Cybersécurité
Le Duo de Pouvoir des Compétences : Renseignement sur les Menaces et Ingénierie Inverse
Les Jeux Olympiques d’été 2024 ont peut-être suscité autant d’attention médiatique liée à la cybersécurité que les jeux eux-mêmes. Tous les deux ans, les acteurs de menaces de divers pays cherchent à se faire connaître en tentant de ou en réussissant à compromettre l’un des plus grands événements sportifs du monde, ce qui donne aux équipes de cybersécurité tout ce qu’elles peuvent faire pour atténuer les menaces potentielles.
Bien que aucun incident n’ait perturbé les 300 médailles et plus de compétitions à travers des dizaines d’événements sportifs organisés à Paris, les autorités françaises ont signalé plus de 140 cyberattaques pendant les jeux d’été de cette année. Du 31 juillet au 11 août, l’agence nationale de cybersécurité française ANSSI a enregistré 119 rapports d’événements de sécurité à faible impact et 22 incidents supplémentaires dans lesquels des acteurs malveillants ont ciblé avec succès des systèmes d’information. Selon l’ANSSI, les attaques se sont concentrées principalement sur les agences gouvernementales ainsi que les infrastructures sportives, de transport et de télécommunications.
Des Jeux Olympiques aux institutions financières et à la plupart des secteurs de l’industrie, les organisations ont besoin que leurs effectifs possèdent les meilleures compétences en cybersécurité possible. Un récent sondage d’IT mené par Pluralsight a révélé que les deux compétences les plus nécessaires pour démanteler les menaces de sécurité émergentes les plus dangereuses sont le renseignement sur les menaces et l’ingénierie inverse.
Les organisations qui s’arment d’un effectif qui apporte ce duo gagnant en cybersécurité sont mieux équipées pour se défendre contre les acteurs malveillants. Lorsque l’analyse des menaces, la déclaration et la réponse (renseignement sur les menaces) sont combinées avec la découverte de la façon dont les logiciels malveillants fonctionnent et l’identification des vulnérabilités (ingénierie inverse), les résultats jouent un rôle important pour aider à protéger les systèmes de défense d’une entreprise.
Agir contre les Nouvelles Menaces de Cybersécurité Innovantes et Novatrices
En utilisant le renseignement sur les menaces et l’ingénierie inverse en tandem, on peut optimiser les programmes d’atténuation des risques cybernétiques et renforcer les défenses de cybersécurité. Les professionnels formés au renseignement sur les menaces et à l’ingénierie inverse sont plus susceptibles que ceux qui ne possèdent pas ces compétences de développer des mises à jour et de mettre en œuvre des correctifs pour éviter les risques rapidement et efficacement.
Le renseignement sur les menaces aide à détecter les menaces plus tôt et à améliorer la réponse aux menaces en analysant les modèles et les indicateurs de compromission, ainsi qu’en donnant aux équipes de sécurité des plans de réponse aux incidents plus efficaces pour atténuer rapidement les menaces. L’ingénierie inverse conduit à une meilleure compréhension des logiciels malveillants en analysant leur structure et leurs méthodes de fonctionnement, ainsi qu’en développant des mécanismes pour détecter leurs caractéristiques. Même face à des menaces de cybersécurité innovantes et novatrices, les équipes qui possèdent ces compétences seront prêtes à agir immédiatement.
Des incidents tels que l’attaque de ransomware BlackCat, la faille de sécurité de Poly Network et plusieurs violations de données dans le secteur de la santé reflètent les tendances actuelles en matière de menaces de cybersécurité et l’importance de mettre en place des mesures de cybersécurité robustes dans tous les secteurs.
Les entreprises qui retardent leurs efforts pour améliorer les compétences et former leurs équipes IT contre les menaces de cybersécurité deviendront de plus en plus vulnérables aux attaques opportunistes. En 2023, Pluralsight a constaté que les professionnels IT interrogés savaient qu’ils devraient apprendre des compétences en IA pour sécuriser leurs carrières, car 96 % d’entre eux estiment que rester à jour avec les compétences en IA est le meilleur moyen de garantir la sécurité de leur emploi.
Ainsi, les organisations doivent réduire l’écart de compétences en cybersécurité en formant leurs employés aux dernières tendances technologiques pour leur donner l’expertise dont ils ont besoin pour se protéger activement contre les attaques. Selon un rapport de la Sloan School of Management du Massachusetts Institute of Technology, les erreurs de configuration dans le cloud, les rançongiciels de plus en plus sophistiqués et les attaques d’exploitation des fournisseurs contribuent à l’augmentation des cyberattaques.
Le Paysage des Menaces Continue de Croître
Alors que les organisations cherchent à pourvoir des postes traditionnels ou à créer de nouveaux rôles en cybersécurité pour se défendre, le paysage des menaces continue de croître. Selon le directeur du renseignement national de l’administration Biden, le nombre d’attaques de ransomware dans le monde a augmenté de 74 % en 2023. Lors de son témoignage devant le Congrès plus tôt cette année, Avril Haines a déclaré que les entités américaines avaient été les plus ciblées l’année dernière, avec des attaques dans des secteurs comme la santé ayant doublé entre 2022 et 2023.
Le paysage actuel et futur de la cybersécurité sera caractérisé par une gamme de menaces et de facteurs, notamment le rôle du développement des compétences pour se protéger contre les cyberattaques, des opérations quotidiennes aux événements de grande envergure comme les Jeux Olympiques, les rassemblements publics importants et les élections.
Aux États-Unis, les problèmes de cybersécurité liés à l’élection présidentielle de 2024 sont déjà apparus après qu’un trésor d’informations confidentielles ait été piraté des opérations de campagne de Donald Trump. Bien que les quelques médias qui ont reçu ces informations d’une source anonyme aient choisi de ne rien publier, le mal était déjà fait, orchestré par un pirate qui s’est identifié uniquement comme « Robert ».
Pour rester en tête des acteurs malveillants opportunistes, il est plus important que jamais pour les organisations de construire un effectif qui possède les compétences les plus recherchées en cybersécurité, comme le renseignement sur les menaces et l’ingénierie inverse. Dans le marché du travail compétitif d’aujourd’hui, cela implique non seulement de recruter et d’embaucher les meilleurs talents disponibles, mais également de promouvoir une culture d’apprentissage continu à travers l’entreprise pour garantir que les lacunes en matière de compétences soient identifiées et que les effectifs restent aussi équipés que possible pour contrer les cyberattaques.
Cela inclut la maîtrise de la façon dont l’IA peut être utilisée correctement pour la détection des menaces et en tant qu’outil de réponse aux attaques émergentes. Au milieu du paysage évoluant de l’IA, de son adoption par les acteurs malveillants et des lacunes persistantes en matière de compétences en cybersécurité dans la main-d’œuvre technologique, Pluralsight a constaté que plus de 80 % des professionnels IT interrogés sont préoccupés par les menaces alimentées par l’IA.
En montant une défense cybernétique à l’aide d’outils d’IA, les organisations peuvent renforcer leurs forces en matière de détection et de prévention des menaces, de réponse aux incidents, de gestion des vulnérabilités, d’authentification des utilisateurs, de détection de la fraude et de prévision des menaces. Ainsi, l’IA peut améliorer la cybersécurité en fournissant des outils avancés pour détecter et répondre aux menaces, automatiser les tâches routinières et améliorer l’efficacité globale des opérations de sécurité.
Selon un rapport d’IBM, en 2023, les économies moyennes pour les organisations qui ont utilisé l’IA et l’automatisation de manière intensive pour la cybersécurité et la prévention des failles de sécurité étaient de 2,22 millions de dollars par rapport aux entreprises qui n’ont pas fait de même. Le rapport a également constaté que le coût moyen d’une faille de sécurité dans le monde est de 4,8 millions de dollars, ce qui représente une augmentation de 10 % par rapport à l’année précédente et constitue, à ce jour, le coût total par faille le plus élevé jamais enregistré. Les conclusions ont également révélé qu’une faille de sécurité sur trois impliquait des données fantômes, montrant que la prolifération des données rend plus difficile leur sécurisation.
Défendre les Actifs Numériques et Assurer la Sécurité et la Fiabilité des Systèmes
En améliorant les compétences de la main-d’œuvre et en mettant en œuvre les bonnes technologies et pratiques, les organisations peuvent protéger leurs actifs numériques et assurer la confidentialité et l’intégrité de leurs données et réseaux. La discipline multifacette de la cybersécurité est cruciale pour garantir le fonctionnement sûr et fiable des systèmes technologiques. Lorsqu’elles sont dotées des bonnes compétences et qu’elles pratiquent régulièrement la façon de réagir à des cyberattaques simulées, les entreprises peuvent créer la meilleure défense possible contre un paysage de menaces de plus en plus actif.












