Pour gérer vos consentements :

Failles de sécurité : le double jeu des gouvernements

Gemalto, qui a racheté SafeNet l’an dernier, a publié l’édition semestrielle de son Breach Level Index. Au premier semestre 2015, le vol d’identité a été la technique la plus prisée des cybercriminels, représentant 53 % des attaques et 75 % des données volées. Du côté des secteurs, les gouvernements et la santé ont été à l’origine des deux tiers (31 % et 34 % respectivement) des fichiers de données compromis. Les déboires d’Anthem et de l’US Office of Personnel Management ont pesé lourd dans la balance.

Mais les gouvernements ne sont pas uniquement des cibles. Au premier semestre, seules 2 % des attaques ont été initiées ou soutenues par un État ou une agence gouvernementale, mais elles ont représenté 41 % des fichiers compromis. Les intrusions ‘menées à titre individuel’ sont à l’initiative de 62 % des cyberattaques (contre 58 % l’an dernier). Elles sont responsables de 46 % des fichiers compromis. Cette proportion est en net recul par rapport à celle du premier semestre 2014 (71,8 %).

Des méga-attaques en diminution, mais plus efficaces

Globalement, 888 failles, exposant 246 millions d’enregistrements de données dans le monde, ont été signalées au cours des six premiers mois de 2015. Si les failles de sécurité ont augmenté de 10 % par rapport au premier semestre 2014, le nombre d’enregistrements de données compromises a chuté de 41 % du fait de la diminution des méga-attaques… Mais, sur les six derniers mois, les 10 principales cyberattaques ont représenté 81,4 % de l’ensemble des fichiers compromis. À lui seul, le vol des données de près de 80 millions de clients d’Anthem, l’assureur-santé américain, a représenté 32 % de l’ensemble des données dérobés au cours du premier semestre.

Lire aussi :

80 millions de comptes de l’assureur Anthem compromis, la Chine visée
La Chine accusée du vol de 4 millions de données de fonctionnaires US

crédit photo © GlebStock-Shutterstock

Recent Posts

APT44, bras armé cyber de la Russie

Mandiant a attribué un APT à Sandworm, considéré comme le principal groupe cybercriminel à la…

3 heures ago

Cybersécurité : HarfangLab et Filigran connectent EDR et CTI

Les deux startup proposent un connecteur entre la platefome OpenCTI de Filigran et l’EDR de…

5 heures ago

Le hacking autonome, capacité émergente de GPT-4 ?

Des chercheurs ont mis des agents LLM à l'épreuve dans la détection et l'exploitation de…

6 heures ago

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

9 heures ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

1 jour ago

Sauvegarde et restauration : Commvault muscle son offre cloud avec Appranix

Commvault s'offre Appranix, éditeur d'une plateforme cloud de protection et de restauration des applications.

1 jour ago