Face à l’évolution constante des menaces numériques, une étude récente d’Arctic Wolf met en lumière un problème inquiétant : un actif informatique sur dix n’est pas protégé par une sécurité des terminaux. Cette situation offre une porte d’entrée facile aux cybercriminels. Découvrez comment ces vulnérabilités affectent les entreprises et quelles mesures peuvent être adoptées pour renforcer la cybersécurité.
L’essentiel à retenir
- Dix pour cent des actifs informatiques en entreprise ne sont pas protégés par une sécurité des terminaux.
- Dix-sept pour cent des systèmes échappent aux outils traditionnels de gestion des vulnérabilités.
- Les erreurs de configuration et l’infrastructure obsolète sont des points d’entrée majeurs pour les cyberattaques.
État de la cybersécurité : une visibilité insuffisante
Selon le rapport d’Arctic Wolf, la visibilité sur les actifs informatiques demeure un défi majeur pour les entreprises. Avec dix pour cent des actifs non sécurisés, les cyberattaquants peuvent pénétrer les réseaux sans difficulté. Ce manque de protection expose les organisations à des risques accrus de cyberattaques.
De plus, dix-sept pour cent des systèmes ne sont pas couverts par les outils classiques de gestion des vulnérabilités, rendant ces systèmes susceptibles aux vulnérabilités connues. Ce problème de visibilité est souvent exacerbé par des infrastructures informatiques obsolètes.
Impact des systèmes obsolètes et des erreurs de configuration
Les systèmes en fin de vie représentent un risque important pour les entreprises, car ils ne bénéficient plus de mises à jour de sécurité de la part des fournisseurs. Neuf pour cent des actifs opèrent encore sur du matériel ou des logiciels non soutenus, ce qui augmente la probabilité de failles exploitables.
Les erreurs de configuration sont également un problème croissant, contribuant à huit pour cent des incidents non liés au Business Email Compromise (BEC). Ces erreurs fournissent un terrain fertile pour les cyberattaquants, qui exploitent ces faiblesses grâce à l’intelligence artificielle pour mener des attaques plus rapides et efficaces.
Méthodes d’attaque en hausse : accès à distance et exploitation des CVE
Une proportion significative des attaques découle de l’abus des services d’accès à distance. Soixante-cinq pour cent des incidents non liés au BEC sont attribués à cette méthode. Il est alarmant de constater que pour les dix CVE les plus exploitées, des correctifs existent, mais ces vulnérabilités, datant de 2024 ou avant, restent non corrigées.
Les cyberattaquants exploitent souvent ces lacunes en abusant de la confiance et en manipulant les configurations des systèmes pour accéder aux ressources sensibles.
Arctic Wolf et l’évolution de ses outils de cybersécurité
En réponse à ces défis, Arctic Wolf continue de développer des solutions innovantes. Par exemple, la société a récemment lancé Decipio, un outil axé sur la détection proactive des menaces. Grâce à l’intégration de l’intelligence artificielle, Decipio promet d’améliorer la capacité des entreprises à identifier et à répondre aux cybermenaces en temps réel.
Ce développement souligne l’engagement d’Arctic Wolf à renforcer la sécurité des entreprises face à des cyberattaques de plus en plus sophistiquées et fréquentes.
Problématiques générales dans le secteur de la cybersécurité
À l’échelle mondiale, le secteur de la cybersécurité est confronté à des défis persistants, notamment la pénurie de professionnels qualifiés. Selon une étude de l’International Information System Security Certification Consortium (ISC)², il manque plus de 3 millions de spécialistes en cybersécurité dans le monde. Cette lacune rend difficile pour les entreprises de maintenir un niveau de sécurité adéquat.
Par ailleurs, l’évolution rapide des technologies et des méthodes d’attaque oblige les entreprises à adopter des approches de sécurité plus adaptatives et résilientes. Des entreprises comme Microsoft et IBM investissent massivement dans la recherche et le développement pour contrer les menaces émergentes et fournir des solutions de sécurité robustes à leurs clients.