Même les outils de sécurité les plus avancés et sophistiqués ne parviennent pas à se protéger contre les rançongiciels et l’exfiltration de données, selon un nouveau rapport du fournisseur de solutions de chiffrement des données Titaniam.
Le rapport State of Data Exfiltration and Extortion indique que, malgré d’importants investissements, plus de la moitié des organisations victimes d’attaques par rançongiciel ont fini par payer la rançon.
Les organisations concernées disposaient de solides mesures de cybersécurité, mais ont néanmoins subi d’importantes défaillances en matière de sécurité des données. Titaniam a également mis en avant les solutions susceptibles d’aider les responsables à faire face aux trois menaces que sont les tendances des attaques par rançongiciel, le vol de données et l’extorsion.
À lire également : Comment une entreprise a survécu à une attaque par rançongiciel sans payer la rançon
Les attaques par exfiltration se multiplient
Le rapport de Titaniam a sondé 107 organisations aux États-Unis, issues de différents secteurs. Au cours des cinq dernières années, 70 % d’entre elles ont signalé une attaque, et 40 % ont subi une cyberattaque l’année dernière.
Plus de la moitié — 68 % — des organisations attaquées ont subi l’exfiltration de leurs données. En outre, 60 % d’entre elles ont ensuite fait l’objet d’une extorsion.
« Les taux d’exfiltration ont augmenté de 106 % par rapport à il y a cinq ans », indique l’étude.
Selon Titaniam, plus de 75 % des organisations interrogées disposaient des trois grandes catégories de protections contre les rançongiciels :
- 78 % disposaient de mesures de sécurité et de protection des données
- 75 % disposaient de dispositifs de prévention et de détection
- 73 % disposaient de systèmes de sauvegarde et de restauration
Cependant, 60 % des organisations attaquées ont été contraintes de céder aux demandes de rançon.
Selon Titaniam, « les cybercriminels ne se contentent plus de chiffrer des systèmes entiers : ils veillent à voler les données avant le chiffrement afin de disposer d’un moyen de pression supplémentaire sur la victime ».
À lire également : Les meilleures solutions de sauvegarde pour se protéger des rançongiciels
Les identifiants volés à l’origine des attaques
Arti Arora Raman, fondatrice et PDG de Titaniam, a déclaré à eSecurity Planet que les attaques par exfiltration de données ne sont généralement pas menées par des attaquants qui s’introduisent dans les réseaux, mais plutôt par des attaquants qui se connectent simplement à l’aide d’identifiants volés.
« Dans ce type de situation, tous les autres contrôles de sécurité des données disparaissent tout simplement, donnant aux attaquants un accès sans restriction aux données », a déclaré Raman.
La solution ? Selon Raman, la technologie émergente de référence pour se défendre contre les attaques d’exfiltration et d’extorsion de données est le chiffrement des données en cours d’utilisation.
À lire également : Le chiffrement homomorphe progresse dans le monde réel, porté par Google, IBM et Microsoft
Sécurité et chiffrement des données
De toute évidence, si plus de 70 % des responsables pensent utiliser des systèmes de cybersécurité performants, mais que plus de la moitié d’entre eux sont victimes d’extorsion et finissent par payer une rançon, il est essentiel d’examiner en profondeur l’approche adoptée en matière de protection des données, a déclaré Raman.
« Nous devons comprendre que, si la prévention, la détection et la sauvegarde sont essentielles, aucune stratégie de défense contre les rançongiciels n’est complète sans éliminer l’exfiltration de données. C’est ce qui nous permettrait d’aller au-delà des notions d’inviolabilité et de nous orienter vers l’immunité », a déclaré Raman.
Selon Titaniam, si le chiffrement des données au repos et en transit est une pratique courante, les données en cours d’utilisation sont quasiment 100 % non chiffrées. En outre, les données en cours d’utilisation sont de plus en plus ciblées en raison de leur vulnérabilité, de leur capacité à contenir des informations sensibles et de la complexité de leur sécurisation.
« Titaniam étend la forte protection des données, traditionnellement réservée aux données au repos et en transit, afin de couvrir également les données en cours d’utilisation », a déclaré Raman.
Titaniam est également certifiée NIST FIPS 140-2, a-t-elle ajouté.
Titanium propose également neuf autres modes de sécurisation et de protection de la confidentialité des données, notamment le chiffrement traditionnel et à conservation de format, la tokenisation avec ou sans coffre, le masquage statique et dynamique, total ou partiel, ainsi que la rédaction et le hachage. Selon l’entreprise, cela équivaut à quatre autres solutions de sécurité des données, auxquelles s’ajoute le chiffrement innovant des données en cours d’utilisation.
Les données en cours d’utilisation résident souvent dans les infrastructures dorsales de services cloud, où elles alimentent les activités de l’entreprise et le support client, les applications, l’IA et les opérations de sécurité. Titanium affirme également couvrir le cloud, grâce à des modules interopérables qui peuvent être combinés librement pour prendre en charge toutes les variantes d’architectures cloud et hybrides, ainsi qu’une grande diversité de plateformes de données et d’applications.
Concernant les performances, Raman affirme que, contrairement aux autres fournisseurs de chiffrement des données en cours d’utilisation et de tokenisation, qui impliquent une surcharge élevée des requêtes et du stockage, Titaniam nécessite une surcharge de requêtes et de recherche inférieure à 5 %.
« Cela nous permet de prendre en charge des jeux de données volumineux, hautement performants et à haut débit », a ajouté la PDG.
Titaniam Vault, Titaniam Plugin, Titaniam Translation Service, Titaniam Proxy et Titaniam Studio peuvent fonctionner de manière autonome ou être combinés via la Platform, qui propose le chiffrement avec vos propres clés (BYOK) et garantit que les données protégées peuvent circuler dans toute l’entreprise.
En cas d’attaque, l’entreprise produit une certification prête pour l’audit attestant que les données sensibles sont restées chiffrées. Les entreprises de logiciels en tant que service (SaaS) peuvent stocker et traiter les données de leurs clients avec moins de risques, les produits gourmands en données peuvent fonctionner avec moins de préoccupations liées à la confidentialité ou à la conformité, et les administrations peuvent sécuriser leurs données et leur propriété intellectuelle.
« Cela signifie que les clients disposent désormais d’une alternative nettement supérieure à la tokenisation, grâce à laquelle les données peuvent être protégées tout en restant exploitables », a déclaré Raman.
À lire ensuite : Les meilleurs logiciels de chiffrement





