Rapport : Augmentation mondiale des cyberattaques

Nouvelles des points de contrôle

Partager le post

La plus forte augmentation des cyberattaques au cours des deux dernières années. Lockbit3 était le ransomware le plus répandu au premier semestre 2023. En moyenne, les attaques par semaine ont augmenté de 8 pour cent. 

Récemment, Check Point Research (CPR) a publié son rapport de sécurité de mi-année 2023. Le rapport révèle une augmentation inquiétante de 2023 % des cyberattaques hebdomadaires dans le monde au deuxième trimestre XNUMX – la plus forte augmentation des deux dernières années.

Les attaquants mélangent anciennes et nouvelles formes de cybercriminalité

Les chercheurs en sécurité examinent comment les attaquants combinent intelligemment la technologie IA de nouvelle génération avec des outils bien connus tels que les périphériques USB pour mener de nouveaux types d'attaques. Le rapport montre également comment les attaques de ransomwares se sont intensifiées au premier semestre avec l’émergence de nouveaux groupes de ransomwares.

De la triple attaque d'extorsion contre l'Université de Manchester à la montée du nouveau groupe Anonymous Soudan ciblant les organisations occidentales, le rapport semestriel sur la sécurité révèle les tendances et les comportements qui ont défini l'année jusqu'à présent.

Principales conclusions du rapport semestriel sur la sécurité :

  • Les gangs de ransomwares ont intensifié leur jeu en exploitant les vulnérabilités des logiciels d'entreprise couramment utilisés et en passant du cryptage des données au vol de données.
  • Les périphériques USB sont redevenus une menace importante, tant les groupes gouvernementaux que les pirates informatiques utilisant des clés USB pour infecter des organisations du monde entier.
  • L’activisme des hackers (hacktivisme) s’est accru, des groupes politiquement motivés lançant des attaques contre des cibles sélectionnées.
  • L'utilisation abusive de l'intelligence artificielle s'est accrue, des outils d'IA générative étant utilisés pour créer des e-mails de phishing, des logiciels malveillants de surveillance des frappes au clavier (enregistreurs de frappe) et de simples codes de ransomware. Cela nécessite des mesures de confinement et des règles plus strictes.

Cibles privilégiées du secteur manufacturier et du commerce de détail

Au premier semestre 2023, 48 groupes de ransomwares ont attaqué plus de 2200 3 victimes, Lockbit20 étant très actif et provoquant une augmentation de 2022 % du nombre de victimes par rapport au premier semestre 45. L’émergence de nouveaux groupes comme Royal et Play est liée à la dissolution des groupes de ransomware-as-a-service (RaaS) Hive et Conti. Géographiquement, XNUMX % des victimes se trouvent aux États-Unis, avec une augmentation inattendue du nombre d'organisations russes en raison du nouveau malware MalasLocker, qui remplace les demandes de rançon par des dons caritatifs. La plupart des victimes se trouvaient dans les secteurs de la fabrication et de la vente au détail, ce qui indique un changement dans la stratégie d'attaque des ransomwares.

Les conclusions du rapport de sécurité sont basées sur les données de la carte des cyber-menaces de Check Point ThreatCloud, qui examine les principales tactiques utilisées par les pirates pour mener leurs attaques.

Accédez directement au rapport sur CheckPoint.com

 


À propos du point de contrôle

Check Point Software Technologies GmbH (www.checkpoint.com/de) est l'un des principaux fournisseurs de solutions de cybersécurité pour les administrations publiques et les entreprises du monde entier. Les solutions protègent les clients contre les cyberattaques avec un taux de détection des logiciels malveillants, des rançongiciels et d'autres types d'attaques à la pointe du secteur. Check Point propose une architecture de sécurité multicouche qui protège les informations de l'entreprise sur le cloud, le réseau et les appareils mobiles, ainsi que le système de gestion de la sécurité « à un seul point de contrôle » le plus complet et le plus intuitif. Check Point protège plus de 100.000 XNUMX entreprises de toutes tailles.


Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus