jeudi , 8 juin 2023

Le guide du NIST contre les ransomwares

Le National Institute of Standards and Technology (NIST) a publié un nouveau guide pour mieux résister aux cyberattaques par ransomware.

un petit clic pour ma veille

Les rançongiciels sont un type d’attaque malveillante au cours de laquelle les attaquants chiffrent les données d’une organisation et exigent un paiement pour en rétablir l’accès. Les attaquants peuvent également voler les informations d’une organisation et exiger un paiement supplémentaire en échange de la non-divulgation de ces informations aux autorités, aux concurrents ou au public. Ce profil de ransomware identifie les objectifs de sécurité du cadre de cybersécurité version 1.1 qui prennent en charge l’identification, la protection, la détection, la réponse et la récupération des événements de ransomware. Le profil peut être utilisé comme un guide pour gérer le risque de ransomware. Il permet notamment d’évaluer le niveau de préparation d’une organisation pour contrer les menaces liées aux ransomwares et pour faire face aux conséquences potentielles des événements.

NIST

NIST Internal or Interagency Report (NISTIR) 8374, Ransomware Risk Management: A Cybersecurity Framework Profile

Ransomware is a type of malicious attack where attackers encrypt an organization’s data and demand payment to restore access. Attackers may also steal an organization’s information and demand an additional payment in return for not disclosing the information to authorities, competitors, or the public.

Voici la version de février 2022 (voir directement sur le site du NIST pour s’assurer de la dernière version à jour NISTIR 8374)

A propos Marc Barbezat

Veilleur et spécialiste en cybersécurité

Vérifiez aussi

Une copie d'écran de l'interface d'édition d'un article dans Wordpress

WordPress installe de force un correctif critique sur 5 millions de sites

Comment une vulnérabilité majeure dans un plugin a conduit à l'installation automatique d'un correctif sur 5 millions de sites WordPress

Un écran d'ordinateur avec la mention Data Breach

Les derniers incidents de perte et vol de données | 8 juin 2023

Découvrez les principaux incidents de perte et vol de données détectés cette dernière semaine

un petit clic pour ma veille

S'incrire à la newsletter

Inscrivez-vous et recevez la synthèse des nouveaux articles directement dans votre boîte aux lettres.

Merci pour votre inscription !

Un erreur s'est produite. Merci d'essayer à nouveau ou utiliser le formulaire disponible dans la barre latérale du site.

Send this to a friend