{"id":4596,"date":"2025-03-28T10:59:00","date_gmt":"2025-03-28T08:59:00","guid":{"rendered":"https:\/\/fragmentix.com\/?p=4596"},"modified":"2025-07-24T11:37:48","modified_gmt":"2025-07-24T09:37:48","slug":"sans-institute-warns-of-novel-cloud-native-ransomware-attacks","status":"publish","type":"post","link":"https:\/\/fragmentix.com\/fr\/sans-institute-warns-of-novel-cloud-native-ransomware-attacks\/","title":{"rendered":"Le SANS Institute met en garde contre de nouvelles attaques de ransomwares natifs de l'informatique en nuage (Cloud-Native Ransomware)"},"content":{"rendered":"<p>Alors que les entreprises migrent de plus en plus vers l'informatique d\u00e9mat\u00e9rialis\u00e9e, les attaquants \u00e9voluent tout aussi rapidement. Selon le dernier rapport de l <strong>Unit\u00e9 42 Rapport sur les menaces li\u00e9es \u00e0 l'informatique en nuage<\/strong> de <em>Palo Alto Networks<\/em>, un chiffre stup\u00e9fiant de <strong>66% des r\u00e9servoirs de stockage en nuage contiennent des donn\u00e9es sensibles<\/strong>-laissant une majorit\u00e9 d'entreprises expos\u00e9es \u00e0 l'exploitation et \u00e0 la violation.<\/p>\n\n\n\n<p>Les <strong><a href=\"https:\/\/www.paloaltonetworks.ca\/prisma\/unit42-cloud-threat-research\" data-type=\"link\" data-id=\"https:\/\/www.paloaltonetworks.ca\/prisma\/unit42-cloud-threat-research\" target=\"_blank\" rel=\"noopener\">Rapport sur les menaces li\u00e9es \u00e0 l'informatique d\u00e9mat\u00e9rialis\u00e9e<\/a><\/strong> met en \u00e9vidence un probl\u00e8me persistant : <strong>les mauvaises configurations et les contr\u00f4les d'acc\u00e8s insuffisants<\/strong> figurent parmi les risques les plus importants. Les donn\u00e9es sensibles, souvent accessibles au public ou mal prot\u00e9g\u00e9es, deviennent une cible facile pour les attaquants.<\/p>\n\n\n\n<p>Dans le m\u00eame temps, le <strong>Institut SANS<\/strong> met en garde contre une nouvelle vague de <strong>ransomware en nuage<\/strong>. Dans leur <a href=\"https:\/\/www.sans.org\/webcasts\/cloud-wont-save-you-from-ransomware-heres-what-will\" data-type=\"link\" data-id=\"https:\/\/www.sans.org\/webcasts\/cloud-wont-save-you-from-ransomware-heres-what-will\" target=\"_blank\" rel=\"noopener\">webcast <\/a><em>L'informatique d\u00e9mat\u00e9rialis\u00e9e ne vous sauvera pas des ransomwares - voici ce qui le fera\", \"L'informatique d\u00e9mat\u00e9rialis\u00e9e ne vous sauvera pas des ransomwares - voici ce qui le fera\".<\/em> Ils expliquent comment les groupes de ransomware changent de tactique pour <strong>tirer parti des outils \"cloud-native<\/strong> et <strong>exploiter les param\u00e8tres de s\u00e9curit\u00e9 par d\u00e9faut<\/strong> fournies par les principales plates-formes d'informatique en nuage. Ces attaques ne s'appuient pas sur des logiciels malveillants traditionnels - elles abusent de l'automatisation int\u00e9gr\u00e9e, des autorisations d'identit\u00e9 et des configurations de sauvegarde pour chiffrer ou exfiltrer des donn\u00e9es directement dans le nuage.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/fragmentix.com\/wp-content\/uploads\/2022\/01\/cybersecurity-protect-sensitive-data-1024x576.jpg\" alt=\"Graphique avec un arri\u00e8re-plan bleu fonc\u00e9 et une superposition de cyberverrous avec des lumi\u00e8res et des donn\u00e9es al\u00e9atoires dispers\u00e9es.\" class=\"wp-image-1733\" style=\"width:600px\" srcset=\"https:\/\/fragmentix.com\/wp-content\/uploads\/2022\/01\/cybersecurity-protect-sensitive-data-980x551.jpg 980w, https:\/\/fragmentix.com\/wp-content\/uploads\/2022\/01\/cybersecurity-protect-sensitive-data-480x270.jpg 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>fragmentiX : Stockage sans confiance, \u00e0 s\u00e9curit\u00e9 quantique, con\u00e7u pour les d\u00e9faillances<\/strong><\/h2>\n\n\n\n<p>Ces d\u00e9veloppements mettent en lumi\u00e8re une v\u00e9rit\u00e9 fondamentale : <strong>L'informatique d\u00e9mat\u00e9rialis\u00e9e ne constitue pas \u00e0 elle seule une strat\u00e9gie de s\u00e9curit\u00e9.<\/strong><\/p>\n\n\n\n<p>C'est l\u00e0 que <strong>fragmentiX<\/strong> intervient. Notre technologie est con\u00e7ue pour un monde o\u00f9 la confiance n'est pas acquise et o\u00f9 m\u00eame les principaux fournisseurs de services en nuage peuvent \u00eatre compromis ou mal configur\u00e9s. Les <strong>fragmentiX Solution de stockage<\/strong> prot\u00e8ge les donn\u00e9es sensibles en les divisant en fragments cryptographiques \u00e0 l'aide d'un logiciel de cryptographie. <strong>la s\u00e9curit\u00e9 bas\u00e9e sur la th\u00e9orie de l'information<\/strong> (ITS) et <strong>secret sharing<\/strong>.<\/p>\n\n\n\n<p>Cela permet de s'assurer que<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Aucun emplacement de stockage ne contient de donn\u00e9es utilisables<\/strong><\/li>\n\n\n\n<li><strong>Aucun attaquant, pr\u00e9sent ou futur, ne peut reconstituer les donn\u00e9es d'origine.<\/strong> sans tous les fragments<\/li>\n\n\n\n<li><strong>Les menaces li\u00e9es \u00e0 l'informatique en nuage et les attaques par ransomware sont rendues inefficaces<\/strong>m\u00eame s'il y a violation d'un lieu de stockage<\/li>\n\n\n\n<li><strong>Souverainet\u00e9 et r\u00e9silience des donn\u00e9es<\/strong> sont maintenues, quel que soit le comportement de l'utilisateur ou les choix de l'infrastructure en nuage.<\/li>\n<\/ul>\n\n\n\n<p>Parce que fragmentiX est <strong>agnostique<\/strong>Dans le cadre de l'application de la norme ISO 9001, vous d\u00e9cidez de l'endroit o\u00f9 chaque fragment est stock\u00e9 - \u00e0 travers plusieurs fournisseurs de services en nuage ou sur des sites sur place. M\u00eame si l'un d'entre eux est compromis, <strong>vos donn\u00e9es restent s\u00e9curis\u00e9es<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Une s\u00e9curit\u00e9 \u00e0 l'\u00e9preuve du temps \u00e0 l'\u00e8re de l'informatique quantique<\/strong><\/h2>\n\n\n\n<p>En plus des risques actuels, les organisations doivent commencer \u00e0 se pr\u00e9parer \u00e0 <strong>menaces post-quantiques<\/strong>. Les soi-disant <strong>\"stocker maintenant, d\u00e9crypter plus tard\"<\/strong> est d\u00e9j\u00e0 utilis\u00e9e par des attaquants sophistiqu\u00e9s, qui interceptent et archivent aujourd'hui des donn\u00e9es crypt\u00e9es dans l'intention de les d\u00e9crypter \u00e0 l'aide de puissants ordinateurs quantiques \u00e0 l'avenir.<\/p>\n\n\n\n<p>fragmentiX s'attaque directement \u00e0 ce probl\u00e8me gr\u00e2ce \u00e0 une architecture \u00e0 s\u00e9curit\u00e9 quantique, garantissant que vos donn\u00e9es ne sont pas seulement s\u00e9curis\u00e9es pour le moment, mais qu'elles le sont \u00e9galement pour l'avenir. <strong>r\u00e9siliente \u00e0 long terme<\/strong>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>N'attendez pas que vos sauvegardes soient crypt\u00e9es ou que votre stockage en nuage soit viol\u00e9.<\/strong><\/h4>\n\n\n\n<p>Prenez le contr\u00f4le de vos donn\u00e9es - au-del\u00e0 de la confiance, au-del\u00e0 du nuage.<\/p>\n\n\n\n<p>\u27a1\ufe0f <a href=\"https:\/\/fragmentix.com\/fr\/products\/\" data-type=\"page\" data-id=\"4243\">Explorer les solutions fragmentiX<\/a><br>\u27a1\ufe0f <a href=\"https:\/\/fragmentix.com\/fr\/contact-us\/\" data-type=\"page\" data-id=\"4402\">Prenez contact avec nous pour une consultation ou une d\u00e9monstration<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>As organizations increasingly migrate to the cloud, attackers are evolving just as quickly. According to the latest Unit 42 Cloud Threat Report from Palo Alto Networks, a staggering 66% of cloud storage buckets contain sensitive data\u2014leaving a majority of businesses exposed to exploitation and breach. The Cloud Threat Report highlights a persistent problem: misconfigurations and [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1733,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"off","_et_pb_old_content":"<!-- wp:image {\"id\":1733} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/fragmentix.com\/wp-content\/uploads\/2022\/01\/cybersecurity-protect-sensitive-data.jpg\" alt=\"\" class=\"wp-image-1733\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>The latest Palo Alto Networks Unit 42 Cloud Threat Report found that sensitive data is found in 66% of cloud storage buckets. This data is vulnerable to ransomware attacks. The SANS Institute recently reported that these attacks can be performed by abusing the cloud provider\u2019s storage security controls and default settings.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>With the fragmentiX Storage Solution, data can be protected regardless of user behavior. fragmentiX is the world\u2019s leading developer and producer of crypto solutions for storing data in a quantum-secure manner, regardless which cloud is used. This not only makes stored data immune to current threats, but also protects it from \u201cstore now, decrypt later\u201d attacks using future powerful algorithms and quantum computers.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons -->\n<div class=\"wp-block-buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\">Learn how to secure your data!<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons -->","_et_gb_content_width":"","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[5,56,4],"tags":[145,150,154,116,151,152,114,103,69,147,143,148,102,141,153,144,60,149,146,142],"class_list":["post-4596","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applications","category-general","category-technology","tag-cloud-misconfiguration","tag-cloud-resilience","tag-cloud-risk-management","tag-cloud-security","tag-cloud-native-attacks","tag-cybersecurity","tag-data-protection","tag-data-sovereignty","tag-fragmentix","tag-information-theoretic-security","tag-palo-alto-networks","tag-post-quantum-security","tag-quantum-safe-storage","tag-ransomware","tag-ransomware-prevention","tag-sans-institute","tag-secret-sharing","tag-secure-cloud-storage","tag-store-now-decrypt-later","tag-unit-42"],"_links":{"self":[{"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/posts\/4596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/comments?post=4596"}],"version-history":[{"count":7,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/posts\/4596\/revisions"}],"predecessor-version":[{"id":5079,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/posts\/4596\/revisions\/5079"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/media\/1733"}],"wp:attachment":[{"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/media?parent=4596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/categories?post=4596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fragmentix.com\/fr\/wp-json\/wp\/v2\/tags?post=4596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}