Les violations de données, les fuites, les attaques de rançongiciels, l'extorsion numérique et les attaques commanditées par des États sont restées une préoccupation constante tout au long de l'année, affectant les secteurs public et privé. Plusieurs incidents importants ont mis en évidence les vulnérabilités en matière de sécurité des données et l'évolution des tactiques des cybercriminels.
Une tendance notable a concerné les attaques ciblant les intégrations tierces, comme on l'a vu dans les violations affectant Salesforce. Bien que Salesforce n'ait pas été directement compromis, les attaquants ont réussi à accéder aux données en violant les intégrations des sous-traitants de Salesforce, notamment celles de Gainsight et Salesloft. Le groupe de renseignement sur les menaces de Google a signalé en août que certaines données de Google Workspace avaient été compromises dans le cadre de la violation de la plateforme Drift de Salesloft, un outil de vente et de marketing. Cet incident, bien qu'il ne s'agisse pas d'un piratage direct de Google Workspace, a souligné les risques associés aux écosystèmes numériques interconnectés et le potentiel d'attaques de la chaîne d'approvisionnement.
Les violations se sont produites à différents moments de l'année, affectant un nombre inconnu d'utilisateurs et d'organisations. La méthode d'attaque a varié, mais a souvent impliqué l'exploitation des vulnérabilités dans les protocoles de sécurité des fournisseurs tiers. On pense que les motivations derrière ces attaques sont principalement financières, les données volées étant potentiellement vendues sur le dark web ou utilisées pour l'extorsion.
Les experts en sécurité ont souligné la nécessité pour les organisations de mener des évaluations approfondies des risques de leurs fournisseurs tiers et de mettre en œuvre des mesures de sécurité robustes pour se protéger contre les attaques de la chaîne d'approvisionnement. Cela comprend la vérification régulière des pratiques de sécurité des fournisseurs, la mise en œuvre de l'authentification multifactorielle et le cryptage des données sensibles.
Les incidents impliquant les intégrations de Salesforce font toujours l'objet d'une enquête, et l'étendue des dommages reste incertaine. Les législateurs des deux côtés de l'échiquier politique ont appelé à un renforcement de la réglementation des pratiques de sécurité des données et à une plus grande transparence en cas de violation. La Cybersecurity and Infrastructure Security Agency (CISA) a publié des recommandations à l'intention des organisations sur la manière d'atténuer le risque d'attaques de la chaîne d'approvisionnement, en soulignant l'importance de la collaboration et du partage d'informations.
Discussion
Join the conversation
Be the first to comment