/
Cyber-résilience

Mythos rencontre Cassandra : quand les risques liés à Active Directory croisent les nouvelles technologies d'IA

Une fresque représentant Cassandre, découverte dans la « Chambre noire » de Pompéi.

For years, the warnings about Active Directory (AD) have been easy to push aside.

Security teams know that identity is getting harder to manage. Permissions are stacked, and trust is expanding across the cloud, M&A, vendors, and remote access.

Teams understand Active Directory’s “legacy-debt” risks in theory. But in practice, untangling it all takes time and resources. And because Active Directory is still working authenticating users, managing access, and keeping operations running the danger may not feel urgent.

Then came Mythos — cybersecurity’s Cassandra moment — forcing organizations to confront warnings they’ve heard for years.

Dans la mythologie grecque, Cassandre avait le don de prédire l'avenir, mais elle était victime d'une malédiction qui faisait que personne ne croyait à ses avertissements. Elle avait prédit la chute de Troie et n'avait cessé de mettre en garde contre une catastrophe, mais on l'ignorait à chaque fois.

La « Vulnpocalypse » est là

Le risque lié à la maladie d'Alzheimer a toujours été bien réel. Mythos a rendu cela immédiat.

Quelques semaines seulement après la présentation de Mythos par Anthropic, les participants au projet Glasswing ont identifié plus de 10 000 vulnérabilités de gravité élevée ou critique dans des infrastructures essentielles, des logiciels et des projets open source largement utilisés.

Cloudflare a identifié 2 000 vulnérabilités, dont 400 classées comme présentant un niveau de gravité élevé ou critique.  

C'est une nouvelle réalité : l'IA détecte des failles à un rythme qui était encore inimaginable il y a six mois.

Le défi de taille auquel sont confrontées les banques

En réaction à l'affaire Mythos, les autorités de régulation bancaire américaines, notamment la Réserve fédérale et l'OCC, ont suspendu certains contrôles de cybersécurité concernant plusieurs des plus grandes banques du pays.

L'ironie est difficile à manquer. L'IA accélère la détection des vulnérabilités et le développement d'exploits. Dans le même temps, certaines banques et autorités de régulation américaines suspendent temporairement leurs contrôles de cybersécurité, simplement pour ne pas se laisser distancer.

That is the paradox: AI moves at machine speed, while organizations are patching, governing, and managing risk at human speed.

“Finding vulnerabilities and turning them into access are the first steps,” explained Illumio security architect Christer Swartz. “The next concern is where that access leads to — and how fast attackers can move.”

Vecteur de menace Mythos-vers-Active Directory

« Le principal risque lié à Mythos pour Active Directory, c'est la vitesse », a déclaré M. Swartz. « Cela ne crée pas un nouveau vecteur de menace, mais accélère ceux qui existent déjà. »

Cela est important car la plupart des attaques suivent déjà un schéma bien connu : s'introduire dans le système, se déplacer latéralement, étendre les privilèges, puis cibler les systèmes d'identité tels qu'Active Directory.

Pour de nombreux cybercriminels, Active Directory est la cible.

Les récentes attaques visant l'identité en sont la preuve. Des chercheurs ont établi un lien entre la violation de données chez Marks & & Spencer et Scattered Spider, un groupe de pirates informatiques basés au Royaume-Uni et aux États-Unis, dont certains auraient à peine 16 ans. Une fois infiltrés dans un réseau, ces groupes n'ont besoin que d'un accès aux systèmes d'authentification pour pouvoir accéder au reste.

« Active Directory détient les clés de l'infrastructure d'entreprise », a déclaré M. Swartz. « Si des pirates parviennent à prendre le contrôle d'Active Directory, ils peuvent prendre le contrôle de l'ensemble de votre environnement. »

M. Swartz a expliqué que « les équipes de sécurité ne peuvent pas réagir aussi vite que les attaques lancées à la vitesse des machines ». Ils ont besoin de temps pour tester les correctifs, approuver les modifications et déployer les mises à jour dans l'ensemble de l'entreprise.  

Le problème, c'est que les attaques automatisées n'attendront pas que tout cela se produise.

Les pirates ne ciblent pas directement Active Directory. Ils s'appuient sur des relations de confiance jusqu'à ce qu'ils y parviennent.

La fenêtre d'exploitation de la vulnérabilité est en train de se refermer

The pressure is growing. New guidance from India's Computer Emergency Response Team (CERT-In) recommends patching or mitigating known, exploited vulnerabilities affecting internet-facing and critical systems within 12 hours when possible.  

This guidance shows how quickly things are changing. "We're seeing a shift in expectations," Swartz said. "The question is no longer whether you can patch. It's whether you can patch fast enough."

Les pirates agissent de plus en plus vite. Le délai avant l'exploitation d'une faille passe de plusieurs mois à quelques heures.

La Chine, l'open source et la course à l'IA

Mythos est un signal d'alarme. Ce qui va se passer ensuite pourrait bien être encore plus important. Les nouvelles versions proposées par Anthropic, OpenAI et d'autres atteignent ou se rapprochent des capacités de Mythos.  

Dans le même temps, les modèles d'IA chinois rattrapent leur retard.  

"« Ce n'est pas un modèle en particulier qui est en cause », a déclaré" Swartz. "C'est la rapidité avec laquelle ces capacités se répandent et la vitesse à laquelle les pirates peuvent désormais accéder à des systèmes critiques tels qu'Active Directory."

Sécurisation d'Active Directory

Swartz a comparé le fait de perdre le contrôle d'AD à « perdre les clés de sa maison, puis négocier avec celui qui les a volées ».

La protection d'Active Directory commence par la fermeture des voies d'accès utilisées par les pirates :

  • Identifiez et contrôlez les accès privilégiés. Sachez quels comptes disposent de droits d'accès étendus, à quels systèmes ils peuvent se connecter et s'ils ont encore besoin de cet accès.
  • Comprendre les relations de confiance. Les pirates informatiques se déplacent souvent via des connexions de confiance entre les utilisateurs, les systèmes, les applications et les domaines. La cartographie de ces chemins peut permettre de mettre en évidence les failles avant que les pirates ne les découvrent.
  • Limitez les mouvements latéraux. Les pirates informatiques parviennent à Active Directory étape par étape. L'essentiel est de repérer ces dérives et de les endiguer avant qu'elles ne compromettent la situation.

Regardez une démonstration en direct pour découvrir comment Illumio Insights et Segmentation protègent Active Directory et en limitent les risques :

On ne peut pas tout corriger en quelques heures. Mais vous pouvez réduire les vecteurs d'attaque, limiter les mouvements latéraux et rendre Active Directory plus difficile d'accès.

Téléchargez notre livre électronique, Pour la défense d'Active Directory, pour voir comment les pirates s'attaquent à Active Directory et comment la microsegmentation permet de les bloquer avant qu'ils n'y parviennent. Prenez rendez-vous pour une démonstration découvrez dès aujourd'hui comment Illumio bloque les voies d'accès à Active Directory avant que les pirates ne les repèrent.

Articles connexes

Découvrez Illumio Insights dès aujourd'hui

Découvrez comment l'observabilité alimentée par l'IA vous aide à détecter, comprendre et contenir les menaces plus rapidement.