements clients. Pourtant, on parle souvent de la violation de données Snowflake, alors que le vrai problème était un accès volé. »
Pour les éditeurs de logiciels comme Stratech, l’impact est clair :
Des données sensibles de clients peuvent fuiter sans être détectées
Des comptes peuvent être détournés
Les clients ignorent souvent que leurs données ont été compromises
Comme ces attaques ne provoquent pas de perturbation directe, elles sont souvent détectées tardivement.
Le rôle de Passguard
Pour rendre ces menaces visibles, Stratech collabore avec Passguard. Cette société, basée à Leusden, se concentre sur la surveillance du dark web, avec un accent particulier sur les infostealers.
Passguard détecte les appareils infectés sur les places de marché criminelles et montre quelles données ont été volées. Cela permet aux organisations de prendre des mesures ciblées. Stratech peut protéger son propre environnement et agir de manière proactive lorsque l’accès aux portails clients est compromis.
« La différence, c’est la visibilité », explique Tom Leijte. « Il ne s’agit pas seulement de soupçonner qu’un problème existe, mais de savoir quel appareil est infecté et quels accès ont été volés. Cela permet d’agir rapidement. »
Jeroen van de Pol ajoute:
« Auparavant, nous ne pouvions agir qu’au sein de notre propre environnement. Avec Passguard, nous voyons aussi ce qui se passe en dehors de notre contrôle. Cela nous aide à détecter plus rapidement les accès volés et à réagir plus vite, parfois avant même que les données clients ne soient effectivement utilisées à mauvais escient. »
La sensibilisation seule ne suffit pas
Un problème majeur est que les infostealers restent encore peu connus. Ils reçoivent peu d’attention dans les médias. Le comportement joue aussi un rôle. Les employés savent souvent ce qui est juste, mais n’agissent pas toujours en conséquence.
« On peut comparer cela à un entraînement au dérapage », explique Jeroen van de Pol. « Savoir quoi faire est différent du fait de bien le faire au moment décisif. La technologie et les politiques ne sont qu’une partie de la solution. La rapidité de réaction est essentielle. Cette réaction dépend de la situation. On ne traite pas un cas interne de la même manière qu’une détection externe. Les procédures client et le CISO du client peuvent être impliqués. Mon point de vue est simple : désactivez immédiatement un compte compromis. Cela vous laisse la marge nécessaire pour prendre d’autres mesures. »
Renforcer la conformité ISO 27001
Avec Passguard, Stratech améliore son analyse des menaces. L’entreprise obtient une vision plus rapide et plus claire des comptes et des terminaux qui apparaissent sur le dark web, ainsi que des données concernées.
« Cela rend la gestion des risques plus directe et plus efficace », explique Jeroen van de Pol. Cela soutient également Stratech dans sa démarche ISO 27001, notamment en matière d’information et d’analyse des menaces.
Tom Leijte conclut : « Avec la montée des infostealers, la surveillance des accès volés devient une hygiène de base. Si vous prenez la cybersécurité au sérieux, vous ne pouvez pas l’ignorer. »
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.