Tout ce dont vous avez besoin pour vous protéger des ransomwares
Le ransomware dans les médias
Le ransomware en tant que service rebat les cartes. Les cybercriminels gagnent en assurance. Les enjeux sont plus importants ; le montant des rançons et des extorsions connaît une croissance exponentielle. Découvrez comment les experts de CrowdStrike et notre technologie de pointe Falcon protègent nos clients des ransomwares.
- Stopper GRACEFUL SPIDER: La Réponse Rapide de Falcon Complete à la récente campagne d'Exploit SolarWinds Serv-U
- Stopper GRACEFUL SPIDER: La Réponse Rapide de Falcon Complete à la récente campagne d'Exploit SolarWinds Serv-U
- CARBON SPIDER part à la chasse au gros gibier, premier chapitre.
- Les bonnes pratiques de CrowdStrike en matière de cybersécurité face à la recrudescence des attaques par ransomware
- Faire du neuf avec du vieux : le ransomware Magniber 2017 profite d'une faille PrintNightmare pour sévir en Corée du Sud
La meilleure défense, c'est l'attaque
La plateforme CrowdStrike Falcon est la première solution de protection des endpoints à unifier la cyberveille, la technologie et le savoir-faire indispensables pour contrer les ransomwares. Une base de données gigantesque (5 billions d'événements par semaine) et des informations de cyberveille alimentent le Machine Learning optimisé par l'intelligence artificielle ainsi que les indicateurs comportementaux d'attaque (IOA) dans l'optique d'identifier et de bloquer les ransomwares. Des threat hunters spécialisés se greffent sur la protection pour pister préventivement les attaques les plus furtives et y mettre un terme.
Prévention
Exploitez la puissance de l'intelligence artificielle dans le cloud et d'une base de données gigantesque (5 billions d'événements par semaine) pour anticiper les ransomwares en temps réel.
Détection
Identifiez les comportements des ransomwares à l'aide d'indicateurs d'attaque et bloquez le chiffrement rapide des fichiers avant qu'il ne soit trop tard.
Intervention
Consolidez votre équipe et votre niveau de sécurité avec les experts en sécurité chevronnés de CrowdStrike à vos côtés.
Prédiction
Percez votre adversaire à jour pour prendre les devants et anticiper la prochaine menace sérieuse.
L'évolution du ransomware en tant que service
Les ransomwares étaient auparavant le « petit boulot » des pirates informatiques. Ils ont évolué en opérations de chasse au gros gibier ciblant toute l'entreprise et orchestrées par les cybercriminels les plus chevronnés au monde. CrowdStrike sait que derrière chaque cyberattaque se cache un cyberadversaire en chair et en os. Nous connaissons leur identité, leur modus operandi et leurs cibles. Nous partageons ces informations avec vos équipes de sécurité pour les préparer à faire face à la menace et à prendre les mesures proactives qui s'imposent pour la désamorcer.
La plateforme Falcon arrête les ransomwares, preuve à l'appui.
Découvrez comment la plateforme Falcon protège les clients contre REvil et Pinchy Spider. Elle exploite l'intelligence artificielle et le Machine Learning pour identifier les indicateurs de ransomware et les comportements inhabituels. Son objectif : détecter, analyser et neutraliser les compromissions.
Les enjeux n'ont jamais été aussi importants. Faites confiance aux experts pour vous protéger des ransomwares.
"L'ampleur et la sophistication des attaques de ransomware connaissent une croissance exponentielle. Les cyberadversaires font preuve d'une inventivité sans bornes pour passer inaperçus et désarçonner les équipes de sécurité."
"En 2021, les attaques ont été incessantes, et pour certaines entreprises, lourdes de conséquences."
"En recourant aux techniques de chantage et d'extorsion, les ransomwares à l'affût du gros gibier gagnent en efficacité."
Prenez-les à leur propre jeu
L'équipe CrowdStrike OverWatch mène une traque sans relâche pour détecter et bloquer les menaces furtives les plus sophistiquées. Cet infime pourcentage d'attaques frappe en toute discrétion à l'aide de techniques « hands-on-keyboard » et déploie des ransomwares d'envergure si on les laisse agir en toute impunité. Nous sommes au courant de leur petit jeu, nous connaissons leurs tactiques et nous les arrêtons net à tous les coups.
- Les cyberadversaires ont instauré de nouveaux « modèles commerciaux » pour développer leurs activités de « chasse au gros gibier » par ransomware.
La chasse au gros gibier, à savoir les campagnes d'attaques de ransomware orchestrées par des cybercriminels visant des cibles de choix, a dominé l'écosystème de la cybercriminalité en 2020. Téléchargez le rapport de Threat Hunting - Ces 12 derniers mois, l'ampleur et la rapidité des attaques motivées par l'appât du gain ont été ahurissantes.
63 % des incidents analysés par CrowdStrike en 2020 concernaient des cybercriminels cupides ; 81 % de ces incidents étaient des attaques de ransomware s'appuyant sur des tactiques de « chasse au gros gibier ». Téléchargez le rapport des services CrowdStrike en première ligne - En 2020, les caïds du ransomware ont peaufiné leurs stratagèmes.
En 2021, CrowdStrike a recensé : 1 161 incidents de chasse au gros gibier à ce jour, soit environ 44,65 attaques de ransomware ciblées par semaine ; 164 millions de dollars de demandes de rançon, soit un coût moyen de 6,3 millions de dollars. Rien que ces 30 derniers jours, nous avons observé dans notre flux de logiciels malveillants 159 échantillons liés à des opérations de chasse au gros gibier et de ransomware. Lisez le Blog
Entraînez-vous à faire face
- Exercice de gestion d'incident : exercice destiné à passer en revue les scénarios d'attaques de ransomware récentes et sophistiquées, et à examiner la réactivité de vos équipes.
- Exercice Red Team / Blue Team : exercice collaboratif visant à reproduire le mode opératoire d'un ransomware (Red Team) lors d'une attaque sur votre environnement. Nos experts en sécurité (Blue Team) sont à vos côtés. Ils attirent votre attention sur les lacunes dans votre capacité à détecter et à réagir aux ransomwares.
- Exercice de simulation de l'adversaire : exercice secret visant à reproduire le mode opératoire d'un ransomware dans le cadre d'une simulation d'attaque de ransomware externe ciblée (boîte noire) sur votre environnement. Objectif : tester votre capacité à détecter et à défendre le réseau contre les ransomwares.
- Évaluation de la compromission : identifier une cybermenace, présente ou passée, annonciatrice d'une attaque de ransomware de grande ampleur.
- Évaluation de l'hygiène IT : trouvez les failles et les erreurs de configuration courantes propices à la propagation des ransomwares.
- Récupération des endpoints : si vous êtes victime d'une attaque de ransomware, la récupération des endpoints à l'aide des fonctionnalités de réponse en temps réel de la plateforme CrowdStrike Falcon vous aidera à relancer rapidement vos activités sans perturber la bonne marche de votre entreprise.
Validé par les leaders du secteur
CrowdStrike est fier d'être un fournisseur de cybersécurité qualifié de « leader de la sécurité moderne des endpoints » par Gartner, Forrester et IDC.
MAGIC QUADRANT 2021 DE GARTNER – Statut de leader
CrowdStrike est fier d'avoir été reconnu par Gartner comme un leader dans la catégorie des plateformes de protection des endpoints et classé au premier rang des éditeurs pour sa vision complète.
THE FORRESTER WAVE™, T2 2021
CrowdStrike élevé au rang de « Leader » dans le rapport 2021 « Forrester Wave for Endpoint Security Software As A Service » avec la note la plus élevée sur 17 des 24 critères d'évaluation.
THE FORRESTER WAVE™: EXTERNAL THREAT INTELLIGENCE SERVICES, T1 2021
CrowdStrike élevé au rang de « leader » au classement Forrester Wave, avec la première place dans la catégorie Market Presence et la meilleure note pour 17 des critères évalués
IDC Market Share Leader 2020 – Numéro 1
CrowdStrike s'est classé numéro un en part de marché pour la sécurité moderne des endpoints 2020 dans le rapport « Worldwide Corporate Endpoint Security Market Shares, 2020 » d'IDC.
Plus de 13 000 entreprises nous font confiance
61 entreprises du classement Fortune 100 Près de la moitié des entreprises du Fortune 500 Une majorité de sociétés du Fortune 50 dans les domaines de la santé, de la technologie et de la finance Et des milliers d'administrations et de petites et moyennes entreprises