
Malgré l’augmentation des dépenses consacrées aux services de sécurité mondiale, un rapport récent a révélé que 100% des applications Web sont toujours vulnérables aux cyberattaques. Bien que l’étude, menée par la firme de sécurité Trustwave, ait établi que seulement 8% de ces vulnérabilités étaient à haut risque ou critiques, le volume des failles exploitables signifie que la persistance des cybercriminels sera probablement payante.
Attaques ciblées et dépenses de sécurité à la hausse
Tel que noté par TechRepublic, les vecteurs de cyberattaques évoluent. Par exemple, alors que le volume de spams a considérablement diminué au cours des 10 dernières années, les menaces telles que le phishing PDF, dans lequel les pirates envoient des fichiers PDF légitimes contenant des liens vers des sites malveillants, sont en augmentation.
Alors que le rapport Trustwave a constaté que des arrestations très médiatisées et un contrôle accru des entreprises limitaient l’impact des kits d’exploitation en tant que service, «les pages Web compromises sont trop tentantes pour être exploitées par les attaquants pour les ignorer … ». En conséquence, les cybercriminels passent de kits d’exploitation à grand volume à des attaques plus ciblées qui exploitent des vulnérabilités communément partagées.
Les dépenses de cybersécurité, quant à elles, sont en hausse. Gartner a prédit que les dépenses mondiales en services de sécurité atteindront 96 milliards de dollars en 2018, alors que les entreprises cherchent des moyens d’atténuer les menaces émergentes et de protéger les données critiques. Mais compte tenu de l’omniprésence des vulnérabilités des applications Web, comme le signale le rapport Trustwave, dépenser seul ne résoudra pas le problème.
“Il est plus clair que jamais que quiconque s’appuie sur la technologie d’aujourd’hui – pas seulement les professionnels de la sécurité et de l’informatique – doit adopter une position défensive éclairée pour se protéger contre les attaques”, écrivent les auteurs du rapport.
Améliorer les services de sécurité mondiaux
Trustwave a noté que des mises à niveau fréquentes du système et une gestion rigoureuse des correctifs seront nécessaires pour réduire le nombre de violations de données. Selon CSO Online, les entreprises peuvent améliorer le résultat net de la cybersécurité en adoptant un état d’esprit adverse – cela signifie recueillir des renseignements sur les adversaires et utiliser ces informations pour concevoir des défenses efficaces.
Les professionnels de la sécurité “devraient également s’assurer que la formation de cybersécurité des employés est en place dans leur organisation pour réduire la probabilité que quelqu’un ouvre accidentellement un fichier ou un lien malveillant sur un ordinateur de travail”, selon TechRepublic. Ceci est essentiel car la plupart des attaques commencent par des téléchargements involontaires, des clics sur des liens ou des réponses par e-mail.
Enfin, un autre article de CSO Online a noté que les entreprises sont parfois réticentes à partager des données sur les menaces car ces problèmes sont souvent perçus comme des problèmes informatiques qui devraient être résolus en interne. Mais selon GCN, les partenariats en matière de cybersécurité renforcent le nombre en permettant aux entreprises de «mieux partager les informations sur les menaces et de fournir une formation en cybersécurité tactique au personnel informatique».


