
Les attaques par ransomware contre les agences fédérales sont en augmentation, et la plupart des violations concernent le système d'identité (Active Directory et Entra ID). La protection des agences fédérales contre les cyberattaques nécessite des outils et une expertise spécialisés pour détecter les vulnérabilités, surveiller et corriger les modifications malveillantes, et restaurer le système d'identité dans un environnement fiable.
Les cyberattaques liées à l'identité sont courantes dans les agences fédérales. Le travail d'évaluation des risques et des vulnérabilités de la CISA pour l'exercice 2023 (y compris les évaluations réalisées au sein de l'exécutif civil fédéral) met en évidence l'accès aux identifiants comme une méthode courante et efficace utilisée par les acteurs malveillants pour compromettre les réseaux, ce qui correspond à la part croissante des vecteurs liés aux identifiants observée dans les rapports FISMA.
Semperis possède une solide expérience dans la protection de millions d'identités pour de nombreuses organisations étatiques, locales et éducatives, notamment la plus grande ville des États-Unis, cinq des plus grands États américains, des systèmes judiciaires, des systèmes de transport, des systèmes de communication d'urgence, etc.
Comme l'a souligné l'Agence nationale de sécurité (NSA) dans son rapport intitulé « Detecting & Mitigating Active Directory Compromise » (Détecter et atténuer les compromissions d'Active Directory), le contrôle d'AD confère aux acteurs malveillants un accès privilégié à tous les systèmes et utilisateurs gérés par AD.
« À l'instar de nombreux autres réseaux, Active Directory est utilisé dans de nombreux réseaux du ministère de la Défense et de la base industrielle de défense comme composant essentiel pour la gestion des identités et des accès », a déclaré Dave Luber, directeur de la cybersécurité à la NSA. « Cela en fait une cible attrayante pour les acteurs malveillants qui tentent de voler les proverbiales « clés du royaume ». »
Les agences fédérales sont confrontées à plusieurs défis pour protéger efficacement les systèmes hybrides AD/Entra ID contre les cyberattaques.

L'Agence nationale de sécurité (NSA) s'est jointe à l'Australian Cyber Security Centre (ASD ACSC) de l'Australian Signals Directorate et à d'autres entités gouvernementales mondiales pour publier le rapport technique sur la cybersécurité (CTR) intitulé « Détecter et atténuer les compromissions d'Active Directory ». Ce guide fournit des stratégies de prévention et de détection pour les techniques les plus courantes utilisées pour cibler Active Directory (AD).
Lire le rapportDécouvrez comment les cybercriminels exploitent les systèmes d'identité dans le secteur public et les organisations gouvernementales.