En 2023, plus de la moitié de la violation des données provenait d'une simple erreur humaine

microsoft, en 2023, plus de la moitié de la violation des données provenait d'une simple erreur humaine

En 2023, les failles zero day restent la cible privilégiée des hackers pour attaquer les systèmes et réseaux – © Black_Kira / Shutterstock

En 2023, les failles zero day restent la cible privilégiée des hackers pour attaquer les systèmes et réseaux – © Black_Kira / Shutterstock

Les chiffres du rapport d’enquête sur les violations de données Verizon 2024 parlent d’eux-mêmes. L’analyse ne dénombre pas moins de 30 458 « incidents de sécurité » en 2023.

Au royaume des hackers, il semble que la faille zero day soit la reine des portes d’entrée. C’est en tous les cas ce qu’indique le très complet rapport 2024 sur les violations de données de Verizon Business, le spécialiste des réseaux pour entreprises. Entre autres données, c’est une année 2023 placée sous le signe des tristes records.

En effet, sur les 30 458 incidents de sécurité analysés, 10 626 ont confirmé une violation des données, soit une augmentation de… plus du double par rapport à 2022. Mais s’il est bien une donnée de ce rapport qui a de quoi alerter et surprendre, c’est bien celle-ci : en 2023, 68 % des cyberattaques permises « grâce » à l’exploitation de ces failles zero day étaient dus à une erreur humaine. Même l’utilisation de l’IA par les hackers n’a pas fait mieux.

Les délais de détection et de correction des failles zero day trop longs qui profitent aux hackers

«Â L’exploitation des vulnérabilités zero day par les auteurs de ransomwares reste une menace persistante pour la protection des entreprises », s’inquiète Chris Novak, à la tête du conseil en cybersécurité de Verizon Business.

Et il y a de quoi. En 2023, le rapport indique que l’exploitation des failles zero day a presque triplé et représente aujourd’hui 14 % de l’ensemble des cyberattaques.

Mais aussi alarmant que cela puisse paraître, cette appétence des hackers pour les failles zero day ne doit rien au hasard. Il s’agit juste d’opportunisme. En effet, lorsque l’on sait qu’en moyenne, selon le CISA, les entreprises mettent 55 jours pour pallier la moitié des failles critiques une fois les correctifs disponibles, et que le temps médian pour repérer les exploitations à grande échelle est de cinq jours, on comprend mieux l’engouement des cybercriminels pour cette vulnérabilité.

L’humain responsable malgré lui de 68 % des violations de données

«Ã‚ Errare humanum est » pourrait très bien illustrer un autre chiffre étonnant de ce rapport. 68 % des violations de données impliquent « un élément humain non malveillant ». En d’autres termes, il s’agit pour les hackers de profiter d’une erreur humaine innocente qu’un utilisateur ou salarié d’une entreprise commet en manquant de vigilance ou par excès de confiance. Il peut s’agir d’une erreur banale de sauvegarde de données personnelles dans un environnement peu sécurisé, ou encore d’un clic sur un document contenant un malware.

microsoft, en 2023, plus de la moitié de la violation des données provenait d'une simple erreur humaine

Des chiffres qui semblent vraiment inquiétants © Monkey Business Images / Shutterstock

Des chiffres qui semblent vraiment inquiétants © Monkey Business Images / Shutterstock

Une petite éclaircie cependant parmi tous ces chiffres inquiétants. 20 % des utilisateurs ont identifié et signalé du phishing lors d’exercices de simulation de cyberattaque, et 11 % de ceux ayant ouvert un e-mail frauduleux l’ont également fait remonter aux DSI. Le rapport conclut qu’une formation des employés aux bonnes pratiques de sécurisation des données, ainsi que des progrès à faire dans les délais de correction des failles de la part des organisations sont nécessaires pour réduire les cyberattaques. Une évidence qui ne l’est toujours pas pour tout le monde, si l’on se souvient de l’attaque des pare-feu Cisco ou de celle de Microsoft Office, toutes deux opérées via des failles zero day.

Enfin, il ne sera jamais vain pour Clubic de vous recommander la plus grande prudence lorsque vous mettez en jeu vos données personnelles sur Internet, que ce soit en vous connectant à des administrations, ou à votre compte bancaire. Nous vous donnons souvent des conseils en matière de protection de vos données, comme notre sélection de gestionnaires de mots de passe pour vous faciliter la tâche en vous aidant à générer et stocker des mots de passe robustes. Toutefois, si vous préférez la méthode manuelle, alors il est vivement conseillé de faire appel à votre imagination pour éviter les mots de passe sensiblement similaires ou variant sur le même thème.

Enfin, n’hésitez pas à ajouter une couche de protection supplémentaire avec l’activation de l’authentification à deux facteurs (2FA), qui exige une preuve supplémentaire d’identité au-delà du simple mot de passe.

microsoft, en 2023, plus de la moitié de la violation des données provenait d'une simple erreur humaine

Meilleur antivirus, le comparatif en mai 2024

A découvrir

Meilleur antivirus, le comparatif en mai 2024

30 avr. 2024 à 15:05

Comparatifs services

Source : Help Net Security

OTHER NEWS

24 minutes ago

We live in Britain's worst seaside town and here's why it's awful: Locals say they have lost battle against homelessness, youths vomiting in the street and drunken fights breaking out at chucking-out time

24 minutes ago

Lady Gabriella Windsor's heartbreak: How the royal is marking wedding anniversary without her beloved husband Thomas Kingston - five years after they dazzled in glorious Windsor nuptials, writes CLAUDIA JOSEPH

24 minutes ago

Why does Meghan Markle hide her feet? Duchess of Sussex often wears clothes that are too long for her 5ft 6in frame during public appearances - but a celebrity stylist reveals the unusual reason for her fashion choice

24 minutes ago

Parliament passes various bills ahead of break for elections

24 minutes ago

Donald Trump's 'speech patterns and behaviours' present 'concerns about cognitive decline'

24 minutes ago

MK Party vows to have a successful event despite problems with access to Orlando Stadium for their manifesto launch

25 minutes ago

LTA’s decision to launch new WTA event at Queens labelled ‘unacceptable’ by MPs

25 minutes ago

Cryptosporidium scammers target outbreak victims with cases set to rise as MP warns 'heads will roll'

25 minutes ago

Eton pupils give father of stabbed footballer Kiyan Price standing ovation for powerful speech

25 minutes ago

A Would-be Assassin Stirs Europe’s Violent Ghosts

25 minutes ago

'We're living proof': Americans are being paid cash by governments to move to rural areas — is inflation relocation a cure to the cost-of-living crisis?

25 minutes ago

Yellow thunderstorm warning issued for parts of England and Wales

25 minutes ago

When is a cabin no longer a cabin? Look out, this topic’s as hot as the campfire

25 minutes ago

Ukraine asks NATO to send troops for first time since war began

25 minutes ago

College students who protested and those who didn't share in disappointment at response from schools

25 minutes ago

Vailea scores against play

25 minutes ago

ITZY Are Not Only Trendsetters But Comfy Jetsetters During Born to Be World Tour

26 minutes ago

Girls Aloud reunite for first time in 11 years on tour dedicated to late bandmate Sarah Harding

26 minutes ago

4 key strategies for homebuyers in today’s challenging market

26 minutes ago

Jeff Bezos' massive Beverly Hills compound coming together

26 minutes ago

Biden admin, TikTok ask court to fast-track pivotal ruling to decide fate of social media platform

26 minutes ago

UFL schedule for Week 8 games: Odds, times, how to stream and watch on TV

27 minutes ago

How Spirit AeroSystems fits into Boeing's rebound plan

31 minutes ago

Harry Kane fitness fears for England ahead of next month's Euro 2024 kick-off

31 minutes ago

Drivers warned they could be risking their safety by not adjusting their car seat

31 minutes ago

6 Sneaky Habits That Might Be Sabotaging Your Weight Loss Goals

31 minutes ago

Great Scott, Magpies' marathon man leads by example

31 minutes ago

Johor police station attack: No Singaporean detained, says Malaysian police chief

32 minutes ago

‘I was stuck in neutral’ – Rory McIlroy targets low round on Saturday after ‘one of those days’ at Valhalla

32 minutes ago

Panthers put away Bruins in Game 6 on Gustav Forsling's late goal

32 minutes ago

Nootbaar, Winn hit 2-run homers, Cardinals drop Red Sox below .500 with 10-6 win

32 minutes ago

Welcome to the club: You're middle class but still counting your pennies

32 minutes ago

St Tropez beach club Casa Amor to open in Dubai this year

32 minutes ago

CNBC Changemaker & AstraZeneca CFO celebrates AANHPI Heritage Month

32 minutes ago

I'm a farmer... here is what Clarkson's Farm gets WRONG and right - but my customers would never pay £40 for mushroom powder!

32 minutes ago

How Harry and Meghan were welcomed to Nigeria by a fugitive airline boss wanted in the US over $20M money laundering operation

32 minutes ago

Emma Raducanu insists she is 'lucky' to have a pushy mum and dad: Tennis ace, 21, reveals: 'Some great juniors I played with had lenient parents - and they don't play tennis any more'

32 minutes ago

Happy Mondays rockstar Shaun Ryder reveals he's ditched his wild partying and cocaine use for cycling and cosy nights at home watching Corrie

32 minutes ago

The Duchess of vintage! Meghan Markle channels her late mother-in-law Princess Diana as she recreates iconic blazer ensemble in Los Angeles

32 minutes ago

Video: Girls Aloud pay emotional tribute to the late Sarah Harding as they duet with her vocals during first reunion concert - leaving fans tearfully exclaiming they 'did her proud'

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch