CrowdStrike 2025 Global Threat Report – Ce que vous devriez savoir pour préparer vos équipes!
Télécharger les ressourcesÀ propos de cette session
Stéphane Asselin, directeur principal Ingénierie des ventes Canada chez CrowdStrike, présente les grandes lignes du Global Threat Report 2025 de CrowdStrike. Il explique la taxonomie des adversaires (États-nations, acteurs du crime électronique, activistes), précise que CrowdStrike suit maintenant plus de 265 groupes nommés, dont 14 nouveaux dans les six premiers mois de l'année, et montre que 73 % des intrusions interactives sont motivées par l'argent, surtout dans la technologie et les services professionnels. Il explique comment l'IA accélère les attaquants via des « prompt books » sauvegardés plutôt qu'en remplaçant leurs techniques, puis détaille des cas concrets : Famous Chollima, lié à la Corée du Nord, qui crée de fausses identités d'employés TI à distance avec des entrevues en deepfake (dont une ferme de 92 portables en Arkansas), Scattered Spider qui contourne l'AMF via un centre d'appel puis exfiltre des données SharePoint en cinq minutes, et des groupes chinois (Genesis Panda, Glacier Panda) qui compromettent patiemment les plans de contrôle infonuagiques et les points d'accès telco. Il termine sur la surveillance comportementale des identités, la revue quotidienne de la posture infonuagique, la fermeture des angles morts inter-domaines et la priorisation des correctifs selon l'exploitabilité réelle plutôt que la sévérité brute du CVSS.
Dans cette session, nous examinerons les derniers thèmes, tendances et événements liés aux adversaires, suivis par l'équipe des Opérations Contre-Adversaires de CrowdStrike – les experts leaders de l'industrie en matière de renseignement sur les menaces et de chasse aux menaces. Nous aborderons des découvertes frappantes comme celles-ci, et ce que vous pouvez faire pour garder une longueur d'avance sur les adversaires: Augmentation de 150% des activités liées à la Chine dans tous les secteurs Croissance de 442% des opérations de vishing entre le premier et le second semestre 2024 51 secondes était le temps de propagation le plus rapide enregistré pour la cybercriminalité 79% des détections pour gagner l'accès étaient sans logiciel malveillant
À retenir
- Abandonner l'AMF par SMS et exiger une vérification plus forte (jeton FIDO, rappel avec une information que seul le vrai employé connaît) avant tout reset de mot de passe au centre d'appel ou enregistrement d'un nouvel appareil.
- Revoir les procédures d'entrevue et d'embauche à distance pour repérer les failles de vérification vidéo qui permettent à des identités fabriquées comme Famous Chollima de se faire embaucher comme personnel TI à distance.
- Surveiller la posture infonuagique en continu, pas périodiquement; établir des lignes de base automatisées pour signaler dès leur apparition les nouveaux conteneurs, changements du plan de contrôle et mauvaises configurations.
- Cartographier et surveiller les frontières d'accès inter-domaines (réseau, identité, application) pour qu'une compromission dans une zone peu sécurisée ne puisse pas atteindre silencieusement les systèmes RH ou de paie sensibles.
- Prioriser les correctifs selon l'exploitabilité réelle et la possibilité de les enchaîner entre plusieurs CVE de sévérité moyenne, pas seulement selon le score CVSS, car des failles mineures sont souvent chaînées en compromission complète.
Conférenciers
Stephane Asselin, with his 29 years of experience in IT, is the Country Manager for the CrowdStrike Canada Engineering Technical Team. He has national responsibility for Canada for a team that works with customer at planning, designing, and… Lire la suiteRéduire
Stephane Asselin, with his 29 years of experience in IT, is the Country Manager for the CrowdStrike Canada Engineering Technical Team. He has national responsibility for Canada for a team that works with customer at planning, designing, and implementing Security solutions and all processes involved. At CrowdStrike, Mr. Asselin works with top Canadian strategic customers and partners, enabling them on all Modules of the CrowdStrike platform, developing technical expertise and helping them secure their local and remote workforce. He had an Offensive Security company for a few years and has delivered multiple talks on Ethical Hacking and Threat Hunting.