Pour gérer vos consentements :

Violation de données : phishing et ransomware au top des menaces

L’opérateur américain Verizon a dévoilé son rapport international sur les violations de données (« Data Breach Investigations Report », ou DBIR 2021). 29 207 incidents informatiques ont été étudiés, dont 5 258 compromissions de données confirmées en 2020, soit un tiers de plus que l’année précédente.

Quels sont les principaux enseignements de cette étude ? « La pandémie de Covid-19 a eu un impact important sur de nombreux défis de sécurité pour les entreprises », a déclaré Tami Erwin, CEO de Verizon Business. « Tandis qu’un nombre croissant d’organisations migrent des actifs stratégiques vers le cloud, la menace sur leurs opérations peut se faire plus pressante, car des acteurs malveillants cherchent à exploiter les vulnérabilités humaines et à tirer parti de la dépendance accrue aux infrastructures numériques ».

Coût médian 21 659 dollars par incident

85% des compromissions sont imputables à des « erreurs humaines ». 8 violations sur 10 ont été découvertes par des tierces parties, et non par l’organisation ciblée à l’origine.

36% des violations sont liées à une attaque par hameçonnage (phishing), soit un quart de plus que l’an passé. 10% à des rançongiciels (ransomwares), soit deux fois plus.

Dans 6 cas sur 10, les identifiants de connexion sont impliqués. Or, l’accès frauduleux aux comptes web d’utilisateurs par injection automatique d’identifiants volés (« credential stuffing ») coûterait plusieurs millions de dollars par an.

95% des organisations ciblées par ce type d’attaques ont subi entre 637 et 3,3 milliards de tentatives de connexion malveillantes l’an passée…

L’impact financier médian dans ce contexte a été estimé à 21 659 dollars par incident avéré. Le coût de 95% des incidents étant compris entre 826 dollars et 653 587 dollars.

(crédit photo © Shutterstock)

Recent Posts

Jean-Noël Barrot, nouveau ministre délégué chargé du numérique

Jean-Noël Barrot est nommé ministre délégué chargé de la Transition numérique et des Télécommunications du…

15 heures ago

Microsoft peine à convertir à sa « nouvelle expérience commerciale »

Microsoft concède de nouveaux reports dans la mise en place de la « nouvelle expérience…

15 heures ago

PC, tablettes et smartphones : la dégringolade qui s’annonce

Tensions géopolitiques, inflation et difficultés d'approvisionnement impactent à la baisse le marché des terminaux. En…

16 heures ago

Le W3C dit non à Google et Mozilla sur l’identité décentralisée

La spécification DID (Decentralized Identifiers) passera au stade de recommandation W3C début août, en dépit…

17 heures ago

Silicon Data Awards 2022 – A vos candidatures !

La 1ère édition des Silicon Data Awards est lancée ! Rejoignez le concours avant le…

17 heures ago

Open Source : entre la SFC et GitHub, le torchon brûle

L'entrée en phase commerciale de Copilot ne passe pas. La Software Freedom Conservancy (SFC) a…

21 heures ago