Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Les acteurs de la menace recrutent les personnes qui détiennent des connexions cloud - Help Net Security
Anamarija Pogorelec - HelpNetSecurity -
11/06
Les auteurs de menaces recrutent, dupent et contraignent leurs employés à exploiter les menaces internes au cloud. Trois types d’initiés et les défenses qui fonctionnent.
Les entreprises conservent la plupart de leurs données et applications sur des plateformes cloud accessibles à tous avec la bonne connexion. Cette configuration transforme chaque employé détenant ces informations d’identification en une variable de sécurité, et les membres de la cybercriminalité clandestine ont mis au point des méthodes pour atteindre ces personnes. Intel 471 a suivi cette activité jusqu'en 2026 et a classé les risques internes en trois catégories auxquelles sont confrontées les organisations dépendantes du cloud.
Trois types d'initiés
Le travail divise les initiés en types négligents, manipulés et malveillants. Les initiés négligents ne veulent aucun mal, mais révèlent des points faibles en réutilisant des mots de passe, en ignorant l'authentification multifactorielle ou en utilisant des logiciels non approuvés. Les initiés manipulés sont trompés par l’ingénierie sociale et les poussent à divulguer leurs informations d’identification ou à installer des logiciels malveillants. Les initiés malveillants utilisent vol... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité