La sécurité en temps de pandémie

numéros de rapport

Partager le post

Dans son rapport semestriel 2020, Trend Micro donne des chiffres précis sur les attaques de ransomwares, les menaces Covid-19, les vulnérabilités et bien plus encore sur le thème de la "sécurité en temps de pandémie". 

La pandémie de Covid-19 a eu un impact majeur sur le paysage de la cybersécurité au premier semestre 2020. Alors que les gens s'adaptaient aux nouveaux environnements de travail et scolaires, les entreprises devaient créer des configurations de travail à domicile (WFH) pour leurs employés tout en s'assurant que leurs systèmes étaient également sécurisés. Des acteurs malveillants ont profité de la situation, utilisant le thème du Covid-19 dans leurs attaques. Des groupes d'acteurs malveillants ont poursuivi leurs campagnes et étendu leur portée à de nouvelles cibles et plates-formes, tandis que les opérateurs de ransomwares ont continué à se concentrer sur les attaques ciblées. Dans un résumé de mi-année 2020, Trend Micro donne un aperçu des tendances et des événements du premier semestre.

Les acteurs malveillants ont toujours utilisé les événements sociétaux pour faire respecter leurs agendas, et Covid-19 n'est pas différent. Les chercheurs en sécurité ont découvert une variété d'incidents dans lesquels les cybercriminels ont utilisé des leurres liés à la pandémie pour leurs activités malveillantes, allant d'escroqueries relativement inoffensives à des campagnes destructrices qui distribuaient des logiciels malveillants avancés.

Menaces de Covid-19 au bureau à domicile

Le passage brutal aux configurations WorkFromHome a posé de nombreux défis aux entreprises. Outre la nécessité de fournir aux employés les outils dont ils ont besoin pour assurer le bon fonctionnement des opérations, les entreprises ont dû faire face à des problèmes de communication, de connectivité et même d'allocation des ressources informatiques.

Rapport Trend Micro 1

Nombre et propagation des menaces Covid-19 au premier semestre 2020

Les opérateurs de ransomwares se concentrent sur des cibles sélectionnées

Les rançongiciels ont évolué de leurs racines opportunistes, qui comprenaient des campagnes de spam non personnalisées, à une approche plus ciblée, utilisant souvent le vol d'informations d'identification et d'autres techniques complexes pour compromettre le système ciblé. Les principales victimes sont des organisations qui ont beaucoup à perdre et sont en mesure de répondre à des demandes de rançon élevées. En outre, les chercheurs ont également noté une tendance croissante des opérateurs de rançongiciels à menacer les victimes de divulguer leurs données si la rançon n'est pas payée.

Les vulnérabilités continuent d'être un problème pertinent

Avec le passage au travail à distance, les correctifs sont plus importants que jamais. Un grand nombre de vulnérabilités publiées et corrigées ont été signalées au cours du premier semestre de l'année, y compris plusieurs failles critiques qui ont déjà été exploitées sur le terrain. Pour les entreprises, cela pourrait entraîner une charge de travail supplémentaire pour leur personnel informatique, qui doit mettre en œuvre ces mises à jour et également s'assurer que l'infrastructure informatique de l'entreprise fonctionne de la manière la plus transparente possible dans les nouveaux environnements de travail.

Entre fin 2019 et début 2020, deux ensembles distincts de vulnérabilités affectant les appareils de l'Internet industriel des objets (IIoT) ont été découverts. De telles vulnérabilités pourraient avoir un impact considérablement préjudiciable sur les industries et les organisations concernées et conduire à de futures réglementations potentielles pour l'IIoT en général.

trend_report_image3

Comparaison semestrielle du nombre de vulnérabilités publiées par le programme ZDI

Sécurité en couches pour se défendre contre les multiples menaces d'aujourd'hui

Les défis de cybersécurité auxquels sont confrontées de nombreuses organisations au cours du premier semestre 2020 prouvent qu'une solution multicouche pouvant fournir une combinaison de capacités d'atténuation des menaces est la mieux adaptée à une mise en œuvre complète de la sécurité, à la fois au bureau et au bureau - ainsi comme dans les environnements privés.

En savoir plus sur le blog sur Trendmicro.com

 


À propos de Trend Micro

En tant que l'un des principaux fournisseurs mondiaux de sécurité informatique, Trend Micro aide à créer un monde sécurisé pour l'échange de données numériques. Avec plus de 30 ans d'expertise en matière de sécurité, de recherche sur les menaces mondiales et d'innovation constante, Trend Micro offre une protection aux entreprises, aux agences gouvernementales et aux consommateurs. Grâce à notre stratégie de sécurité XGen™, nos solutions bénéficient d'une combinaison intergénérationnelle de techniques de défense optimisées pour les environnements de pointe. Les informations sur les menaces en réseau permettent une protection meilleure et plus rapide. Optimisées pour les charges de travail cloud, les terminaux, les e-mails, l'IIoT et les réseaux, nos solutions connectées offrent une visibilité centralisée sur l'ensemble de l'entreprise pour une détection et une réponse plus rapides aux menaces.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus