
L’équipe IBM X-Force a examiné de nombreux cybermenaces qui ont façonné le paysage des menaces en 2017 et continueront à avoir un impact en 2018. L’indice IBM X-Force Threat Intelligence Index 2018 a abordé certains des plus gros problèmes soulevés par l’équipe de recherche l’année dernière .
Les incidents de mauvaise configuration du cloud prennent le devant de la scène
Les initiés par inadvertance – les employés qui ont involontairement causé des incidents de sécurité par des actions négligentes – ont pris le devant de la scène en 2017. Selon le dernier rapport de X-Force, ils ont été responsables de plus des deux tiers des enregistrements compromis l’année dernière. Des serveurs cloud mal configurés et des incidents de sauvegarde en réseau ont involontairement exposé plus de 2 milliards d’enregistrements, rendant les données confidentielles mûres pour la cueillette.

Autres points saillants du rapport IBM X-Force 2018
Pour découvrir les principales tendances du paysage des menaces cybernétiques de 2017, telles que la menace d’initiés par inadvertance, les équipes de recherche IBM X-Force ont analysé des centaines de millions de points de données.
Voici quelques résultats importants de l’indice IBM X-Force Threat Intelligence 2018.
- Les attaques Shellshock décroissantes entraînent une diminution des attaques réseau et des incidents de sécurité. Les industries les plus ciblées ont connu une baisse des attaques et des incidents de sécurité, en baisse de 18% et de 22% respectivement en 2017 par rapport à l’année précédente. Cette baisse est largement attribuable à une réduction des attaques Shellshock, qui est le résultat de la diminution de la surface d’attaque disponible en raison du patching. Il y a eu 71% moins d’attaques Shellshock en 2017 qu’en 2016.
-
Gozi subit le changement de logiciel financier le plus notable. Le malware financier le plus actif en 2017, Gozi (Ursnif), a fait tomber Zeus de sa position n ° 1. L’activité de Gozi a représenté près d’un quart de l’activité de X-Force, prouvant que le crime organisé dépasse toutes les autres catégories d’acteurs de la menace sur la scène de la fraude financière facilitée par les logiciels malveillants.
-
Les attaques destructrices ransomworm WannaCry, Not Petya et Bad Rabbit coûtent des millions aux entreprises. Bien que de nombreux responsables de la sécurité de l’information (CISO) étaient déjà conscients et préoccupés par crypto-ransomware, les organisations ont fait face à une nouvelle race de cette menace en 2017. Le rapport X-Force prévoit que cela se reproduira probablement en 2018.
Lisez le rapport pour en savoir plus
Lisez l’intégralité de l’index IBM X-Force Threat Intelligence 2018 pour découvrir comment suivre l’évolution du paysage des menaces afin de prendre des décisions stratégiques en matière de cybersécurité et protéger votre entreprise des cyberattaques coûteuses.



