Plateforme Edge Cloud de Fastly

Rapport sectoriel : médias de streaming

Découvrez le paysage actuel des menaces liées aux médias de streaming, ainsi que les mesures recommandées que le secteur doit prendre pour lutter contre les acteurs malveillants.

Introduction

L’accessibilité grandissante des outils et des techniques de piratage contribue à la hausse des menaces de sécurité en ligne. Les entreprises sont confrontées à un flux constant de menaces diverses, des ransomware et du phishing au bourrage d’identifiants et aux attaques par déni de service distribué (DDoS), et depuis leurs débuts, les entreprises de médias en ligne se retrouvent parmi les cibles principales et constantes. Le présent rapport examine le paysage actuel des menaces auxquelles sont confrontés les médias de streaming. Il recommande également des mesures à prendre par le secteur pour lutter contre les acteurs malveillants.

Un secteur attaqué de toutes parts

Depuis plusieurs années, les diffuseurs en ligne sont extrêmement vulnérables aux cyberattaques en raison du précieux contenu qu’ils hébergent, de la large audience de leurs plateformes et des importants enjeux financiers impliqués. Les plateformes de streaming et les diffuseurs gèrent de grandes quantités de données sensibles, notamment les données des utilisateurs, les données de paiement et les droits des contenus. Cela attire les pirates, dont l’objectif est de voler, rançonner ou monétiser ces données.

Les cybercriminels ciblent également les diffuseurs dans le but de perturber leurs services au moyen d’attaques DDoS, lesquelles peuvent entraîner d’importantes pertes de revenus lors d’événements très médiatisés. Ces perturbations peuvent nuire à la réputation d’un diffuseur et entamer la confiance de ses clients. En outre, les diffuseurs font constamment face à des risques d’attaques par bourrage d’identifiants, lesquelles utilisent des identifiants volés pour disposer d’un accès non autorisé aux comptes et ainsi entraîner des piratages de compte.

Les organes de presse en direct qui expriment des opinions spécifiques sont également menacés de cyberattaques visant à les réduire au silence ou à perturber leurs opérations. Des acteurs financés par des États ou des groupes d’hacktivistes indépendants peuvent mener ces attaques à des fins politiques ou en représailles contre un parti pris qu’ils ont perçu. Alors que l’influence des médias sur le discours public continue de croître, ils deviennent une cible de plus en plus importante dans le paysage des cybermenaces. 

Enfin, le contenu est extrêmement précieux. Les films en avant-première ou les événements diffusés en direct sont particulièrement intéressants, car ils attirent une large attention et constituent des cibles rentables pour le piratage. À mesure que les plateformes de streaming s'étendent et hébergent davantage de contenu, elles doivent constamment relever des défis persistants liés à la sécurité, comme le partage des mots de passe, un problème auquel nombre d’entre elles ont commencé à s’attaquer en mettant en place des politiques plus strictes et des options comme des modèles de partage payants.

Cela montre clairement que le secteur des médias de streaming a besoin de mesures de sécurité renforcées pour protéger son intégrité éditoriale, ses données et ses actifs, sa réputation et son infrastructure numérique, souvent complexe.

Les attaques en ligne sont en hausse

Ce mois-ci, nous avons publié la dernière version de Fastly’s Threat Informations Report, qui indique que 91 % des cyberattaques — contre 69 % en 2023 — ont ciblé plusieurs clients en utilisant des techniques de balayage en masse pour détecter et exploiter des vulnérabilités logicielles. Les données révèlent une tendance inquiétante des attaques à se propager à une base de cibles plus large et donnent des informations sur les dernières tendances et techniques d’attaque dans le paysage de la sécurité des applications web et des API.

En tant que secteur, Médias et divertissement ont enregistré le deuxième plus grand nombre d’attaques (21 %). Seul le secteur de la high-tech a subi davantage d’attaques, ce qui peut probablement s’expliquer par l’impact plus large qu’une faille réussie dans ce secteur aurait sur de nombreux, voire tous les clients utilisant les services. Les données ont également montré que les hackers ne ciblent plus seulement une seule entreprise. 19 % des attaques spécifiques suivies par Fastly ont ciblé plus de 100 clients simultanément !

L’efficacité de Network Learning Exchange s’améliore avec le développement de notre réseau, ce qui permet à Fastly d’observer un volume de trafic plus important et d’analyser le comportement des hackers de façon plus exhaustive.


Les résultats ci-dessus sont basés sur des données de sécurité recueillies du 11 avril au 30 juin 2024 à partir du Network Learning Exchange (NLX), le flux collectif de renseignements sur les menaces pour le Next-Gen WAF de Fastly. Ils ont déjà été publiés dans le rapport Fastly Threat informations.

Comment un CDN peut vous aider

Un CDN peut considérablement améliorer votre défense contre les attaques en ligne. Agissant comme un bouclier entre le serveur d’origine d’une application et les menaces en ligne, il peut atténuer diverses attaques, en particulier les attaques DDoS. Quand un hacker tente de submerger un site web avec un afflux de trafic, un CDN, grâce à sa très grande taille, peut absorber et disperser le trafic malveillant sur son réseau mondial de serveurs distribués. En répartissant la charge, le CDN réduit la tension sur le serveur d’origine et l’empêche de tomber en panne. L’accès au site est ainsi garanti pour les utilisateurs légitimes. 

Outre l’atténuation des attaques DDoS, les CDN assurent une protection améliorée contre les attaques en ligne, comme l’exploitation des failles de sécurité des applications web et l’activité des bots. De nombreux CDN peuvent intégrer des Firewall d’applications web (WAF) qui inspectent les requêtes entrantes et filtrent le trafic malveillant avant qu’il n’atteigne le serveur d’origine. Les WAF peuvent bloquer les tentatives d’injection SQL, le cross-site scripting (XSS) et d’autres vulnérabilités courantes souvent exploitées par les hackers. De plus, certains WAF disposent de systèmes de gestion des bots qui différencient les utilisateurs légitimes des bots malveillants, réduisant ainsi le risque de bourrage d’identifiants, de scraping et d’autres menaces automatisées. 

Grâce à l’échelle et aux capacités d’un Content Delivery Network, les entreprises peuvent améliorer la résilience et les performances de leurs application web, tout en maintenant une présence en ligne sécurisée. Consultez notre page dédiée à la protection DDoS pour en savoir plus sur l’une des solutions de sécurité en ligne de Fastly. 

Étude de cas : le forensic filigrane, une solution possible au piratage

Le forensic filigrane est une technique utilisée pour intégrer des marqueurs invisibles dans des fichiers vidéo ou audio ou des images. Elle permet aux propriétaires de contenus de tracer les copies non autorisées jusqu’à leur source. Contrairement aux filigranes traditionnels, les filigranes issus du forensic watermarking ne sont pas visibles aux spectateurs et peuvent résister aux formes courantes de falsification comme le recodage, le recadrage ou la compression.

Cette technologie consiste à intégrer des données dans le contenu lui-même, comme des informations d’identification ou des codes uniques associés à des utilisateurs ou à des canaux de distribution spécifiques. Si du contenu piraté apparaît en ligne, le filigrane intégré peut être extrait et analysé pour déterminer la source de la faille, ce qui aide les propriétaires du contenu à engager des poursuites ou à renforcer leur sécurité.

Bien qu’il commence seulement à être adopté, le forensic filigrane est de plus en plus utilisé dans les médias de streaming pour protéger le contenu de grande valeur, en particulier lors des périodes précédant la sortie officielle, lorsque le risque de piratage est élevé. Il peut être intégré dans les contenus de streaming en direct ou à la demande et déployé aux côtés de systèmes de surveillance en temps réel pour détecter rapidement les fuites. Cette approche est extrêmement dissuasive pour les pirates, car elle place les responsables des failles devant leurs responsabilités. 

Repensez votre approche de la sécurité

Quand il s’agit des médias de streaming, les méthodes de sécurité traditionnelles comme les pare-feux et le chiffrement restent essentielles. Elles doivent être intégrées dans une architecture compatible avec l’agilité et la scalabilité. Compte tenu de leur position centrale dans l’infrastructure, les stratégies de sécurité modernes reposent de plus en plus sur des outils adaptatifs capables de répondre dynamiquement aux menaces en temps réel. 

Le marché du divertissement en ligne étant extrêmement concurrentiel, il est indispensable que ces défenses avancées soient mises en place sans créer de frictions qui ralentissent les expériences en ligne, comme un nombre excessif d’étapes d’authentification ou un filtrage du trafic causant une latence. Tout repose sur un framework de sécurité doté d’une bonne architecture, proactif, flexible et axé sur l’utilisateur, afin que les mesures de sécurité soient efficaces, mais ne deviennent pas un obstacle.  

C’est là que les pare-feu d’applications web de nouvelle génération entrent en jeu. Contrairement à leurs prédécesseurs, les pare-feu d’applications web (WAF) modernes utilisent des technologies avancées comme le machine learning, l’analyse comportementale et les informations en temps réel sur les menaces pour détecter et atténuer les attaques au moment où elles se produisent. Ils assurent une protection personnalisée pour identifier et bloquer le trafic malveillant sans perturber les utilisateurs légitimes et garantissent une expérience de streaming plus fluide et plus sécurisée.

Pour les streamers, investir dans des mesures de sécurité robustes ne consiste pas seulement à prévenir les perturbations ; il s’agit de protéger leur marque, de maintenir la confiance de leur public et de garantir un engagement ininterrompu. En comprenant les menaces auxquelles ils font face et les solutions disponibles, les créateurs de contenu en ligne peuvent mieux se protéger et se concentrer sur ce qui compte vraiment : livrer un contenu de haute qualité à leur public.

Prêt à commencer ?

Get in touch