Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Ransomware, Nation State And Supply Chain Attacks.

Télécharger les ressources

À propos de cette session

Dorit Dor, chef des produits chez Check Point, retrace le rançongiciel, des 300 dollars de CryptoLocker en 2013 à WannaCry et à l'effaceur NotPetya en 2017, puis à la double extorsion en 2019 et à la triple extorsion, qui menace aussi clients et employés des victimes, avec des rançons de dizaines de millions. Avec plus de 1 200 organisations touchées chaque semaine et une hausse de 32 pour cent en Amérique du Nord en 2021, elle décortique trois cas : Kaseya, où REvil a détourné un outil de mise à jour la fin de semaine du 4 juillet pour chiffrer plus d'un millier d'entreprises dans 17 pays; Colonial Pipeline, frappé par un affilié de DarkSide, qui a payé environ 5 millions, surtout récupérés par le FBI; et JBS, infiltré en février, découvert en juin, avec 45 gigaoctets exfiltrés et 11 millions versés. Elle décrit le rançongiciel comme la dernière étape d'une intrusion et prescrit hygiène, prévention, segmentation, authentification multifacteur, correctifs et EDR anti-rançongiciel. En entrevue, elle aborde les signes précurseurs, la pénurie de talents (prévention, automatisation, MDR), la question de payer, le zéro confiance appliqué aux fournisseurs et les prétendus zero-days qui réutilisent surtout des failles de 2016 ou antérieures.

The attack on IT management software firm, Kaseya, combined two of 2021’s most notorious cyber-attack trends—supply chain attacks and ransomware. At least 1,000 businesses are said to have been affected by the attack, with victims identified in at least 17 countries. As a matter of fact, Check Point Research team found that average number of ransomware attacks increase by 93 in the last 12 months. It wasn’t that long ago that ransomware didn’t even exist. How did we get to this point? And is there any way to stop this most popular trend in cybercrime, before it’s too late? Join this session where Dr. Dorit Dor (PhD) Chief Products Officer at Check Point will provide more insights on the Ransomware phenomena and discuss how organizations can remain protected against this growing global trend.  

À retenir

  • Traiter le rançongiciel comme la dernière étape d'une intrusion : investir d'abord dans l'hygiène du réseau et la prévention aux points d'entrée (pièces jointes, liens, identifiants) pour que les signes précurseurs soient visibles.
  • Confiner les outils des fournisseurs, comme les agents de gestion à distance, à leur comportement et à leurs destinations attendus, et exiger que les fournisseurs corrigent vite leur propre surface; Kaseya était un logiciel signé et approuvé.
  • Segmenter le réseau, imposer l'authentification multifacteur et empêcher les machines infectées d'en joindre d'autres pour qu'un hôte compromis ne devienne pas un millier.
  • Trancher d'avance la question de payer ou non comme une décision de risque d'affaires, en sachant que payer n'empêche pas les fuites en double ou triple extorsion.
  • Fermer d'abord les vulnérabilités de 2016 à 2019; plus de la moitié des attaques de 2021 les exploitaient, et la plupart des maliciels sont des variantes de familles connues vendues en service.

Conférenciers

Dorit Dor
Dorit Dor
Chief Product Officer · Check Point Software Technologies
Dr. Dorit Dor serves as Vice President, Products for Check Point Software Technologies. She manages all product definition and development functions for both the enterprise and consumer divisions of the Company. Dr. Dor's core responsibilities… Lire la suiteRéduire

Dr. Dorit Dor serves as Vice President, Products for Check Point Software Technologies. She manages all product definition and development functions for both the enterprise and consumer divisions of the Company. Dr. Dor's core responsibilities include leading the company's product management, research and development (R&D) and quality assurance (QA) initiatives from concept to delivery. Dr. Dor has served in several pivotal roles in Check Point's R&D organization. She has been instrumental to the organization's growth and managed many successful product releases. She has been published in several influential scientific journals for her research on graph decomposition, median selection and geometric pattern matching in d-dimensional space. In 1993, she won the Israel National Defense Prize. Dr. Dor holds a Ph.D. and M.S degree in computer science from Tel-Aviv University, in addition to graduating cum laude for her Bachelor of Science degree.

Moti Sagey
Moti Sagey
Chief Evangelist · Check Point Software Technologies

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Dorit Dor

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.