Ce rapport édité par Gemalto centralise les failles de données pour en calculer la gravité et en observer les évolutions.
Breach Level Index pour le 1er semestre 2015
L’étude Breach Level Index pour ce premier semestre 2015 fait apparaître 888 failles de données signalées au cours de cette période compromettant par la même occasion 246 millions d’enregistrement de données dans le monde. Par rapport au premier semestre de l’année dernière, c’est une augmentation de 10% des failles de sécurité alors que le nombre d’enregistrements de données compromises diminuait de 41 % au cours des six premiers mois. Une amélioration attribuée à la diminution significative du nombre de « méga-failles » à très grande échelle qui avaient l’année dernière durement touché le commerce de détail et de la distribution.
Bien que le nombre de données compromises ait baissé, les failles les plus importantes ont atteint des volumes gigantesques d’informations personnelles. Ainsi, celle qui arrive au top du classement avec un niveau 10 sur l’échelle de gravité du BLI concerne un vol d’identité dont a été victime l’assureur-santé Anthem Insurence aux Etats-Unis avec 78,8 millions de fichiers touchés soit un plus du tiers de l’ensemble des fichiers dérobés au cours du premier semestre. On retrouve ensuite d’autres affaires notables comme celle de l’US Office of Personal Management à 9,7 sur l’échelle du BLI et 21 millions de fichiers volés ou encore celle de la Direction générale de la population et des affaires de la citoyenneté en Turquie avec 50 millions de fichiers compromis et une criticité de 9,3. Au total, les 10 plus grosses attaques ont représenté 81,4% de l’ensemble des fichiers impactés.
L’étude nous informe également qu’au niveau de la source, les états ou les services gouvernementaux n’auraient conduit ou accordé leur bénédiction qu’à 2% de la globalité des incidents enregistrés. Cependant, il faut signaler que bien qu’aucune initiative du genre n’ait été menée ou soutenue par un Etat au premier semestre 2014 parmi les 10 principales failles, trois des principaux incidents recensés cette année ont été menés à l’instigation de services gouvernementaux. Par ailleurs, les intrusions malveillantes impulsées à titre individuel représentent 546 failles ou 62 % des attaques informatiques pour ce premier trimestre 2015 contre 465 ou 58 % au premier semestre de l’année écoulée.
Pour ce qui est de la cible, les secteurs gouvernementaux et de la santé ont été le plus lourdement attaqués puisqu’à eux deux, ils représentent les deux tiers des fichiers de données corrompus avec respectivement 31% et 34%. Le secteur du commerce du détail a lui fait nettement moins l’objet des convoitises passant de 38% à 4% pour cette année. Pour ce qui des localisations géographiques, les Etats-Unis sont le pays le plus touché avec 76% des failles de données enregistrées et 49% de l’ensemble des données affectées par des attaques. Ensuite, vient la Turquie avec cette attaque massive ciblant la Direction générale de la population et des affaires de la citoyenneté.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybersécurité : comment évaluer sa cyber maturité !
- Maintenez votre sécurité dans le temps
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Cybercriminalité : des attaques de plus en plus sophistiquées
Les plus consultés sur iTPro.fr
- Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
- IA agentique dans le delivery : sortir du bruit, entrer en production
- IA au travail : productivité en hausse, lien humain en recul
- La souveraineté numérique commence par avoir le choix de son infrastructure
Articles les + lus
Analyse Patch Tuesday Juillet 2026
La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
Le futur de la cryptographie post-quantique
Deepfakes et IA : 64% des Français pensent savoir les détecter, mais la confiance reste fragile
Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
À la une de la chaîne Sécurité
- Analyse Patch Tuesday Juillet 2026
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
- Le futur de la cryptographie post-quantique
- Deepfakes et IA : 64% des Français pensent savoir les détecter, mais la confiance reste fragile
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
