
Les cybercriminels industrialisent la collecte et la revente de données pour préparer leurs futures attaques. Face à cette menace, les entreprises cherchent désormais à connaître leur exposition réelle sur Internet et à automatiser leur réponse aux vulnérabilités critiques.
🎤 INTERVIEW : Jérôme Bouvet - Directeur général France de Check Point
En partenariat avec Check Point
L'essentiel
- Les cybercriminels industrialisent la revente de données.
- Les données servent ensuite à préparer les futures attaques.
- Les attaquants jouent plus vite que la défense.
- Il va falloir automatiser.
=================================
Que cherchent concrètement les cybercriminels lorsqu’ils observent une entreprise depuis Internet ?
Les attaquants peuvent récupérer différents types d'informations, mais les identifiants et les mots de passe restent très fréquents. Ils peuvent être volés par des infostealers ou apparaître à la suite d'attaques de supply chain. Ces données sont ensuite revendues sur le dark web. Leur valeur dépend notamment de leur qualité et de leur fraîcheur. Certaines informations peuvent coûter quelques centimes, tandis que de grandes bases de données peuvent atteindre plusieurs milliers, voire plusieurs centaines de milliers d'euros.
Comment une entreprise peut-elle savoir ce qui circule réellement sur elle ?
Il faut d'abord comprendre ce qui est disponible, puis déterminer ce qui est réellement exploitable et enfin identifier ce qui est critique. Nous aidons nos clients à rechercher ces informations sur le dark web, avec des équipes qui réalisent de l'analyse, de l'audit et aussi de l'infiltration de groupes d'attaquants. Nous pouvons également consulter ou acheter des échantillons de données pour vérifier ce qui concerne nos clients. Ensuite, nous pouvons identifier les actifs exposés, rechercher les vulnérabilités exploitables et simuler des campagnes d'attaque de plus en plus crédibles.
Pourquoi faut-il désormais automatiser la réponse aux vulnérabilités ?
Le problème est celui de la vitesse. Une vulnérabilité critique exploitable peut demander en moyenne environ sept jours à une entreprise pour être corrigée, alors qu'un attaquant peut l'exploiter en quelques secondes ou quelques minutes avec les outils dont il dispose. L'intelligence artificielle et les agents peuvent nous aider à automatiser la remédiation et à hiérarchiser les vulnérabilités. L'objectif est de réduire le délai nécessaire pour diminuer l'exposition au risque, en passant d'une semaine à quelques minutes, tout en évitant de casser la production informatique.
Jusqu'où peut-on déléguer la réponse aux attaques à des agents d'intelligence artificielle ?
C'est une question qui se pose aujourd'hui dans les entreprises. Si nous voulons répondre aussi vite que les attaquants, il faudra utiliser nous aussi des agents capables de travailler de façon coordonnée. Mais cela implique de déléguer certaines prises de décision à des agents autonomes. Dans certains cas, une entreprise peut décider d'isoler un service extrêmement critique pour le protéger. Mais les conséquences peuvent être très importantes, notamment pour une banque, un grand industriel ou une organisation du secteur public. Il faut donc conserver l'humain au milieu du dispositif et déterminer jusqu'où l'entreprise accepte d'automatiser sa réponse.
Lire la suite
🤖 Explorez les derniers podcasts sur l’intelligence artificielle.
Je veux écouter