IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

74 % des cyberattaques sont causées par des facteurs humains


Sujet :

Sécurité

  1. #1
    Communiqués de presse

    Femme Profil pro
    Traductrice Technique
    Inscrit en
    Juin 2023
    Messages
    1 535
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Traductrice Technique

    Informations forums :
    Inscription : Juin 2023
    Messages : 1 535
    Points : 107 196
    Points
    107 196
    Par défaut 74 % des cyberattaques sont causées par des facteurs humains
    74 % des cyberattaques sont causées par des facteurs humains, notamment des erreurs, le vol d'informations d'identification, l'utilisation abusive de privilèges d'accès ou l'ingénierie sociale.

    Les humains représentent la plus grande faille de sécurité. Selon un nouveau rapport de Mimecast, 74 % des cyberattaques sont dues à des facteurs humains, notamment à des erreurs, au vol d'informations d'identification, à l'utilisation abusive de privilèges d'accès ou à l'ingénierie sociale.

    Plus des deux tiers pensent que les employés mettent l'organisation en danger par l'utilisation abusive du courrier électronique, le partage excessif d'informations de l'entreprise sur les médias sociaux et la navigation négligente sur le web. Cela souligne la nécessité pour le personnel de recevoir une meilleure formation sur les risques.

    L'étude The State of Email and Collaboration Security 2024 de Mimecast, basée sur des entretiens avec 1 100 RSSI et autres professionnels de l'informatique, montre également que l'émergence de l'IA accélère la propagation du phishing et des ransomwares en permettant aux acteurs de la menace de perpétrer plus facilement des attaques réussies.

    Huit personnes interrogées sur dix sont préoccupées par les nouvelles menaces posées par l'IA et 67 % affirment que les attaques basées sur l'IA deviendront bientôt la norme. En se préparant à ces nouvelles menaces, les entreprises considèrent les cyber-risques comme un problème commercial plus large, et non plus seulement comme un problème informatique.

    Nom : 1.png
Affichages : 7430
Taille : 77,1 Ko

    Le courrier électronique reste le principal vecteur d'attaque pour les cybermenaces telles que le phishing, le spoofing et les ransomwares, mais les outils de collaboration offrent de nouveaux et dangereux points d'entrée pour les acteurs malveillants. 70 % d'entre eux s'attendent à ce que les outils de collaboration posent de nouvelles menaces, et 69 % pensent qu'il est probable que leur entreprise subisse les conséquences d'une attaque basée sur les outils de collaboration.

    "Les outils et technologies émergents tels que l'IA et les deepfakes, ainsi que la prolifération des plateformes de collaboration, modifient la façon dont les acteurs de la menace travaillent ; mais les personnes restent le plus grand obstacle à la protection des entreprises contre les cybermenaces", déclare Marc van Zadelhoff, PDG de Mimecast. "Les équipes de cybersécurité et d'informatique doivent collaborer avec les chefs d'entreprise au sens large pour donner la priorité à la compréhension des risques humains. Avec les bons outils et la bonne formation, les entreprises peuvent mieux se protéger contre les menaces et gérer le risque humain."

    Source : "2024 State of Email & Collaboration Security" (Mimecast)

    Et vous ?

    Pensez-vous que ce rapport est crédible ou pertinent ?
    Quel est votre avis sur le sujet ?

    Voir aussi :

    La majorité des entreprises ne sont pas préparées aux menaces internes, seuls 21 % des répondants déclarent avoir mis en place un programme opérationnel de lutte contre les menaces internes

    L'IA va accroître le nombre et l'impact des cyberattaques. Les ransomwares étant susceptibles d'en être les plus grands bénéficiaires au cours des deux prochaines années

    Gartner identifie les principales tendances en matière de cybersécurité pour 2024 : les responsables de la sécurité doivent se préparer à l'évolution rapide de la GenAI

  2. #2
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    273
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haut Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 273
    Points : 167
    Points
    167
    Par défaut Causées par des facteurs humains ?
    A quand des postiers robot ?

  3. #3
    Chroniqueur Actualités
    Avatar de Anthony
    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Novembre 2022
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Rédacteur technique

    Informations forums :
    Inscription : Novembre 2022
    Messages : 1 229
    Points : 20 326
    Points
    20 326
    Par défaut Les lieux de travail sont en proie à des comportements de sécurité à risque, d'après une enquête de KnowBe4
    Les lieux de travail sont en proie à des comportements de sécurité à risque : 75 % des professionnels de la sécurité ont vu des employés adopter de tels comportements et 62 % avouent en avoir eux-mêmes commis

    Une étude publiée par KnowBe4 montre que 75 % des professionnels de la sécurité ont vu des employés adopter des comportements risqués au travail et que 62 % admettent avoir eux-mêmes des comportements risqués.

    L'enquête Infosecurity Europe 2024 de KnowBe4 a recueilli des informations sur les questions de cybersécurité qui sont au cœur des préoccupations des professionnels de la sécurité. Cette étude s'est penchée sur les comportements à risque observés sur le lieu de travail, ainsi que sur les types de comportements à risque que les professionnels de la sécurité ont admis avoir commis.

    Les résultats de l'enquête montrent que les trois quarts (75 %) des professionnels de la sécurité ont vu des employés adopter des comportements à risque sur leur lieu de travail.

    Les comportements à risque observés par les professionnels de la sécurité sur le lieu de travail comprennent l'utilisation de services de divertissement ou de streaming, plus de la moitié d'entre eux (51 %) déclarant avoir été témoins de cette habitude. Parmi les autres comportements repérés figurent le partage d'informations personnelles (44 %), l'utilisation de la GenAI au sein de l'organisation (38 %), l'utilisation de supports amovibles non autorisés comme les clés USB (37 %), l'ouverture de pièces jointes malveillantes dans les courriels (36 %) et l'utilisation de sites de jeux d'argent sur le lieu de travail (35 %).

    Nom : knowbe4 fig1.PNG
Affichages : 5144
Taille : 68,6 Ko

    « La nature multiforme des défis de cybersécurité auxquels sont confrontées les organisations apparaît clairement à la lecture des résultats de l'enquête », déclare Javvad Malik, principal défenseur de la sensibilisation à la sécurité chez KnowBe4. « Alors que les avancées technologiques comme l'IA et les deepfakes présentent de nouveaux risques, le facteur humain reste une pièce essentielle du puzzle de la cybersécurité et s'attaquer à ces comportements à risque est impératif dans les lieux de travail d'aujourd'hui. »

    Les résultats ci-dessus concernent les comportements à risque en matière de sécurité, adoptés par des employés n'appartenant pas au secteur de la sécurité.

    Fait alarmant, près des deux tiers (62 %) des professionnels de la sécurité ont admis avoir eux-mêmes adopté le même type de comportement à risque.

    Les types de comportements à risque adoptés par les professionnels de la sécurité sur le lieu de travail comprennent l'utilisation de services de divertissement ou de streaming (33 %), l'utilisation de la GenAI au sein de l'organisation (31 %), le partage d'informations personnelles (14 %), l'utilisation de sites web de jeux d'argent ou de hasard au travail (10 %) et l'utilisation de sites web de divertissements pour adultes (2 %).

    Nom : knowbe4 fig2.PNG
Affichages : 832
Taille : 60,8 Ko

    « Si l'on considère que la majorité des atteintes à la sécurité dans le monde (68 %) sont dues à des actions humaines non malveillantes, telles que des erreurs ou une vulnérabilité aux attaques d'ingénierie sociale, un mauvais comportement en matière de sécurité peut manifestement exposer les organisations à des cybermenaces, ce qui souligne le rôle essentiel d'une formation efficace en matière de sensibilisation à la sécurité. », déclare Javvad Malik.

    M. Malik rajoute :

    Les organisations doivent rester à l'écoute des dernières tendances et innovations en matière de cybersécurité, en investissant dans des technologies et des stratégies de pointe pour garder une longueur d'avance sur l'évolution des menaces.

    Toutefois, ces résultats montrent que les comportements à risque sur le lieu de travail restent un problème sérieux, ce qui témoigne d'une faible culture de la sécurité. Pour cultiver une solide culture de la sécurité, il ne suffit pas d'éduquer le personnel sur les cybermenaces. En leur apprenant à réagir et à identifier les menaces, ainsi qu'à identifier les comportements à risque et à en expliquer les raisons, on contribue à la prévention de ces comportements et on renforce la protection de l'organisation. La culture de la sécurité exige un changement d'attitude, de comportement, d'approche et de perception des responsabilités. Il doit s'agir d'une priorité à l'échelle de l'organisation si l'on veut obtenir un changement visible.

    Pour naviguer dans ce paysage complexe, les organisations doivent donner la priorité au développement d'une solide culture de la sécurité, où la cybersécurité est ancrée dans le tissu de l'organisation et où chacun joue un rôle dans le maintien d'un environnement sécurisé. Cela implique de responsabiliser les professionnels de la sécurité, de fournir une formation efficace et de favoriser une communication et une collaboration ouvertes à tous les niveaux de l'organisation. Une formation et un accompagnement adéquats permettent de réduire le risque humain qui existe dans toutes les organisations et de protéger non seulement les organisations, mais aussi les employés contre la cybercriminalité.
    À propos de KnowBe4
    KnowBe4, fournisseur de la plus grande plateforme de formation à la sensibilisation à la sécurité et de simulation d'hameçonnage au monde, est utilisée par plus de 65 000 organisations dans le monde entier. Fondée par Stu Sjouwerman, spécialiste des technologies de l'information et de la sécurité des données, KnowBe4 aide les organisations à aborder l'élément humain de la sécurité en les sensibilisant aux ransomwares, à la fraude des PDG et à d'autres tactiques d'ingénierie sociale grâce à une approche nouvelle de la formation à la sensibilisation à la sécurité.

    Le regretté Kevin Mitnick, spécialiste de la cybersécurité de renommée internationale et Chief Hacking Officer de KnowBe4, a contribué à la conception de la formation KnowBe4 en s'inspirant de ses tactiques d'ingénierie sociale bien documentées. Des dizaines de milliers d'organisations comptent sur KnowBe4 pour mobiliser leurs utilisateurs finaux en tant que dernière ligne de défense et font confiance à la plateforme KnowBe4 pour renforcer leur culture de la sécurité et réduire les risques humains.

    Source : KnowBe4

    Et vous ?

    Quel est votre avis sur le sujet ?
    Trouvez-vous les conclusions de cette étude de KnowBe4 crédibles ou pertinentes ?

    Voir aussi :

    74 % des cyberattaques sont causées par des facteurs humains, notamment des erreurs, le vol d'informations d'identification, l'utilisation abusive de privilèges d'accès ou l'ingénierie sociale

    La majorité des entreprises ne sont pas préparées aux menaces internes, seuls 21 % des répondants déclarent avoir mis en place un programme opérationnel de lutte contre les menaces internes
    Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    951
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 951
    Points : 2 909
    Points
    2 909
    Par défaut
    Quelqu'un pourrait m'expliquer le rapport entre regarder Netflix et la sécurité d'une entreprise ? Bon pour certains types d'entreprises cela permettrait à Netflix de savoir que tu travailles pour même ça me paraît encore assez léger.

    Évidemment j'assume ici les sites mainstream, pas les sites louches planqué dans un recoin du web.

    Et non je ne suis pas concerné

  5. #5
    Membre émérite
    Profil pro
    retraité
    Inscrit en
    Décembre 2010
    Messages
    830
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : retraité

    Informations forums :
    Inscription : Décembre 2010
    Messages : 830
    Points : 2 374
    Points
    2 374
    Par défaut
    Quelqu'un pourrait m'expliquer le rapport entre regarder Netflix et la sécurité d'une entreprise ? Bon pour certains types d'entreprises cela permettrait à Netflix de savoir que tu travailles pour même ça me paraît encore assez léger.
    Ils passent des séries avec des procédures fausses sur la sécurité, déverrouiller un système en 5mns, des scripts pas bons...ça détruit le niveau des ingénieurs en sécurité

Discussions similaires

  1. Réponses: 16
    Dernier message: 30/11/2023, 22h19
  2. Réponses: 0
    Dernier message: 15/06/2018, 01h04
  3. Réponses: 0
    Dernier message: 27/04/2009, 19h54
  4. Pourquoi les tables sont ouvertes par défaut ?
    Par Cazaux-Moutou-Philippe dans le forum WinDev
    Réponses: 1
    Dernier message: 21/10/2006, 22h16
  5. Parcourir tout les Id qui commence par "dz_"
    Par FMaz dans le forum Général JavaScript
    Réponses: 28
    Dernier message: 24/03/2006, 21h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo