Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Quel rôle la cryptomonnaie joue-t-elle sur la propagation et l’évolution des attaques de rançongiciels ?

GoSec 2021Conférence30 minFrançais
Télécharger les ressources

À propos de cette session

Dans un format d'émission radio, Sébastien Lapointe (Desjardins) reçoit Nicolas Bergevin (Armis) et Éric Hébert (Quebecor) pour se demander si la cryptomonnaie alimente la vague de rançongiciels. Bergevin rappelle la promesse initiale d'un système financier décentralisé, à faible coût, pensé pour les gens sans compte bancaire, puis explique comment le pseudonymat des portefeuilles en a fait le mode de paiement préféré des criminels. Hébert retrace la filiation des logiciels d'extorsion : faux antivirus, écrans de verrouillage « policiers », CryptoLocker en 2013, puis la fuite d'outils d'attaque étatiques entre 2016 et 2018 qui a permis la propagation à des milliers de postes et l'essor du ransomware as a service. Réglementer ou interdire? Les deux invités jugent l'interdiction inapplicable et misent plutôt sur le KYC imposé aux plateformes d'échange, les firmes de traçage de chaînes de blocs, l'appétit fiscal des gouvernements et la récupération partielle de la rançon de Colonial Pipeline. Ils préviennent que les criminels hausseront leurs rançons et passeront au pair-à-pair, et concluent qu'il faut continuer de renforcer sa posture, tester ses plans de continuité et surveiller les attaques qui passent par les fournisseurs SaaS.

 Au cours des dernières années, la quantité et la qualité des campagnes de rançongiciels a connu une hausse significative et si rien ne change, l'impact desrançongiciels persistera probablement dans un avenir prévisible. Il est d’ailleurs préoccupant de constater que les attaques récentes ciblent de plus en plus les organisations qui prodiguent des services essentiels à la population.  La popularité de la cryptomonnaie et l’augmentation des attaques de rançongiciels est-elle une coïncidence ? Est-ce que des moyens comme réglementer la cryptomonnaie ou interdire le paiement de rançon par cryptomonnaie pourrait contribuer à diminuer significativement l’ampleur des attaques de rançongiciels ? 

Afin de faire le tour de ces questions et de tenter une réponse, Sébastien Lapointe s’entretient avec les experts en sécurité de l’information, Éric Hébert et Nicolas Bergevin, le tout dans un format dans un format radio talk show.  

À retenir

  • Ne pas attendre la réglementation : continuer de renforcer sa posture avec des programmes de sensibilisation, de bonnes pratiques et des plans de continuité testés, parce qu'une attaque de rançongiciel n'est plus un scénario improbable.
  • S'attendre à des rançons plus élevées : à mesure qu'une part croissante des paiements est tracée et saisie, les attaquants intègrent cette perte à leur prix.
  • Surveiller ses fournisseurs SaaS : la nouvelle tendance consiste à compromettre un fournisseur pour atteindre tous ses clients; même une organisation non ciblée peut écoper.
  • Considérer la cryptomonnaie comme un actif traçable plutôt qu'anonyme : registres publics, KYC des plateformes et firmes d'analyse de chaînes de blocs ont permis de récupérer une partie de la rançon de Colonial Pipeline.
  • Se rappeler la filiation : le rançongiciel actuel combine le chiffrement façon CryptoLocker et des outils de propagation étatiques, donc contenir les mouvements latéraux compte autant que les sauvegardes.

Conférenciers

Sébastien Lapointe
Sébastien Lapointe
Business information security officer · Desjardins group
Sébastien Lapointe recently joined the Desjardins Group in a new role as the business information security officer (BISO) of IT. A financial cooperative that manages $229 billion requires uncompromising security and in his role one Sebastien’s main… Lire la suiteRéduire

Sébastien Lapointe recently joined the Desjardins Group in a new role as the business information security officer (BISO) of IT. A financial cooperative that manages $229 billion requires uncompromising security and in his role one Sebastien’s main responsibility is to implement the security operating model for the IT business sector. Prior to that, he was working for the Société de transport de Montréal (STM) as the Chief Architecture and Information Security Officer where he leads a multidisciplinary team of experts specialized in IT and OT technology. Sebastien has over 20 years of experience in the field of information security and risk management. His career started in the public sector working for the government of Canada as an IT security analyst. Strong from this experience he tackled the consulting business working with big IT firms and financial institutions. His work was mainly focused on building IT security architecture and IT security threat and risk assessments. He also co-founded CyberAction Canada a non-profit organization seeking to provide research and awareness on the secure usage of information and communication technology to protect the dignity and the personal integrity of children on the Internet. He holds multiple security certifications and a Specialized Graduate Diploma in IT governance, audit and security from Sherbrooke University.

Éric G. Hébert
Éric G. Hébert
CISO · Quebecor
CISO and Vice-President of Quebecor, which includes Videotron, Quebecor Media and TVA, among others, Éric Hébert has extensive experience in team leadership, cybersecurity program management, risk management and governance. Wherever it goes, it… Lire la suiteRéduire

CISO and Vice-President of Quebecor, which includes Videotron, Quebecor Media and TVA, among others, Éric Hébert has extensive experience in team leadership, cybersecurity program management, risk management and governance. Wherever it goes, it strives to instill cultural change that is conducive to information security and to mitigate divergent views. His pragmatic approach is appreciated by the CEOs, Directors and other VPs he works with. In a career of more than 25 years, he is most often found as a CISO, trusted advisor or lecturer. He maintains a regular presence in the information security community and regularly shares his experiences and opinions during conferences and interviews.

Nicolas Bergevin
Nicolas Bergevin
Senior Account Executive · Armis

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Sébastien Lapointe

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.