janvier 6, 2018 8:00,Last Updated: janvier 5, 2018 22:59
By
Vous connaissez les virus informatiques, vers et autres chevaux de Troie. Il existe une autre menace : parmi les plus insidieuses des agressions possibles venant du cyberespace Les APT : advanced persistent threats ou menaces persistantes avancées.
Elles mettent vos informations les plus sensibles en mesure d’être dérobées, et ce de manière furtive et pendant longtemps. Quand et si, vous vous apercevez de la réalité de l’attaque, il est trop tard car les semaines, les mois voire les années ont passé alors que vos données même les plus sensibles sont exfiltrées, chaque jour, et parviennent chez le prédateur.
Que ce soit pour voler les informations qui peuvent compromettre la réputation de votre personne ou celle de votre organisation, mais aussi pour dérober vos secrets de fabrication, vos projets de fusion ou d’acquisition, ou encore vos fichiers clients et votre comptabilité, les APT peuvent frapper toute structure, qu’elle soit grande ou petite.
On ne compte plus le nombre d’organisations victimes des attaques en APT, des milliers ? Des dizaines de milliers ? Quand ce n’est pas votre organisation, il est probable que d’autres autour de vous en soient victimes mais ignorent qu’elles sont sous le coup d’une attaque en APT. Le plus souvent d’ailleurs, les organisations n’avouent pas avoir été la cible de ce genre d’attaque.
Bientôt elles devront les déclarer à l’autorité compétente, en France la CNIL, car le règlement européen sur la protection des données personnelles : le RGPD, prévoit à partir du 25 mai 2018, de lourdes peines pour un établissement qui aurait laissé exfiltrer des données à caractère personnel parce que mal protégées par lui ou par un de ses sous-traitants. L’amende encourue peut atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial !
Les APT sont persistantes car le ver étant entré dans le fruit, ou autrement dit le maliciel vecteur de l’attaque étant installé dans le système d’information de la victime, le vol de ses données peut s’étaler sur une très longue période. Elles sont avancées pas tant par la sophistication de l’attaque qui est somme toute en général techniquement assez classique, mais par la phase d’ingénierie sociale qui précède l’attaque qui est souvent très avancée.
Comment pouvez-vous nous aider à vous tenir informés ?
Epoch Times est un média libre et indépendant, ne recevant aucune aide publique et n’appartenant à aucun parti politique ou groupe financier. Depuis notre création, nous faisons face à des attaques déloyales pour faire taire nos informations portant notamment sur les questions de droits de l'homme en Chine. C'est pourquoi, nous comptons sur votre soutien pour défendre notre journalisme indépendant et pour continuer, grâce à vous, à faire connaître la vérité.