Appareils IoT les plus vulnérables, origines et destinations d'attaques les plus courantes, découvrons les recommandations clés pour se protéger !
Les attaques ciblant les objets connectés bondissent !
+ 700 % du volume d’attaques utilisant des malwares IoT
Plus de 575 millions de communications de périphériques analysées et 300 000 attaques de malwares spécifiques à l’IoT bloquées fin 2020, les chiffres sont sans appel :on note une augmentation de + 700 % du volume d’attaques utilisant des malwares IoT.
En raison du contexte de télétravail, « malgré le manque d’employés, les réseaux d’entreprise bourdonnaient toujours d’activité IoT. Le volume et la variété des appareils IoT connectés aux réseaux d’entreprise sont vastes et comprennent toutes sortes d’objets, de la lampe, aux caméras IP en passant par les imprimantes. Notre équipe a vu 76 % de ces appareils communiquer encore sur des canaux en texte clair non chiffrés, ce qui signifie qu’une majorité d’IoT présentent un grand risque pour l’entreprise » selon Deepen Desai, RSSI de Zscaler.
Les appareils les plus à risque
Sur les 553 dispositifs provenant de 212 fabricants, 65 % se répartissent en trois catégories :
- décodeurs – 29 %
- téléviseurs intelligents -20 %
- smartwatches (15 %).
Les secteurs de la technologie, fabrication, du commerce de détail et de la santé représentent 98 % des victimes d’attaques de logiciels malveillants IoT.
Les communications proviennent d’appareils pour l’industrie manufacturière et commerce de détail : imprimantes 3D, traceurs de géolocalisation, systèmes multimédias automobiles, terminaux de collecte de données, lecteurs de codes à barres, terminaux de paiement.
Les appareils d’entreprise arrivent en N° 2 : 28 % des communications, puis appareils de santé avec 8 % du trafic.
A surveiller ! Des appareils inattendus se connectent au Cloud : des réfrigérateurs intelligents et lampes musicales qui envoient du trafic via les réseaux d’entreprise. Les appareils de divertissement et de domotique, les assistants virtuels, sont à contrôler.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Le rôle de la 5G dans la croissance et relance économique
- Cinq conseils de sécurité IoT pour le travail hybride
- Les nouvelles technologies à l’horizon 2030
- Les 3 fondamentaux pour réussir son projet d’automatisation intelligente
- Les services cognitifs : un élément essentiel pour la gestion intelligente des contenus d’entreprise
Les plus consultés sur iTPro.fr
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
- Comment se démarquer avec l’IA quand elle doit devenir la norme
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- L’application jetable, le piège de l’IA générative
Articles les + lus
De manager d’équipe à manager d’agents IA : le management change de dimension
Comment se démarquer avec l’IA quand elle doit devenir la norme
L’application jetable, le piège de l’IA générative
Le tournant Mythos : les entreprises devront opposer des agents IA à des agents IA
IA agentique dans le delivery : sortir du bruit, entrer en production
À la une de la chaîne IA
- De manager d’équipe à manager d’agents IA : le management change de dimension
- Comment se démarquer avec l’IA quand elle doit devenir la norme
- L’application jetable, le piège de l’IA générative
- Le tournant Mythos : les entreprises devront opposer des agents IA à des agents IA
- IA agentique dans le delivery : sortir du bruit, entrer en production
