Evolution des cybermenaces, analyses, constat et stratégie proactive des équipes de recherches de Trend Micro.
Quelles nouvelles formes d’attaques viseront les entreprises et instances publiques ?
On note une intensification des attaques envers les installations soutenant le travail hybride, les chaînes d’approvisionnement logicielles et le cloud. Les VPN représentent aussi une cible, car ils offrent un accès sur plusieurs réseaux d’entreprise.
« Le travail hybride est désormais répandu au sein des entreprises. Pour les acteurs de la menace cela représente une ouverture vers les systèmes informatiques et les données des organisations, commente Nicolas Arpagian, Director Cybersecurity Strategy de Trend Micro. En 2023, ils cibleront les VPN non patchés, les appareils SOHO connectés, les infrastructures cloud privées, exploiteront des versions évolutives de rançongiciels et continueront la revente de données ».
Tendances à surveiller par les RSSI en 2023
- Menace croissante sur les chaînes d’approvisionnement venant des fournisseurs de services gérés (MSP)
qui seront ciblés car ils offrent un accès à un grand volume de clients en aval, maximisant le retour sur investissement des rançongiciels, des vols de données et autres attaques.
- Les techniques « Living off the cloud »
pourraient s’imposer comme la signature de groupes attaquant l’infrastructure cloud pour les isoler/les protéger des outils de sécurité conventionnels. Ils pourraient utiliser les solutions de sauvegarde d’une victime pour télécharger les données volées vers une destination de stockage frauduleuse.
- Les menaces liées aux voitures connectées
avec le risque de ciblage des API cloud qui se trouvent entre les cartes SIM embarquées (eSIM) et les serveurs d’applications dorsales. Les API pourraient servir d’accès aux véhicules. L’industrie des voitures connectées pourrait être touchée par des logiciels malveillants dissimulés dans des référentiels de logiciels libres
- Les groupes de rançongiciel-as-a-service (RaaS)
dont l’activité pour être révisée en fonction de l’impact de la double extorsion. Certains pourraient se concentrer sur le cloud, d’autres pourraient renoncer complètement aux rançongiciels et tenter de monétiser d’autres formes d’extorsion (vol de données)
- L’ingénierie sociale dynamisée
par les offres de services de compromission de la messagerie professionnelle (BEC) et la montée en puissance des attaques BEC fondées sur les technologies deepfakes
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Le Grand Défi Cybersécurité à l’honneur
- Ransomware : Ennemi public N°1
- Cybersécurité : comment évaluer sa cyber maturité !
Les plus consultés sur iTPro.fr
- Avec l’IA agentique, la robustesse des SI redevient stratégique
- Les erreurs du secteur bancaire dans son approche IA
- Crypto Crime 2026 : États et cybercriminels convergent vers une industrialisation des infrastructures
- IA & pilotage de portefeuille de projets : accélérer la décision sans en perdre le contrôle
Articles les + lus
Le futur de la cryptographie post-quantique
Deepfakes et IA : 64% des Français pensent savoir les détecter, mais la confiance reste fragile
Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
Crypto Crime 2026 : États et cybercriminels convergent vers une industrialisation des infrastructures
Analyse Patch Tuesday Juin 2026
À la une de la chaîne Sécurité
- Le futur de la cryptographie post-quantique
- Deepfakes et IA : 64% des Français pensent savoir les détecter, mais la confiance reste fragile
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
- Crypto Crime 2026 : États et cybercriminels convergent vers une industrialisation des infrastructures
- Analyse Patch Tuesday Juin 2026
