5 menaces de cybersécurité qui ne sont pas près de disparaître

data privacy
Written By
eWEEK EDITORS
eWEEK EDITORS
May 3, 2022
4 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

L’an dernier, le coût moyen d’une violation de données a atteint son niveau le plus élevé en 17 ans, passant de 3,86 millions de dollars US à 4,24 millions de dollars US sur un an, selon l’IBM Cost of a Data Breach Report. De toute évidence, les organisations doivent disposer des bonnes personnes et des bons processus pour se préparer à des cyberattaquants qui ne relâchent pas leurs efforts.

En réfléchissant aux moyens de renforcer leurs stratégies de cybersécurité, les DSI, les RSSI, les directeurs techniques et les responsables informatiques devraient tenir compte de ce qui s’est passé l’année précédente et de ce qui pourrait empirer. Voici certaines des menaces de cybersécurité qui restent obstinément constantes et contre lesquelles il faut se protéger en permanence.

À lire également : The Successful CISO: How to Build Stakeholder Trust

1) Les attaques par rançongiciel ciblent désormais des entreprises plus petites

Rançongiciel Les attaques par rançongiciel se multiplient et ne sont pas près de s’arrêter. Pour les criminels, ces attaques constituent un moyen simple et peu risqué de gagner rapidement de l’argent.

Les forces de l’ordre se concentrent sur les attaques les plus graves et les plus médiatisées. Toutefois, cela ne fera que déplacer les attaques probables vers les entreprises de taille moyenne et les petites entreprises. Les réactions des forces de l’ordre pourraient être moins vigoureuses, tandis que les gains criminels issus des attaques contre les PME resteront lucratifs.

2) Hameçonnage ciblé et hameçonnage de masse sans fin

Hameçonnage Les attaques continuent de cibler les personnes qui ont accès à de l’argent — ou que les pirates pensent être dans ce cas. Par exemple, la messagerie d’un employé du service comptable chargé des paiements est compromise, et le criminel télécharge ses courriels, qui contiennent notamment les carnets d’adresses copiés depuis ceux des fournisseurs.

Les attaquants tenteront de persuader les fournisseurs de transférer l’argent vers une nouvelle banque, et cela réussira parfois. Ils utiliseront également le carnet d’adresses pour envoyer des spams à de nouvelles personnes et compromettre leur messagerie, créant ainsi un cercle presque infini d’hameçonnage. Les acteurs malveillants disposant désormais d’une base, ils intensifieront leurs attaques contre les utilisateurs déjà compromis.

Advertisement

3) N’oublions pas les appareils réseau 

Les criminels ne travaillent pas selon une semaine classique de 9 à 17 heures et ne prennent certainement pas de congés : ils attaqueront donc dès que cela leur sera profitable. Les jours fériés et les week-ends ont toujours été des moments parfaits pour accéder à une entreprise ou à un système de messagerie, et cette tendance va se poursuivre.

À l’approche du vendredi, les employés ont tendance à être moins concentrés, ce qui confère à un attaquant un avantage considérable : deux à trois jours d’accès au compte d’une personne. Les organisations doivent se montrer plus vigilantes face aux compromissions les jours où elles ne sont pas opérationnelles.

À lire également : Secure Access Service Edge: Big Benefits, Big Challenges

4) N’oublions pas les équipements réseau

Les équipements réseau autonomes, notamment les routeurs, les pare-feu et les commutateurs, ne sont pas mis à jour aussi souvent que les serveurs d’une organisation. Les attaquants le savent parfaitement et multiplieront les attaques ciblées contre ces équipements réseau.

Les entreprises ne prévoient généralement pas le temps d’arrêt nécessaire pour mettre à jour ces appareils — une pratique qui devrait changer. Les ingénieurs informatiques internes préfèrent ne pas mettre à jour le micrologiciel de ces appareils réseau en raison du risque apparent.

5) Exploiter les nouveaux employés en télétravail 

Même si les obligations liées à la Covid sont levées, les employeurs ont modifié leur modèle traditionnel de « travail au bureau ». De nombreux employés continuent de travailler à distance, et les attaquants continueront de tenter d’exploiter la situation.

Les criminels poussent notamment les nouvelles recrues à acheter des cartes-cadeaux. Souvent, les nouveaux employés reçoivent un courriel d’une personne qui prétend être « le patron » et leur demande d’acheter des cartes-cadeaux ou autre chose, par exemple un cadeau pour un client. Comme il n’est pas aussi facile de se pencher vers le poste de travail voisin pour demander si cette pratique est normale, et que les nouvelles recrues cherchent à faire bonne impression, elles peuvent faire exactement ce que leurs « patrons » leur ont demandé, sans poser de questions.

Advertisement

Les tendances en matière de cybersécurité mentionnées plus haut se développent depuis un certain temps, mais il existe heureusement de nombreuses solutions préventives et protectrices qu’une entreprise peut mettre en œuvre pour lutter contre ces menaces. Par exemple, une solution antivirus de nouvelle génération peut réellement aider à lutter contre les rançongiciels, tandis qu’une solution fiable de filtrage des spams contribuera à sécuriser la messagerie.

Si les organisations restent attentives à ces vulnérabilités clés liées aux cyberattaques, elles auront davantage de chances de sortir gagnantes dans les années à venir.

À lire également : Best Website Scanners 

À propos de l’auteur :

Chip Gibbons est le directeur de l’information et de la sécurité de Thrive

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.