La pandémie de COVID-19 n’a rien signifié d’autre qu’une opportunité pour les pirates informatiques qui cherchent à exploiter les vulnérabilités des réseaux d’entreprise.
La fermeture des bureaux a poussé des millions d’employés dans des paramètres à distance, où beaucoup s’appuient sur des réseaux Wi-Fi non sécurisés et un mélange d’appareils professionnels et personnels qui ne sont pas protégés par les pare-feux habituels. Le résultat ? Un pic sans précédent du nombre d’attaques de phishing, de ransomwares et d’autres cybermenaces.
Au cours des deux premiers mois de la pandémie, 90 % des entreprises aux États-Unis, au Royaume-Uni, en France et en Allemagne ont vu une augmentation de la fréquence des cyberattaques, selon une enquête Tanium.
Les exemples ne sont pas difficiles à trouver. Les campagnes d’ hameçonnage malveillantes ont ciblé les utilisateurs de Microsoft Teams, un hub de collaboration qui gagne en popularité avec l’essor du travail à distance. Les cybercriminels ont également lancé des attaques contre des sociétés pharmaceutiques visant à voler des recherches exclusives sur les vaccins.
Rien de tout cela ne devrait être une surprise. Même avant la pandémie, la capacité des organisations à lutter contre les cyberattaques était tendue, car les investissements majeurs de transformation numérique ont apporté d’innombrables nouveaux appareils d’endpoint sur leurs réseaux, créant de nouvelles vulnérabilités.
« Vous avez besoin de la détection et de la gestion des actifs pour savoir quels appareils existent et ce à quoi ils peuvent accéder afin de leur appliquer des politiques de sécurité. »Dan Dahlberg, directeur de la recherche sur la sécurité chez BitSight Technologies
« Étant donné que les employés sont absents du bureau, ils ne peuvent pas compter sur des protections traditionnelles, telles que les pare-feux d’entreprise, qui bloqueraient autrement le trafic malveillant provenant de sites Web inconnus ou non classifiés », déclare Andrew Jaquith, RSSI de QOMPLX, une société de logiciels d’analyse et d’assurance. « Au lieu de cela, les RSSI doivent compter encore plus sur leurs contrôles des endpoints pour maintenir la visibilité et appliquer les protections Web. »
Alors que les entreprises investissent davantage dans les initiatives de technologie numérique, elles doivent gérer et protéger les endpoints plus efficacement et à grande échelle. Voici cinq approches que les entreprises doivent envisager pour assurer la sécurité de leurs réseaux.
- Découvrez les solutions EM Les endpoints d’
entreprise sont devenus un maillon faible de la cybersécurité. Environ un quart (28 %) des personnes interrogées dans l’ enquête SANS de l’année dernière sur les risques et la protection des endpoints de nouvelle génération ont déclaré que les attaquants avaient accès à leurs réseaux via des endpoints sur des PC, smartphones, tablettes, imprimantes et le nombre toujours croissant d’appareils connectés à Internet. - Cartographier l’ensemble de l’environnement informatique
Avec la taille et la complexité croissantes des réseaux d’entreprise, les DSI et les RSSI ont besoin d’une visibilité en temps réel des endpoints, d’une image complète du nombre d’appareils présents sur le réseau à tout moment, de l’endroit où ils se trouvent, de la personne qui les possède et les utilise et, peut-être plus important encore, s’ils sont correctement mis à jour et corrigés. - Désencombrer l’infrastructure informatique Pour renforcer la sécurité en période de turbulences, les organisations résilientes doivent mettre fin aux outils et technologies obsolètes.
Les technologies anciennes sont une voie courante pour que les pirates informatiques pénètrent un réseau, en partie parce que leur assistance peut avoir expiré, et les pirates informatiques exploitent ces faiblesses. Dahlberg note que même si d’anciennes familles de logiciels malveillants comme Conficker ou BlueKeep ont pu être contrecarrées il y a longtemps, elles se cachent toujours dans des systèmes plus anciens. - Collaboration rapide entre les équipes de sécurité et informatiques
De nombreuses entreprises ont du mal à gérer les actifs informatiques qui sont dispersés dans des silos numériques, chacun avec ses propres administrateurs ou propriétaires. Plus les grandes entreprises obtiennent, plus cela devient vrai. - Investissez davantage dans l’éducation des employés
Jusqu’à 83 % des attaques de ransomware se produisent lorsqu’un employé clique sur un lien malveillant, selon des estimations. C’est pourquoi de nombreuses organisations considèrent les initiés involontaires comme leur plus grande vulnérabilité.
Cela souligne la nécessité pour les entreprises d’investir davantage dans la sensibilisation à la sécurité, avec des initiatives bien planifiées et durables. Les approches actuelles sont clairement insuffisantes : environ 95 % des adultes en activité dans une étude 2020 Proofpoint ont déclaré avoir suivi une formation sur la sensibilisation au phishing au travail, mais le phishing reste l’une des principales causes de violations de l’entreprise.
Les experts affirment que les organisations doivent continuellement se tenir devant les employés avec des informations, qui peuvent être présentées dans le cadre de jeux divertissants, de vidéos ou de questionnaires contextuels, sur ce qu’il faut surveiller et comment rester vigilant.
La plupart des responsables informatiques se sont remarquablement bien adaptés aux défis présentés par la pandémie. Ils ont gardé les lumières allumées et sont restés productifs. Mais l’orientation opérationnelle ne suffit pas. Alors qu’un nombre croissant d’appareils accèdent aux réseaux d’entreprise, une solution de gestion unifiée pour suivre, contrôler et sécuriser les endpoints, ainsi que des pratiques de sécurité organisationnelles et opérationnelles intelligentes, sont nécessaires en urgence pour tenir les attaquants à distance.

