Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Perception vs. Reality: Ransomware and BEC in the Cyber Threat Landscape

Télécharger les ressources

À propos de cette session

Brynna Nery, architecte en sécurité infonuagique chez Abnormal Security, oppose le rançongiciel, menace visible, à la fraude par courriel d'affaires (BEC), menace silencieuse qui coûte pourtant plus cher. Le rançongiciel repose sur le rançongiciel en tant que service, l'extorsion et la cryptomonnaie; il ne vise aucun secteur en particulier, s'attaque à des victimes de taille moyenne, épargne la Russie et se concentre autour de quelques groupes comme LockBit et Conti, donc fragile quand un groupe tombe. La fraude BEC, elle, a atteint 2,4 milliards de pertes déclarées en 2021, environ 120 000 par attaque et plus du tiers des pertes cybercriminelles. Elle décrit une chaîne de compromission de courriel de fournisseur : hameçonnage d'identifiants, règle de transfert cachée, des semaines d'observation, puis une facture parfaitement imitée envoyée par une identité de confiance qui déjoue les défenses classiques. En comparant les attaques déclarées (environ 19 900 BEC contre 3 700 rançongiciels) et les pertes, elle juge la BEC plus risquée, prévoit que la réglementation des cryptomonnaies, la guerre en Ukraine et la pression policière pousseront les compétences du rançongiciel vers les réseaux de mules de la BEC, et recommande des défenses courriel centrées sur l'identité et intégrées au nuage.

Colonial Pipeline. CNA Financial. Quanta. Even the NBA. Hardly a week goes by without a ransomware story hitting the news, as organizations worldwide are targeted by an attack.But are there more dangerous threats out there? Join us to hear Brynna Nery, Cloud Security Architect at Abnormal Security, discuss the real threats in today’s landscape, and why ransomware is only one of your concerns. She’ll answer questions like: • How has the cyber threat landscape changed over the past decade? • What drives threat actors to change their methods and tactics? • Why should stopping business email compromise be at the top of your priority list? • And what will change as new regulations are put in place? With full insight into the past, present, and future of the threat landscape, this presentation will provide you with everything you need to understand what could be targeting your organization.

À retenir

  • Budgéter les défenses selon les pertes, pas selon les manchettes : les pertes déclarées de la fraude BEC étaient environ cinquante fois celles du rançongiciel la même année, pour cinq fois plus d'incidents.
  • Surveiller le schéma de compromission de courriel de fournisseur (hameçonnage d'identifiants, règle de transfert dans la boîte, puis facture bien synchronisée) et vérifier hors bande toute règle de transfert ou demande de changement de coordonnées bancaires.
  • Ne pas se fier aux passerelles à signatures ni à la sensibilisation générique contre la BEC; les courriels proviennent de comptes réels et de confiance, sans les indices classiques de l'hameçonnage.
  • Intégrer la sécurité du courriel directement à la plateforme infonuagique (Microsoft 365, Google Workspace) pour analyser le comportement et l'identité, pas seulement les pièces jointes.
  • Cartographier son écosystème de fournisseurs et leur maturité en sécurité, car les petits fournisseurs sous le seuil de pauvreté en sécurité sont la porte d'entrée habituelle de la fraude dans la chaîne financière.

Conférenciers

Brynna Nery
Brynna Nery
Cloud Security Architect · Abnormal Security
Brynna Nery is a friendly Cloud Security Architect at Abnormal Security. She is passionate about collaborating to build security into "All the Things". She is also an active contributing member of the Cloud Security Alliance and content lead for the… Lire la suiteRéduire

Brynna Nery is a friendly Cloud Security Architect at Abnormal Security. She is passionate about collaborating to build security into "All the Things". She is also an active contributing member of the Cloud Security Alliance and content lead for the DevSecOps working groups and Cloud Key Management working group.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Brynna Nery

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.