• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
jeudi, 12 juin 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Explication : Comment MOVEit Breach montre l’intérêt des pirates pour les outils de transfert de fichiers

Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Les pirates informatiques à la recherche de rançons se tournent de plus en plus vers le monde des logiciels de transfert de fichiers géré (MFT), pillant les données sensibles échangées entre les organisations et leurs partenaires dans le but de gagner de gros gains.

Les gouvernements et les entreprises du monde entier se démènent pour faire face aux conséquences d’un compromis de masse rendu public jeudi et lié au produit MOVEit Transfer de Progress Software. En 2021, l’appliance de transfert de fichiers d’Accellion a été exploitée par des pirates et plus tôt cette année, GoAnywhere MFT de Fortra a été compromis pour voler les données de plus de 100 entreprises.

Qu’est-ce qu’un logiciel MFT ? Et pourquoi les pirates sont-ils si désireux de le subvertir ?

Entreprise dboîtes de dépôt

FTA, GoAnywhere MFT et MOVEit Transfer sont des versions d’entreprise de programmes de partage de fichiers que les consommateurs utilisent tout le temps, comme Dropbox ou WeTransfer. Les logiciels MFT promettent souvent la capacité d’automatiser le mouvement des données, de transférer des documents à grande échelle et de fournir un contrôle précis sur qui peut accéder à quoi.

Les programmes grand public peuvent convenir pour échanger des fichiers entre des personnes, mais le logiciel MFT est ce que vous voulez pour échanger des données entre des systèmes, a déclaré James Lewis, directeur général de Pro2col, basé au Royaume-Uni, qui consulte sur ces systèmes.

« Dropbox et WeTransfer ne fournissent pas l’automatisation du flux de travail que le logiciel MFT peut », a-t-il déclaré.

Les programmes MFT peuvent être des cibles tentantes

Mener une opération d’extorsion contre une société bien défendue est raisonnablement difficile, a déclaré Allan Liska, analyste chez Recorded Future. Les pirates doivent s’implanter, naviguer dans le réseau de leur victime et exfiltrer des données, tout en restant non détectés.

En revanche, renverser un programme MFT – qui fait généralement face à l’internet ouvert – ressemblait davantage à renverser un dépanneur, a-t-il déclaré.

« Si vous pouvez accéder à l’un de ces points de transfert de fichiers, toutes les données sont là. Wham. Bam. Vous entrez. Vous sortez. »

Les tactiques des hackers évoluent

La collecte de données de cette manière devient une partie de plus en plus importante de la façon dont les pirates opèrent.

Les extorqueurs numériques typiques chiffrent toujours le réseau d’une entreprise et exigent un paiement pour le décrypter. Ils pourraient également menacer de divulguer les données dans le but d’augmenter la pression. Mais certains abandonnent maintenant l’entreprise délicate de crypter les données en premier lieu.

De plus en plus, « de nombreux groupes de rançongiciels veulent s’éloigner du chiffrement et de l’extorsion pour simplement extorquer », a déclaré Liska.

Joe Slowik, responsable de la société de cybersécurité Huntress, a déclaré que le passage à l’extorsion pure était « une décision potentiellement intelligente ».

« Cela évite l’élément perturbateur de ces incidents qui attirent l’attention des forces de l’ordre », a-t-il déclaré.

© Thomson Reuters 2023


Apple a dévoilé son premier casque de réalité mixte, l’Apple Vision Pro, lors de sa conférence annuelle des développeurs, ainsi que de nouveaux modèles de Mac et des mises à jour logicielles à venir. Nous discutons de toutes les annonces les plus importantes faites par la société lors de la WWDC 2023 sur Orbital, le podcast thebuzzly. Orbital est disponible sur Spotify, Gaana, JioSaavn, Podcasts Google, Podcast Apple, Amazon Musique et partout où vous obtenez vos podcasts.
Des liens d’affiliation peuvent être générés automatiquement – consultez notre déclaration d’éthique pour plus de détails.

[ad_2]

Source link

Related Posts

TECH

Amazon Kindle (11e génération) avec écran 6 pouces, 16 Go de stockage, port USB Type-C lancé en Inde

07/12/2022
#image_title
TECH

Amazon pourrait bénéficier d’une échappatoire juridique sur laquelle l’AGCM italienne essaie de travailler

11/05/2023
TECH

Le Samsung Galaxy M33 5G, un téléphone polyvalent ultime qui reste prêt pour tout, passe en première vente

08/04/2022
#image_title
TECH

Mi Band 8 devrait être lancé le 18 avril aux côtés de Xiaomi 13 Ultra; Conception taquiné

15/04/2023
Load More
English Story

The Pure Innocence of Childhood: A Lesson on Seeing the World Differently

09/05/2025
English Story

“Your Life Matters to Me”: A Conversation That Changed Everything

02/05/2025
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.