...
🧠 Le blog est dédié au sujet du VPN et de la sécurité, de la confidentialité des données sur Internet. Nous parlons des tendances actuelles et des nouvelles liées à la protection.

Les banques américaines se préparent aux cyberattaques après les dernières sanctions russes

6

Selon les cyber-dirigeants et experts, les banques des États-Unis se préparent à des cyberattaques de représailles après que les nations occidentales aient giflé la Russie avec une série de sanctions strictes pour avoir envahi l'Ukraine.

Les États-Unis bloquant les banques russes du système de paiement international SWIFT et imposant des contraintes sur les réserves mondiales de la banque centrale de Russie ont conduit à l'escalade des tensions entre l'Occident et la Russie samedi.

Les gouvernements occidentaux ont averti des semaines avant ces dernières mesures que la tension croissante pourrait conduire à de multiples cyberattaques de la part des partisans russes et du pays lui-même.

Selon le directeur principal du portefeuille obligataire du Swarthmore Group, Steven Schweitzer :

"Ils prendront des mesures de représailles, et je pense qu'ils peuvent le faire de la manière la moins coûteuse – cela signifie une sorte de cyberattaque",

Les principales cibles des cyberattaques, les banques mondiales, ont commencé à aligner du personnel de cybersécurité supplémentaire en cas d'attaque, à se former aux scénarios de cyberattaque, à faire progresser la surveillance du réseau et à creuser leurs réseaux à la recherche de points d'accès et de menaces potentiels.

Les quelques attaques auxquelles ils se préparent incluent les attaques de logiciels malveillants et de rançongiciels, les attaques DoS, le vol et l'effacement des données.

Selon Valerie Abend, qui dirige le groupe mondial de sécurité des services financiers d'Accenture :

« Les banques sont incroyablement préparées. Ils ont sorti leurs playbooks et c'est s'entraîner, s'entraîner, s'entraîner.

Citigroup Inc (CN), Morgan Stanley (MS.N), JPMorgan Chase & Co (JPM.N), Goldman Sachs Group Inc (GS.N), Bank of America Corp (BAC.N) et d'autres plus grandes banques américaines ont a refusé de révéler ses plans de cybersécurité et a refusé de commenter.

Selon les experts en cybersécurité, puisque les banques mondiales gardent l'infrastructure financière nationale critique, ces institutions ont de bonnes normes de cybersécurité et des règles rigoureuses en matière de risque opérationnel aux États-Unis.

La Securities Industry and Financial Markets Association a déclaré que l'industrie avait récemment terminé un exercice de ransomware à l'échelle du réseau en novembre et planifiait régulièrement des cyberattaques. Ils pourraient le confirmer puisque l'Association est celle qui a mené tout l'exercice.

Abend a mentionné qu'il y a eu un effort de collaboration supplémentaire de l'industrie avant l'invasion pour s'assurer que les intervenants en cyberattaque des banques ont renforcé leur surveillance et sont en état d'alerte maximale.

Les organisations privées ont été averties d'être prudentes face aux cyberattaques par le Département des services financiers de New York et la Cybersecurity and Infrastructure Security Agency des États-Unis.

Selon Teresa Walsh, responsable mondiale du renseignement au Financial Services Information Sharing and Analysis Center :

"Nous ne ferions pas notre diligence raisonnable si nous ne nous préparions pas à cela",

« En ce moment, ils ont mis en garde sur des généralités – soyez juste préparé. Nous essayons de lui donner un peu plus de spécificité »,

Walsh a déclaré qu'en gardant à l'esprit les méthodes utilisées par les acteurs russes dans le passé, les banques ont réfléchi à diverses situations à risque.

Parmi quelques cas, la brèche logicielle sur SolarWinds Corp (SWI.N) en 2020 dans laquelle les pirates ont pu accéder à des centaines d'organisations en utilisant ses produits est au cœur de toutes les préoccupations.

Cela a accru l'attention des prêteurs sur les fournisseurs tiers tels que les sociétés de logiciels en tant que service et le grand cloud.

Même si les banques ont des budgets informatiques élevés et des programmes de conformité stricts, si des fournisseurs comme ceux-ci sont piratés, les données des banques peuvent être exposées.

C'est pourquoi les banques exhortent ces fournisseurs de logiciels tiers à s'assurer d'avoir des protocoles de sécurité appropriés.

Selon Walsh, ils recherchent également des comportements malveillants dans les systèmes informatiques des banques, inspectent les vulnérabilités potentielles et évaluent tout ce qu'ils ont récemment restauré.

"Il s'agit d'être préparé et de ne pas attendre que la crise se produise",

Auparavant, le ministère de la Justice avait également demandé aux organisations de renforcer leur sécurité en ligne au milieu des tensions russes. Les Américains ont également été avertis des potentielles cyberattaques russes par le DHS.

Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Plus de détails