Malgré l’augmentation de la sensibilisation générale aux dangers posés par le domaine numérique, le nombre de cyberattaques continue d’augmenter. Le fait que nous devenons de plus en plus interconnectés et que les systèmes technologiques deviennent plus complexes ouvre la porte à un nombre encore plus grand de cyberattaques. Même les entreprises les plus performantes des secteurs de la technologie, des médias et des télécommunications (le soi-disant secteur TMT) ne sont pas à l’abri des attaques de piratage. Dans l’industrie des télécommunications, par exemple, le type d’attaque de piratage le plus courant est constitué d’e-mails commerciaux frauduleux. Comme l’explique Mario Marković, responsable de la sécurité des entreprises chez Telemach Croatie, ces attaques ciblent principalement les employés de rang inférieur et, dans une moindre mesure, les employés de haut rang. Viennent ensuite les attaques de phishing qui entraînent des malware.
—
—– En raison de tout cela, les employés doivent lire attentivement chaque message qu’ils reçoivent, en particulier ceux envoyés par quelqu’un qui ne fait pas partie de leurs contacts ou qui est marqué comme un contact externe. Une attention particulière doit être accordée aux liens envoyés depuis de telles adresses douteuses, car cliquer sur de tels liens peut exposer l’entreprise à des problèmes, entraînant finalement des pertes financières ou matérielles – avertit Marković.
Problèmes pour les défenseurs
L’ingénierie sociale est donc la méthode la plus couramment utilisée et réussie employée par les cybercriminels, comme le confirme Mladen Prekrat, architecte en cybersécurité chez Hrvatski Telekom. Cependant, avec l’utilisation de l’intelligence artificielle, et récemment du quishing, ou des codes QR malveillants à scanner, les attaques deviennent de plus en plus efficaces. Les attaques ciblent également de plus en plus les infrastructures critiques.
—
—– La cybercriminalité suit les tendances du développement technologique et cherche à contourner les mesures techniques et organisationnelles avec des attaques plus récentes et plus sophistiquées pour atteindre ses objectifs. Lorsqu’elle rencontre une barrière dans une technologie ou une méthode, elle passe rapidement à une autre, ce qui devient un problème croissant pour ceux qui sont du côté de la défense. Les attaques diffèrent principalement selon les caractéristiques des industries et des secteurs, donc pour certains, l’objectif sera le vol de données, pour d’autres, des dommages financiers, pour d’autres, la désactivation des opérations commerciales, de la production ou de la fourniture de services, mais elles peuvent également être des combinaisons de tout ce qui précède. Les attaques diffèrent également par les technologies, les outils et les méthodes utilisés. Il n’y a pas de modèle unique étant donné qu’avec l’avancement de la technologie, des outils malveillants, et même des services, sont devenus accessibles à chaque individu avec peu ou pas de connaissances des technologies innovantes, et l’incitation réside dans le fait que les actions criminelles pour chacune de ces activités sont réalisées de manière minimale ou pas du tout avec succès – explique Prekrat.
Évolution des attaques
En plus du phishing et des ransomware, il existe également des attaques internes et des attaques DDoS (déni de service distribué), ajoute Domagoj Ćosić, expert en préventes ICT chez A1 Hrvatska. Dans les attaques DDoS, les hackers inondent les sites Web de trafic pour les congestionner, rendant difficile ou impossible l’accès pour d’autres utilisateurs.
—
—– Il existe plusieurs objectifs de telles attaques : le vol de données sensibles, l’obtention de gains financiers par le biais de rançons ou l’utilisation de données volées, la dégradation de la réputation de l’entreprise et la désactivation des opérations commerciales. Les techniques de cyberattaque ont subi une sorte d’évolution ces dernières années. Les hackers utilisent l’intelligence artificielle et l’apprentissage automatique plus que jamais, rendant les menaces et les attaques plus complexes et donc plus difficiles à détecter – témoigne Ćosić, qui cite les tests de pénétration automatiques, ou l’évaluation de la vulnérabilité du système d’information où le testeur agit comme un hacker, comme l’une des solutions pour les attaques.
Les résultats des attaques DDoS, ajoute Marković, sont toujours négatifs pour l’utilisateur, nuisant à la réputation de l’entreprise et pouvant causer des dommages financiers significatifs.
– Aujourd’hui, il est assez clair que les logiciels antivirus à eux seuls ne suffisent pas pour une protection de qualité, car ils ne garantissent pas une sécurité complète contre les attaques de piratage. Il est également très incertain de savoir si tous les ordinateurs et appareils sont correctement protégés avec la dernière version des outils antimalware-, dont la surveillance est extrêmement difficile pour le personnel informatique et de sécurité dans les circonstances actuelles – estime Marković.
Points d’entrée de la criminalité
Parce qu’il nous semble dans nos vies chargées que connecter de petits appareils ménagers et divers gadgets tels que des capteurs, des lumières, des haut-parleurs, des alarmes et des caméras fait gagner du temps et simplifie les tâches quotidiennes, nous oublions trop souvent qu’ils sont également susceptibles aux attaques de piratage, ce qui peut également nous causer des maux de tête supplémentaires. Grâce à la technologie de l’Internet des objets, les menaces sont effectivement présentes, et chaque appareil connecté à l’IoT représente un point d’entrée potentiel pour les attaquants. C’est pourquoi, avertit Ćosić, il est très important de mettre à jour régulièrement le logiciel sur tous les appareils, de définir des mots de passe forts, de segmenter le réseau, de désactiver les fonctions inutiles, de vérifier le fabricant (vendor), et de surveiller le trafic réseau (NDR). Utiliser uniquement les composants nécessaires et choisir des fabricants vérifiés est un conseil que Marković et Ćosić donnent en matière de sécurité de la technologie IoT.
