20 ans de cybermenace

Sophos rapporte 20 ans de cybermenace

Partager le post

Sophos fournit un examen complet des cybermenaces et des événements au cours des deux dernières décennies, montrant les différentes époques au cours desquelles les vers, Stuxnet ou les rançongiciels ont dominé

La fin de l'année est toujours un bon moment pour jeter un coup d'œil sur le paysage actuel des cybermenaces et faire des prédictions sur la direction qu'elle pourrait prendre. Des rapports annuels tels que le rapport sur les menaces Sophos 2021 soutiennent ce processus. Ils fournissent un aperçu clair des événements de menace les plus importants au cours des douze derniers mois et montrent les tendances et les mesures de protection futures. Mais regarder en arrière sur plusieurs années offre une perspective supplémentaire précieuse et permet de comprendre comment les diverses cybermenaces et le comportement des attaquants émergent et évoluent. En outre, un examen à plus long terme fournit un contexte supplémentaire et des informations importantes sur les développements actuels et futurs.

Cybermenaces : un rapport rétrospectif sur 20 ans

Le nouveau rapport "Cyberthreats: A 20-Year Retrospective" de John Shier, Senior Security Advisor chez Sophos, offre un aperçu approfondi des cybermenaces et des événements qui ont eu le plus grand impact sur le paysage de la sécurité au cours des 20 dernières années. Le rapport montre à quelle vitesse les menaces de sécurité évoluent, comment les attaquants tirent les leçons du passé et évoluent à un rythme de plus en plus rapide.

Cybermenace : trois époques essentielles

2000 à 2004

Dans les premières années du millénaire, ver après ver a été relâché dans le monde. Ils se sont déchaînés sur Internet avec des taux d'infection qui pouvaient doubler en moins de dix secondes. Environ dix pour cent de tous les hôtes connectés à Internet ont été touchés et, à un moment donné, les vers étaient responsables de 25 pour cent de tous les spams. De nombreuses vulnérabilités abusaient pour lesquelles des correctifs étaient déjà disponibles. Au moins un a montré une tendance constante à déjouer la détection de sécurité. Ces vers ont totalisé environ 100 milliards de dollars en coûts de contrôle des dégâts. Ils ont ouvert la voie aux botnets qui diffusent des quantités massives de spam et sont impitoyablement utilisés pour la monétisation.

2005 – 2012

C'est l'époque où la cybercriminalité est devenue une entreprise. Des spammeurs bien organisés ciblaient les utilisateurs avec des escroqueries pharmaceutiques et des publicités malveillantes. Le paysage a été changé à jamais par les kits d'exploitation et les menaces parrainées par l'État et leurs outils avancés et coûteux. Surnommé "le plus grand supercalculateur du monde", le botnet Storm aurait compromis entre un et dix millions d'appareils. En 2009/2010, Stuxnet a montré au monde comment les cyber-armes peuvent être utilisées contre des systèmes physiques. De plus, l'essor des crypto-monnaies a donné aux attaquants un nouveau moyen de gagner de l'argent : les ransomwares.

2012 à aujourd'hui

Ces dernières années, aucune cybermenace n'avait eu un impact plus dommageable que les ransomwares. À ce jour, les dommages et les effets de la demande de rançon s'élèvent à des milliards de dollars. De plus, cette époque a vu et continue de voir les attaques transformationnelles de Wannacry et NotPetya, ainsi que l'évolution et la poursuite des botnets. En outre, davantage de vers, de spam et l'émergence de cyber-armes parrainées par l'État caractérisent le développement actuel. Aujourd'hui, le vol de paiement en ligne, le phishing de plus en plus sophistiqué et le déclin de la confidentialité en ligne font également partie du paysage des menaces en constante expansion et plus complexe. De plus, tous les outils sont désormais disponibles en tant que "Everything-as-a-Service" (XaaS). Les cyberattaques sont possibles même pour les cybercriminels qui n'ont pas le savoir-faire technique et intellectuel.

Directement au rapport au format PDF sur Sophos.com

 

[idboîteétoile=15]

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus