Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Hackers, Threats & Vulnerability Management – Stealerlogs: The Doggy Door to your Organisation

Télécharger les ressources

À propos de cette session

Vicky Desjardins, doctorante en criminologie à l'Université de Montréal et analyste en renseignement sur les menaces, explique ce que contiennent réellement les maliciels voleurs d'identifiants, vendus sous forme de « stealer logs », et l'ampleur des dégâts qu'ils permettent. Elle décrit ces journaux comme des maliciels qui aspirent chaque identifiant enregistré, chaque témoin, chaque champ autocomplété, des captures d'écran et les comptes de réseaux sociaux d'un appareil infecté, vendus par abonnement ou en forfait à vie sur des forums criminels pour environ cent à mille dollars américains. Elle décrit le rôle des courtiers d'accès initial, qui revendent ces identifiants à des groupes de rançongiciel, en s'appuyant sur ses propres recherches doctorales pour montrer qu'une grande partie des souches de rançongiciels utilisent des comptes volés valides pour le déplacement latéral, pas seulement pour l'accès initial. Au-delà de la fraude financière et du détournement de comptes, elle explique comment ces données permettent de contourner l'authentification multifacteur via les courriels de code, de pratiquer l'extorsion et la sextorsion à partir de l'historique de navigation, et même la filature physique grâce aux rendez-vous et à l'agenda. Elle termine sur des recommandations concrètes : authentification multifacteur et EDR partout, aucun mot de passe enregistré dans le navigateur, refus des témoins non essentiels, et un seul et même niveau de vigilance pour les appareils personnels et professionnels.

À retenir

  • Ne jamais enregistrer de mots de passe dans l'autocomplétion du navigateur; les maliciels voleurs aspirent en bloc identifiants, témoins et champs autocomplétés des appareils infectés.
  • Déployer l'authentification multifacteur et un EDR sur tous les appareils, y compris personnels, car les stealer logs proviennent surtout de machines personnelles non gérées et sans protection des points d'accès.
  • Considérer les codes d'authentification multifacteur envoyés par courriel comme un maillon faible; si l'attaquant contrôle déjà la boîte courriel, il peut intercepter et supprimer la notification sans que vous le remarquiez.
  • Ne pas réutiliser les mots de passe entre comptes professionnels et personnels; les deux identités fusionnent dès qu'un seul appareil est compromis.
  • Rester aussi méfiant envers les liens et fichiers venant de contacts connus que d'inconnus, un collègue ou un ami piraté étant un vecteur courant d'hameçonnage qui semble légitime.

Conférenciers

Vicky Desjardins
Vicky Desjardins
Ph. D. candidate and Cyber Threat Intelligence Analyst · Hitachy Systems Security
Vicky Desjardins est une candidate au doctorat en criminologie à l'Université de Montréal, spécialisée dans le domaine complexe des méthodologies d'attaques par rançongiciels. Ses recherches doctorales portent sur des stratégies innovantes visant à… Lire la suiteRéduire

Vicky Desjardins est une candidate au doctorat en criminologie à l'Université de Montréal, spécialisée dans le domaine complexe des méthodologies d'attaques par rançongiciels. Ses recherches doctorales portent sur des stratégies innovantes visant à perturber de manière préventive les scripts d'attaque, contribuant ainsi de manière significative à l'évolution du paysage de la cybersécurité. Les activités académiques de Vicky comprennent une expertise en matière de priorisation des risques et d'analyse du comportement criminel, enrichie par son mémoire de maîtrise sur la priorisation des cas de sollicitation sexuelle en ligne présentant un potentiel élevé de contact hors ligne. Vicky dirige également la réponse aux cyberincidents, jouant un rôle crucial dans le confinement et la neutralisation des acteurs de la menace, ce qui souligne son expertise pratique dans le domaine.

Ressources

Mots-clés

Autres sessions GoSec 2023

Aussi de Vicky Desjardins

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.