{"id":146733,"date":"2021-07-06T15:06:36","date_gmt":"2021-07-06T15:06:36","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/ninjarmm-update-kaseya-vsa-ransomware-incident\/"},"modified":"2024-01-10T18:28:50","modified_gmt":"2024-01-10T18:28:50","slug":"ninjarmm-update-kaseya-vsa-ransomware-incident","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/ninjarmm-update-kaseya-vsa-ransomware-incident\/","title":{"rendered":"Une note de notre responsable de la s\u00e9curit\u00e9 concernant : L&rsquo;incident de ransomware de Kaseya VSA"},"content":{"rendered":"<p><em>Remarque : cette annonce a \u00e9t\u00e9 initialement publi\u00e9e sur la communaut\u00e9 des clients de Ninja et mise en \u00e9vidence dans l&rsquo;application le 3 juillet 2021. Nous la publions ici sur le blog pour y am\u00e9liorer sa visibilit\u00e9 et aider nos partenaires \u00e0 la partager plus facilement avec leurs clients finaux.<\/em><\/p>\n<p>Ninjas,<\/p>\n<p>Maintenant, la plupart d&rsquo;entre vous sont probablement au courant de la <a href=\"https:\/\/www.reddit.com\/r\/msp\/comments\/ocggbv\/crticial_ransomware_incident_in_progress\/\" target=\"_blank\" rel=\"noopener\">situation de ransomware impliquant Kaseya VSA<\/a> qui a un impact sur les MSP et leurs clients finaux. Comme vous, nous suivons la situation de tr\u00e8s pr\u00e8s et nous tenons \u00e0 vous rassurer : nous n&rsquo;avons trouv\u00e9 aucune indication que cette attaque ou une autre attaque similaire ait affect\u00e9 Ninja ou les partenaires de Ninja. Pour confirmer cela, NinjaOne n&rsquo;utilise aucun produit, service ou composant Kaseya dans sa pile.<\/p>\n<p>Les questions et les inqui\u00e9tudes que nous avons entendues de la part de nos partenaires vont bien s\u00fbr au-del\u00e0 de \u00ab\u00a0Ninja est-il affect\u00e9 par ce dernier \u00e9v\u00e9nement ?\u00a0\u00bb et s&rsquo;\u00e9tendent \u00e0 \u00ab\u00a0Que fait Ninja pour nous prot\u00e9ger ?\u201d<!--more--><\/p>\n<p>Nous voulons vous fournir plus de d\u00e9tails \u00e0 ce sujet. Mais tout d&rsquo;abord, nous souhaitons \u00e9galement affirmer que nous sommes sans \u00e9quivoque solidaires de Kaseya et que nous condamnons cet acte de terrorisme contre une entreprise et ses clients. Ce sont ces types d&rsquo;\u00e9v\u00e9nements qui nous emp\u00eachent de dormir la nuit, et nous sommes convaincus que c&rsquo;est un combat que nous menons tous ensemble, aussi sommes-nous pr\u00eats \u00e0 pr\u00eater main forte \u00e0 Kaseya et \u00e0 son \u00e9quipe.<\/p>\n<p>En ce qui concerne nos propres efforts de s\u00e9curit\u00e9 interne : En tant que fournisseur, nous sommes conscients que vous nous confiez votre s\u00e9curit\u00e9, et nous prenons cette responsabilit\u00e9 tr\u00e8s au s\u00e9rieux. Depuis sa cr\u00e9ation, Ninja a fait de la protection de son infrastructure une priorit\u00e9 absolue. Nous adaptons, \u00e9valuons, renfor\u00e7ons et compl\u00e9tons constamment nos processus et initiatives en mati\u00e8re de s\u00e9curit\u00e9 et nous consid\u00e9rons que notre travail dans ce domaine n&rsquo;est jamais compl\u00e8tement achev\u00e9.<\/p>\n<p>Pour donner un aper\u00e7u de nos efforts, voici un petit \u00e9chantillon des mesures que nous avons prises pour assurer la s\u00e9curit\u00e9 de Ninja et de nos partenaires :<\/p>\n<ul>\n<li>Le service web et le code source de Ninja sont r\u00e9guli\u00e8rement analys\u00e9s et soumis \u00e0 des tests d\u2019intrusions par des entreprises tierces de premier plan, pour d\u00e9tecter les failles de s\u00e9curit\u00e9, ce qui aboutit syst\u00e9matiquement \u00e0 l&rsquo;attribution de la mention \u00ab\u00a0HAUTEMENT S\u00c9CURIS\u00c9\u00a0\u00bb.<\/li>\n<li>Notre portail de gestion des agents est h\u00e9berg\u00e9 dans un environnement Cloud isol\u00e9 et s\u00e9curis\u00e9, avec un cryptage fort de toutes les donn\u00e9es au repos. Notre infrastructure en nuage comporte de nombreuses couches de s\u00e9curit\u00e9 int\u00e9gr\u00e9e et n&rsquo;est h\u00e9berg\u00e9e que par des fournisseurs Cloud de premier plan qui ont fait l&rsquo;objet d&rsquo;audits donnant lieu \u00e0 des rapports SSAE18 SOC1\/SOC2\/SOC3.<\/li>\n<li>Notre infrastructure Cloud comporte de nombreuses couches de s\u00e9curit\u00e9 int\u00e9gr\u00e9es initialement lors de sa conception et n&rsquo;est h\u00e9berg\u00e9e que par des fournisseurs Cloud de premier plan qui ont fait l&rsquo;objet d&rsquo;audits donnant lieu \u00e0 des rapports SSAE18 SOC1\/SOC2\/SOC3.<\/li>\n<li>En outre, tous nos actifs, services et environnements dans le Cloud sont soumis \u00e0 des restrictions strictes qui n\u00e9cessitent des VPN (utilisant une cryptographie), deux niveaux d&rsquo;authentification MFA\/2FA coupl\u00e9s \u00e0 des certificats SSL, ainsi qu&rsquo;un suivi et une alerte en cas d&rsquo;activit\u00e9 inhabituelle et d&rsquo;intrusion.<\/li>\n<li>NinjaOne se soumet \u00e9galement \u00e0 des audits annuels ind\u00e9pendants SSAE18 SOC2, donnant lieu \u00e0 un rapport qui peut \u00eatre mis \u00e0 la disposition de nos clients sur demande.<\/li>\n<li>Outre les tests d\u2019intrusions ind\u00e9pendants et les \u00e9valuations de la s\u00e9curit\u00e9 de tous les syst\u00e8mes, nous avons \u00e9galement mis en place, au d\u00e9but de l&rsquo;ann\u00e9e, notre propre \u00e9quipe rouge interne charg\u00e9e de rechercher en permanence les failles et de nous aider \u00e0 les combler.<\/li>\n<li>Enfin, NinjaOne a mis en place des contr\u00f4les de s\u00e9curit\u00e9 pour se conformer \u00e0 plusieurs normes de cybers\u00e9curit\u00e9 du gouvernement am\u00e9ricain, notamment :\n<ul>\n<li>Cadre de cybers\u00e9curit\u00e9 (CSF) du NIST, r\u00e9vision 1.1<\/li>\n<li>Publication sp\u00e9ciale 800-171 du NIST, r\u00e9vision 2<\/li>\n<li>Publication sp\u00e9ciale 800-53 du NIST, r\u00e9vision 5<\/li>\n<li>Clause 204-7012 du Federal Acquisition Regulation Supplement (DFARS) du minist\u00e8re am\u00e9ricain de la d\u00e9fense.<\/li>\n<li>Niveau de certification 3 du mod\u00e8le de maturit\u00e9 de la cybers\u00e9curit\u00e9 du minist\u00e8re am\u00e9ricain de la D\u00e9fense (CMMC) (remarque : n&rsquo;a pas \u00e9t\u00e9 soumis au processus de certification)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Notre personnel et en particulier notre \u00e9quipe des op\u00e9rations de s\u00e9curit\u00e9, reste toujours vigilant face \u00e0 cet \u00e9v\u00e9nement. Nous continuerons \u00e0 surveiller les informations suppl\u00e9mentaires relatives \u00e0 la nature de l&rsquo;attaque, et nous continuerons \u00e0 revoir, ajuster et am\u00e9liorer nos propres pratiques de s\u00e9curit\u00e9, maintenant et pour toujours. Nous vivons selon le code qu&rsquo;il n&rsquo;y a pas de destination finale pour la s\u00e9curit\u00e9, et nous continuerons notre mission de vous garder, vous et vos partenaires, en s\u00e9curit\u00e9.<\/p>\n<p>Comme toujours, notre \u00e9quipe est joignable pour toute question ou pr\u00e9occupation, et peut \u00eatre contact\u00e9e \u00e0 l&rsquo;adresse suivante &lt;ahref=\u00a0\u00bbmailto:privacyteam@ninjarmm.com\u00a0\u00bb&gt;privacyteam@ninjarmm.com.<\/p>\n<p>Merci d&rsquo;\u00eatre un partenaire de NinjaOne.<\/p>\n<p>Meilleures salutations,<\/p>\n<p>Lewis Huynh<\/p>\n<p>Responsable de la s\u00e9curit\u00e9<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Remarque : cette annonce a \u00e9t\u00e9 initialement publi\u00e9e sur la communaut\u00e9 des clients de Ninja et mise en \u00e9vidence dans l&rsquo;application le 3 juillet 2021. Nous la publions ici sur le blog pour y am\u00e9liorer sa visibilit\u00e9 et aider nos partenaires \u00e0 la partager plus facilement avec leurs clients finaux. Ninjas, Maintenant, la plupart d&rsquo;entre [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":120528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[3054],"tags":[],"class_list":["post-146733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rmm-fr"],"acf":[],"modified_by":"Joel Newcomer","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/146733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=146733"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/146733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/120528"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=146733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=146733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=146733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}