Home / Affaires et Politique / Attaques Cybernétiques : L’Europe Devient la Deuxième Région la Plus Attaquée au Monde

Attaques Cybernétiques : L’Europe Devient la Deuxième Région la Plus Attaquée au Monde

<p>cyber napadi</p>
cyber napadi / Image by: foto

IBM Security a publié son indice annuel X-Force Threat Intelligence Index révélant que, bien que la part des incidents de ransomware ait légèrement diminué (quatre pour cent) en 2022, les attaquants ont néanmoins été plus efficaces pour détecter et prévenir les ransomwares. Malgré cela, les attaquants ont continué à innover, le rapport montrant que le temps moyen pour mener à bien une attaque par ransomware est tombé de deux mois à moins de quatre jours.

Selon le rapport 2023, l’année dernière, l’accent des attaquants était mis sur l’introduction de portes dérobées permettant un accès à distance aux systèmes. Environ 67 pour cent des cas de portes dérobées étaient liés aux ransomwares, et les cibles ont réussi à les détecter avant leur installation. Cette augmentation de l’installation de portes dérobées peut être partiellement attribuée à leur forte valeur marchande. Plus précisément, X-Force a enregistré que l’accès aux portes dérobées existantes se vendait jusqu’à 10 000 $, ce qui est significatif par rapport aux données sur les cartes de crédit volées qui se vendent quotidiennement pour moins de 10 $ par carte.

– Le passage à une détection et une réponse plus précoces aux attaques a permis de perturber les adversaires à un stade plus précoce, ralentissant ainsi temporairement les progrès des ransomwares. Cependant, ce n’est qu’une question de temps avant que le problème des portes dérobées d’aujourd’hui ne devienne la crise des ransomwares de demain. Les attaquants trouvent toujours de nouvelles façons d’échapper à la détection. Une bonne défense ne suffit plus. Pour mettre fin à cette course continue avec les attaquants, les entreprises doivent adopter une stratégie de sécurité proactive axée sur les menaces, a déclaré Charles Henderson, responsable d’IBM Security X-Force.

L’indice X-Force Threat Intelligence d’IBM Security suit les nouvelles tendances et les modèles d’attaques existants collectés à partir de milliards de points de données provenant de dispositifs réseau et de points de terminaison, d’engagements de réponse aux incidents et d’autres sources.

Certaines conclusions clés du rapport 2023 incluent :

– Extorsion : Méthode de menace privilégiée. La conséquence la plus courante des cyberattaques en 2022 était l’extorsion, principalement par le biais d’attaques par ransomware ou d’attaques impliquant des compromissions d’e-mails professionnels.

– Les cybercriminels utilisent la communication par e-mail comme une arme. En 2022, il y a eu une augmentation significative du détournement de fils d’e-mails par des attaquants qui ont utilisé des adresses e-mail compromises pour s’insérer dans une correspondance existante, se faisant passer pour le participant d’origine. X-Force a enregistré une augmentation de 100 pour cent de telles tentatives sur une base mensuelle par rapport aux données de 2021.

– Les exploits hérités sont toujours actifs. En raison du fait que l’exposition aux risques cybernétiques a atteint un niveau record, la part des cyberattaques connues réussies par rapport à l’exposition a diminué de 10 % entre 2018 et 2022. Les recherches montrent que les exploits hérités ont permis à des logiciels malveillants plus anciens, tels que WannaCry et Conficker, de continuer à exister et à se propager.

Europe comme la Deuxième Région la Plus Attaquée au Monde

Après l’Asie et le Pacifique, l’Europe est devenue la deuxième région la plus attaquée au monde, avec 28 pour cent des cyberattaques enregistrées par X-Force l’année dernière. La région Asie-Pacifique a conservé la première place en tant que région la plus attaquée en 2022, avec 31 pour cent de tous les cas.

L’introduction de portes dérobées a représenté 21 pour cent des cas dans la région, tandis que les ransomwares ont été utilisés dans 11 pour cent des cas. Des outils d’accès à distance ont été identifiés dans 10 pour cent des incidents auxquels X-Force a répondu. La méthode la plus couramment utilisée en Europe était l’extorsion, avec 44 pour cent des cas enregistrés, où les tensions géopolitiques ont été exploitées pour des menaces. En ce qui concerne l’impact sur les clients, 38 % des cas observés par X-Force en Europe étaient liés à l’extorsion, 17 % ont abouti à un vol de données, et 14 % impliquaient la collecte de données d’identification.

Les services professionnels, commerciaux et de consommation, ainsi que la finance et l’assurance, sont les secteurs avec le plus grand nombre d’attaques, chacun représentant 25 pour cent des cas auxquels X-Force a répondu. Le secteur manufacturier a été classé deuxième avec 12 pour cent des cas d’attaques, tandis que l’énergie et la santé étaient à égalité pour la troisième place avec 10 pour cent chacun. Le Royaume-Uni a été le pays le plus attaqué en Europe, avec 43 pour cent des cas, suivi de l’Allemagne, du Portugal, de l’Italie et de la France.

Étiquetté :