Storm Over the Cloud: Meeting the Threats of a New Digital Age
Télécharger les ressourcesÀ propos de cette session
Hossein Hadian Jazi, expert senior en renseignement sur les cybermenaces chez Fortinet et connu pour avoir suivi et nommé des groupes étatiques comme Evasive Panda et LazyScripter, retrace comment les attaquants migrent vers le nuage tout en y intégrant l'intelligence artificielle. Il part des chiffres d'adoption du cloud, puis présente la hausse des incidents, le marché noir des identifiants volés et des vulnérabilités zero-day, et la multiplication des techniques cloud dans les matrices MITRE. Il classe les menaces cloud en facteurs favorisants (erreurs de configuration, API mal sécurisées, mauvaise gestion des identités), vecteurs, types d'attaques et impacts, et présente des groupes de rançongiciels comme BlackCat, Cl0p, Storm-0501 et Scattered Spider. Le cœur de la présentation classe les campagnes étatiques ciblant le cloud en cinq familles, sur site vers cloud, natif au cloud, cloud à cloud, bordure et IoT, écosystème des tiers, avec des acteurs nommés (APT29, APT41, APT28, Salt Typhoon, Silk Typhoon) et des exemples réels, en plus d'un passage sur la fabrication de jetons dans les brèches SolarWinds et Microsoft. Il termine sur l'usage déjà courant de l'IA générative par les attaquants et recommande d'auditer sa posture cloud et de partager le renseignement.
The cloud has become the backbone of modern innovation, driving global business and connecting people everywhere. But with that power comes risk as it is now one of the most sought-after targets in an escalating cyber conflict. Threat groups like Antique Typhoon, Silk Typhoon, and APT29 are relentlessly attacking cloud systems, exploiting weak configurations, stealing credentials, and infiltrating supply chains to cause large-scale disruption. In this session, we will take a closer look at the evolving cloud threat landscape, and the tactics, techniques, and procedures (TTPs) attackers use to bypass defenses around virtual machines, containers, and serverless platforms. You will see how cyber threat actors are leveraging artificial intelligence to scan and map cloud environments almost instantly, deploy adaptive malware that changes its behavior to avoid detection, and launch attacks capable of overwhelming entire networks. Through real-world examples, we will explore different cloud attacks including AI-driven reconnaissance, and automated intrusions that are impacting industries worldwide. More than just a technical challenge, these threats represent a defining moment for how we secure the digital foundations of our world. This session will examine what is at stake, the forces shaping the future of cloud security, and how we can collectively rise to meet this new era of cyber risk.
À retenir
- Prioriser la correction des erreurs de configuration et le verrouillage des API, les deux principaux facteurs derrière la majorité des intrusions cloud présentées.
- Traiter la compromission d'identité comme un signal précoce : surveiller les connexions depuis des emplacements inhabituels, les nouvelles adresses IP sur des comptes existants et les activités API anormales.
- Identifier lequel des cinq schémas d'attaques étatiques sur le cloud (sur site vers cloud, natif au cloud, cloud à cloud, bordure/IoT, tiers) s'applique à son architecture et adapter les contrôles en conséquence plutôt qu'une politique cloud générique.
- Considérer la fabrication de jetons comme un risque réel : surveiller les jetons SAML ou JWT falsifiés et protéger les clés de signature, pas seulement les mots de passe et le MFA.
- Développer une détection sensible à l'IA dès maintenant, puisque les attaquants utilisent déjà des modèles de langage pour le repérage, la génération d'hameçonnage, le débogage de maliciels et la recherche d'évasion.
Conférenciers
Hossein Jazi is a Senior Specialist in Offensive Threats at Fortinet, where he plays a key role as an active researcher with expertise in APT tracking, malware analysis, cyber threat intelligence, and AI security. His work focuses on identifying and… Lire la suiteRéduire
Hossein Jazi is a Senior Specialist in Offensive Threats at Fortinet, where he plays a key role as an active researcher with expertise in APT tracking, malware analysis, cyber threat intelligence, and AI security. His work focuses on identifying and monitoring APT activities, as well as publishing in-depth analyses of their operations. Hossein was the first to identify and name the Evasive Panda and Lazy Scripter threat actors, and he has authored more than 50 blogs profiling various cyber adversaries. His current initiatives include developing proactive techniques to track threat actors, collaborating with partners to create advanced research tools, and leading efforts to disrupt and dismantle cybercriminal operations. With a master’s degree in computer science and over 14 years of experience specializing in cybersecurity and APT analysis, Hossein continues to push the boundaries of threat research to make the digital world more secure