Une cyberattaque est toute action menée par un cybercriminel pour tenter de prendre illégalement le contrôle d’un ordinateur, d’un appareil, d’un réseau ou d’un système à des fins malveillantes. Les cybercriminels peuvent endommager, détruire, voler, chiffrer, exposer ou divulguer des données, et causer des dommages à un système.
Les cyberattaques sont en hausse, les tendances et techniques des cybercriminels devenant de plus en plus sophistiquées et créatives. Toutefois, des outils et pratiques élémentaires de cybersécurité, comme le correctif, des mots de passe solides et l’authentification multifacteur (MFA), « peuvent empêcher 80 à 90 % des cyberattaques », a déclaré Anne Neuberger, conseillère adjointe à la sécurité nationale pour les cybertechnologies et les technologies émergentes, lors d’une conférence de presse de la Maison-Blanche en septembre 2021.
À lire aussi : Les meilleurs logiciels antivirus de 2022
Sommaire :
- Statistiques sur les cyberattaques
- Types de cyberattaques
- Prévention des cyberattaques
- Réagir à une cyberattaque
Statistiques sur les cyberattaques
Portées par la pandémie mondiale, la progression du travail à distance et hybride et l’impréparation des défenses réseau, les cyberattaques connaissent une croissance exponentielle. Le rapport 2022 de SonicWall sur les cybermenaces a constaté que tous les types de cyberattaques avaient augmenté en 2021. Les menaces chiffrées ont bondi de 167 %, les rançongiciels ont progressé de 105 %, et 5,4 milliards d’attaques par logiciels malveillants ont été recensées par le rapport.
Ces nouvelles attaques touchent aussi bien les particuliers et les entreprises que les systèmes gouvernementaux, les organismes de santé, les services publics et les chaînes d’approvisionnement en denrées alimentaires, en eau et en carburant. Le nombre de PDG qui estiment que la cybersécurité constitue la plus grande menace pour la croissance à court terme a doublé au cours de l’année écoulée.
Cisco Umbrella, qui a analysé le paysage des menaces pour 2022, a constaté que 86 % des organisations avaient subi des attaques par hameçonnage, que 69 % avaient été victimes de minage de cryptomonnaies non sollicité, que 50 % avaient été touchées par des rançongiciels et que 48 % avaient subi une forme de logiciel malveillant volant des informations.
En 2015, la cybercriminalité mondiale a coûté environ 3 000 milliards de dollars US, et ce coût devrait atteindre 10 500 milliards de dollars US d’ici 2025, selon le rapport Cyberwarfare in the C-Suite de Cybersecurity Ventures.
« Cela représente le plus grand transfert de richesse économique de l’histoire, compromet les incitations à l’innovation et à l’investissement, est exponentiellement plus important que les dommages causés par les catastrophes naturelles en une année et sera plus rentable que le commerce mondial de toutes les grandes drogues illicites réunies », avertit le rapport.
Le coût moyen d’une violation de données s’élève à 3,6 millions de dollars US par incident, selon le rapport Global Cybersecurity Outlook 2022 du Forum économique mondial (WEF), tandis qu’IBM estime désormais ce montant à 4,24 millions de dollars US. Les organisations peuvent perdre jusqu’à 280 jours pour identifier un incident et y répondre, et certaines cessent même leur activité. Devancer les attaquants est un combat permanent et le coût est « insoutenable », estiment 81 % des répondants à l’enquête du WEF.
Les cyberattaques majeures contre des entreprises comme SolarWinds et Colonial Pipeline ont fortement accru la visibilité de la cybersécurité auprès du grand public en 2021, l’élevant au rang de priorité présidentielle.
À lire aussi : Les meilleurs routeurs Wi-Fi 6, suffisamment sécurisés et rapides pour les entreprises
Types de cyberattaques
Les cyberattaques évoluent et s’adaptent constamment pour trouver des vulnérabilités à mesure que les mesures de cybersécurité sont renforcées et mises à jour. Il existe de nombreux types de cyberattaques, notamment, parmi les principales tendances de 2022, les attaques mobiles, les rançongiciels, les arnaques et piratages liés à la COVID-19, les attaques sans clic, codes QR malveillants, le hameçonnage, le cryptojacking et les attaques par logiciels malveillants visant les objets connectés, entre autres.
Rançongiciels
Les rançongiciels constituent la tendance à la croissance la plus rapide. Dans ce type d’attaque, les criminels prennent le contrôle d’un système ou d’un réseau et chiffrent des données précieuses, empêchant souvent les organisations de poursuivre leurs activités normales. Une restauration est proposée en échange d’une rançon, généralement en cryptomonnaies. Les attaques par rançongiciel peuvent également menacer de divulguer des informations sensibles.
En mai, des chercheurs en cybersécurité ont révélé que les attaques par rançongiciel adoptaient une approche plus agressive en détruisant les données au lieu de les chiffrer. Les organismes chargés de l’application de la loi recommandent régulièrement aux victimes de rançongiciels de ne pas payer.
À lire aussi :
- Comment récupérer ses données après une attaque par rançongiciel
- Les meilleurs outils de suppression des rançongiciels
- Les meilleurs services de suppression et de récupération après une attaque par rançongiciel
- Les meilleures solutions de sauvegarde contre les rançongiciels
Attaques mobiles
L’utilisation généralisée des smartphones dans le monde, conjuguée à la perception du public qui minimise l’importance de la cybersécurité mobile, a entraîné une forte augmentation des attaques mobiles par logiciels malveillants. Le rapport Human Factor 2022 de Proofpoint fait état de plus de 100 000 attaques téléphoniques quotidiennes. Les techniques d’attaque mobile comprennent les SMS, le hameçonnage, les appels téléphoniques, les hypertrucages et les applications malveillantes capables de voler des données personnelles et financières, d’extorquer de l’argent et de mener d’autres activités illégales.
À lire aussi : Logiciels malveillants mobiles : menaces et solutions
Hameçonnage
Les attaques par hameçonnage continuent de dominer les cybermenaces. Les attaquants utilisent différentes techniques pour inciter les victimes à divulguer des informations sensibles telles que des mots de passe, des numéros de sécurité sociale et des données financières, ou pour les pousser à cliquer sur un logiciel malveillant ou à en télécharger un.
Pour y parvenir, les cybercriminels ont perfectionné l’art de se faire passer pour des organismes officiels ou de les imiter lorsqu’ils contactent leurs victimes.
À lire aussi : Guide complet des attaques par hameçonnage : différents types et moyens de défense
Crimeware et logiciels espions
Le crimeware est un type de logiciel malveillant que les cybercriminels utilisent pour usurper des identités ou obtenir des informations financières afin d’effectuer des transactions. Parmi les autres techniques de vol de données personnelles figure l’utilisation d’enregistreurs de frappe, qui consignent toutes les touches saisies et peuvent révéler des informations.
En revanche, les logiciels malveillants espions peuvent s’introduire dans un appareil et accéder à certaines fonctions, comme les webcams, l’historique des sites web ou les cookies, voire enregistrer des conversations téléphoniques. Les rootkits sont utilisés par les attaquants pour obtenir un accès de niveau administrateur à un système ou à un réseau. Grâce à ces autorisations, l’attaquant peut voler ou chiffrer des données, déployer des logiciels espions et même utiliser un appareil ou un réseau entier à des fins illégales, par exemple pour mener des attaques massives, effectuer du minage de cryptomonnaies et autres activités.
Découvrez les meilleurs outils d’analyse des rootkits
Autres méthodes
Avec l’essor de l’économie numérique, des portefeuilles électroniques, des cryptomonnaies et des actifs numériques, la manière dont le monde fait des affaires s’est transformée. Les marchés de capitaux, l’assurance, les services financiers et les services bancaires sont désormais en ligne. Cela offre une occasion unique aux cybercriminels.
Les paiements par QR code sont manipulés, les comptes NFT piratés, les portefeuilles numériques vidés et les informations sensibles compromises. Les techniques utilisées dans les crimes financiers numériques sont variées. Les attaques sans clic, qui ne nécessitent aucune action de la part de l’utilisateur, préoccupent particulièrement les experts en cybersécurité.
Les portes dérobées — des logiciels malveillants qui permettent d’accéder à un appareil sans l’autorisation de ses utilisateurs — peuvent également être utilisées dans ce type de crimes. Les botnets, les virus et les attaques de type ver sont eux aussi adaptés à cette nouvelle ère.
À lire aussi :
Prévenir les cyberattaques
Il est essentiel de mettre en place des défenses et des stratégies de cybersécurité de pointe afin de prévenir complètement les attaques. Même si ces stratégies ne seront jamais efficaces à 100 %, elles constituent un excellent point de départ pour protéger vos données contre le vol ou la modification. De plus, chaque attaque évitée permet d’économiser beaucoup d’argent en coûts évités ; les outils de sécurité affichent donc généralement un retour sur investissement (ROI) assez intéressant.
Sauvegarde et chiffrement
Les sauvegardes sont essentielles en cybersécurité et peuvent couvrir n’importe quel élément, notamment les images système, les exécutables et les codes sources. Les attaques par rançongiciel peuvent être programmées pour trouver les sauvegardes en ligne et les détruire ou les chiffrer.
Il est donc primordial de conserver les sauvegardes hors ligne. Une organisation doit toujours disposer d’une sauvegarde chiffrée hors ligne, qui doit être testée régulièrement. Les sauvegardes matérielles constituent également une bonne option, car les systèmes principaux peuvent être endommagés ou devenir indisponibles.
solutions de sauvegarde offrent aujourd’hui une récupération rapide. Parmi les meilleures figurent Veeam, Acronis, Cohesity, Arcserve, Commvault et Veritas.
Gestion des informations et des événements de sécurité (SIEM)
La gestion des informations et des événements de sécurité est un système qui offre aux utilisateurs une visibilité à 360 degrés et en temps réel sur l’ensemble de leur infrastructure informatique, ce qui leur permet de réagir presque instantanément aux menaces. Les outils SIEM peuvent analyser d’immenses volumes de données en quelques secondes seulement, ainsi qu’identifier les menaces et alerter les utilisateurs.
Certains des meilleurs outils SIEM sont Securonix, LogRhythm, IBM QRadar, McAfee ESM, Splunk, Exabeam, Fortinet et Dell/RSA.
Détection et réponse sur les terminaux (EDR)
À l’ère du travail hybride, les terminaux sont devenus les nouveaux lieux de travail. Cependant, en 2022, la plupart des attaques par logiciels malveillants proviennent des terminaux et, généralement, d’employés qui n’en ont pas conscience. La sensibilisation et la formation des employés sont indispensables à la sécurité moderne des terminaux.
En outre, les outils de détection et de réponse sur les terminaux constituent un excellent moyen de surveiller en continu tous les appareils terminaux. Des ordinateurs portables aux smartphones, en passant par les postes de travail virtuels et les appareils IoT, une organisation peut compter des milliers de terminaux actifs à tout moment. L’EDR peut détecter une cyberattaque, émettre une alerte et y répondre grâce à une remédiation automatisée.
Certains des meilleurs outils EDR sont Crowdstrike Falcon, SentinelOne, Trend Micro, Microsoft Defender for Endpoints, Symantec, Bitdefender, Cynet, Palo Alto Cortex XDR et Trellix.
Pare-feu de nouvelle génération (NGFW)
Les pare-feu ont considérablement évolué. Les pare-feu de nouvelle génération (NGFW) vont bien au-delà des capacités d’un pare-feu traditionnel. Ils constituent la troisième génération et la norme de sécurité actuelle.
Ils associent les capacités traditionnelles d’un pare-feu — surveillance et inspection du trafic entrant et sortant — à d’autres fonctionnalités, comme la détection et le contrôle des applications, les systèmes de détection et de prévention des intrusions (IDPS), l’inspection approfondie des paquets (DPI) et des renseignements sur les menaces fournis par le cloud. Les NGFW peuvent également analyser les journaux et gérer des tableaux de bord afin de mieux comprendre les schémas de trafic.
Les meilleurs fournisseurs de NGFW comprennent Barracuda, Check Point, Cisco, Forcepoint, Fortinet, Huawei, Juniper, Palo Alto Networks et Sophos.
Formation et sensibilisation à la cybersécurité
La formation et la sensibilisation à la cybersécurité ont évolué pour répondre aux menaces modernes. Les cybercriminels ciblent non seulement le personnel informatique, mais aussi les employés de tous les niveaux par le biais de l’hameçonnage. Les attaques imitent souvent des e-mails, des pages web, des SMS ou des appels téléphoniques officiels afin d’inciter les employés à divulguer des informations sensibles, à télécharger des logiciels malveillants ou à cliquer dessus.
Les ressources de formation et d’éducation visent à informer les employés des tendances et des techniques auxquelles ils peuvent être confrontés, ainsi que de la manière d’y réagir. Ninjio, ESET, KnowBe4, Cofense, CybSafe, Elevate Security, Mimecast, Proofpoint et Living Security figurent parmi les meilleurs outils de formation à la cybersécurité pour les employés.
Stopper les cyberattaques grâce aux outils de réponse aux incidents
La cybersécurité repose sur trois niveaux différents : prévention, détection et réponse.
Lorsque les hackers parviennent à leurs fins, vous devez disposer d’un plan de réponse aux incidents et d’outils de réponse aux incidents afin de pouvoir identifier rapidement les cyberattaques, y répondre et rétablir la situation. Les entreprises proposant des outils de réponse aux incidents surveillent les terminaux et les réseaux dans le cloud, sur site ou dans des environnements hybrides.
Dans l’environnement très actif d’aujourd’hui, les cyberattaques sont inévitables. CISA affirme qu’une attaque par rançongiciel se produit toutes les 14 secondes, entraînant l’arrêt des opérations numériques, l’exploitation des entreprises et le vol de données. La différence entre répondre à un incident sans préparation et y réagir de manière professionnelle au moyen d’un plan de réponse aux incidents peut se traduire par des millions de dollars de coûts, une perte de réputation et de clients, ainsi que plusieurs mois de travail retardés.
Par conséquent, tout bon outil de réponse aux incidents doit intégrer les trois A — sensibilisation, attribution et munitions — à son offre afin de se préparer à une attaque, voire de la prévenir. Même si les fonctionnalités, ou munitions, peuvent différer d’une organisation à l’autre, elles doivent permettre d’identifier et d’exécuter des actions manuelles et automatiques afin de réagir rapidement.
Cependant, tout bon outil de réponse aux incidents doit proposer des fonctionnalités de renseignement sur les menaces en temps réel pour vous fournir la visibilité nécessaire, essentielle à la réduction de l’impact et à l’amélioration progressive d’un plan de réponse aux incidents au fur et à mesure de son évolution.
En cas d’attaque, un outil de réponse aux incidents doit pouvoir déterminer rapidement l’origine de l’attaque, ainsi que son intention et sa technique. Les outils peuvent identifier l’hameçonnage, les logiciels malveillants, les virus, les anomalies de connexion, les fuites de données et autres incidents. Ils surveillent également les journaux système, NetFlow, les terminaux, Active Directory et les e-mails, entre autres.
Les outils de surveillance de la réponse aux incidents analysent et gèrent les journaux, détectent les intrusions (IDS), analysent NetFlow et effectuent des analyses de vulnérabilités. Les plans de réponse aux incidents comprennent également la remédiation et la récupération, tandis que les outils d’analyse forensique des données et des incidents identifient et préservent les preuves afin de faciliter la récupération, de mener des analyses et de mettre à jour les mesures de sécurité. En outre, les outils de sauvegarde et de récupération des systèmes sont également essentiels pour éviter les conséquences et les interruptions de service.
Les services proposés par les outils de réponse aux incidents comprennent une surveillance active 24/7/365, le déploiement de personnel expert sur site, la gestion de la presse et des parties prenantes pendant un incident, des notifications instantanées, des recherches forensiques et la mise à disposition d’outils permettant d’identifier et de contrer rapidement les cyberattaques.
Et si vous êtes prêt à commencer vos recherches, certains des meilleurs outils et logiciels de réponse aux incidents comprennent ManageEngine Log360, Cynet, Mandiant, Secureworks, Sygnia, BAE Systems et Cybriant.
À lire ensuite : Comment créer un plan de réponse aux incidents





