L’an dernier, le coût moyen d’une violation de données a atteint son niveau le plus élevé en 17 ans, passant de 3,86 millions de dollars US à 4,24 millions de dollars US sur un an, selon l’IBM Cost of a Data Breach Report. De toute évidence, les organisations doivent disposer des bonnes personnes et des bons processus pour se préparer à des cyberattaquants qui ne relâchent pas leurs efforts.
En réfléchissant aux moyens de renforcer leurs stratégies de cybersécurité, les DSI, les RSSI, les directeurs techniques et les responsables informatiques devraient tenir compte de ce qui s’est passé l’année précédente et de ce qui pourrait empirer. Voici certaines des menaces de cybersécurité qui restent obstinément constantes et contre lesquelles il faut se protéger en permanence.
À lire également : The Successful CISO: How to Build Stakeholder Trust
1) Les attaques par rançongiciel ciblent désormais des entreprises plus petites
Rançongiciel Les attaques par rançongiciel se multiplient et ne sont pas près de s’arrêter. Pour les criminels, ces attaques constituent un moyen simple et peu risqué de gagner rapidement de l’argent.
Les forces de l’ordre se concentrent sur les attaques les plus graves et les plus médiatisées. Toutefois, cela ne fera que déplacer les attaques probables vers les entreprises de taille moyenne et les petites entreprises. Les réactions des forces de l’ordre pourraient être moins vigoureuses, tandis que les gains criminels issus des attaques contre les PME resteront lucratifs.
2) Hameçonnage ciblé et hameçonnage de masse sans fin
Hameçonnage Les attaques continuent de cibler les personnes qui ont accès à de l’argent — ou que les pirates pensent être dans ce cas. Par exemple, la messagerie d’un employé du service comptable chargé des paiements est compromise, et le criminel télécharge ses courriels, qui contiennent notamment les carnets d’adresses copiés depuis ceux des fournisseurs.
Les attaquants tenteront de persuader les fournisseurs de transférer l’argent vers une nouvelle banque, et cela réussira parfois. Ils utiliseront également le carnet d’adresses pour envoyer des spams à de nouvelles personnes et compromettre leur messagerie, créant ainsi un cercle presque infini d’hameçonnage. Les acteurs malveillants disposant désormais d’une base, ils intensifieront leurs attaques contre les utilisateurs déjà compromis.
3) N’oublions pas les appareils réseau
Les criminels ne travaillent pas selon une semaine classique de 9 à 17 heures et ne prennent certainement pas de congés : ils attaqueront donc dès que cela leur sera profitable. Les jours fériés et les week-ends ont toujours été des moments parfaits pour accéder à une entreprise ou à un système de messagerie, et cette tendance va se poursuivre.
À l’approche du vendredi, les employés ont tendance à être moins concentrés, ce qui confère à un attaquant un avantage considérable : deux à trois jours d’accès au compte d’une personne. Les organisations doivent se montrer plus vigilantes face aux compromissions les jours où elles ne sont pas opérationnelles.
À lire également : Secure Access Service Edge: Big Benefits, Big Challenges
4) N’oublions pas les équipements réseau
Les équipements réseau autonomes, notamment les routeurs, les pare-feu et les commutateurs, ne sont pas mis à jour aussi souvent que les serveurs d’une organisation. Les attaquants le savent parfaitement et multiplieront les attaques ciblées contre ces équipements réseau.
Les entreprises ne prévoient généralement pas le temps d’arrêt nécessaire pour mettre à jour ces appareils — une pratique qui devrait changer. Les ingénieurs informatiques internes préfèrent ne pas mettre à jour le micrologiciel de ces appareils réseau en raison du risque apparent.
5) Exploiter les nouveaux employés en télétravail
Même si les obligations liées à la Covid sont levées, les employeurs ont modifié leur modèle traditionnel de « travail au bureau ». De nombreux employés continuent de travailler à distance, et les attaquants continueront de tenter d’exploiter la situation.
Les criminels poussent notamment les nouvelles recrues à acheter des cartes-cadeaux. Souvent, les nouveaux employés reçoivent un courriel d’une personne qui prétend être « le patron » et leur demande d’acheter des cartes-cadeaux ou autre chose, par exemple un cadeau pour un client. Comme il n’est pas aussi facile de se pencher vers le poste de travail voisin pour demander si cette pratique est normale, et que les nouvelles recrues cherchent à faire bonne impression, elles peuvent faire exactement ce que leurs « patrons » leur ont demandé, sans poser de questions.
Les tendances en matière de cybersécurité mentionnées plus haut se développent depuis un certain temps, mais il existe heureusement de nombreuses solutions préventives et protectrices qu’une entreprise peut mettre en œuvre pour lutter contre ces menaces. Par exemple, une solution antivirus de nouvelle génération peut réellement aider à lutter contre les rançongiciels, tandis qu’une solution fiable de filtrage des spams contribuera à sécuriser la messagerie.
Si les organisations restent attentives à ces vulnérabilités clés liées aux cyberattaques, elles auront davantage de chances de sortir gagnantes dans les années à venir.
À lire également : Best Website Scanners
À propos de l’auteur :
Chip Gibbons est le directeur de l’information et de la sécurité de Thrive.

