L'actualité des derniers mois met en lumière un ensemble d'attaques informatiques d'une ampleur inédite contre des infrastructures critiques américaines. La première faille est l'excès de confiance.
Techniques et cibles
Les groupes comme Salt Typhoon utilisent des attaques silencieuses et des techniques connues mais infiniment efficaces. Ils s'attaquent à la chaîne de confiance (fournisseurs de logiciels, accès privilégiés).
- Compromission des comptes fournisseurs.
- Exfiltration de fichiers chiffrés.
- Accès aux données de citoyens et ordonnances de tribunaux.
Les recommandations du FBI sont claires : abandon du MFA par SMS au profit d'authentificateurs robustes, vérification régulière des comptes à privilèges et surveillance de toute la surface d'attaque grâce à l'IA.
