Dans cet extrait d'interview édité d'un Nasdaq TradeTalk, le PDG de Check Point, Gil Shwed, discute de l'intelligence artificielle, de la cyber-pandémie, des ransomwares et bien plus encore. Ne manquez pas ça!
GS: Oh, il y en a tellement. Je pense que ces technologies offrent de nombreuses opportunités pour le monde, mais elles créent également de nombreuses menaces pour la sécurité.
Par exemple, ChatGPT peut écrire des logiciels malveillants. Vous n'avez plus besoin d'être un expert pour écrire des logiciels malveillants. Vous pouvez simplement utiliser ChatGPT pour écrire des logiciels malveillants.
Et même lorsqu'il s'agit de choses simples comme écrire un e-mail de phishing, ChatGPT fait un travail incroyable. Nous avons déjà vu certains de ces exemples dans la nature…
GS: Je pense que lorsque la pandémie de coronavirus a commencé et que nous avons été obligés de travailler à distance, beaucoup de choses sont passées au monde numérique. À bien des égards, c'est bien, mais la surface d'attaque s'est également élargie en même temps…
La surface d'attaque n'est plus seulement le réseau d'une entreprise. Il s'agit de tous les ordinateurs de bureau à domicile ou portables des employés, chacun pouvant potentiellement être utilisé comme point de lancement d'une attaque. Si ces appareils sont exploités, les attaques peuvent se produire assez rapidement et peuvent devenir incontrôlables.
GS: Une grande partie de l'environnement informatique se développe ou même se déplace vers le cloud. Et le cloud crée une opportunité incroyable pour les attaquants. Les motivations incluent tout, de l'extraction de bitcoin (ce qui est simple, mais un risque financier), jusqu'à la migration des données hors du cloud et leur vol.
Et ce n'est pas seulement cela – lorsque vous pensez à l'environnement informatique traditionnel, il est protégé par de nombreuses couches de sécurité qui le rendent difficile à pénétrer. Sur le cloud, s'il y a une petite brèche, cela peut aller directement au cœur des choses…
GS: Tout d'abord, les cyberattaquants essaient d'accéder à presque toutes les surfaces d'attaque, et ils réussiront là où c'est le plus facile. Je ne pense pas qu'il faille dire que si vous êtes dans un secteur, vous n'êtes pas à risque, alors que si vous êtes dans un autre secteur, vous êtes à risque. Au lieu de cela, nous devrions dire que si vous n'êtes pas protégé par une cybersécurité adéquate, vous courez un risque plus élevé de cyberattaque.
Cependant, nous avons constaté que certains secteurs, comme la santé et le gouvernement, sont plus sensibles aux cyberattaques. Parfois, c'est parce que les secteurs susmentionnés sont moins protégés. Et quand je parle du gouvernement, je ne parle pas des forces de défense nationales – je parle des écoles (qui relèvent du secteur gouvernemental) or ou des gouvernements locaux, comme les conseils municipaux, etc. Ces organisations, dans de nombreux cas, ne sont pas assez grandes pour développer les bonnes politiques de sécurité ou les bons outils de sécurité.
GS: C'est une très très bonne question. Tout d'abord, les pirates informatiques ransomware ont trouvé un moyen très efficace de monétiser leurs attaques. Dans le passé, les gens faisaient du piratage pour des raisons idéologiques, pour l'espionnage de gouvernement à gouvernement...etc. Certains ont poursuivi le piratage pour voler de l'argent, mais c'était une entreprise difficile.
Avec les ransomwares, les pirates informatiques ont trouvé une opportunité incroyable de créer un type d'attaque et de le traduire en "grosses sommes d'argent". Et au fait, lorsque vous regardez l'évolution des attaques par ransomware, il y a cinq ou six ans, une attaque par ransomware rapportait entre 300 et 600 dollars. Aujourd'hui, une attaque de ransomware peut rapporter des centaines de milliers de dollars. Nous avons même vu des attaques de ransomwares qui ont amené les entreprises à payer plus de 10 millions de dollars. C'est devenu un gros business.
Le problème avec la sécurité aujourd'hui, c'est qu'il y a tellement de solutions, il y a tellement de complexité, et ces solutions ne fonctionnent pas ensemble. Ainsi, quelque chose qui aurait été bloqué sur votre PC hier, pourrait passer par votre réseau d'accès à distance demain, et il ne sera pas identifié.
C'est notre travail de travailler ensemble pour bloquer ces attaques et de construire des architectures beaucoup plus consolidées et complètes afin de bloquer les attaques sur tous les fronts d'attaque. Chez Check Point, c'est exactement ce que nous essayons de faire et nous y investissons toutes nos ressources.
Le contenu de cet article est un extrait édité d'une interview qui a été diffusée à l'origine sous forme de Nasdaq TradeTalk. Veuillez regarder l'intégralité du clip vidéo – ici.
Si votre organisation a besoin de renforcer sa stratégie de sécurité, assurez-vous d'assister au prochain événement CPX 360 de Check Point. Inscrivez-vous maintenant.
Enfin, pour recevoir chaque semaine dans votre boîte de réception des actualités, des meilleures pratiques et des ressources de pointe en matière de cybersécurité, veuillez vous inscrire au CyberTalk.org bulletin d'information.
Post Comment un paysage de menaces en évolution rapide a catalysé une cyber-pandémie apparu en premier sur CyberTalk.