Entre la complexité croissante des cybermenaces, la multiplication des incidents liés aux ransomwares et l'utilisation stratégique de l'IA dans les défenses de cybersécurité, découvrons les recommandations 2024.
Des cybermenaces de plus en plus complexes en 2024
Face aux bouleversements cybernétiques actuels, on observe une augmentation de 90 % du nombre de victimes d’attaques par ransomware ayant fait l’objet d’une extorsion publique, selon le dernier rapport Sécurité Check Point.
Les attaques par ransomware représentent 10 % des malwares identifiés par les capteurs de Check Point. Le nombre de victimes exposées publiquement a bondi à environ 5 000, soit le double comparé à l’année précédente. Alors que retenir pour être faire face et renforcer la cyber résilience ?
Ransomwares & Appareils périphériques
- L’évolution des ransomwares
Les attaquants ont perfectionné leurs stratégies, mis à profit les vulnérabilités zero-day et enrichi le Ransomware-as-a-Service (RaaS) de nouvelles tactiques d’extorsion. Les cible de premier plan sont de plus en plus souvent dans la ligne de mire, d’où la nécessité de mettre en place des mécanismes de défense robustes.
- Le ciblage des appareils périphériques
On note une hausse des attaques visant les appareils en périphérie et le besoin de mesures de sécurité globales sur l’ensemble des éléments du réseau.
Hacktivisme & Solutions IA
- La montée de l’hacktivisme
L’hacktivisme soutenu par les États s’est intensifié et les activités cybernétiques liées aux conflits géopolitiques se sont multipliées. Le recours à des wiper destructeurs montre que la cyberguerre ne cesse d’évoluer.
- Des solutions alimentées par l’IA
« Face à une cybersécurité en constante mutation et à l’augmentation des tensions mondiales avec la présence d’acteurs menaçants tels que les États-nations et les hacktivistes, les entreprises doivent s’adapter. Pour se protéger efficacement contre ces dangers, il devient vital d’investir dans des défenses plus solides avec des mesures de cybersécurité robustes alimentées par l’IA et diffusées dans le cloud, et encourager activement la collaboration est essentiel » selon Maya Horowitz, vice-présidente de la recherche chez Check Point
Source Rapport sur la Sécurité 2024 Check Point
Dossiers complémentaires sur le thème des Cybermenaces avec les experts du site iTPro.fr :
✔ Les investissements cybersécurité à regarder de près en 2024 (itpro.fr)
✔ IA, Géopolitique, Gouvernance & Compétences : les 4 enjeux 2024 (itpro.fr)
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Ransomware : Ennemi public N°1
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybercriminalité : des attaques de plus en plus sophistiquées
Les plus consultés sur iTPro.fr
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Les coûts cachés des merge requests générées par l’IA
- WatchGuard lance Rai, une IA agentique taillée pour les MSP
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
Articles les + lus
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
À la une de la chaîne Sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
