Statistiques mondiales de centaines d'attaques de pirates

Statistiques mondiales de centaines d'attaques de pirates

Partager le post

Le rapport FireEye Mandiant M-Trends 2021 fournit des statistiques mondiales et des informations sur des centaines d'attaques de pirates différentes : le temps de séjour moyen tombe en dessous d'un mois dans le monde ; Les capacités de détection des menaces s'améliorent ; La proportion de rançongiciels continue d'augmenter.

FireEye, Inc, la société de sécurité basée sur le renseignement, a publié aujourd'hui le rapport FireEye Mandiant M-Trends 2021. Maintenant dans sa XNUMXe année, le rapport M-Trends rassemble l'expertise en cybersécurité et les renseignements sur les menaces, fournissant des statistiques et des informations sur les récents déploiements de Mandiant dans le monde.

Le rapport de cette année fournit des détails sur les dernières techniques d'attaque et les logiciels malveillants, la prolifération des extorsions et des rançongiciels à multiples facettes, la préparation aux prochains pirates imitateurs UNC2452 / SUNBURST, les menaces internes croissantes et les tendances pandémiques et liées à l'industrie. D'autres conclusions sont résumées ci-dessous.

La durée de détection des attaques diminue pour la première fois

Au cours de la dernière décennie, Mandiant a observé une réduction constante du temps de séjour moyen (défini comme la durée entre le premier signe d'une cyberattaque et son identification). Alors qu'il s'agissait encore d'un an en 2011, les cyberattaques de 2020 ont été détectées en 24 jours en moyenne. Par rapport à la durée moyenne de séjour de 56 jours l'année précédente, l'identification a été deux fois plus rapide. Mandiant attribue cette amélioration à l'évolution et à l'amélioration continues de la détection et de la réactivité des organisations face à la montée des attaques de chantage et de ransomware à multiples facettes.

La durée moyenne de séjour a évolué différemment selon les régions. La durée de séjour a continué de diminuer en Amérique du Nord, Centrale et du Sud. Le temps de rétention moyen des incidents découverts en interne s'est le plus amélioré sur le continent américain, passant de 32 jours à seulement neuf jours. C'est la première fois qu'une région passe à un chiffre. En APAC et EMEA, en revanche, la durée moyenne de séjour a augmenté. Selon les experts de Mandiant, c'est parce qu'il y a eu plus d'attaques durant plus de trois ans par rapport aux Amériques.

Les détections internes augmentent

Alors que le rapport de l'année dernière notait une baisse des détections internes d'attaques par rapport à l'année précédente, les experts de Mandiant ont maintenant observé une recrudescence d'entreprises capables de détecter elles-mêmes la plupart des incidents. La détection des incidents internes est passée à 2020 % en 59, en hausse de 12 points de pourcentage par rapport à 2019. Le retour des organisations détectant automatiquement les attaques sur leurs environnements est conforme à la tendance générale observée par Mandiant au cours des cinq dernières années.

La détection interne a augmenté dans toutes les régions par rapport à l'année dernière. Les entreprises des Amériques ont mené cette tendance avec 61 %, suivies de près par l'EMEA et l'APAC avec 53 % et 52 %, respectivement. En comparaison, les entreprises de l'APAC et de l'EMEA ont reçu plus de signalements de violations provenant de sources externes que les entreprises des Amériques.

Attaques contre le commerce de détail, l'hôtellerie et les soins de santé

Les cinq industries les plus couramment ciblées sont, dans l'ordre, les services aux entreprises et professionnels, la vente au détail et l'hôtellerie, la finance, la santé et la haute technologie.

Les experts de Mandiant ont observé que les entreprises de vente au détail et d'hôtellerie étaient plus ciblées par les attaquants en 2020, se classant au deuxième rang des secteurs les plus ciblés par rapport au 11e dans le rapport de l'année dernière. La santé a également connu une augmentation significative, ce qui en fait la troisième industrie la plus attaquée en 2020, contre la huitième dans le rapport de l'année dernière. Cet intérêt accru des groupes de hackers s'explique probablement par le rôle important joué par le secteur de la santé pendant la pandémie mondiale. Le rapport complet FireEye Mandiant M-Trends 2021 au format PDF peut être lu ou téléchargé gratuitement et sans inscription.

Plus sur FireEye.com

 


À propos de Trellix

Trellix est une entreprise mondiale qui redéfinit l'avenir de la cybersécurité. La plate-forme ouverte et native Extended Detection and Response (XDR) de la société aide les organisations confrontées aux menaces les plus avancées d'aujourd'hui à avoir l'assurance que leurs opérations sont protégées et résilientes. Les experts en sécurité de Trellix, ainsi qu'un vaste écosystème de partenaires, accélèrent l'innovation technologique grâce à l'apprentissage automatique et à l'automatisation pour soutenir plus de 40.000 XNUMX clients commerciaux et gouvernementaux.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Vulnérabilités des dispositifs médicaux

Un dispositif médical sur quatre (23 %) présente une vulnérabilité du catalogue Known Exploited Vulnerabilities (KEV) de l'agence américaine de cybersécurité CISA. De plus, il y a ➡ En savoir plus