Passer au contenu principal

Communications sécurisées en 2025 : plus cruciales que jamais auparavant

10 janvier 2025

·

Blogue

·

Les enjeux liés à la sécurité des communications ont atteint un niveau sans précédent. Un rappel brutal de cette situation est survenu à la fin de 2024, lorsqu'un point de presse à la Maison Blanche a révélé qu'un acteur de la cybermenace lié à la Chine, Salt Typhoon Le groupe de cybercriminels avait réussi à pirater une neuvième entreprise de télécommunications américaine et plusieurs autres à travers le monde. Grâce à ces intrusions, il a pu accéder aux communications téléphoniques et aux textos sensibles de cibles spécifiques, ainsi qu'aux métadonnées de millions d'utilisateurs.

Anne Neuberger, conseillère adjointe à la sécurité nationale pour la cybersécurité et les technologies émergentes, a mis en lumière de graves failles de sécurité dans les réseaux de télécommunications. Face à la compromission par la Chine de neuf entreprises de télécommunications, la première étape consiste à créer une infrastructure protégée. Nous ne laisserions pas nos maisons ou nos bureaux sans surveillance, et pourtant, nos infrastructures essentielles – les entreprises privées qui les possèdent et les exploitent – ​​n'ont souvent pas les pratiques de cybersécurité de base qui rendraient ces infrastructures plus vulnérables, plus coûteuses et plus difficiles à attaquer pour les pays et les criminels. » 

Elle a souligné que des problèmes tels que la faiblesse de la gestion de la configuration, l'insuffisance de la segmentation du réseau et le relâchement général en matière de cybersécurité étaient des facteurs déterminants. Salt Typhoon Le succès de [nom de l'entreprise] est crucial. Si vos données doivent passer par ce type d'environnement, comment les protéger ? Votre organisation doit intégrer la sécurité des communications à une stratégie globale de cyberdéfense.  

L'infrastructure des communications comme nouvelle surface d'attaque

Pendant des années, les cyberattaques se sont principalement concentrées sur l'infiltration d'appareils individuels par le biais de logiciels malveillants ou d'attaques de phishing. Cependant, ce paradigme évolue et les cybercriminels recentrent leurs efforts sur l'infrastructure de communication elle-même. Cibler les réseaux de télécommunications ou les fournisseurs d'accès à Internet (FSI) permet aux attaquants de contourner les protections au niveau des appareils, et ces attaques d'infrastructure sont plus dangereuses pour les organisations et les gouvernements car elles donnent accès aux vastes quantités de données contenues dans ces systèmes interconnectés.  

Cette tendance constitue un avertissement clair pour les gouvernements, les entreprises de télécommunications et les entreprises en général.  

Les risques cachés des outils de communication destinés aux consommateurs 

Alors que les opérateurs de télécommunications s'efforcent de sécuriser leurs infrastructures, les particuliers et les entreprises font face à des risques supplémentaires liés à l'utilisation d'applications de communication grand public comme WhatsApp, Signal et autres. Bien que ces plateformes soient souvent vantées pour leur chiffrement de bout en bout et leur simplicité d'utilisation, il est important d'être vigilant face aux failles de sécurité cachées de nombreuses applications de communication « gratuites ». 

Comme on le sait tous trop bien grâce aux médias sociaux, si c'est gratuit, c'est vous le produit. Vos données deviennent un actif qui peut être vendu, partagé ou exploité. Récemment, des groupes de cybermenaces comme APT41 ont exploité les vulnérabilités de ces applications, utilisant des campagnes comme le logiciel malveillant LightSpy pour infiltrer même des systèmes apparemment sécurisés.  

De nombreuses équipes en entreprise partent du principe erroné que les plateformes grand public sont suffisamment sécurisées pour les conversations sensibles, du simple fait de leur popularité ou de leurs normes de chiffrement perçues. Ou, utilisées sans surveillance de sécurité ni contrôles supplémentaires, ces plateformes peuvent compromettre des opérations commerciales critiques et la vie privée des utilisateurs.  

Partir du principe que la sécurité est acquise est dangereux, d'autant plus que les attaquants ciblent de plus en plus les métadonnées pour exploiter des informations sur les individus et les organisations. 

Réponse à la double menace qui pèse sur les communications sécurisées

La double menace — les violations des systèmes de télécommunications comme Salt Typhoon Les vulnérabilités des plateformes grand public soulignent l'urgence de disposer de systèmes de communication sécurisés, conçus spécifiquement pour faire face aux risques modernes. Les gouvernements et les entreprises doivent adopter des stratégies qui vont au-delà de la simple protection des appareils. Une approche globale et multicouche est essentielle pour protéger les communications en temps réel et les données sensibles contre des adversaires toujours plus sophistiqués.

Étapes clés vers des communications sécurisées

1. Améliorations de la sécurité au niveau du réseau 

Les gouvernements et les fournisseurs de télécommunications du secteur privé doivent appliquer des protocoles de sécurité plus stricts, notamment la segmentation du réseau, une meilleure gestion des comptes d'administrateur et des systèmes de détection robustes capables de réagir aux intrusions en temps réel. Des solutions comme la segmentation des réseaux pour limiter la portée des attaquants auraient pu limiter… Salt Typhoon d'atteindre un contrôle aussi étendu.

2. Adoption par les entreprises de plateformes de communication sécurisées

Les organisations doivent évaluer de manière critique leurs outils de communication actuels et abandonner les applications grand public au profit de solutions professionnelles dotées de mesures de sécurité et de contrôles rigoureux. Les applications conçues pour les entreprises et les administrations – intégrant un chiffrement sécurisé, une authentification renforcée et la protection des métadonnées – devraient devenir la norme pour les communications sensibles.

3. Former les employés 

Enfin, s'assurer que les employés à tous les niveaux d'une organisation comprennent les risques et les meilleures pratiques en matière de communication sécurisée contribue à combler l'une des failles les plus exploitables en matière de cybersécurité : l'erreur humaine.

Avancer dans un monde numérique plus sécuritaire

L'évolution du paysage des menaces montre clairement que s'appuyer sur les protocoles de sécurité des fournisseurs de télécommunications et de communications pour protéger ses données est une proposition risquée. Salt Typhoon La violation de données chez neuf fournisseurs de télécommunications par [Nom de l'entreprise] n'a pas seulement révélé des failles dans les infrastructures ; elle a aussi sonné l'alarme pour les organisations et les dirigeants du monde entier. 

En fin de compte, sécuriser les communications n'est pas qu'une question de confort. Il s'agit de protéger les informations sensibles, d'assurer la sécurité des entreprises et de préserver la sécurité nationale. Êtes-vous prêt à optimiser la sécurité de vos communications ? Commencez par mettre en œuvre des outils spécialisés comme BlackBerry® SecuSUITE , qui garantissent que vos données demeurent confidentielles et accessibles à vous seul.

Lectures complémentaires

Restez au courant des dernières nouvelles et des connaissances approfondies en matière de communications sécurisées.