Executive Security Amidst Professionalization of Cyber Criminal Underground
Télécharger les ressourcesÀ propos de cette session
Olga Polishchuk, responsable du renseignement tactique chez ZeroFox, décrit la professionnalisation du milieu cybercriminel et explique pourquoi les dirigeants sont les cibles favorites. Des sondages placent le cyberrisque au premier rang chez les PDG, alors que bien des équipes TI voient leur propre PDG comme un risque; la plupart des dirigeants protégés par ZeroFox figurent dans des fuites de tiers et environ la moitié réutilisent leurs mots de passe, alimentant les listes combinées exploitées par des vérificateurs d'identifiants. Elle présente le marché clandestin comme un miroir de l'économie légale : acteurs spécialisés qui revendent les données, offres en tant que service avec garantie de remboursement, changements de marque après les coups de filet. Tendances de 2022 : des rançongiciels qui trient les fichiers gênants (passeports numérisés, dossiers de sites de rencontre) pour accroître la pression, et la fin du tabou politique depuis l'invasion de l'Ukraine, avec des hacktivistes qui doxxent des dirigeants des deux camps. Elle recommande d'intégrer le cybercrime à la protection des dirigeants, de dialoguer prudemment avec les vendeurs, de surveiller l'empreinte des dirigeants et de leur famille, et d'alimenter le SOC en renseignement externe. Questions : prix des données, attribution étatique et infiltration des forums.
In this talk, ZeroFox will discuss several real-world use cases from the field to highlight the evolution of this criminal ecosystem, focusing on some its most effective operators and the risks they pose to C-Suite executives. ZeroFox will also offer recommendations to best protect your "Very Attacked People" against various forms of malicious exploitation from the cyber criminal underground. Cyber criminals have added additional complexity to executive security programs. These criminals are well funded, highly organized, and can pivot quickly within a dynamic ever-changing cyber threat landscape. Security teams no longer need only to have a competitive edge over their peers but are going toe-to-toe with cyber criminals who continuously innovate, cooperate, and adapt. “Very Attacked People,” like enterprise leadership and high-profile employees, are frequent targets of these criminal actors who aim to exfiltrate data, commit fraud, take over accounts, disseminate false information, or impersonate high-profile employees. By understanding common threat actor behavior and staying abreast of trends in the cyber criminal underground, organizations can develop a proactive response by anticipating threat actors’ next move, help educate the C-Suite, and improve their overall cyber safety posture.
À retenir
- Tenir pour acquis que vos dirigeants figurent déjà dans des fuites de tiers; imposer des mots de passe uniques et l'AMF, car les listes combinées sont rejouées pendant des années.
- Les adjointes de direction détiennent passeports, permis et détails de voyage; inclure ces personnes et les proches dans la portée de la protection et la surveillance de l'empreinte numérique.
- Les groupes de rançongiciel cherchent maintenant des fichiers embarrassants pour faire pression sur les individus; la planification anti-extorsion doit couvrir les données personnelles autant que corporatives.
- Intégrer l'expertise du cybercrime et du web clandestin à la protection des dirigeants, historiquement une fonction de sécurité physique.
- Utiliser le renseignement clandestin comme contexte pour le SOC : comprendre la portée réelle d'une annonce plutôt que d'espérer un retrait, qui n'élimine presque jamais les données du marché.
Conférenciers
Olga Polishchuk is a security and intelligence professional with over a decade of experience in executive security, open-source intelligence, threat & risk assessments, and a wide array of physical and information security investigations. Olga… Lire la suiteRéduire
Olga Polishchuk is a security and intelligence professional with over a decade of experience in executive security, open-source intelligence, threat & risk assessments, and a wide array of physical and information security investigations. Olga serves as the Senior Director in the Tactical Intelligence Operation Unit at ZeroFox, focusing on tactical investigations and threat assessments. In her current position, she acutely focuses on expanding organizations' understanding of the potential and emerging threats and aids in real-time operational and strategic decisions.