Par Rodman Ramezanian - Responsable mondial des menaces liées à l'informatique en nuage, Skyhigh Security
21 mai 2024 4 Lecture minute
C'est à nouveau le moment de l'année ! La dernière édition du très acclamé Data Breach Investigations Report (DBIR) de Verizon a été publiée, offrant des points forts et des informations précieuses sur le paysage des menaces en constante évolution, les vecteurs d'attaque les plus importants et les secteurs d'activité ciblés. Considérez-le comme le bulletin annuel de l'industrie de l'InfoSec.
L'édition 2024 marque la 17e édition du rapport et commence par une reconnaissance de l'évolution de l'environnement des cybermenaces. L'année écoulée a été particulièrement active en matière de cybercriminalité. Verizon a analysé 30 458 incidents de sécurité réels, dont 10 626 étaient des violations de données confirmées - un record qui a touché des victimes dans 94 pays.
Si vous n'avez pas encore eu l'occasion de consulter le dernier rapport DBIR de Verizon, voici quelques points clés et informations intéressantes:
Malgré une diminution des attaques d'applications Web de base par rapport à l'ingénierie sociale et aux attaques par erreur, le vol d'informations d'identification est toujours en cause dans 77 % des attaques.
Le dicton "l'homme est le maillon le plus faible" est tout à fait approprié ici. Malgré des mesures de sécurité strictes, l'homme reste vulnérable à l'ingénierie sociale et aux erreurs telles que les mauvaises configurations du système, les mots de passe faibles et l'utilisation accidentelle de liens ou de logiciels malveillants. Les biais cognitifs jouent également un rôle, entraînant un excès de confiance dans la détection des menaces et une sous-estimation des risques d'attaque. Les récentes conclusions de Verizon mettent en évidence ces vulnérabilités persistantes.
L'adoption des principes de la confiance zéro est essentielle pour lutter contre les erreurs humaines et les vulnérabilités, car elle permet de vérifier en permanence chaque utilisateur et chaque appareil, réduisant ainsi la dépendance à l'égard d'utilisateurs internes intrinsèquement confiants. Elle applique des contrôles d'accès stricts, limite les dommages potentiels causés par les erreurs humaines ou les actions malveillantes, et enrichit la surveillance afin de détecter rapidement les activités suspectes et d'y répondre, atténuant ainsi les risques associés au comportement humain.
S'il va sans dire que ces attaques ont eu un impact significatif sur les êtres humains, les données des entreprises ont sans doute été les plus grandes victimes au cours de la période couverte. Qu'il s'agisse de données cryptées et faisant l'objet d'une rançon aux mains d'extorqueurs, de données perdues lors d'attaques de phishing (nombreuses) ou de données volées grâce à l'exploitation d'anciennes technologies VPN, la perte de données a été l'un des dénominateurs les plus communs de l'ensemble du rapport.
Il s'agit d'un nouveau rappel brutal de l'importance d'adopter une approche de la sécurité centrée sur les données. Après tout, la cybersécurité est fondamentalement un problème de données. Qu'il s'agisse des vecteurs de courrier électronique principalement ciblés par les attaques d'hameçonnage, des actifs en nuage qui contiennent de plus en plus de données ou des données internes dispersées dans les environnements d'entreprise, il est fondamental d'identifier, de classer et de protéger les données de manière cohérente, où qu'elles se trouvent et où qu'elles aillent.
Si l'on examine le bilan de l'année de Verizon, on constate que des attaques très médiatisées impliquant des produits VPN sont apparues à plusieurs reprises. Pour citer Verizon, "Tout ce qui augmente votre surface d'attaque sur l'internet peut être ciblé et constituer potentiellement le premier point d'ancrage d'un acteur de menace externe, et à ce titre, l'objectif devrait être d'essayer de réduire les points d'ancrage au minimum".
Cela renforce une fois de plus la pression exercée par les leaders d'opinion de l'industrie et de la sécurité en faveur de l'adoption des principes de la confiance zéro. En voici quelques raisons :
Les rapports annuels de Verizon sur les violations de données sont toujours les bienvenus, car ils continuent à mettre en lumière les menaces, les risques et les vulnérabilités prévalant à l'échelle mondiale et continuant à affecter les organisations de toutes formes et de toutes tailles dans le monde entier.
On espère toujours que les organisations tiendront compte de ces informations pour renforcer leurs régimes de sécurité. La réalité, cependant, est que bon nombre des thèmes les plus courants et récurrents du phishing, de l'ingénierie sociale et des attaques par mouvement latéral continuent d'apparaître en quantités tout à fait frappantes.
Comme nous l'avons mentionné, nous encourageons vivement l'adoption d'une approche de la sécurité centrée sur les données en se concentrant sur la protection de vos données - où qu'elles soient utilisées, par n'importe quel appareil, par n'importe quel moyen de connectivité et de collaboration, et à partir de n'importe quel endroit. En donnant la priorité à la protection des données, vous aiderez les entreprises à atténuer les menaces et les risques mis en évidence dans le rapport de Verizon.
Retour à Blogs
Sarang Warudkar 18 février 2026
Niharika Ray et Sarang Warudkar 12 février 2026
Thyaga Vasudevan 21 janvier 2026
Jesse Grindeland 18 décembre 2025
Thyaga Vasudevan 12 décembre 2025