Selon de nouvelles données de Coveware by Veeam, l’effet de levier des attaquants s’étend au-delà du chiffrement. L’effet de levier des attaquants s’appuie de plus en plus sur l’identité, l’ingénierie sociale, l’accès SaaS/cloud et l’exposition de données sensibles.
Les acteurs malveillants trouvent des moyens de se connecter discrètement via des flux de travail fiables, de manipuler les services d’assistance et les réinitialisations de l’authentification multifacteur, d’abuser de l’accès délégué et de transformer les données volées en pression commerciale.
Rejoignez Pierre-Yves Bandet de Veeam pour un aperçu axé sur les données de l’évolution de l’économie du levier, pourquoi il est plus difficile de prévoir les résultats, quelles organisations sont les plus exposées, et comment les sociétés préparées peuvent agir avec clarté plutôt que de réagir sous pression.
Ce que vous apprendrez :
- Pourquoi le taux de paiement des rançons continue de diminuer alors même que certains montants versés augmentent fortement
- Comment l’exfiltration de données, l’ingénierie sociale et la compromission d’identité remodèlent l’effet de levier des attaquants
- Pourquoi les secteurs des logiciels et services, de la santé, des services professionnels et les entreprises de taille intermédiaire sont restés fortement représentés parmi les cas observés au deuxième trimestre
- Les chemins d’accès fiables, tels que les réinitialisations de l’authentification multifacteur, les services d’assistance, les portails d’administration SaaS, les autorisations OAuth, l’accès des fournisseurs et les outils à distance, sont devenus des surfaces d’attaque essentielles.
- Les décisions que les équipes dirigeantes doivent prendre rapidement lorsque les résultats de l’extorsion sont incertains et que la pression liée à la restauration est forte.