Salt Typhoon et la main-d'œuvre numérique hybride : risques persistants et leurs conséquences pour UEM
16 décembre 2024
·Blogue
·Baldeep Dogra, Paul Webber
%3Aquality(100)&w=3840&q=75)
Il est admis depuis longtemps qu'une gestion unifiée des terminaux ( UEM Cet outil simplifie les opérations réseau en centralisant la surveillance, la gestion et la sécurisation de tous les terminaux. Cependant, face aux récentes failles de sécurité dans le secteur des télécommunications, il est impératif de repenser l'architecture de la gestion unifiée des terminaux UEM . Cet article examine comment s'adapter aux risques persistants qui pèsent sur les données, en les analysant sous l'angle de la sécurité des communications.
Pourquoi le sel est mauvais pour la tension artérielle
Au cours des derniers mois de 2024, Internet et les médias ont été inondés d'informations selon lesquelles le groupe de cybercriminels « Salt Typhoon », soutenu par la Chine, avait réussi à infiltrer des entreprises de télécommunications occidentales, principalement américaines. Ce groupe cible les fournisseurs de télécommunications en établissant une présence lui permettant de voler les relevés d'appels et d'intercepter les communications. Parallèlement, il a dissimulé ses activités, demeurant ainsi invisible et indétectable pendant près de deux ans. Ce type d'attaque a suscité une vive inquiétude chez de nombreux responsables de la cybersécurité et gouvernements.
Quel impact cela a-t-il sur mon entreprise ?
L'ampleur, la portée et la durée de cette campagne prolongée d'infiltration des infrastructures de réseau et de périphérie, qui touche pas moins de 8 des principaux fournisseurs de télécommunications américains, et par extension ceux d'autres pays occidentaux, sont une source de préoccupation universelle.
De nombreux gouvernements ont publié des recommandations, notamment l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA). La CISA recommande l'utilisation d'applications de messagerie et d'appels vocaux chiffrés, et considère ces pratiques comme une exigence essentielle pour la plupart des entreprises, et pas seulement pour celles des secteurs fortement réglementés. Si vous détenez des données clients, vous êtes tenu de les protéger.
Au cours des deux années d'exploitation constatées à ce jour, des attaquants ont pu recueillir les relevés d'appels de millions d'abonnés, ainsi que des données télémétriques leur permettant d'identifier des schémas d'activité, des employés et des fournisseurs. Ces métadonnées peuvent être recoupées avec d'autres renseignements publics afin d'établir des enregistrements d'activité détaillés, exploitables à des fins malveillantes allant bien au-delà de l'espionnage.
Les acteurs malveillants peuvent utiliser ces données pour concevoir des campagnes d'usurpation d'identité et d'hameçonnage ciblés, élaborées et convaincantes.
Ils peuvent également utiliser certaines données, comme les relevés d'appels ou les données d'activité/de localisation, pour faire chanter ou extorquer leurs cibles afin qu'elles paient les attaquants.
Les identifiants volés et les autres données recueillies ont également été utilisés pour compromettre des informations sensibles, comme en témoigne le récent accès illégal aux dossiers de procédures judiciaires et de poursuites aux États-Unis.
Cela soulève une question cruciale : existe-t-il actuellement un moyen de déterminer quels appareils ont pu être compromis ou quels services risquent d’être utilisés à mauvais escient ? La réponse demeure pour l'instant incertaine.
De plus, des responsables américains ont récemment déclaré qu'ils n'étaient toujours pas certains que les auteurs des attaques aient été éliminés de tous les systèmes touchés.
Et après ?
Dans l'état actuel des choses, nous devons agir comme si les outils de communication publics transitaient toujours par des réseaux compromis et comprendre que les attaquants n'ont pas besoin de décrypter les messages ou les appels eux-mêmes ; ils peuvent obtenir et exploiter les métadonnées.
Il ne s'agit donc pas tant d'éviter certains services que de veiller à ne pas exposer de données sensibles sur aucun d'entre eux. Nous devons prendre des mesures pour réduire les risques et renforcer la protection des données, tant au niveau individuel qu'au niveau des entreprises.
Voici quelques idées clés à prendre en compte, notamment l'importance accrue de UEM pour des raisons de sécurité :
Le moment est bien choisi pour examiner vos directives et politiques d'entreprise concernant l'utilisation des services à des fins spécifiques. Ces directives reposent souvent sur la classification des données.
Pour les données qui doivent rester privées et sécurisées, nous recommandons d'utiliser uniquement des outils de communication sécurisés certifiés qui assurent des communications privées et chiffrées de bout en bout.
En utilisant une approche globale UEM Cet ensemble d'outils peut également réduire considérablement votre risque d'exposition des données d'entreprise, en vous permettant de limiter facilement l'accès aux services que vous considérez comme à haut risque.
Pour les organisations où les employés utilisent leurs propres appareils, une solution robuste UEM Cet outil est également essentiel pour séparer les données personnelles et protéger toutes les activités, applications et données essentielles et autorisées de l'entreprise contre d'éventuelles compromissions et fuites de données. UEM Des outils optimisés par des communications sécurisées vous permettent d'y parvenir facilement.
Dans les situations où des personnes doivent échanger des informations sensibles avec des collaborateurs, des fournisseurs et des tiers, il est essentiel de s'assurer que ces échanges se font exclusivement par des outils de communication sécurisés et faciles d'utilisation. Cela réduit la tentation pour les employés d'utiliser d'autres services publics pour échanger et stocker des données. L'informatique parallèle (Shadow IT) augmente les risques pour les données de l'organisation.
Ensemble, ces stratégies et outils peuvent réduire considérablement les risques.
BlackBerry : toujours réputé pour ses communications sécurisées
BlackBerry bénéficie d'une longue tradition en matière de communications mobiles sécurisées et continue de protéger les environnements de travail hybrides et numériques à travers le monde. BlackBerry® UEM améliore la productivité , est plébiscité par nos clients et garantit la sécurité de vos données de bout en bout, éliminant ainsi les risques d'attaques de type « homme du milieu » (MITM).
BlackBerry UEM vous aide à faire les choses suivantes :
Protégez vos données de manière proactive contre les menaces avant qu'elles n'atteignent vos terminaux.
Assurez la sécurité des données réseau et assurez une protection avancée contre les connexions entrantes non sécurisées.
Éliminez le risque d'attaques par déni de service (DoS) grâce à des mesures de sécurité robustes.
Protégez vos données, qu'elles soient en transit ou au repos, grâce à un chiffrement complet.
Bénéficiez d'une couverture de cybersécurité totale pour tous vos flux de travail, sur n'importe quel appareil, où que vous soyez.
Votre organisation peut facilement améliorer la sécurité de ses communications grâce à BlackBerry Messenger ( BBMe ) et SecuSUITE pour rester mieux protégé contre les menaces telles que celles posées par Salt Typhoon et Volt Typhoon.
Tout cela signifie que si vous êtes un responsable des TI, de la sécurité ou de la gestion des risques, vous n'avez plus à craindre l'apparition de nouvelles menaces, même si des réseaux de télécommunications entiers sont infectés par des menaces telles que… Salt Typhoon Un peu plus de raisonnement — et un peu moins d'assaisonnement — c'est ce qu'il nous faut.
Meilleurs vœux à tous et attention à l'exposition au sel !
Salt Typhoon et la main-d'œuvre numérique hybride : risques persistants et leurs conséquences pour UEM
16 décembre 2024
·Blogue
·Baldeep Dogra, Paul Webber
%3Aquality(100)&w=3840&q=75)
Il est admis depuis longtemps qu'une gestion unifiée des terminaux ( UEM Cet outil simplifie les opérations réseau en centralisant la surveillance, la gestion et la sécurisation de tous les terminaux. Cependant, face aux récentes failles de sécurité dans le secteur des télécommunications, il est impératif de repenser l'architecture de la gestion unifiée des terminaux UEM . Cet article examine comment s'adapter aux risques persistants qui pèsent sur les données, en les analysant sous l'angle de la sécurité des communications.
Pourquoi le sel est mauvais pour la tension artérielle
Au cours des derniers mois de 2024, Internet et les médias ont été inondés d'informations selon lesquelles le groupe de cybercriminels « Salt Typhoon », soutenu par la Chine, avait réussi à infiltrer des entreprises de télécommunications occidentales, principalement américaines. Ce groupe cible les fournisseurs de télécommunications en établissant une présence lui permettant de voler les relevés d'appels et d'intercepter les communications. Parallèlement, il a dissimulé ses activités, demeurant ainsi invisible et indétectable pendant près de deux ans. Ce type d'attaque a suscité une vive inquiétude chez de nombreux responsables de la cybersécurité et gouvernements.
Quel impact cela a-t-il sur mon entreprise ?
L'ampleur, la portée et la durée de cette campagne prolongée d'infiltration des infrastructures de réseau et de périphérie, qui touche pas moins de 8 des principaux fournisseurs de télécommunications américains, et par extension ceux d'autres pays occidentaux, sont une source de préoccupation universelle.
De nombreux gouvernements ont publié des recommandations, notamment l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA). La CISA recommande l'utilisation d'applications de messagerie et d'appels vocaux chiffrés, et considère ces pratiques comme une exigence essentielle pour la plupart des entreprises, et pas seulement pour celles des secteurs fortement réglementés. Si vous détenez des données clients, vous êtes tenu de les protéger.
Au cours des deux années d'exploitation constatées à ce jour, des attaquants ont pu recueillir les relevés d'appels de millions d'abonnés, ainsi que des données télémétriques leur permettant d'identifier des schémas d'activité, des employés et des fournisseurs. Ces métadonnées peuvent être recoupées avec d'autres renseignements publics afin d'établir des enregistrements d'activité détaillés, exploitables à des fins malveillantes allant bien au-delà de l'espionnage.
Les acteurs malveillants peuvent utiliser ces données pour concevoir des campagnes d'usurpation d'identité et d'hameçonnage ciblés, élaborées et convaincantes.
Ils peuvent également utiliser certaines données, comme les relevés d'appels ou les données d'activité/de localisation, pour faire chanter ou extorquer leurs cibles afin qu'elles paient les attaquants.
Les identifiants volés et les autres données recueillies ont également été utilisés pour compromettre des informations sensibles, comme en témoigne le récent accès illégal aux dossiers de procédures judiciaires et de poursuites aux États-Unis.
Cela soulève une question cruciale : existe-t-il actuellement un moyen de déterminer quels appareils ont pu être compromis ou quels services risquent d’être utilisés à mauvais escient ? La réponse demeure pour l'instant incertaine.
De plus, des responsables américains ont récemment déclaré qu'ils n'étaient toujours pas certains que les auteurs des attaques aient été éliminés de tous les systèmes touchés.
Et après ?
Dans l'état actuel des choses, nous devons agir comme si les outils de communication publics transitaient toujours par des réseaux compromis et comprendre que les attaquants n'ont pas besoin de décrypter les messages ou les appels eux-mêmes ; ils peuvent obtenir et exploiter les métadonnées.
Il ne s'agit donc pas tant d'éviter certains services que de veiller à ne pas exposer de données sensibles sur aucun d'entre eux. Nous devons prendre des mesures pour réduire les risques et renforcer la protection des données, tant au niveau individuel qu'au niveau des entreprises.
Voici quelques idées clés à prendre en compte, notamment l'importance accrue de UEM pour des raisons de sécurité :
Le moment est bien choisi pour examiner vos directives et politiques d'entreprise concernant l'utilisation des services à des fins spécifiques. Ces directives reposent souvent sur la classification des données.
Pour les données qui doivent rester privées et sécurisées, nous recommandons d'utiliser uniquement des outils de communication sécurisés certifiés qui assurent des communications privées et chiffrées de bout en bout.
En utilisant une approche globale UEM Cet ensemble d'outils peut également réduire considérablement votre risque d'exposition des données d'entreprise, en vous permettant de limiter facilement l'accès aux services que vous considérez comme à haut risque.
Pour les organisations où les employés utilisent leurs propres appareils, une solution robuste UEM Cet outil est également essentiel pour séparer les données personnelles et protéger toutes les activités, applications et données essentielles et autorisées de l'entreprise contre d'éventuelles compromissions et fuites de données. UEM Des outils optimisés par des communications sécurisées vous permettent d'y parvenir facilement.
Dans les situations où des personnes doivent échanger des informations sensibles avec des collaborateurs, des fournisseurs et des tiers, il est essentiel de s'assurer que ces échanges se font exclusivement par des outils de communication sécurisés et faciles d'utilisation. Cela réduit la tentation pour les employés d'utiliser d'autres services publics pour échanger et stocker des données. L'informatique parallèle (Shadow IT) augmente les risques pour les données de l'organisation.
Ensemble, ces stratégies et outils peuvent réduire considérablement les risques.
BlackBerry : toujours réputé pour ses communications sécurisées
BlackBerry bénéficie d'une longue tradition en matière de communications mobiles sécurisées et continue de protéger les environnements de travail hybrides et numériques à travers le monde. BlackBerry® UEM améliore la productivité , est plébiscité par nos clients et garantit la sécurité de vos données de bout en bout, éliminant ainsi les risques d'attaques de type « homme du milieu » (MITM).
BlackBerry UEM vous aide à faire les choses suivantes :
Protégez vos données de manière proactive contre les menaces avant qu'elles n'atteignent vos terminaux.
Assurez la sécurité des données réseau et assurez une protection avancée contre les connexions entrantes non sécurisées.
Éliminez le risque d'attaques par déni de service (DoS) grâce à des mesures de sécurité robustes.
Protégez vos données, qu'elles soient en transit ou au repos, grâce à un chiffrement complet.
Bénéficiez d'une couverture de cybersécurité totale pour tous vos flux de travail, sur n'importe quel appareil, où que vous soyez.
Votre organisation peut facilement améliorer la sécurité de ses communications grâce à BlackBerry Messenger ( BBMe ) et SecuSUITE pour rester mieux protégé contre les menaces telles que celles posées par Salt Typhoon et Volt Typhoon.
Tout cela signifie que si vous êtes un responsable des TI, de la sécurité ou de la gestion des risques, vous n'avez plus à craindre l'apparition de nouvelles menaces, même si des réseaux de télécommunications entiers sont infectés par des menaces telles que… Salt Typhoon Un peu plus de raisonnement — et un peu moins d'assaisonnement — c'est ce qu'il nous faut.
Meilleurs vœux à tous et attention à l'exposition au sel !