Cybersécurité

Tendances et perspectives de la cybersécurité 2024 : Ce que vous devez savoir

mm
Ajouter Unite.AI à vos sources préférées sur Google

Le rapport Tendances et perspectives de la cybersécurité 2024 de Perception Point révèle un paysage de menaces cybernétiques en évolution rapide, marqué par une augmentation de la sophistication et de la fréquence des attaques. Avec une augmentation de 24 % des attaques par utilisateur par rapport au premier semestre 2023, le rapport souligne les défis croissants auxquels les organisations sont confrontées pour protéger leurs environnements numériques. Nous allons examiner en détail les principales conclusions du rapport, offrant une analyse détaillée des dernières tendances, des statistiques et de la nécessité critique de mesures de cybersécurité renforcées.

L’augmentation des attaques de compromis d’e-mail professionnel (BEC) et de compromis d’e-mail de fournisseur (VEC)

Le compromis d’e-mail professionnel (BEC) est devenu l’une des menaces les plus significatives dans le premier semestre 2024. Les attaques BEC, où les cybercriminels se font passer pour des dirigeants d’entreprise pour tromper les employés et les inciter à transférer des fonds ou à révéler des informations confidentielles, ont augmenté de 42 % d’une année sur l’autre. Ces attaques sont passées de 15 % de toutes les attaques par e-mail au premier semestre 2023 à 21 % au premier semestre 2024. L’augmentation des incidents de BEC met en évidence l’efficacité des techniques d’ingénierie sociale, qui exploitent le comportement humain plutôt que les vulnérabilités techniques​.

Le compromis d’e-mail de fournisseur (VEC), un type spécifique d’attaque BEC ciblant la communication entre les fournisseurs et la chaîne d’approvisionnement, a connu une augmentation encore plus marquée. Les attaques VEC ont augmenté de 66 % au cours de la dernière année, représentant 2 % de toutes les attaques d’e-mail malveillantes au premier semestre 2024. Ces attaques impliquent souvent des prises de contrôle de comptes, où un attaquant prend le contrôle du compte e-mail d’un fournisseur pour envoyer des instructions de paiement frauduleuses ou demander des informations sensibles aux partenaires commerciaux. La nature fondée sur la confiance des relations entre les fournisseurs rend ces attaques particulièrement dangereuses, car elles peuvent contourner les mesures de sécurité standard​.

Le phishing : la menace dominante sur plusieurs canaux

Le phishing continue d’être la menace de cybersécurité la plus répandue, en particulier dans les attaques par e-mail et sur le Web. Au premier semestre 2024, le phishing représentait 75 % de tous les e-mails malveillants, maintenant sa position de principale menace basée sur l’e-mail. Cela est cohérent avec le premier semestre 2023, reflétant la préférence continue des attaquants pour le phishing en tant que méthode fiable pour tromper les utilisateurs et leur faire révéler des informations sensibles​.

Le phishing à plusieurs étapes, une tactique qui utilise la redirection pour éviter la détection, est devenu de plus en plus courant. Ces attaques sophistiquées ont augmenté de 175 % en 2023 et sont restées une menace significative en 2024. Le phishing à plusieurs étapes implique souvent l’envoi de liens non malveillants qui sont ensuite redirigés vers des pages de phishing, rendant ces attaques plus difficiles à détecter et à bloquer avec les mesures de sécurité traditionnelles​.

En ce qui concerne les menaces basées sur le Web, le phishing était responsable de 89 % de toutes les attaques basées sur les navigateurs au premier semestre 2024, contre 83 % au premier semestre 2023. Ces attaques impliquent généralement des sites Web faux ou des usurpations de marque conçus pour voler des informations personnelles aux utilisateurs. Le navigateur reste un vecteur critique pour le phishing en raison de son utilisation généralisée pour accéder à des outils et des services professionnels​.

Stratégies d’attaque en évolution : le déclin des logiciels malveillants et la montée de l’ingénierie sociale

Le rapport met en évidence un changement notable dans les stratégies d’attaque, avec une diminution des attaques traditionnelles de logiciels malveillants et une augmentation des tactiques d’ingénierie sociale comme le BEC et le VEC. Les menaces d’e-mail liées aux logiciels malveillants ont diminué à 4 % de toutes les attaques d’e-mail au premier semestre 2024, contre 11 % au premier semestre 2023. Cette diminution suggère que les attaquants se concentrent de plus en plus sur l’exploitation des vulnérabilités humaines plutôt que sur le déploiement de logiciels malveillants​.

Dans le contexte des applications Microsoft 365, les logiciels malveillants représentaient 68 % des attaques au premier semestre 2024, contre 64 % au premier semestre 2023. Les attaques avancées sont restées stables à 22 %, tandis que les attaques de phishing ont diminué à 10 %, contre 14 % l’année précédente. Cela indique que, même si les logiciels malveillants restent une préoccupation majeure dans les environnements cloud, il y a une accentuation croissante sur les attaques ciblées et sophistiquées qui exploitent des vulnérabilités spécifiques au sein des plateformes de collaboration​.

Outils de collaboration cloud : une cible grandissante pour les cybercriminels

À mesure que les organisations s’appuient de plus en plus sur les applications basées sur le cloud, ces plateformes sont devenues des cibles de premier plan pour les cyberattaques. Microsoft 365, Salesforce (CRM ) et Zendesk ont tous connu une augmentation de l’activité d’attaque au premier semestre 2024. Les logiciels malveillants étaient la menace la plus courante pour les applications Microsoft 365, représentant 68 % de tous les incidents, une augmentation par rapport à 64 % au premier semestre 2023. Les attaques avancées sont restées stables à 22 %, tandis que les attaques de phishing ont diminué à 10 %​.

Salesforce, un outil crucial pour la gestion des relations client, a vu les attaques de phishing augmenter à 65 % de tous les incidents au premier semestre 2024, contre 53 % l’année précédente. Les logiciels malveillants représentaient 31 % des attaques, une diminution par rapport à 42 % au premier semestre 2023, tandis que les attaques avancées ont légèrement diminué à 4 %. Ces tendances mettent en évidence les tactiques évolutives des attaquants qui se concentrent sur l’exploitation des outils de collaboration cloud souvent moins fortifiés que les infrastructures IT traditionnelles​.

Zendesk, une plateforme de support client largement utilisée, a également connu des augmentations significatives des attaques de phishing, qui représentaient 66 % des menaces au premier semestre 2024, contre 40 % au premier semestre 2023. Les attaques de logiciels malveillants ont diminué à 26 % par rapport à 43 % l’année précédente, tandis que les attaques avancées ont baissé à 7 % par rapport à 17 %. Le rapport souligne la nécessité de mesures de sécurité renforcées pour protéger ces plateformes, qui représentent des points d’interaction critiques entre les organisations et leurs clients​.

Le rôle des technologies de détection avancées

Le rapport de Perception Point met également en évidence l’importance des technologies de détection avancées pour atténuer ces menaces en évolution. La plateforme de prévention des menaces basée sur l’IA de l’entreprise, qui comprend des outils tels que le Recursive Unpacker et le HAP (Hybrid Analysis Pipeline), joue un rôle crucial dans l’identification et la neutralisation des attaques d’e-mail et basées sur le Web sophistiquées. Le Recursive Unpacker, par exemple, est capable de disséquer des liens et des fichiers profondément intégrés pour découvrir des menaces cachées, tandis que le HAP intercepte et neutralise les menaces inconnues au stade de l’exploitation, en particulier dans les scénarios de jour zéro​.

Par exemple, dans un cas, un attaquant a tenté de compromettre un système en envoyant une demande de devis avec un fichier joint qui semblait légitime. Cependant, la technologie de Perception Point a pu décrypter le fichier, révélant un URL caché qui menait à un logiciel malveillant de type Trojan. Ce niveau d’analyse approfondie est essentiel pour détecter et prévenir les menaces cybernétiques les plus sophistiquées avant qu’elles ne puissent causer des dommages​.

Regard vers l’avenir : prévisions pour le deuxième semestre 2024

Alors que nous entrons dans le deuxième semestre 2024, le phishing devrait rester la menace la plus significative, représentant probablement environ trois quarts de toutes les cyberattaques. Cette prévalence durable souligne la nécessité de mécanismes de détection et de prévention du phishing robustes. Le rapport prévoit que les attaques BEC et VEC continueront d’augmenter, remplaçant progressivement les logiciels malveillants traditionnels comme principale méthode utilisée par les cybercriminels pour compromettre les organisations. Ces attaques, qui exploitent le comportement humain, devraient présenter un défi croissant pour les entreprises à l’échelle mondiale​.

Alors que les attaques avancées devraient rester un petit pourcentage des incidents globaux, leur potentiel de causer des dommages importants les rend extrêmement dangereuses. Ces attaques sophistiquées visent souvent des actifs à haute valeur et des infrastructures critiques, obligeant les organisations à adopter des stratégies de détection et de réponse avancées pour se protéger contre ces menaces​.

Conclusion

Le rapport Tendances et perspectives de la cybersécurité 2024 offre une vue d’ensemble complète du paysage actuel des menaces cybernétiques, révélant des augmentations significatives à la fois de la fréquence et de la sophistication des attaques. Avec la montée des tactiques d’ingénierie sociale comme le BEC et le VEC, et la domination continue du phishing, les organisations doivent adapter leurs stratégies de cybersécurité pour répondre à ces défis en évolution. Alors que les outils et les plateformes de collaboration basés sur le cloud deviennent plus intégraux aux opérations commerciales, la nécessité de solutions de sécurité robustes et multicolores est plus critique que jamais. Les informations tirées de ce rapport mettent en évidence l’urgence de renforcer les défenses pour protéger contre les menaces diverses et de plus en plus complexes qui font face aux environnements numériques d’aujourd’hui.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.