2016 fut l’année de l’extorsion en ligne. Après les individus, les entreprises sont dans le viseur ! Avec un constat de 748 % de nouvelles familles de ransomware, les pertes, évaluées à 1 milliard de dollars pour les entreprises, soulèvent des interrogations bien justifiées.
Les cybercriminels visent les entreprises
cybercriminels : le point au niveau mondial
Les failles Apple progressent de 188 %, celles de Microsoft reculent de 47 %.
cybercriminels : les techniques utilisées
Face à la professionnalisation des cybercriminels et à la sophistication des attaques, voici les indicateurs ‘sécurité’ qui aiguilleront les entreprises en 2017.
– Ne pas négliger l’essor des ransomware : le nombre de familles de ransomware est passé de 29 à 246 au cours de l’année 2016. Il faut encourager la sensibilisation auprès des particuliers et des entreprises
– Comprendre les arnaques de type BEC : des attaques lucratives en 2016 qui ont généré en moyenne 140 000 dollars de pertes pour les entreprises. Les cybercriminels utilisent des techniques d’ingénierie sociale
– Eduquer les collaborateurs pour appréhender la diversité des vulnérabilités
– Ne pas sous-estimer l’exploitation de nouvelles vulnérabilités au sein des kits d’exploitation même si le kit d’exploitation Angler a disparu
– Garder un œil sur les chevaux de Troie bancaires et malware ATM. Les accès à des informations personnellement identifiables (PII) et aux identifiants connaissent un essor.
– Etre vigilant à l’égard des objets connectés. La sécurité de l’IoT est devenue une réalité
– Prendre en compte les données utilisateurs et la question du partage d’informations, ainsi que la responsabilité des entreprises envers les clients. Les organisations doivent se pencher sur les cas de violations de données (Yahoo en 2013 et 2016).
Rapport de sécurité annuel Trend Micro, 2016 Security Roundup: A Record Year for Enterprise Threats
Téléchargez cette ressource
Phishing : Match PKI Versus MFA
Au-delà des technologies de protection, les entreprises doivent s’appuyer sur des plateformes qui englobent tous les défis cyber liés à l’authentification des personnes et des machines, quels sont les avantages d’une Infrastructure à Clé Publique (PKI) vis-à-vis de la MFA ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Révolutionner la gestion du stockage à l’ère de l’IA et de la transformation numérique : vers une infrastructure agile et automatisée
- Multicloud Computing : Êtes-vous prêt pour la prochaine nouvelle vague informatique ?
- IA : les PME devraient adopter des outils NoCode appropriés
- Guide des certifications Microsoft
- Transition vers le Cloud : l’approche stratégique pour répondre aux exigences de cybersécurité NIS 2