2016 fut l’année de l’extorsion en ligne. Après les individus, les entreprises sont dans le viseur ! Avec un constat de 748 % de nouvelles familles de ransomware, les pertes, évaluées à 1 milliard de dollars pour les entreprises, soulèvent des interrogations bien justifiées.
Les cybercriminels visent les entreprises
cybercriminels : le point au niveau mondial
Les failles Apple progressent de 188 %, celles de Microsoft reculent de 47 %.
cybercriminels : les techniques utilisées
Face à la professionnalisation des cybercriminels et à la sophistication des attaques, voici les indicateurs ‘sécurité’ qui aiguilleront les entreprises en 2017.
– Ne pas négliger l’essor des ransomware : le nombre de familles de ransomware est passé de 29 à 246 au cours de l’année 2016. Il faut encourager la sensibilisation auprès des particuliers et des entreprises
– Comprendre les arnaques de type BEC : des attaques lucratives en 2016 qui ont généré en moyenne 140 000 dollars de pertes pour les entreprises. Les cybercriminels utilisent des techniques d’ingénierie sociale
– Eduquer les collaborateurs pour appréhender la diversité des vulnérabilités
– Ne pas sous-estimer l’exploitation de nouvelles vulnérabilités au sein des kits d’exploitation même si le kit d’exploitation Angler a disparu
– Garder un œil sur les chevaux de Troie bancaires et malware ATM. Les accès à des informations personnellement identifiables (PII) et aux identifiants connaissent un essor.
– Etre vigilant à l’égard des objets connectés. La sécurité de l’IoT est devenue une réalité
– Prendre en compte les données utilisateurs et la question du partage d’informations, ainsi que la responsabilité des entreprises envers les clients. Les organisations doivent se pencher sur les cas de violations de données (Yahoo en 2013 et 2016).
Rapport de sécurité annuel Trend Micro, 2016 Security Roundup: A Record Year for Enterprise Threats
Téléchargez cette ressource
Livre blanc Sécurité et Stockage des documents
Découvrez dans ce livre blanc Kyocera les outils logiciels qui permettent une approche holistique et efficace de la collecte, du stockage, de la gestion et de la sécurisation des documents en entreprise.