2016 fut l’année de l’extorsion en ligne. Après les individus, les entreprises sont dans le viseur ! Avec un constat de 748 % de nouvelles familles de ransomware, les pertes, évaluées à 1 milliard de dollars pour les entreprises, soulèvent des interrogations bien justifiées.
Les cybercriminels visent les entreprises
cybercriminels : le point au niveau mondial
Les failles Apple progressent de 188 %, celles de Microsoft reculent de 47 %.
cybercriminels : les techniques utilisées
Face à la professionnalisation des cybercriminels et à la sophistication des attaques, voici les indicateurs ‘sécurité’ qui aiguilleront les entreprises en 2017.
– Ne pas négliger l’essor des ransomware : le nombre de familles de ransomware est passé de 29 à 246 au cours de l’année 2016. Il faut encourager la sensibilisation auprès des particuliers et des entreprises
– Comprendre les arnaques de type BEC : des attaques lucratives en 2016 qui ont généré en moyenne 140 000 dollars de pertes pour les entreprises. Les cybercriminels utilisent des techniques d’ingénierie sociale
– Eduquer les collaborateurs pour appréhender la diversité des vulnérabilités
– Ne pas sous-estimer l’exploitation de nouvelles vulnérabilités au sein des kits d’exploitation même si le kit d’exploitation Angler a disparu
– Garder un œil sur les chevaux de Troie bancaires et malware ATM. Les accès à des informations personnellement identifiables (PII) et aux identifiants connaissent un essor.
– Etre vigilant à l’égard des objets connectés. La sécurité de l’IoT est devenue une réalité
– Prendre en compte les données utilisateurs et la question du partage d’informations, ainsi que la responsabilité des entreprises envers les clients. Les organisations doivent se pencher sur les cas de violations de données (Yahoo en 2013 et 2016).
Rapport de sécurité annuel Trend Micro, 2016 Security Roundup: A Record Year for Enterprise Threats
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Le Grand Défi Cybersécurité à l’honneur
- Maintenez votre sécurité dans le temps
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybercriminalité : des attaques de plus en plus sophistiquées
Les plus consultés sur iTPro.fr
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
Articles les + lus
Analyse Patch Tuesday Septembre 2026
Analyse Patch Tuesday Août 2026
L’IA accélère les attaques et expose les identités non gouvernées
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
À la une de la chaîne Sécurité
- Analyse Patch Tuesday Septembre 2026
- Analyse Patch Tuesday Août 2026
- L’IA accélère les attaques et expose les identités non gouvernées
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
