Pour gérer vos consentements :

Failles de sécurité : le double jeu des gouvernements

Gemalto, qui a racheté SafeNet l’an dernier, a publié l’édition semestrielle de son Breach Level Index. Au premier semestre 2015, le vol d’identité a été la technique la plus prisée des cybercriminels, représentant 53 % des attaques et 75 % des données volées. Du côté des secteurs, les gouvernements et la santé ont été à l’origine des deux tiers (31 % et 34 % respectivement) des fichiers de données compromis. Les déboires d’Anthem et de l’US Office of Personnel Management ont pesé lourd dans la balance.

Mais les gouvernements ne sont pas uniquement des cibles. Au premier semestre, seules 2 % des attaques ont été initiées ou soutenues par un État ou une agence gouvernementale, mais elles ont représenté 41 % des fichiers compromis. Les intrusions ‘menées à titre individuel’ sont à l’initiative de 62 % des cyberattaques (contre 58 % l’an dernier). Elles sont responsables de 46 % des fichiers compromis. Cette proportion est en net recul par rapport à celle du premier semestre 2014 (71,8 %).

Des méga-attaques en diminution, mais plus efficaces

Globalement, 888 failles, exposant 246 millions d’enregistrements de données dans le monde, ont été signalées au cours des six premiers mois de 2015. Si les failles de sécurité ont augmenté de 10 % par rapport au premier semestre 2014, le nombre d’enregistrements de données compromises a chuté de 41 % du fait de la diminution des méga-attaques… Mais, sur les six derniers mois, les 10 principales cyberattaques ont représenté 81,4 % de l’ensemble des fichiers compromis. À lui seul, le vol des données de près de 80 millions de clients d’Anthem, l’assureur-santé américain, a représenté 32 % de l’ensemble des données dérobés au cours du premier semestre.

Lire aussi :

80 millions de comptes de l’assureur Anthem compromis, la Chine visée
La Chine accusée du vol de 4 millions de données de fonctionnaires US

crédit photo © GlebStock-Shutterstock

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

3 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

3 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

3 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

3 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago