Le paysage des menaces post-COVID-19 et comment y faire face

bureau à domicile covid 19 menace

La Pandémie Covid-19 a changé non seulement notre vision de la vie et du travail, mais aussi la stratégie de cybersécurité dans le monde. Les près de deux dernières années ont entraîné une transition vers la numérisation et une migration vers le cloud à grande échelle, soulever des inquiétudes quant à la sécurité des données et l'intégrité.

Avant même le début de la pandémie, rapports de l'industrie avait estimé que le marché "croîtrait à plus de 15 % de TCAC" d'ici 2026. Le forte demande de cybersécurité est probablement déclenché par un augmentation du nombre d'attaques ciblant les réseaux d'entreprise, compromettant ainsi la sécurité des données et affectant la conformité réglementaire. Selon le rapport, d'autres moteurs de croissance comprennent la intérêt pour la mobilité en entreprise, l'utilisation intensive des smartphones et les appareils IoT vulnérables connectés aux réseaux d'entreprise.

Ce que disent nos recherches

Sur la base de nos renseignements sur les menaces, nous avons été témoin d'une recrudescence de la cybercriminalité depuis le début de la pandémie, en particulier dans les attaques de phishing et de ransomware, probablement générées par de nombreuses personnes perdant leur emploi.

Au Canada, par exemple, nous avons enquêté sur un certain nombre de sites Web illicites se faisant passer pour Plateforme de l'ARC (Agence du revenu du Canada), avec des reproductions dans les moindres détails pour inciter les gens à révéler leurs informations. De plus, des acteurs malveillants ont exploité techniques d'hameçonnage pour recueillir les justificatifs d'identité de l'ARC, aussi bien que attaques de bourrage d'informations d'identification pour cibler les Canadiens et l'ARC.

À l'avenir, nous prévoyons que l'augmentation de la cybercriminalité pendant la pandémie stimulera la demande internationale de professionnels de la cybersécurité, ainsi que des allocations budgétaires plus élevées pour les outils et les stratégies.

Les tactiques d'ingénierie sociale gagnent

Nos observations sont confirmées par le rapport Verizon Business 2021 Data Breach Investigations Report (DBI 2021) qui a trouvé que 36% des violations de données ont été causées par le phishing. Dans ces attaques, les serveurs de messagerie basés sur le cloud étaient une cible de choix, tandis que Business Email Compromise (BEC) était une forme majeure d'ingénierie sociale.

Les identifiants représentent 85% des données compromises dans les attaques d'ingénierie sociale, utilisées plus tard dans le piratage, telles que les attaques par force brute et les activités de logiciels malveillants. Les personnes victimes de méthodes d'ingénierie sociale étaient responsables du plus grand nombre d'infractions dans les secteurs de l'éducation, de l'administration publique et des services publics. Une autre menace majeure qui continue de figurer parmi les trois principales menaces est les ransomwares, à l'origine d'environ 70 % des attaques.

Que peux-tu y faire?

La plupart des organisations souhaitent investir dans des solutions de sécurité qui empêchent les programmes malveillants de compromettre leurs réseaux, oubliant que former les membres de leur équipe pourrait être critique. Même si cela peut être involontaire, l'erreur humaine peut encore causer de graves dommages, entraînant violations de données et fuites techniques. L'erreur humaine est dans plus de 90% des cas responsable de violations de données ou d'une attaque de ransomware contre votre organisation.

Par exemple, votre équipe de développement utilise probablement plusieurs plates-formes de gestion et des outils basés sur le cloud, voire une technologie open source. Cela pourrait involontairement divulguer le code source, les clés API ou d'autres éléments techniques sur GitHub ou d'autres sources en ligne, qui, à leur tour, peuvent permettre à des acteurs malveillants d'accéder sans autorisation à votre réseau d'entreprise.

L'erreur humaine est un risque que vous devrez activement considérer et planifier, mais n'oubliez pas menaces internes. Fondamentalement, la différence entre les deux est que l'erreur humaine est une simple erreur involontaire. Cependant, les menaces internes sont des menaces malveillantes où un membre actuel ou ancien de l'équipe, ou même un partenaire commercial, divulgue des informations privilégiées sur votre organisation avec une intention malveillante claire.

Lorsque vous travaillez sur un budget de sécurité ou un plan d'urgence, se concentrer sur les menaces externes et internes. Cela ne fait aucun doute, il peut être difficile de suivre toutes les mises à jour technologiques, sans parler du paysage des menaces en constante évolution.

Partager cet article

Contenu similaire