Affichage des articles dont le libellé est Rançongiciels. Afficher tous les articles
Affichage des articles dont le libellé est Rançongiciels. Afficher tous les articles

lundi 22 novembre 2021

Des nouveaux disques SSD, avec une protection contre les rançongiciels et le vol de données !

Salut à tous,

Du site Développez.com : Un ransomware est un logiciel informatique malveillant appelé rançongiciel prenant en otage les données, chiffrant et bloquant les fichiers contenus sur votre ordinateur. Les cybercriminels demandent ensuite une rançon en échange d'une clé permettant de les déchiffrer. Mais le fabricant taïwanais de SSD Phison et le fournisseur américain de produits de sécurité Cigent ont annoncé une nouvelle gamme de disques SSD, qui serait dotée de mécanismes intégrés dans son firmware pour protéger les disques contre les ransomwares et le vol de données. La première et unique gamme de dispositifs de stockage "autodéfensifs" grand public du secteur pourrait aider à limiter ces attaques dont sont victimes de plus en plus d’organisations. 

    Les antivirus peuvent détecter les logiciels malveillants déjà connus et analyser le comportement des programmes pour détecter des schémas de comportement potentiellement illicites. Cependant, les rançongiciels personnalisés développés par des groupes de pirates peuvent passer inaperçus jusqu'à ce qu'il soit trop tard, laissant les systèmes ouverts aux attaques. Par conséquent, il est logique de protéger les données au niveau du matériel dans de nombreux cas, car celui-ci est généralement à l'abri de toute manipulation directe. 

   Les solutions flash NAND innovantes de Phison prennent en charge un large éventail d'applications, notamment les applications embarquées, grand public, d'entreprise et automobiles. Phison s'engage à assurer la sécurité des données, ce qui contribue à protéger les utilisateurs professionnels et gouvernementaux contre la perte ou le vol. La collaboration de Phison avec Cigent étend l'architecture de sécurité Crypto-SSD E12DC pour ajouter des capacités de calcul supplémentaires, des détecteurs d'attaques et des capteurs directement sur le disque.

  En collaboration avec Cigent, Phison a créé un produit qui placerait la barre de la sécurité des données à un tout autre niveau. En cas d'attaque, les lecteurs SSD présentés par les deux partenaires devraient aller jusqu'à chiffrer automatiquement les données et à les dissimuler aux regards indiscrets. L’ensemble des disques "autodéfensifs" seront disponibles pour tous cette année. 

   Lorsqu'une menace est détectée, ces disques seraient capables de chiffrer automatiquement et cacher complètement les fichiers sensibles de la couche OS dans des "salles de sécurité". En fait, les disques de Cigent peuvent fonctionner en "Dual Mode" qui divise un SSD en partitions de stockage indépendantes, privées/sécurisées et non privées, invisibles les unes aux autres et aux attaquants. Pour protéger les données contre le vol physique, les disques Cigent seraient également équipés de détecteurs d'attaques et de capteurs¨...  ( Voir l'article au complet )  

https://hardware.developpez.com/actu/315387/Des-nouveaux-disques-SSD-avec-une-protection-contre-les-ransomwares-et-le-vol-de-donnees-seraient-disponibles-pour-un-public-plus-large-cette-annee/

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.04

mardi 24 mars 2020

Rançongiciels : comment protéger les institutions publiques ?

Salut à tous,

Du site Silicon.fr :  Le nombre d’attaques de rançongiciels visant les institutions publiques ne cesse d’augmenter. En 2019, de nombreuses institutions publiques, nationales et régionales, ainsi que des hôpitaux, ont été ciblés. Menées à bien, ces attaques peuvent fragiliser la productivité et les finances mais également causer de sérieux problèmes opérationnels voire de véritables crises. 

Ç  La médiatisation de ces cyberattaques et de leurs conséquences joue un rôle de sensibilisation pour la sécurité des données, non seulement auprès de la population, mais aussi et surtout auprès des institutions publiques visées. Une récente étude a révélé que certains acteurs n’ont pas signalé ce type d’incidents, malgré l’obligation légale de le faire. Le nombre réel d’attaques est donc certainement plus élevé que ce que l’on pense.

   Il est grand temps d’agir. Mais nombreux sont ceux qui peinent à instaurer des mesures de protection efficaces et qui n’anticipent pas leur défense. La raison : ils disposent de trop peu d’informations sur les méthodes des pirates informatiques et n’ont pas la stratégie adéquate pour réagir.

   Une étude récemment menée a également révélé que si 65 % des sondés français estiment disposer d’un plan clair et pouvoir ainsi se remettre rapidement d’une attaque de rançongiciels, près d’un tiers (32 %) ne testent pas leur plan de reprise. Et parmi les bons élèves, près de la moitié (43%) ne le testent qu’une fois par an voire moins.

   La meilleure protection reste pourtant la prévention. Il faut prendre les mesures appropriées pour contrer l’attaque avant même qu’elle n’infecte le système. Les services du gouvernement qui traitent des informations sensibles devraient, par exemple, disposer de puissants pare-feu et solutions anti-spams pour limiter leur exposition aux adresses IP malveillantes.

   Il est également possible d’aller plus loin, notamment en tenant les systèmes d’exploitation à jour et en instaurant des processus standardisés réunissant les correctifs, les mises à jour et les différents antivirus. Cependant, il ne suffit pas de déployer ces mesures. Il faut ensuite les tester et les optimiser en permanence pour assurer une protection continue des données¨...  (Voir l'article au complet )

https://www.silicon.fr/avis-expert/ransomware-comment-proteger-les-institutions-publiques

Pégé
 
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19