Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Executive Exposure: The Not-So-Secret Backdoor into your Organization

Télécharger les ressources

À propos de cette session

Olga Polishchuk et Lewis Shields, de ZeroFox, expliquent pourquoi les dirigeants sont la porte d'entrée la plus facile dans une organisation et comment le renseignement y remédie. Selon les chiffres de ZeroFox, la plupart des dirigeants suivis ont vu leurs identifiants exposés, souvent en clair et réutilisés entre comptes personnels et professionnels, une majorité ont des renseignements personnels en vente sur les marchés clandestins, et les usurpations sur les réseaux sociaux ont explosé. Shields explique pourquoi ils sont des cibles de choix : pouvoir d'autoriser des virements, accès à la propriété intellectuelle, manque de temps, déplacements, rancunes et prestige. Ils passent en revue la fraude par courriel d'affaires, une fraude au président par clonage vocal, une attaque de whaling qui a fermé un fonds spéculatif, les courtiers d'accès initial et la compromission LockBit du directeur général d'un exploitant ferroviaire. Des cas anonymisés montrent comment plans de maison, outils cartographiques, applications de course, avis de décès et nom d'un chien réutilisé comme mot de passe deviennent du matériel de reconnaissance. Leur remède : cartographier l'empreinte de chaque dirigeant, bâtir un scénario d'attaque qui répond au « et alors? », surveiller en continu et corriger les expositions avant qu'elles servent.

Enterprise leadership and high-profile employees are frequent targets of threat actors aiming to exfiltrate data, commit fraud, take over their accounts, disseminate false information, or impersonate them. Such forms of malicious
exploitation often lead to initial compromise, can facilitate costly ransomware attacks, and ultimately result in serious operational, financial, and reputational consequences.

ZeroFox discusses several real-world examples of targeting, and through use cases, will highlight the benefits of an intelligence-based security program to reduce your exposure in a world of finite resources, active dark web actors, and a rapidly evolving threat landscape.  

À retenir

  • Vérifier si les identifiants professionnels et personnels des dirigeants figurent dans des fuites, surtout en clair, et casser la réutilisation des mots de passe entre banque, réseaux sociaux et courriel.
  • Étendre l'hygiène de confidentialité aux conjoints et aux enfants : leurs réseaux sociaux, les parcours d'applications de course et les avis de décès sont les sources que les attaquants exploitent vraiment.
  • Former le personnel des finances à reconnaître l'urgence et la voix familière comme signature de la fraude au président, y compris par appel vocal cloné, et leur donner un moyen légitime de suspendre et de vérifier.
  • Mener une évaluation de la menace pour chaque dirigeant qui transforme les trouvailles en sources ouvertes en scénario d'attaque concret, puis décider ce qu'on retire et quel risque on accepte.
  • Rendre la surveillance continue avec des alertes en temps réel; une évaluation ponctuelle vieillit vite, car dossiers, fuites et faux comptes ne cessent d'apparaître.

Conférenciers

Olga Polishchuk
Olga Polishchuk
Sr. Director, Analytics & Investigations · ZeroFox
Olga Polishchuk is a security and intelligence professional with over a decade of experience in executive security, open-source intelligence, threat & risk assessments, and a wide array of physical and information security investigations. Olga… Lire la suiteRéduire

Olga Polishchuk is a security and intelligence professional with over a decade of experience in executive security, open-source intelligence, threat & risk assessments, and a wide array of physical and information security investigations. Olga serves as the Senior Director in the Tactical Intelligence Operation Unit at ZeroFox, focusing on tactical investigations and threat assessments. In her current position, she acutely focuses on expanding organizations' understanding of the potential and emerging threats and aids in real-time operational and strategic decisions.

Lewis Shields
Lewis Shields
Cyber Threat Analyst · ZeroFox
Lewis joined ZeroFox in 2020 and is based out of London, England. He previously worked for Deloitte and the UK Civil Service, producing strategic analysis for the highest levels of the UK Government and serving as a subject matter expert in the… Lire la suiteRéduire

Lewis joined ZeroFox in 2020 and is based out of London, England. He previously worked for Deloitte and the UK Civil Service, producing strategic analysis for the highest levels of the UK Government and serving as a subject matter expert in the Defence and Security space.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Olga Polishchuk

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.