NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Détection

Comment puis-je détecter les infostealers qui volent et revendent l’accès à mon organisation ?

Comment puis-je détecter les infostealers qui volent et revendent l’accès à mon organisation ?

·

Écrit par Mariage d'Anthony

— co-fondateur

Réponse courte

La plupart des infections par infostealer se produisent sur des appareils non gérés ou personnels, hors de portée des antivirus, EDR ou SIEM, après quoi les identifiants et les jetons de session sont discrètement téléversés sur des places de marché criminelles et des canaux Telegram. Comme l'infection se produit généralement hors réseau, le moyen le plus efficace de la détecter est de surveiller directement ces places de marché, avant que les attaquants n'exploitent l'accès volé. Passguard surveille en permanence ces marchés et vous alerte si des journaux liés à vos domaines ou à vos outils internes apparaissent.

Ce que peut contenir un journal de données volées

La plupart des infections par des logiciels de vol d'informations (infostealers) se produisent sur des appareils non gérés ou personnels, en dehors de la visibilité des antivirus, EDR ou SIEM. Une fois les identifiants et les jetons de session dérobés, ils sont discrètement mis en ligne sur des marchés criminels et des canaux Telegram, où ces journaux de données sont souvent vendus en quelques heures. Chacun d'eux peut inclure :

  • Des identifiants : pour la messagerie d'entreprise, les VPN et les outils d'administration.

  • Des jetons de session actifs : qui contournent entièrement l'authentification multifacteur (MFA).

  • Des métadonnées d'appareil : adresses IP, versions du système d'exploitation et détails du navigateur.

  • Des fichiers locaux sensibles : documents et autres fichiers extraits de l'appareil.

  • Des URL internes et des cookies : liés à des systèmes internes.

Pourquoi la surveillance des marchés clandestins est l'approche la plus efficace

Étant donné que l'infection se produit généralement hors réseau, sur un appareil que votre infrastructure de sécurité ne peut pas voir, les outils de détection traditionnels disposent de peu d'éléments pour agir. Surveiller directement les marchés de revente de données comble cette lacune : au lieu d'attendre l'apparition de symptômes sur l'appareil, vous surveillez l'apparition des données de votre organisation là où elles sont vendues, avant que les attaquants n'agissent.

Passguard surveille en permanence les marchés actifs de logiciels de vol d'informations et les canaux de fuite de données. Si des journaux liés à vos domaines ou à vos outils internes apparaissent, vous êtes alerté, même si l'infection provient d'un appareil que vous ne contrôlez pas.

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute