Les analyses sur la cybersécurité en 2019 font apparaître une augmentation de l'utilisation de l'ingénierie sociale par rapport aux exploits automatisés.
L'ingénierie sociale consiste à se focaliser sur le "facteur humain", sur les individus, et non sur un système informatique.
Les 5 attaques les plus constatées par les entreprises au cours des 12 derniers mois sont :
- L'hameçonnage ou phishing (73%)
- Arnaque au président (50%)
- Infection par un malware (44%)
- Cryptolocker / Ransomware (44%)
- Ingénierie sociale (Social engineering) (40%)
Que ce soit l'hameçonnage ou l'arnaque au président, c'est aussi de l'ingénierie sociale tout comme les fausses factures qui sont le prétexte n°1 pour l’envoi de malwares par email Source Internet Security Threat Report, Volume 23, Symantec
Les chiffres
Dans le monde, 80% des entreprises sont touchées par des cyber-attaques
Source : Baromètre cybersécurité du Cesin 2019
L'hameçonnage (pishing) est le mode d’attaque le plus fréquent : 73% en ont été victimes
Source : Baromètre cybersécurité du Cesin 2019
Pour protéger leurs données 87% des entreprises ont recours au cloud
Source : Baromètre cybersécurité du Cesin 2019
Seule 10% des entreprises ont mis en place un véritable programme de cyber-résilience
Source : Baromètre cybersécurité du Cesin 2019
Au cours des 12 derniers mois, 80% des entreprises ont constaté au moins une cyber-attaque
Source : Baromètre cybersécurité du Cesin 2019
Pour 23% des entreprises, l'impact de la cyber-attaque a entrainé une indisponibilité du site web pendant une période significative
Source : Baromètre cybersécurité du Cesin 2019
Pour 11% des entreprises, l'impact de la cyber-attaque a entrainé une perte de CA
Source : Baromètre cybersécurité du Cesin 2019
50% des attaques d'applications web était des injections SQL au 4e trimestre 2017
Source State of the Internet / Security – Q4 2017 Report, Akamai
95% des attaques web comportent de l’ingénierie sociale
Source Le facteur humain – 2018, Proofpoint
17% des incidents de sécurité sont des attaques par ingénierie sociale
Source 2018 Data Breach Investigations Report, Verizon
Une tendance forte des attaques par email est de créer un faux historique d'échange d'emails : +50% par rapport à l'année précédente, atteignant 11% de toutes les tentatives de fraudes par email à la fin 2017
Source Le facteur humain – 2018, Proofpoint
En conclusion, les attaques actuelles visent plus souvent les personnes que les années précédentes. Soyez donc vigilant lorsque vous naviguez sur le web, ou lorsque vous recevez un email contenant des fichiers attachés ou des liens. En cas de doute, demandez l'avis à une personne compétente.
Par Thibaut Pietri
Derniers articles
Les risques de sécurité liés aux métadonnées des photos
14 août 2019 En photographie numérique, les métadonnées sont stockées à l'intérieur d'un fichier JPG et permettent de décrire un certain nombre d'informations complémentaires. Ces métadonnées représentent un risque de sécurité.
Comment vérifier si votre site internet a été piraté ou infecté ?
9 août 2019 Le piratage d'un site web peut parfois ne pas être visible directement avec un navigateur web. En effet le piratage peut avoir des objectifs variés. Certains ont tout intérêt à rester invisible.
L'authentification à facteurs multiples pour protéger votre site web
7 août 2019 L'authentification à facteurs multiples est un système de sécurité combinant au moins deux modes d'identification différents. Explications.
Thibaut Pietri
Autre statistique intéressante : Les violations de données sont identifiées en moyenne après 191 jours !
(Source 2017 Cost of Data Breach Study. Ponemon Institute)
Il y a 5 ans | Répondre