Cybersécurité
Menaces cyber sur le cloud : analyse ANSSI
CERT-FR — Analyse de la menace (CTI) · 20/02/2025
Le cloud computing, désormais central dans la transformation numérique des secteurs public et privé, expose les organisations à de nouvelles vulnérabilités. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) constate une intensification des attaques visant spécifiquement les infrastructures cloud.
Ces campagnes malveillantes, motivées par des gains financiers, de l’espionnage ou des tentatives de déstabilisation, ciblent en priorité les fournisseurs de services cloud (CSP). Leur positionnement intermédiaire entre les attaquants et les clients finaux en fait des cibles privilégiées. Les environnements clients, souvent hybridés avec des systèmes on-premise, voient leur surface d’attaque s’élargir.
Les attaquants ont développé des techniques adaptées aux spécificités du cloud. Parmi leurs méthodes, on observe des tentatives de latéralisation depuis des environnements internes compromis vers le cloud, ainsi que l’exploitation de configurations erronées ou de défauts de sécurisation propres au secteur.
La sécurité des environnements cloud repose sur un modèle de responsabilité partagée. Si les fournisseurs de services cloud assurent une partie de la protection, les clients conservent des obligations majeures, notamment en matière de gestion des données et des identités.
Source : CERT-FR — Analyse de la menace (CTI)
Source : CERT-FR — Analyse de la menace (CTI) ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.