Pour gérer vos consentements :

Violation de données : phishing et ransomware au top des menaces

L’opérateur américain Verizon a dévoilé son rapport international sur les violations de données (« Data Breach Investigations Report », ou DBIR 2021). 29 207 incidents informatiques ont été étudiés, dont 5 258 compromissions de données confirmées en 2020, soit un tiers de plus que l’année précédente.

Quels sont les principaux enseignements de cette étude ? « La pandémie de Covid-19 a eu un impact important sur de nombreux défis de sécurité pour les entreprises », a déclaré Tami Erwin, CEO de Verizon Business. « Tandis qu’un nombre croissant d’organisations migrent des actifs stratégiques vers le cloud, la menace sur leurs opérations peut se faire plus pressante, car des acteurs malveillants cherchent à exploiter les vulnérabilités humaines et à tirer parti de la dépendance accrue aux infrastructures numériques ».

Coût médian 21 659 dollars par incident

85% des compromissions sont imputables à des « erreurs humaines ». 8 violations sur 10 ont été découvertes par des tierces parties, et non par l’organisation ciblée à l’origine.

36% des violations sont liées à une attaque par hameçonnage (phishing), soit un quart de plus que l’an passé. 10% à des rançongiciels (ransomwares), soit deux fois plus.

Dans 6 cas sur 10, les identifiants de connexion sont impliqués. Or, l’accès frauduleux aux comptes web d’utilisateurs par injection automatique d’identifiants volés (« credential stuffing ») coûterait plusieurs millions de dollars par an.

95% des organisations ciblées par ce type d’attaques ont subi entre 637 et 3,3 milliards de tentatives de connexion malveillantes l’an passée…

L’impact financier médian dans ce contexte a été estimé à 21 659 dollars par incident avéré. Le coût de 95% des incidents étant compris entre 826 dollars et 653 587 dollars.

(crédit photo © Shutterstock)

Recent Posts

Dataiku en SaaS : le chantier concrétisé

L'offre Dataiku Online fait ses débuts commerciaux. Il s'agit d'une version SaaS de la plate-forme…

22 heures ago

Numeum : une voix numérique pour la France et l’Europe

Né de la fusion de Syntec Numérique et Tech in France, Numeum est le nouveau…

22 heures ago

Fluid Framework : ce que Microsoft vise sur Office et au-delà

L'intégration de Fluid Framework dans Microsoft 365 va se renforcer cet été. Mais la démarche…

24 heures ago

Développement logiciel : SLSA veut sécuriser la chaîne

Avec le projet SLSA, fondé sur une de ses méthodes internes, Google projette un framework…

1 jour ago

Microsoft : Satya Nadella devient président du conseil

Satya Nadella va cumuler les fonctions de président du "board" et de directeur général de…

2 jours ago

RGPD : les 27 disent oui au Royaume-Uni

Les États membres de l'UE ont validé la décision d'adéquation qui ouvre la voie au…

2 jours ago