This session is for members.

Subscribe or log in to watch every GoSec session.

Subscribe Log in

This recording is not available yet.

Comment rendre votre organisation peu attrayante pour les cybercriminels

Download resources

About this session

Vicky Desjardins, a criminology PhD candidate at the Université de Montréal who also works in industry on the blue team, presents doctoral research built from 139 ransomware white papers published between 2016 and 2023. Rather than chase constantly shifting tactics, she mapped a stable ransomware 'script' and found that internal preparation, living-off-the-land tool use, and valid-account abuse dominate, while defense evasion is rare because attackers facing no defenses have nothing to evade. She profiles two attacker types, disciplined ransomware creators and opportunistic, skill-renting affiliates, and argues defenses should target the impatient, resource-dependent affiliates by raising technical difficulty: least-privilege access scoped by time, geolocation and role, network segmentation, traffic and memory baselining, and behavior-based detection that combines small anomalies into a risk score. She stresses that most organizations already own these controls but misconfigure them. She closes on the study's limits, its reliance on published white papers and untested recommendations, and takes audience questions on Zero Trust adoption, AI-augmented attackers, and honeypots as early-warning bait.

Je discute de la manière dont les organisations peuvent constituer une cible peu attrayante. J'ai analysé 139 rançongiciels pour étudier l'utilisation continue des techniques des attaquants. L'objectif était d'identifier comment la défense peut rendre la cible plus difficile pour les attaquants, afin d'aider les organisations à envisager leur sécurité sous un nouvel angle. La présentation est divisée en 4 sections. La première section traite des théories criminologiques utilisées pour comprendre pourquoi être une cible peu attrayante peut fonctionner contre un type spécifique de délinquants. La deuxième partie présente la méthodologie utilisée pour obtenir les résultats. La troisième section se concentre sur les résultats de l'étude. Enfin, la quatrième section est la plus importante et se concentre sur les applications de ces résultats dans la réalité. Je centrerai cette section sur l'examen de la cybersécurité sous un nouvel angle afin d'aider les défenseurs à repenser leurs stratégies en fonction de ce dont ils disposent déjà.

Key takeaways

  • Map the stable parts of the ransomware kill chain (internal preparation, living-off-the-land tool use, valid-account abuse) instead of chasing every new tactic; stability is what makes a countermeasure durable.
  • Target opportunistic affiliates rather than disciplined ransomware creators: affiliates are skill-dependent, impatient for return on investment, and more likely to give up once an environment gets harder to work in.
  • Scope least-privilege access by time of day, geolocation and role, not just by account, to slow lateral movement once valid credentials are stolen.
  • Baseline what 'normal' traffic and memory use look like in your environment so anomalies, such as a sudden memory spike or an account touching the firewall, trigger review before encryption starts.
  • Combine several small anomalous behaviors into a risk score rather than relying on a single signature; most organizations already own the needed tools, they are just misconfigured.

Speakers

Vicky Desjardins
Vicky Desjardins
PhD Candidate · University of Montreal
Vicky Desjardins est une candidate au doctorat en criminologie à l'Université de Montréal, spécialisée dans le domaine complexe des méthodologies d'attaques par rançongiciels. Ses recherches doctorales portent sur des stratégies innovantes visant à… Read moreRead less

Vicky Desjardins est une candidate au doctorat en criminologie à l'Université de Montréal, spécialisée dans le domaine complexe des méthodologies d'attaques par rançongiciels. Ses recherches doctorales portent sur des stratégies innovantes visant à perturber de manière préventive les scripts d'attaque, contribuant ainsi de manière significative à l'évolution du paysage de la cybersécurité. Les activités académiques de Vicky comprennent une expertise en matière de priorisation des risques et d'analyse du comportement criminel, enrichie par son mémoire de maîtrise sur la priorisation des cas de sollicitation sexuelle en ligne présentant un potentiel élevé de contact hors ligne. Vicky dirige également la réponse aux cyberincidents, jouant un rôle crucial dans le confinement et la neutralisation des acteurs de la menace, ce qui souligne son expertise pratique dans le domaine.

Resources

Tags

More from GoSec 2025

Also from Vicky Desjardins

On the same topic

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.