Le Lézard
Classé dans : Science et technologie
Sujet : Sondages, Opinions et Recheches

Silverfort Research constate que les deux tiers des entreprises synchronisent leurs mots de passe on-premise vers les environnements dans le cloud, les rendant vulnérables aux cyberattaques


La société dévoile son premier rapport exclusif Identity Underground 2024, entièrement consacré à la fréquence et à la prévalence des expositions à la menace liées à l'identité

Alphv BlackCat et Lockbit, les auteurs de menaces par rançongiciel, puisent dans les lacunes en matière d'identité pour voler des informations d'identification, se faufiler au travers des privilèges et se déplacer dans des organisations sans être détectés

TEL AVIV, Israël & BOSTON, 23 avril 2024 /PRNewswire/ -- Aujourd'hui, Silverfort, l'entreprise de protection unifiée de l'identité a dévoilé son rapport Identity Underground, qui met en lumière la fréquence des lacunes en matière de sécurité d'identité qui mènent à des attaques réussies contre des organisations dans tous les secteurs et toutes les régions. Alimenté par les données exclusives de Silverfort, le rapport est le premier du genre. Il met l'accent sur l'identité en tant que vecteur d'attaque et offre un aperçu de l'exposition aux menaces liées à l'identité (Identity Threat Exposures, ou ITE) qui ouvre la voie aux cyberattaques. Les données, les analyses et les renseignements aident les équipes de l'identité et de la sécurité à évaluer leurs programmes de sécurité, ce qui leur permet de prendre des décisions éclairées sur les investissements à faire dans la sécurité de l'identité.

Silverfort is the Unified Identity Protection company

Ce qui ressort ? et c'est alarmant ?, c'est que deux entreprises sur trois (67 %) synchronisent régulièrement la plupart des mots de passe de leurs utilisateurs à partir de leurs répertoires locaux vers leurs annuaires dans le cloud. Cette pratique migre par mégarde les faiblesses d'identité on-premise dans le cloud, ce qui pose des risques de sécurité importants en créant une passerelle que les attaquants peuvent exploiter pour pirater ces environnements. Le groupe de rançongiciels Alphv BlackCat est connu pour utiliser Active Directory comme tremplin pour compromettre les fournisseurs d'identité dans le cloud.

Au cours de la dernière décennie, il y a eu une ruée vers le cloud? et pour une bonne raison. En même temps, toutefois, les lacunes en matière de sécurité découlant de l'infrastructure existante, des erreurs de configuration et des fonctionnalités non sécurisées créent des voies d'accès au cloud pour les attaquants, ce qui affaiblit considérablement la résilience d'une entreprise aux menaces liées à l'identité.

« L'identité est une question incontournable. Nous savons que l'identité joue un rôle clé dans presque toutes les cyberattaques. Lockbit, BlackCat, TA577, Fancy Bear ? Tous utilisent des lacunes d'identité pour entrer dans le système, se déplacer latéralement et obtenir de plus en plus d'autorisations, a déclaré Hed Kovetz, PDG et cofondateur de Silverfort. Mais nous devons savoir à quel point chaque lacune en matière de sécurité d'identité est commune afin de pouvoir commencer à les combler méthodiquement. Enfin, nous avons des preuves concrètes qui décrivent la fréquence des lacunes en matière d'identité, que nous pouvons maintenant classer en ces catégories : exposition de mots de passe, déplacement latéral ou escalade des privilèges, et ce sont tous des véhicules utilisés par les auteurs de menaces pour mener à bien leurs attaques. Nous espérons qu'en faisant la lumière sur la prévalence de ces problèmes, les équipes de l'identité et de la sécurité disposeront des chiffres concrets dont elles ont besoin pour prioriser des investissements adéquats en matière de sécurité et éliminer ces angles morts. »

Les principales conclusions sont les suivantes :

L'équipe de recherche de Silverfort a méticuleusement classé l'exposition aux menaces liées à l'identité (ITE) en quatre catégories distinctes. Leur objectif est d'équiper l'industrie de la cybersécurité d'un cadre pour classifier et comprendre le spectre diversifié des problèmes d'identité et des erreurs de configuration qui permettent le vol d'informations d'identification, l'escalade des privilèges et le déplacement latéral par des acteurs malveillants.

Les quatre catégories d'ITE

Joignez-vous aux experts de Silverfort le 16 avril, en partenariat avec Hacker News, pour une analyse approfondie des conclusions du rapport. Visitez Identity Underground pour accéder au rapport complet.

À propos de Silverfort

Silverfort, l'entreprise de protection unifiée de l'identité, est la première et la seule plateforme à permettre d'appliquer une sécurité moderne des identités à tous les accès. Nous nous connectons aux silos de l'infrastructure d'identité de l'entreprise pour unifier la sécurité des identités dans tous les environnements on-premise et dans le cloud. Grâce à notre architecture unique et à nos intégrations à toutes les plateformes de gestion des identités, nous éliminons la complexité de la sécurisation des identité et étendons la protection aux ressources qui ne peuvent être protégées par aucune autre solution telles que les systèmes hérités, les interfaces de ligne de commande, les comptes de servçce (identités non-humaines) et l'infrastructure IT/OT, parmi de nombreuses autres. Silverfort est un partenaire Microsoft de premier ordre, qui a été sélectionné en tant que Zero-Trust Champion de l'année par Microsoft. Des centaines de multinationales font confiance à Silverfort comme fournisseur de services de sécurité d'identité, y compris plusieurs entreprises Fortune 50. Pour en savoir plus, consultez le site www.silverfort.com ou LinkedIn.

Contact pour les médias :
Jill Creelman
[email protected]

Logo - https://mma.prnewswire.com/media/2321859/Silverfort_Logo.jpg


Ces communiqués peuvent vous intéresser aussi

à 16:34
L'honorable Soraya Martinez Ferrada, ministre du Tourisme et ministre responsable de l'Agence de développement économique du Canada pour les régions du Québec, annoncera aujourd'hui, au nom de l'honorable François-Philippe Champagne, ministre de...

à 16:18
Shutterstock, Inc.  , plateforme de création mondiale de premier plan offrant des contenus créatifs de haute qualité aux marques transformatrices, aux médias numériques et aux sociétés de marketing, a annoncé aujourd'hui la signature d'un accord...

à 14:25
CleverTap, l'une des principales plateformes tout-en-un d'engagement et de fidélisation des clients, a annoncé aujourd'hui le lancement de Clever.AI, son moteur d'IA. Avec Clever.AI, CleverTap cherche à offrir aux marques des capacités d'IA de...

à 14:15
L'avenir des laboratoires de biologie médicale du réseau public sera au coeur des discussions le 6 mai prochain. Sous le thème En avant pour l'avenir des laboratoires, l'APTS réunira des acteur?rice?s et partenaires de tous horizons. Des...

à 14:15
Aujourd,hui, l'honorable Dominic LeBlanc, ministre de la Sécurité publique, des Institutions démocratiques et des Affaires intergouvernementales, a fait la déclaration suivante : « Je tiens à remercier la commissaire Hogue et son équipe pour leur...

à 13:30
Sampled1 a annoncé aujourd'hui avoir été désignée comme l'un des premiers Fournisseurs de services certifiés (Certified Service Providers) Olink® La technologie protéomique de pointe d'Olink permet de comprendre les voies biologiques complexes...



Communiqué envoyé le et diffusé par :