En juin, le Services secrets des États-Unis (USSS) a envoyé un alerte de sécurité concernant une recrudescence des attaques contre les fournisseurs de services gérés (MSP). Les MSP sont essentiels à la communauté des petites et moyennes entreprises (PME). Ils assurent la gestion, la surveillance et le déploiement à distance de l'infrastructure informatique des PME. Le 12 juin, USSS L'équipe d'enquête mondiale a constaté une augmentation des incidents impliquant des pirates informatiques qui ont piraté les solutions MSP. Les pirates ont utilisé ces MSP pour accéder aux réseaux internes de leurs clients.
Kyle Hanslovan, PDG de Laboratoires de chasseresse, a déclaré que son entreprise avait apporté son soutien lors d'au moins 63 incidents de piratage de MSP l'année dernière, qui ont entraîné des rançongiciels sur les réseaux clients. Bien que ces 63 incidents soient plus nombreux que prévu, Hanslovan a estimé que plus de 100 incidents MSP étaient probables pour la seule année 2019. Ces attaques ne sont pas nouvelles pour les MSP, car l'USSS et le FBI ont tous deux émis des alertes de sécurité l'année dernière pour les prévenir. Des responsables des services secrets ont déclaré avoir observé des acteurs malveillants et menaces persistantes avancées chez les MSP pour mener des attaques contre les systèmes de point de vente, pour réaliser des escroqueries par compromission de courrier électronique professionnel (BEC) et pour déployer des ransomwares dévastateurs.
Les PME sont de loin la cible la plus importante des pirates informatiques, car elles constituent une cible facile pour les pirates relativement compétents. Cependant, les pirates Nous savons qu'il est bien plus avantageux de pirater un MSP plutôt que de pirater 20 à 30 autres entreprises, même si le résultat est similaire. Les MSP commencent à reconnaître qu'ils sont la cible de pirates informatiques via le phishing, les mots de passe et Ingénierie sociale Attaques. Si Twitter peut être manipulé socialement pour permettre aux attaquants Bitcoin de pénétrer dans leurs systèmes administratifs, de désactiver l'authentification à deux facteurs, puis de prendre le contrôle des comptes Twitter de Bill Gates, Warren Buffet et Elon Musk, alors les MSP devraient être une cible facile !
Les MSP doivent être parfaits en permanence, alors que ces pirates informatiques n'ont besoin de réussir qu'une seule fois ! Ces incidents peuvent entraîner la faillite d'un MSP, en raison de l'atteinte à sa réputation et des coûts liés à la récupération de tous ses clients. Les ransomwares les plus récents sont bien plus dommageables pour les PME, car ils risquent de divulguer des données critiques sur Internet au lieu de simplement les chiffrer. Les MSP doivent être vigilants et attentifs à ces menaces.
Si vous êtes un MSP, vous devez immédiatement renforcer votre programme de cybersécurité. Identifiez vos faiblesses et suivez les conseils de l'équipe. FBI en adoptant :
Des millions d'utilisateurs à travers le pays comptent sur les MSP. S'ils sont piratés, quelles conséquences cela aura-t-il pour tous ceux qu'ils soutiennent ? Les MSP de nouvelle génération qui adopteront les mesures décrites ci-dessus seront les leaders les plus solides et prendront les mesures appropriées pour améliorer leurs chances de survie face aux attaques auxquelles ils seront confrontés.
CyberHoot est un outil efficace pour les MSP afin de former, de gérer et d'évaluer leur maturité en cybersécurité. L'utilisation gratuite de CyberHoot permet aux MSP de passer à l'action et de communiquer. La seule façon de se protéger est d'agir proactivement en matière de cybersécurité. Préparez-vous dès aujourd'hui en prenant les mesures essentielles pour éviter une faille de sécurité. Trop souvent, une faille de sécurité entraîne la faillite de l'entreprise compromise.
Sources:
https://krebsonsecurity.com/2019/12/ransomware-at-it-services-provider-synoptek/
8 juillet 2020 : les services secrets mettent en garde contre des attaques contre les MSP
Comment les fournisseurs de services gérés présentent un risque pour leurs clients
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Les jetons OAuth n'expirent pas lorsque des employés quittent l'entreprise, que des mots de passe changent ou que des applications deviennent malveillantes. Votre programme de sécurité a besoin de…
Lire la suite
La plupart des violations de données ne commencent pas par un pirate informatique en sweat à capuche qui déchiffre un code à 3 heures du matin. Elles commencent par votre nom d'utilisateur et…
Lire la suite
Mises à jour de l'article : À compter du 6 mai 2026, tous les principaux laboratoires d'IA américains, y compris Google DeepMind, Microsoft, xAI…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
