Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Impact of the Russia – Ukraine Conflict on your Cybersecurity

GoSec 2022Conférence43 minFrançais
Télécharger les ressources

À propos de cette session

David Poellhuber, vice-président exécutif de la division canadienne de Hornetsecurity, propose une lecture du cyberconflit Russie-Ukraine à l'intention des organisations canadiennes. Il ouvre sur les images du raid du FSB contre l'équipe REvil en janvier 2022 et soutient que la lune de miel russo-américaine s'est terminée avec l'invasion. À partir d'une étude de Microsoft, il montre que les cyberattaques précèdent maintenant les frappes réelles : un wiper la veille de l'invasion, l'attaque des routeurs Viasat, les médias avant la frappe sur la tour de Kyiv, le mouvement latéral vers la centrale de Zaporijjia. Il rappelle l'attaque du réseau électrique de 2015 et NotPetya, puis détaille l'exposition du Canada par l'OTAN et les Five Eyes, le nouveau mandat d'opérations actives du CST et quatre risques : les jours zéro recyclés par les criminels, le tir croisé quand une VM oubliée sert à des cyberjusticiers, les dommages collatéraux chez les fournisseurs critiques et la chaîne d'approvisionnement TI après Kaseya et SolarWinds. L'IT Army of Ukraine est examinée avec scepticisme. Il termine par des mesures de gouvernance et techniques (politiques, plan de réponse, sauvegardes, cycle patch-upgrade-replace, sécurité du courriel, AMF, surveillance du trafic sortant) et une courte présentation de Hornetsecurity, en rappelant la Loi 25 et la hausse des primes de cyberassurance.

The Cyberconflict between Russia and Ukraine has spurred numerous “Shields up” warnings from CISA, Certs, our own CCCC, and other agencies. What is the real risk for Canadian businesses? This talk presents the current state of affairs on the cyberwar and some of the tools that can be used to mitigate this new elevated risk.

À retenir

  • S'attendre à un volet cyber dans tout conflit armé désormais; les cyberopérations sont synchronisées avec les frappes réelles.
  • Les jours zéro d'origine étatique finissent recyclés par les groupes de rançongiciel; appliquer les correctifs, mettre à niveau ou remplacer ce qui ne peut pas être maintenu à jour.
  • Sécuriser les VM oubliées et l'infrastructure inutilisée pour éviter que des cyberjusticiers s'en servent pour attaquer une cible étrangère en votre nom.
  • Les MSP et les éditeurs de logiciels sont la chaîne d'approvisionnement : sécuriser ses propres processus de mise à jour et de livraison, car une compromission touche tous les clients.
  • Préparer la gouvernance avant l'incident : politiques adaptables, plan de réponse répété, spécialiste en réponse aux incidents sous contrat et cyberassurance tant qu'on est encore assurable.

Conférenciers

David Poellhuber
David Poellhuber
Executive VP · Hornetsecurity
David Poellhuber, is an entrepreneur with a background in technology. In the aftermath of the dotcom bubble, in 2003, he founded Zerospam. Which has grown rapidly to become a recognized leader in the Canadian spam and malware solutions market. In… Lire la suiteRéduire

David Poellhuber, is an entrepreneur with a background in technology. In the aftermath of the dotcom bubble, in 2003, he founded Zerospam. Which has grown rapidly to become a recognized leader in the Canadian spam and malware solutions market. In 2021, Zerospam was acquired by Hornetsecurity and extended its cybersecurity services to offer a full suite of email security solutions. David enjoys as much a good challenge as sharing his vision on new cybersecurity issues along with the high level expertise of his team. He has remained on board and today is leading the Hornetsecurity Canada team with the goal to strengthen its presence across Canada through our partners and distribution network.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de David Poellhuber

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.