Internet Threat Radar – The Current Cyber Threat Landscape
Télécharger les ressourcesÀ propos de cette session
John Engates, Field CTO chez Cloudflare et ancien CTO de Rackspace pendant dix-huit ans, dresse le portrait de la menace observée sur le réseau mondial de Cloudflare, qui achemine environ un cinquième du trafic web. Il aborde l'hameçonnage, toujours le principal vecteur de compromission, alimenté par des liens trompeurs et des domaines tout juste enregistrés et déjà exploités quelques minutes plus tard, le rôle grandissant de l'apprentissage automatique pour classer les zero-day avant l'existence de signatures, et l'explosion du trafic API non sécurisé, désormais 58 % du volume réseau. Il détaille une attaque d'hameçonnage de justificatifs visant Cloudflare elle-même, déjouée grâce à l'authentification par clé matérielle des employés, et soutient que les conseils d'administration exigent des mises à jour en cybersécurité à mesure que les règles de divulgation de la SEC se resserrent. Il passe en revue les tactiques actuelles : DDoS de hacktivistes pro-russes, blanchiment DNS, amplification via des systèmes Mitel, et des botnets bâtis à partir de capacité VPS détournée plutôt que d'objets connectés domestiques. Il termine sur l'IA générative à double tranchant, utile aux attaquants comme aux défenseurs, avec des prévisions pour 2024 : attaques plus destructrices, chiffrement résistant au quantique et authentification sans mot de passe.
À retenir
- Présumer qu'un attaquant peut enregistrer et exploiter un domaine d'hameçonnage en environ 40 minutes; bloquer selon des heuristiques de nouveaux domaines, pas seulement des listes de domaines déjà connus comme malveillants.
- Déployer une authentification multifacteur résistante à l'hameçonnage (clés de sécurité matérielles) sur les applications critiques; l'incident vécu par Cloudflare n'a fait aucune victime justement grâce à cela.
- Faire l'inventaire de ses APIs exposées et valider leurs schémas avant d'appliquer des protections; le trafic API dépasse désormais souvent la moitié du volume réseau et reste souvent non surveillé.
- Bâtir une culture sans blâme pour le signalement des clics d'hameçonnage; punir les usagers qui cliquent décourage les signalements nécessaires à une réponse rapide.
- Surveiller les changements dans l'amplification DDoS : les attaques proviennent de plus en plus de capacité VPS infonuagique détournée plutôt que d'objets connectés domestiques, et peuvent atteindre des volumes des milliers de fois supérieurs à la normale.
Conférenciers

John Engates joined Cloudflare in September of 2021 as Field Chief Technology Officer and is responsible for leading the Field CTO organization globally. Prior to Cloudflare, John was Client CTO at NTT Global Networks and Global CTO at Rackspace… Lire la suiteRéduire
John Engates joined Cloudflare in September of 2021 as Field Chief Technology Officer and is responsible for leading the Field CTO organization globally. Prior to Cloudflare, John was Client CTO at NTT Global Networks and Global CTO at Rackspace Technology, Inc. Earlier in his career, John helped launch one of the first Internet service providers in his hometown of San Antonio, Texas. John is a graduate of the University of Texas at San Antonio and lives in Texas with his wife and two daughters. He is passionate about technology and enjoys mountain biking, snowboarding, and spending time traveling with his family.
