Sécuriser Les Transferts de Fichiers: Un Nouveau Défi Cybersécurité

Accueil - Innovations et Sociétés - Sécuriser Les Transferts de Fichiers: Un Nouveau Défi Cybersécurité
Sécuriser Les Transferts de Fichiers Un Nouveau Défi Cybersécurité   Innovationsfr
décembre 10, 2024

Sécuriser Les Transferts de Fichiers: Un Nouveau Défi Cybersécurité

Les hackers sont en train d'exploiter à nouveau une faille majeure dans les outils de transfert de fichiers utilisés massivement par les entreprises. Cette vulnérabilité, qui touche des logiciels développés par l'éditeur américain Cleo, permet aux cyber-attaquants de prendre le contrôle à distance des serveurs et d'accéder à des données sensibles. Quelles sont les solutions pour sécuriser ces technologies indispensables au quotidien des organisations ?

Une vulnérabilité critique dans des solutions de transfert largement déployées

La faille, identifiée sous le nom de CVE-2024-50623, concerne les outils LexiCom, VLTransfer et Harmony de l'éditeur Cleo. Ces solutions sont utilisées par de très nombreuses entreprises pour gérer leurs transferts de fichiers, que ce soit en interne ou avec leurs partenaires. Selon les chercheurs en cybersécurité de Huntress qui ont révélé l'existence de cette vulnérabilité début décembre, celle-ci est déjà activement exploitée par des hackers pour lancer des attaques de masse.

Nous avons observé des acteurs de la menace exploitant ce logiciel à grande échelle depuis le 3 décembre.

John Hammond, chercheur chez Huntress

Parmi les victimes figurent des sociétés de produits de consommation, des entreprises de logistique et de transport, ainsi que des fournisseurs alimentaires. Mais avec plus de 4200 clients comme la biotech américaine Illumina ou le géant néerlandais de la logistique Portable, de très nombreuses autres organisations sont potentiellement à risque.

Un correctif qui ne corrige pas totalement le problème

Cleo avait publié un patch de sécurité le 30 octobre dernier suite à la divulgation initiale de la faille. Mais selon Huntress, ce correctif ne permet pas de corriger complètement la vulnérabilité. Les chercheurs recommandent donc aux entreprises utilisant les outils concernés de placer en urgence leurs systèmes exposés sur Internet derrière un pare-feu, en attendant qu'un nouveau patch soit déployé par l'éditeur.

Les outils de transfert de fichiers, cibles récurrentes des hackers

Ce n'est pas la première fois que des technologies de ce type sont visées par des cyber-attaquants. L'an dernier, le groupe de ransomware russe Clop avait exploité une faille zero-day dans le produit MOVEit Transfer de Progress Software, compromettant des milliers de victimes. Quelques mois plus tôt, le même gang avait déjà tiré parti d'une vulnérabilité dans le logiciel de transfert géré GoAnywhere de Fortra pour cibler plus de 130 organisations.

Comment renforcer la sécurité des transferts de fichiers en entreprise ?

Face à ces menaces récurrentes, il est essentiel pour les entreprises de mettre en place une stratégie pour sécuriser leurs échanges de données :

  • Maintenir les logiciels à jour en appliquant rapidement les patchs de sécurité
  • Segmenter le réseau et cloisonner les serveurs critiques
  • Authentifier et chiffrer systématiquement les transferts
  • Monitorer les événements anormaux sur les serveurs de fichiers
  • Sensibiliser les collaborateurs aux risques et bonnes pratiques

Alors que les transferts de fichiers sont au cœur des processus business de la plupart des entreprises, il est crucial de renforcer la sécurité de ces flux. En mettant en place les mesures adéquates, techniques comme humaines, les organisations pourront se prémunir contre les tentatives d'intrusion de plus en plus fréquentes visant ces technologies indispensables mais vulnérables.

Partager:

Ajouter Un Commentaire

Chercher

Étiquettes

abus technologie Accord OpenAI Apple accélérateur innovation santé accélérateur startup accélérateur startups Acquisition start-up acquisition stratégique Amazon actions fintech addiction réseaux sociaux adoption IA générative adoption intelligence artificielle all4pack emballages durables innovations packaging écoconception économie circulaire Alphabet financement Andreessen Horowitz Twitter influence réseaux sociaux capital risque autonomie véhicules électriques avenir IA générative avenir intelligence artificielle Avenir semi-conducteurs barquettes inox consigne réduction déchets Berny transition écologique BoJ politique monétaire relance économique achats d'obligations transition monétaire campus cybersécurité chiffres inflation commissaires vie privée confiance intelligence artificielle controverse Elon Musk crise financement startups cybersécurité web3 données personnelles défis start-ups défis véhicules autonomes Energie verte expansion internationale expérience utilisateur Géotechnique Décarbonation industrie Empreinte carbone Transition énergétique Prototype innovant Imagino levée de fonds marketing digital données clients expansion internationale Industrie du futur Relocalisation industrielle Transition écologique Startups deeptech Souveraineté technologique mobilité urbaine Radware Bot startup innovante startups innovantes transformation numérique transition énergétique Écosystème startup Innovation technologique Résilience entrepreneuriale Défis startups Croissance startup Canada économie circulaire énergies renouvelables

Beauty and lifestyle influencer

Follow my journey on all Social Media channels

Alienum phaedrum torquatos nec eu, vis detraxit periculis ex, nihilmei. Mei an pericula euripidis, hinc partem ei est.
facebook
5M+
Facebook followers
Follow Me
youtube
4.6M+
Youtube Subscribers
Subscribe Me
tiktok
7M+
Tiktok Followers
Follow Me
instagram
3.4M+
Instagram Followers
Follow Me