Ce que ces deux entreprises ont appris de leurs expériences de cyberattaques

Une certaine forme de cyberattaque dans votre entreprise est presque inévitable de nos jours. Voici ce que deux organisations ont appris de leurs expériences.

Les entreprises se font pirater plus que jamais. Selon une analyse , près de la moitié (45 %) des entreprises américaines ont subi une violation de données au cours de l’année écoulée.

“Ce n’est pas une question de savoir si vous allez être attaqué – c’est juste quand et quelle est la prochaine”, a déclaré Matthew Davis, président de GDI Insurance Agency , à ZDNet.  

Pour Davis et son équipe, ce piratage inévitable est survenu en 2019. Leur fournisseur informatique distant a été piraté, puis les attaquants ont déployé des rançongiciels sur les systèmes des clients de la société informatique – près de 400 entreprises ont été touchées au total. 

L’attaque a fermé l’agence et ses quatre sites, avec des pannes de serveurs et d’ordinateurs. La société a découvert que tous les ordinateurs qui s’étaient connectés à Internet au cours des deux ou trois dernières semaines étaient verrouillés.

“Nous sommes allés en surmultiplication et avons dépensé un joli centime – nous avons dépensé environ 25 000 $ directement dans les 14 premières heures”, a déclaré Davis. 

Cela peut sembler beaucoup, mais ce chiffre n’est qu’une goutte d’eau dans l’océan par rapport aux dépenses globales consacrées aux violations de données et aux piratages. Par exemple, le  rapport IBM 2021 sur le coût d’une violation de données a  révélé que l’année dernière, le coût moyen des violations de données était le plus élevé en 17 ans, passant de 3,86 millions de dollars en 2020 à 4,24 millions de dollars en 2021.

En plus de ce qui a été dépensé pour atténuer l’attaque, l’agence a également dû dépenser plus de 15 500 $ pour embaucher des consultants et des machines de remplacement temporaires, plus de 5 620 $ pour un audit des systèmes médico-légaux et 7 500 $ en frais juridiques. Certains PC n’ont jamais fonctionné de la même manière et l’entreprise a dû acheter de nouvelles licences logicielles après la reconfiguration des systèmes.

“Bien que nous n’ayons pas été remboursés de 10 000 $ de ces coûts, les pertes résultant de la non-vente de nouveaux clients pendant quelques semaines supplémentaires dans la relation client à long terme / les activités résiduelles dans lesquelles nous nous trouvons auraient entraîné une réduction considérable de notre trajectoire de croissance et de rentabilité pour les quelques années à venir », a écrit Davis dans l’ étude de cas de l’entreprise sur la cyber-violation.

Depuis l’attaque, Davis affirme que l’agence a accordé beaucoup plus d’importance à sa sécurité qu’auparavant.

“Nous avons désormais une authentification multifacteur sur toutes nos machines”, a-t-il déclaré. “Nous avons un accès VPN à nos services internes et mis en place des changements de mots de passe beaucoup plus fréquents.”  

Des recherches récentes de l’analyste technologique Gartner montrent que les dépenses mondiales en matière de sécurité des données ont  augmenté de 17,5 %  entre 2020 et 2021, de sorte que les organisations prennent plus au sérieux la menace des violations de données et des cyberattaques à mesure que la fréquence augmente.

Tomas Keenan, le COO de Break Free Academy , et son équipe ont également subi une cyberattaque coûteuse en 2021. Le compte Twilio de l’entreprise a été consulté par un acteur malveillant, et il y avait 18 000 $ de frais quotidiens pendant près d’une semaine avant que l’équipe ne découvre quelque chose. n’allait pas.

“Nous avions environ trois plates-formes logicielles différentes connectées à Twilio”, a déclaré Keenan. “Nous avons dû entrer dans chacun d’eux et copier le message, le recréer et l’intégrer dans une nouvelle solution logicielle que nous avons utilisée, ce qui a pris deux à trois semaines.”

La théorie de Keenan est que les informations de connexion Twilio de l’entreprise ont été consultées. Malheureusement, ce scénario n’est pas rare : le rapport IBM sur les violations de données a également révélé que les informations d’identification compromises sont le vecteur d’attaque le plus courant.

“La chose la plus importante que nous ayons apprise est d’être plus en sécurité avec qui a accès à vos affaires”, a déclaré Keenan. “Nous avons implémenté LastPass dans toute l’entreprise, donc tout le monde a un compte LastPass séparé. Et nous avons quelqu’un qui crée le mot de passe principal, puis le partage avec les personnes qui en ont besoin pour limiter l’accès, ce qui a été très utile.”

 

Keenan et Davis conviennent tous deux que l’état actuel de la cybersécurité est pire qu’avant, d’autant plus que les attaquants sont beaucoup plus sophistiqués.

“Au fur et à mesure que les défenses augmentent, le niveau et l’agressivité des tentatives d’attaque ont augmenté, il y a donc beaucoup plus d’efforts des deux côtés”, a déclaré Davis.

Et, comme la pandémie a encouragé de nombreuses entreprises à utiliser des serveurs basés sur le cloud plutôt qu’un serveur interne au bureau, les systèmes peuvent devenir encore plus difficiles à protéger. 

“Si vous avez une personne intelligente qui sait ce qu’elle fait, elle va entrer dans vos affaires, quoi qu’il arrive”, a déclaré Keenan.

Cependant, il y a toujours des mesures préventives à prendre pour vous protéger. L’ Institut national des normes et de la technologie recommande des mesures simples pour protéger votre entreprise contre les cyberattaques. Celles-ci incluent l’installation de parasurtenseurs, la mise à jour régulière de vos systèmes d’exploitation et de vos logiciels, l’installation de pare-feu matériels, l’utilisation du chiffrement pour les informations commerciales sensibles et, surtout, la formation de vos employés contre les menaces de sécurité.

“La meilleure défense est une bonne attaque”, a déclaré Davis.

 

POUR UNE PROTECTION CONTRE LES CYBERATTAQUES, CONTACTEZ-NOUS, LA SÉCURITÉ INFORMATIQUE, C’EST NOTRE MÉTIER!

SERVICE 24/7 PARTOUT AU CANADA 1-855-836-4877

 

 

Windows 7 ne meurt jamais, le système d’exploitation pèse toujours 20,4% de parts de marché
Divers Informatique

Windows 7 ne meurt jamais, le système d’exploitation pèse toujours 20,4% de parts de marché

La dernière étude NetMarketShare donne Windows 10 grand vainqueur du marché des PC. Néanmoins, Windows 7 vit toujours et représente plus d’un cinquième des machines...
Lire la suite
La fondation Raspberry Pi lance un nouveau nano-ordinateur
Divers Informatique

La fondation Raspberry Pi lance un nouveau nano-ordinateur

Vendu pour 135 dollars, le Raspberry Pi 400 est un ordinateur intégré à un clavier. L'ordinateur, dont le prix est très abordable, pourrait répondre aux...
Lire la suite
Covid-19 : bientôt une application intelligente pour remplacer le test ?
Divers Technologie Téléphone mobile

Covid-19 : bientôt une application intelligente pour remplacer le test ?

Des chercheurs du MIT ont développé une intelligence artificielle capable d’analyser la manière dont on tousse et  de déceler les malades atteints du Coronavirus. Et...
Lire la suite
Télétravail : six conseils pour une sécurité sans faille
Astuces Informatique Sécurité informatique

Télétravail : six conseils pour une sécurité sans faille

En raison du coronavirus, beaucoup de salariés doivent se remettre au télétravail. C’est le moment de vérifier si les mesures de protection à la maison...
Lire la suite
Microsoft propose une mise à jour pour supprimer Adobe Flash Player dans Windows 10
Divers Informatique

Microsoft propose une mise à jour pour supprimer Adobe Flash Player dans Windows 10

La mise à jour optionnelle KB4577586 permet de supprimer le lecteur Adobe Flash dans Internet Explorer 11 et l'ancienne version du navigateur Edge. Microsoft ne veut plus...
Lire la suite
Windows 10 : comment trouver les fichiers les plus volumineux stockés sur votre PC ?
Astuces Informatique

Windows 10 : comment trouver les fichiers les plus volumineux stockés sur votre PC ?

Libérez rapidement de la place dans votre espace de stockage en recherchant les fichiers les plus volumineux présents sur votre disque dur. Il existe de...
Lire la suite
Premiers tests de la Nvidia GeForce RTX 3070 : une carte 3D au rapport performance-prix incroyable
Divers Jeux Vidéo Technologie

Premiers tests de la Nvidia GeForce RTX 3070 : une carte 3D au rapport performance-prix incroyable

La GeForce RTX 3070 devait arriver mi-octobre dans les rayons. Mais elle a été retardée pour qu'il y ait davantage de modèles prêts à peupler...
Lire la suite
Apple travaillerait sur son propre moteur de recherche pour éventuellement remplacer Google
Divers Informatique

Apple travaillerait sur son propre moteur de recherche pour éventuellement remplacer Google

Si les autorités américaines invalident la place de moteur de recherche par défaut de Google au sein des iPhone, Apple pourrait le remplacer par son...
Lire la suite
Microsoft : Windows 10X serait finalisé pour le mois de décembre
Informatique

Microsoft : Windows 10X serait finalisé pour le mois de décembre

Windows 10X pourrait être proposé aux constructeurs d'ordinateurs au mois de décembre, pour concurrencer Chrome OS. Microsoft semble avoir résolu les problèmes avec son nouveau...
Lire la suite
Facebook teste une fonction pour vous aider à rencontrer vos voisins
Réseaux sociaux

Facebook teste une fonction pour vous aider à rencontrer vos voisins

Le réseau social pourrait prochainement vous proposer de renseigner votre adresse pour vous proposer des publications, des groupes ou des objets vendus sur le marketplace...
Lire la suite
La justice américaine va poursuivre Google pour abus de position dominante
Divers

La justice américaine va poursuivre Google pour abus de position dominante

C'est peut-être un moment clé de la courte histoire de l'entreprise qui est devenue en seulement 22 ans un mastodonte du Web. Avec, peut-être, un...
Lire la suite
Six agents militaires russes inculpés aux États-Unis pour cyberattaques
Divers Sécurité informatique

Six agents militaires russes inculpés aux États-Unis pour cyberattaques

Six agents du renseignement militaire russe ont été inculpés aux États-Unis pour des cyberattaques mondiales, qui ont notamment visé les élections en France en 2017...
Lire la suite
Nokia et la NASA vont installer un réseau 4G sur la Lune
Divers Technologie

Nokia et la NASA vont installer un réseau 4G sur la Lune

La NASA a confié un projet d’une valeur de 14,1 millions de dollars américains à l’entreprise de télécommunications Nokia visant à déployer un réseau cellulaire...
Lire la suite
Windows 10 installe les webapps d’Office sans l’autorisation des utilisateurs
Informatique

Windows 10 installe les webapps d’Office sans l’autorisation des utilisateurs

Le système d’exploitation redémarre certains PC de manière inopinée pour y installer les webapps de la suite Office, sans demander votre avis. « Votre ordinateur va...
Lire la suite
Google : il suffit désormais de fredonner une chanson pour la retrouver
Astuces Téléphone mobile

Google : il suffit désormais de fredonner une chanson pour la retrouver

Cette nouvelle fonctionnalité est disponible sur Android et iOS, au travers du moteur de recherche ou de Google Assistant. Sur Google Search ou Google Assistant,...
Lire la suite
Microsoft annonce que son intelligence artificielle peut décrire une image aussi bien qu’un humain
Informatique Technologie

Microsoft annonce que son intelligence artificielle peut décrire une image aussi bien qu’un humain

Grâce au système Azure AI de Microsoft, les développeurs peuvent inclure des fonctions de création de légendes pour les images, avec plus de précision dans...
Lire la suite
Windows 10 : comment afficher une alerte lorsque votre webcam est activée ?
Astuces

Windows 10 : comment afficher une alerte lorsque votre webcam est activée ?

Affichez une notification d’alerte sur votre écran à chaque fois que la webcam de votre ordinateur est activée ou mise hors tension. En principe, lorsque...
Lire la suite
COVID-19 : les laboratoires toujours menacés par des cyberattaques
Divers Sécurité informatique

COVID-19 : les laboratoires toujours menacés par des cyberattaques

Le but de chaque pays est de mettre en premier sur le marché un vaccin efficace dans le but que ledit pays apparaisse comme le...
Lire la suite
Le marché du PC croît de presque 13%, et ne s’est pas aussi bien porté depuis dix ans
Divers Informatique

Le marché du PC croît de presque 13%, et ne s’est pas aussi bien porté depuis dix ans

La COVID-19 aura eu un aspect positif. Il a stoppé la constante régression du marché du PC. Depuis le début de la crise sanitaire, ce...
Lire la suite
Ryzen 5000 : AMD dévoile 4 processeurs taillés pour le gaming, dont un monstre à 16 coeurs
Informatique Jeux Vidéo

Ryzen 5000 : AMD dévoile 4 processeurs taillés pour le gaming, dont un monstre à 16 coeurs

AMD l'avait promis : ses nouveaux processeurs Ryzen pour PC de bureau sont là. La série des Ryzen 5000 va mettre des cœurs à l'ouvrage...
Lire la suite