• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Cyberguerre : pourquoi tout responsable de la cybersécurité doit s'attendre à une potentielle attaque

Yaki Faitelson

Publié le 09 juin 2022 à 08:12 - Mis à jour le 09 juin 2022 à 10:16

Une cyberattaque contre l'otan pourrait declencher la clause de defense collective, dit un responsable

Photo d'illustration

Kacper Pempel

Le Quotidien Numérique

21 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Olivier Guérin, professeur de médecine en gériatrie : « Notre mode de vie pèse davantage que notre génétique sur notre espérance de vie »

  • 2

    Petites lignes : Ferromobile teste sa navette autonome près de Bordeaux pour la mettre sur les rails dès 2028

  • 3

    Laurent Delahousse, journaliste : « Mes vacances sont un mélange d’improvisation et d’organisation »

  • 4

    Au-delà de la vente d’énergie, Alger veut faire de Berlin un tremplin industriel

  • 5

    « On se demande ce que ça va être au mois de septembre ou octobre » : les Vendéens tentent de faire face à une « sécheresse extrême »

  • 6

    Fibre Excellence : l'offre de Matthieu Pigasse jugée « crédible » par un rapport d'expertise

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
OPINION. En février dernier, des informations sur le groupe de ransomware Conti ont été divulguées après que celui-ci a déclaré son soutien total au gouvernement russe, promettant de répondre à toute attaque, cybernétique ou autre, contre la Russie avec « toutes les ressources possibles pour riposter contre les infrastructures critiques d'un ennemi ». Par Yaki Faitelson, PDG et co-fondateur de Varonis

La principale information qui ressort, parmi toutes celles qui ont été divulguées, est le fait que le groupe Conti a une structure organisationnelle et une masse salariale qui ressemblent à celles d'une entreprise légitime. Alors que de récents articles publiés évoquent une scission du groupe de hackers, cette organisation compte entre 65 et 100 pirates informatiques et sa masse salariale semble s'élever à 6 millions de dollars par an. Conti a réussi à voler des données et à extorquer beaucoup d'argent - on parle de 180 millions de dollars en 2021.

C'est un fait, Conti adopte une approche disciplinée, et une bonne hygiène numérique qui vise à protéger au mieux l'anonymat en ligne et hors ligne de ses salariés. Un système de formation est également mis en place avec de la documentation et des tutoriels vidéo pour aider les « attaquants » les moins expérimentés à gagner en technicité et ainsi devenir rapidement de vrais professionnels de la cybercriminalité.

Aujourd'hui, après l'invasion de l'Ukraine et le risque de cyberguerre qui plane, nous devons nous demander comment les circonstances vont affecter Conti et les autres groupes du genre.

La cyberguerre est à nos portes et les acteurs étatiques de la menace vont se spécialiser davantage encore et leurs attaques deviendront de plus en plus sophistiquées. Les progrès que nous avons constatés et qui implique l'usage de l'automatisation et de la programmation low code / no code se traduisent déjà dans le domaine de la cybercriminalité.

Maintenant que la Russie a décrété que les droits de propriété intellectuelle ne sont plus protégés pour les nations non alliées, quelles conséquences pourraient dissuader quelqu'un de se lancer dans la cybercriminalité ? Étant donné que de nombreuses personnes compétentes en matière de cybercriminalité en Russie sont susceptibles de soudainement perdre leur emploi ou subissent des sanctions, combien de professionnels de la sécurité pourraient alors faire le choix de rejoindre des groupes de cybercriminels existant ou d'en former de nouveaux ? Dans ce contexte, les gangs de ransomware pourraient alors devenir des entreprises reconnues ou des départements de R&D auxiliaires. Dans tous les cas, leurs cibles sont vos données.

Pourquoi vous devriez vous attendre à une violation ?

Les chats de Conti qui ont fait l'objet d'une fuite le montrent : tout système, compte ou individu peut être à tout moment un vecteur d'attaque potentiel. Avec une surface d'attaque aussi vaste, vous devez partir du principe que les attaquants s'introduiront dans au moins un vecteur, s'ils ne l'ont pas déjà fait.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Une fois que vous avez présumé de l'intrusion, réfléchissez à l'endroit où un attaquant irait le plus probablement s'il voulait maximiser ses profits. Si votre organisation est structurée comme la plupart des autres, c'est directement vers vos plus grands magasins de données critiques qu'ils se rueront.

Cette logique se confirme dans nos observations : une fois à l'intérieur des systèmes d'une entreprise, les attaquants prennent le contrôle à distance, exploitent toutes les faiblesses qu'ils peuvent trouver, s'attaquent aux comptes disposant des accès les plus sécurisés (car potentiellement les comptes les plus importants) et utilisent ces comptes pour dérober des données. Malheureusement, ils opposent rarement une grande résistance une fois qu'ils sont à l'intérieur.

Les attaquants n'ont bien souvent même pas besoin de travailler très dur : il leur suffit de compromettre un seul utilisateur. Dans la plupart des organisations, la plupart des employés ont un accès inutile à des milliers, voire des millions de fichiers.

Comment savoir si un attaquant ou un initié mal intentionné a accédé à une quantité inhabituelle de données critiques ? Nous voyons très peu d'organisations capables de repérer les attaquants suffisamment tôt pour éviter la perte de données.

En parlant d'initiés, vos employés sont votre organisation. Bien que la plupart d'entre eux soient honnêtes, n'oubliez pas qu'un seul initié malhonnête peut avoir un accès important et causer des dommages considérables. Si vous aviez besoin d'une autre raison de vous inquiéter, sachez que les gangs de rançongiciels recherchent activement des employés prêts à leur donner un accès interne.

Comment alors rendre la tâche d'un attaquant plus difficile ?

Votre mission consiste à réduire au maximum votre rayon d'action (les utilisateurs ne peuvent accéder qu'à ce dont ils ont besoin) et à détecter les accès inhabituels qui pourraient indiquer qu'une attaque est en cours. Chaque étape de validation supplémentaire est une nouvelle façon d'éloigner un attaquant ou un initié et ainsi potentiellement de contrecarrer une attaque.

La première étape consiste à faire l'inventaire de vos données les plus critiques, c'est-à-dire celles que les attaquants chercheront à atteindre. Où se trouvent votre propriété intellectuelle, votre code source, vos dossiers clients et employés ?

L'étape suivante consiste à faire l'inventaire des contrôles qui entourent vos données critiques. Les bonnes personnes y ont-elles accès, tant à l'intérieur qu'à l'extérieur de l'entreprise ? Êtes-vous en mesure de repérer toute activité inhabituelle sur ces données critiques ? Si une configuration critique était modifiée, qu'est-ce qui permettrait de la repérer et de la rétablir ?

Une fois que vous avez fait l'inventaire de vos données critiques et de leur contrôle, vous pouvez vous concentrer sur des mesures concrètes pour optimiser et maintenir ces contrôles. C'est à ce prix que la sécurité de votre entreprise sera maintenue.

N'oubliez jamais : après vos employés, vos données sont votre actif le plus précieux.

Yaki Faitelson

Sur le même sujet

Etienne Martin

OPINION. « Essais non destructifs : la véritable fragilité de notre réindustrialisation est humaine »

La France investit massivement pour réindustrialiser son économie. Elle relance le nucléaire, modernise ses infrastructures, renforce son industrie de défense et accélère sa transition énergétique.

Idées & Débats
Michel Mangion

OPINION. « Bioéconomie : ne tuons pas l'innovation française »

L'intelligence artificielle monopolise aujourd'hui l'attention médiatique et politique. Pourtant, une autre révolution technologique est en marche : celle de l’économie de la transformation du vivant. Avec la bioéconomie, l’innovation s’ancre également dans les territoires, dans les chaînes de valeur agro-industrielles et dans des écosystèmes régionaux pour faire émerger les technologies du vivant de demain.

Idées & Débats
Edoardo Secchi et Alexandre Del Valle

OPINION. « Sommet de l’OTAN : Trump préfère le despote oriental Erdogan à l’alliée occidentale Meloni »

Pendant deux ans, Giorgia Meloni avait réussi à établir un canal direct avec Donald Trump et à occuper une position privilégiée entre l'Europe et Washington. Puis Trump a fait ce qu'il fait toujours avec ceux qui se rapprochent trop de lui : il les utilise, les humilie, puis les abandonne. Fort avec les faibles (Européens, Canadiens et alliés asiatiques), faible avec les forts (Chine, Russie, Turquie, Inde, etc).

Idées & Débats
David Cluzeau

OPINION. « Redresser les finances publiques : il est temps de changer de méthode »

Alors que Bercy prépare les arbitrages budgétaires pour 2027 et que la campagne pour l'élection présidentielle se rapproche, les propositions se multiplient pour redresser les finances publiques. C'est une bonne nouvelle. Notre pays a besoin d'un débat exigeant sur les moyens de retrouver une trajectoire budgétaire soutenable. Mais ce débat ne pourra produire des réponses durables que s'il s’appuie sur une méthode réellement féconde.

Idées & Débats
Kazakhstan

OPINION. « Kazakhstan : la place que la France est en train de laisser filer »

Fin mai, Vladimir Poutine était reçu en visite d'État à Astana. Sept axes de coopération signés, un train d'accords sur l'énergie, les transports, la finance. La Russie est aujourd'hui le premier investisseur étranger au Kazakhstan. Pendant ce temps, à Paris, le pays reste un nom lointain entre la Russie et la Chine. C'est une erreur d'appréciation. Et pour qui dirige des entreprises ici, c'est une erreur qui se paie

Idées & Débats
Grégoire Du Peloux

OPINION. « La finance va imposer ses standards de confiance à l'IA 2.0 »

D'ici quelques années, des agents d'IA piloteront des portefeuilles, instruiront des dossiers de crédit et déclencheront des opérations de marché sans intervention humaine directe. La question n'est pas de savoir si cela arrivera. Elle est de savoir qui aura écrit les règles.

Idées & Débats
Olga Givernet

OPINION. « Nos infrastructures méritent mieux que des arbitrages de court terme »

Le changement climatique n'est plus une menace pour demain. Il est déjà une réalité. Il modifie déjà les conditions dans lesquelles nos infrastructures, réseaux d'eau, d'énergie, de transport et de télécommunications, sont exploitées.

Idées & Débats
Carine Pichon

OPINION. « Dans l’incertitude, ne pas décider devient un risque stratégique »

Nous avons longtemps considéré que le principal risque pour les entreprises venait de l’extérieur : tensions géopolitiques, ruptures d’approvisionnement, guerre commerciale ou transition technologique. Ces risques demeurent. Mais dans un environnement devenu durablement instable, un autre risque s’impose avec force : celui de ne plus réussir à décider.

Idées & Débats