Naviguer dans le commerce de détail : surmonter les trois principaux défis en matière de sécurité des identités

Silverfort Image(s)
Blog d'images PDQ

Alors que les détaillants sont en concurrence sur un marché de plus en plus concurrentiel, ils investissent beaucoup de ressources pour devenir des noms connus. Mais la reconnaissance d’une marque est une arme à double tranchant en matière de cybersécurité. Plus votre nom est grand, plus la cyber-cible sur votre dos est grande. Les violations de données dans le secteur de la vente au détail ont coûté en moyenne 3.28 millions de dollars en 2023, avec 50 % des victimes de cyberattaques victimes d'extorsion et 25 % victimes de collecte d'informations d'identification. 

La nature des organisations de vente au détail diffère de la plupart des industries en ce sens qu'elles sont multisites et multicanaux, ce qui entraîne beaucoup plus de points d'entrée pour ransomware attaques. La menace des ransomwares est l'une des plus grandes préoccupations des détaillants. Dans cet article, nous mettrons en évidence les principaux sécurité d'identité défis auxquels les détaillants sont confrontés et illustrent comment Silverfort peut aider les équipes d’identité et de sécurité à relever pleinement ces défis et à sécuriser leurs environnements.

Paysage des attaques contre les menaces de vente au détail

Le paysage des attaques dans le commerce de détail est de plus en plus confronté à de nombreux défis, les identifiants compromis apparaissant comme le principal vecteur de cyberattaques. En 2023, le secteur de la vente au détail a connu une augmentation des cyberincidents, avec les identifiants compromis représentent près de 40 % de ces manquements. Les attaquants exploitent les identifiants volés ou faibles pour obtenir un accès non autorisé aux systèmes, en les tirant souvent parti pour infiltrer les réseaux et exfiltrer les données sensibles.

Cette menace est aggravée par la forte dépendance du secteur à l'égard des opérations orientées client et des transactions numériques, ce qui en fait une cible lucrative pour les cybercriminels. Menaces d'identité, telles que bourrage d'informations d'identification, sont particulièrement préoccupants, car ils peuvent conduire à un accès non autorisé aux informations client et aux données financières.

Le secteur de la vente au détail doit faire face au double défi consistant à sécuriser de grandes quantités de données sensibles tout en maintenant des opérations transparentes, en particulier pendant les périodes de pointe. Dans le commerce de détail, la sensibilisation des employés aux menaces est généralement considérée comme un maillon faible ou un fruit facile à cibler par les acteurs malveillants pour ouvrir la porte à un déplacement latéral dans l'environnement d'un détaillant.

Le rôle évolutif du mouvement latéral dans les attaques de ransomwares dans le commerce de détail

Les ransomwares constituent l’une des plus grandes préoccupations des détaillants et, comme l’illustre le nombre récent d’attaques contre ce secteur, ils affectent l’ensemble du secteur.

La nature des organisations de vente au détail diffère de celle de la plupart des secteurs dans la mesure où elles sont multi-sites et multicanaux, ce qui crée beaucoup plus de points d'entrée pour les attaques de ransomwares. Les opérations de vente au détail typiques incluent les emballages et palettes basés sur la RFID au niveau des articles, les ordinateurs montés sur véhicule, les ordinateurs portables basés sur la numérisation, les étagères intelligentes et bien plus encore, ce qui entraîne un énorme surface d'attaque protéger. Par conséquent, les détaillants ont du mal à empêcher mouvements latéraux attaques visant à déployer des ransomwares.

La capacité de se déplacer latéralement au sein d'un réseau joue un rôle particulièrement crucial dans les attaques de ransomwares, car elle permet à des acteurs malveillants d'infiltrer l'environnement d'une cible. Après avoir obtenu l'accès initial, les attaquants utilisent des techniques telles que le dumping des informations d'identification, la transmission du hachage et l'exploitation du protocole RDP (Remote Desktop Protocol) pour naviguer à travers le réseau jusqu'à ce qu'ils atteignent leur cible. utilisateurs privilégiés. Cela permet aux attaquants d'élever leurs privilèges, d'identifier les actifs critiques tels que les bases de données clients et les systèmes de points de vente, et de déployer des ransomwares à grande échelle.

Pour les entreprises de vente au détail, le mouvement latéral signifie qu'une attaque sur une partie du réseau peut rapidement compromettre d'autres systèmes, entraînant une perturbation opérationnelle généralisée et des pertes importantes. finance et atteinte à la réputation.

Les défis de sécurité auxquels sont confrontés les détaillants 

Identifier et résoudre les différents défis en matière de sécurité des identités auxquels sont confrontés les détaillants devraient être une priorité absolue pour toutes les organisations de vente au détail. Voici les trois défis les plus urgents auxquels sont confrontés la plupart des détaillants en matière de sécurité de l'identité :

Manque de visibilité dans des environnements complexes

En raison de la nature des environnements de vente au détail, le manque de visibilité représente un défi de sécurité majeur. Sans une visibilité complète sur l'ensemble des environnements, les détaillants peinent à surveiller et à protéger toutes les activités d'accès des utilisateurs. protocoles d'authentification à leurs applications (y compris CRM, ERP, systèmes SUSE, etc.) et serveurs, ce qui crée une faille de sécurité majeure.

Les détaillants utilisent une variété d'appareils et d'applications qui interagissent quotidiennement, allant des systèmes de point de vente aux portails clients en ligne. Comme ces systèmes fonctionnent de manière indépendante, il est difficile pour les équipes de sécurité de surveiller et de gérer l’intégralité du cycle de vie des identités. En conséquence, les accès non autorisés et les violations potentielles sont plus susceptibles de se produire, car il n'existe pas de vue centralisée permettant de détecter et de prévenir en temps réel les activités malveillantes.

Ce manque de visibilité sur les ressources de vente au détail et les utilisateurs augmente le risque d'accès non autorisé, d'usurpation d'identité et d'autres activités malveillantes. Cela peut entraîner des risques de sécurité tels que des mouvements latéraux et des attaques de ransomware résultant d'un accès non autorisé non détecté.

Incapacité à arrêter les attaques de mouvements latéraux en temps réel

Les attaques de ransomware alimentées par des mouvements latéraux sont devenues un risque opérationnel pour pratiquement toutes les organisations de vente au détail. Les attaques par mouvements latéraux constituent en réalité un point mort dans la pile de sécurité actuelle, qui ne peut pas les détecter et les empêcher en temps réel.

Les attaques de mouvement latéral sont effectuées en fournissant des informations valides mais utilisateur compromis informations d'identification pour vous connecter aux ressources (serveurs, postes de travail, applications, etc.) dans l'environnement cible. L'objectif d'un acteur malveillant est de tirer parti des utilisateurs compromis de la machine « patient zéro » pour se déplacer dans l'environnement ciblé jusqu'à ce qu'ils puissent exécuter la charge utile du ransomware simultanément sur un grand nombre de machines.

Cela pose un défi de détection important car les authentifications effectuées par un attaquant sont essentiellement identiques à celles effectuées par un utilisateur légitime. Dans les deux cas, le processus d'authentification implique la transmission des informations d'identification à un fournisseur d'identité, qui les valide et accorde ou refuse l'accès conformément à la validation. En tant que telle, une attaque par mouvement latéral est essentiellement une série d’authentifications qui utilisent l’infrastructure d’authentification légitime à des fins malveillantes.

 Visibilité et protection limitées des comptes de service

Les comptes de service sont devenues une préoccupation pressante pour les acteurs de la sécurité et de l’identité dans le secteur de la vente au détail, alors que le paysage des surfaces d’attaque évolue rapidement.

Les comptes de service sont des comptes machine à machine qui sont souvent déployés sans documentation appropriée et difficiles à détecter par gestion de l'identité systèmes. Ce qui complique encore les choses, c'est que les acteurs malveillants les utilisent de plus en plus pour des mouvements latéraux, notamment dans le cadre d'attaques de ransomwares.

En raison de la difficulté de détecter ces comptes, les détaillants ne disposent pas d'une visibilité complète et de contrôles de sécurité pour pouvoir détecter ces comptes. protéger les comptes de service. Cela rend difficile la détection des accès non autorisés ou des activités malveillantes qui en résultent.

Les activités et les objectifs des comptes de service peuvent également être difficiles à identifier s'ils ne sont pas associés à un utilisateur spécifique. En conséquence, les détaillants sont exposés à des risques de sécurité, tels que la non-détection des accès non autorisés par des acteurs malveillants, ce qui pourrait entraîner des attaques par mouvements latéraux.

Étant donné que les comptes de service manquent de visibilité et ne sont pas soumis à des mesures de sécurité d'identité telles que Authentification multi-facteurs (MFA), ils posent un défi critique en matière de protection de l’identité pour les détaillants.

Comment Silverfort Résout les problèmes de sécurité de l'identité du commerce de détail

Silverfort s'intègre à tous les fournisseurs d'identité (IdP) dans les environnements hybrides des détaillants pour effectuer une surveillance continue, une analyse des risques et des politiques d'accès adaptatives sur toutes les tentatives d'accès, effectuées par tous les utilisateurs, à toutes les ressources de fabrication.

Avec Silverfort, l'accès aux ressources n'est jamais accordé uniquement sur la base d'informations d'identification. SilverfortL'analyse des risques de détermine s'il faut autoriser l'accès, augmenter l'authentification avec la vérification MFA ou bloquer complètement l'accès.

Silverfort offre une plate-forme robuste de sécurité des identités qui aide les détaillants à surmonter tous les défis que nous avons décrits dans la section précédente :

Protection contre les mouvements latéraux

Silverfort est la première solution capable d'étendre la vérification MFA à toutes les interfaces d'accès et protocoles d'authentification de l'environnement AD, y compris les outils d'accès en ligne de commande tels que PsExec et PowerShell qui ont tendance à être utilisés par les acteurs du ransomware pour les mouvements latéraux. Avec cette protection en place, même si les informations d’identification des utilisateurs sont compromises, l’attaquant ne peut pas les utiliser à des fins malveillantes.

Contexte complet dans tous les environnements

Silverfort découvre et protège automatiquement tous des comptes d'utilisateurs ou administrateurs dans un environnement hybride contre les menaces basées sur l'identité et offre une visibilité centralisée sur chaque demande d'authentification et d'accès. En conséquence de SilverfortLes intégrations natives de avec tous les fournisseurs d'identité, y compris Active Directory, il peut enregistrer chaque demande d'authentification. Cela fournit une vue unifiée de toutes les activités réseau de chaque utilisateur et de toute ressource de l’environnement hybride.

Visibilité complète et protection des comptes de service

Silverfort identifie automatiquement tous les comptes de service au sein de l'environnement et permet aux équipes d'identité et de sécurité de les sécuriser avec des politiques prédéfinies, adaptées au comportement de chaque compte. Avec une surveillance continue de toutes les activités d'authentification et d'accès des comptes de service, Silverfort peut évaluer le risque associé à chaque tentative d’authentification et détecter tout comportement suspect ou anomalie.

Pour en savoir plus sur la façon Silverfort peut vous aider à relever vos défis en matière de sécurité des identités, demandez une démo ici.

Nous avons osé aller plus loin dans la protection de l’identité.

Découvrez les possibilités qui s’offrent à vous.

Demandez une démo pour voir le Silverfort Plateforme de sécurité des identités en action.

nouveau héros (1)

Silverfort acquiert Fabrix Security

Fournir une sécurité d'identité autonome en temps réel

Pionnier du premier moteur de contrôle d'accès autonome en temps réel, conçu pour protéger toutes les identités humaines, machines et agents grâce à un contexte approfondi et à la rapidité de l'IA.