Les acteurs de la menace recrutent les personnes qui détiennent des connexions cloud - Help Net Security

Anamarija Pogorelec - HelpNetSecurity - 11/06
Les auteurs de menaces recrutent, dupent et contraignent leurs employés à exploiter les menaces internes au cloud. Trois types d’initiés et les défenses qui fonctionnent.

Les entreprises conservent la plupart de leurs données et applications sur des plateformes cloud accessibles à tous avec la bonne connexion. Cette configuration transforme chaque employé détenant ces informations d’identification en une variable de sécurité, et les membres de la cybercriminalité clandestine ont mis au point des méthodes pour atteindre ces personnes. Intel 471 a suivi cette activité jusqu'en 2026 et a classé les risques internes en trois catégories auxquelles sont confrontées les organisations dépendantes du cloud.

Trois types d'initiés

Le travail divise les initiés en types négligents, manipulés et malveillants. Les initiés négligents ne veulent aucun mal, mais révèlent des points faibles en réutilisant des mots de passe, en ignorant l'authentification multifactorielle ou en utilisant des logiciels non approuvés. Les initiés manipulés sont trompés par l’ingénierie sociale et les poussent à divulguer leurs informations d’identification ou à installer des logiciels malveillants. Les initiés malveillants utilisent vol...
[Courte citation de 8% de l'article original]

Loading...