Les transferts de données non autorisés, ou exfiltrations de données, constituent une menace importante pour les entreprises. Découvrez comment se déroule l'exfiltration de données et les stratégies essentielles pour l'empêcher.
Cet article s'articule autour des points suivants :
Contenu associé
Sécurité de type « château entouré de douves »
Sécurité Zero Trust
Un nouveau cadre pour la sécurité des réseaux
Comment mettre en œuvre l'architecture Zero Trust
L'essor de l'accès réseau Zero Trust
Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !
Copier le lien de l'article
L'exfiltration de données est le transfert délibéré et non autorisé de données depuis des ordinateurs ou des réseaux vers un ordinateur ou un réseau externe contrôlé par un acteur malveillant. Les cybercriminels recourent à différentes tactiques pour exfiltrer des données, allant de logiciels sophistiqués à des attaques par phishing trompeuses, en passant par le vol physique. Ils aspirent à dérober des informations sensibles, telles que la propriété intellectuelle, les données financières ou les données personnelles, ce qui peut entraîner des pertes financières, des atteintes à la réputation, des conséquences juridiques et des atteintes à la sécurité.
Un exemple d'exfiltration de données est celui d'un acteur malveillant qui obtient l'accès à un réseau d'entreprise privé et copie des messages privés, des données financières et d'autres détails sensibles, qu'il peut ensuite utiliser à des fins malveillantes, telles que la fraude financière ou la vente d'informations à des tiers.
La fuite de données et l'exfiltration de données sont similaires, dans la mesure où elles impliquent toutes deux la divulgation de données précédemment sécurisées. Cependant, une fuite de données se produit accidentellement, par exemple, lorsqu'une entreprise expose accidentellement des données internes à Internet en raison d'une configuration incorrecte de la sécurité. L'exfiltration de données, toutefois, implique une tentative délibérée de dérober des informations sensibles, par exemple, lorsqu'un collaborateur malveillant s'empare de précieuses données appartenant à une entreprise.
Voici quelques techniques courantes d'exfiltration de données :
Pour se protéger contre l'exfiltration de données, il est important d'adopter des pratiques recommandées et de déployer des outils de sécurité efficaces. Une stratégie essentielle, à cet égard, consiste à adopter une architecture de sécurité Zero Trust. L'approche Zero Trust est un modèle de sécurité qui exige une vérification stricte de l'identité de chaque personne et chaque appareil accédant à un réseau privé. Ses principes fondamentaux incluent la surveillance et la validation continues, l'accès fondé sur le principe du privilège minimum, le contrôle des accès par les appareils, la micro-segmentation, la prévention des mouvements latéraux et l'authentification multifactorielle (MFA, Multi-Factor Authentication).
La surveillance du trafic réseau et des appareils connectés offre une visibilité cruciale pour authentifier et valider l'identité des utilisateurs et des machines. L'application du principe du privilège minimum, des dirigeants d'entreprises jusqu'aux équipes informatiques, permet de minimiser les conséquences préjudiciables en cas de compromission d'un compte utilisateur.
Une solution de prévention des pertes de données (DLP, Data Loss Prevention) incarne une autre stratégie efficace pour empêcher l'exfiltration de données. Une solution DLP désigne une suite d'outils et de procédures mis en œuvre pour détecter et bloquer les données présentes dans le trafic sortant. Une solution de sécurité DLP suit les données sur le réseau, analyse le trafic réseau et surveille les terminaux afin d'identifier les éventuelles divulgations d'informations confidentielles.
La plateforme Cloudflare One propose une suite de fonctionnalités de sécurité unifiées, parmi lesquelles la prévention des pertes de données (DLP, Data Loss Prevention), permettant de protéger les données en transit, en cours d'utilisation et au repos dans les applications web, SaaS et les applications privées. Cloudflare One inspecte les fichiers et le trafic HTTPS afin d'identifier les données sensibles, et permet aux clients de configurer des politiques d'autorisation ou de blocage de ces données. Cloudflare One intègre également le service d'isolement de navigateur à distance (RBI, Remote Browser Isolation), qui permet d'améliorer les fonctionnalités du service de prévention des pertes de données en limitant les téléchargements et les transferts de données, la saisie au clavier et l'impression. Apprenez-en davantage sur Cloudflare One.
Les deux impliquent la divulgation d’informations protégées, cependant elles diffèrent avant tout dans l’intention. Une fuite de données est une exposition accidentelle, souvent causée par des erreurs de configuration de sécurité ou une erreur humaine. L’exfiltration de données quant à elle est un transfert délibéré et non autorisé de données effectué par un acteur malveillant ou un collaborateur malveillant.
Les acteurs malveillants cherchent à dérober des actifs sensibles, tels que la propriété intellectuelle, les dossiers financiers ou les données personnelles. Une fois obtenues, ces informations sont généralement utilisées à des fins malveillantes, notamment la fraude financière, l’espionnage d’entreprise ou la vente de données à des tiers sur le dark web.
Les cybercriminels ont recours à différentes techniques, notamment le phishing, l’ingénierie sociale, le recrutement de menaces internes, et les enregistreurs de frappe et autres logiciels malveillants.
Le principe du moindre privilège consiste à limiter l’accès des utilisateurs aux données et aux outils strictement nécessaires à leur travail. L’application de ce principe à l’ensemble de l’entreprise permet de limiter au minimum les dégâts potentiels d’une cyberattaque. Si un compte est compromis, la capacité de l’attaquant à exfiltrer des fichiers sensibles est strictement limitée aux systèmes auxquels le compte pourrait accéder.
Le Zero Trust repose sur le principe qu’aucun utilisateur ou appareil ne doit être considéré comme fiable par défaut, même s’il se trouve à l’intérieur du réseau. Il permet de bloquer les mouvements latéraux et d’empêcher les utilisateurs non autorisés d’accéder à des données sensibles.
La DLP correspond à un ensemble d’outils conçus pour détecter et bloquer les données sensibles lorsqu’elles tentent de quitter le réseau. La solution suit les données en transit et au repos, analyse le trafic sortant et surveille les points de terminaison afin d’identifier et d’arrêter les transferts non autorisés avant qu’ils n’aboutissent.
Cloudflare One propose des fonctionnalités de sécurité unifiées, qui comprennent la prévention des pertes de données (DLP) afin d’inspecter le trafic HTTPS à la recherche d’informations sensibles. En outre, la solution utilise l’isolement de navigateur à distance (RBI) pour ajouter une autre couche de protection en limitant les activités à haut risque telles que le téléchargement, le transfert et l’impression de fichiers dans le navigateur.