Les attaques informatiques grimpent en nombre, mais font moins de dommages

Les attaques informatiques ont été plus nombreuses que jamais aux États-Unis en 2010, ce qui n’a pas empêché les pertes de données liées à ces attaques d’être à leur plus bas, selon une étude du fournisseur de services de télécommunications Verizon réalisée en collaboration avec les services secrets américains (USSS) et la Dutch National High Tech Crime Unit (NHTCU) des Pays-Bas.

Le 2011 Data Breach Investigations Report soutient que le nombre de fichiers compromis à la suite d’attaques informatiques a chuté à 4 millions en 2010, ce qui est une amélioration significative par rapport aux 144 millions recensés un an plus tôt. En 2008, ce nombre était encore plus important, à 361 millions.

S’il s’agit là d’une bonne nouvelle, l’envers de la médaille est toutefois préoccupant : le nombre d’attaques informatiques a littéralement explosé en 2010. Au total, le USSS a enquêté sur 760 attaques informatiques en 2010, soit presque autant que durant les années 2004 à 2009 réunies, qui répertorient environ 900 attaques.

Selon le rapport, cette contradiction entre le nombre élevé d’attaques et le petit nombre de fichiers compromis est attribuable à un changement de stratégie du côté des pirates informatiques. Ces derniers délaissent les attaques à grande échelle et misent davantage sur les attaques de petite envergure, qui sont plus faciles à réaliser.

L’étude révèle également que 92 % des attaques ont été perpétrées de l’externe (70 % il y a un an), alors que 17 % ont impliqué des agents internes (48 % il y a un an) et 9 % ont impliqué plus d’une partie (27 % il y a un an).

Les auteurs de l’étude révèlent toutefois que les actes de piratage effectués en interne ont diminué en pourcentage en raison de la progression du nombre d’attaques impliquant des agents externes, mais sont demeurés relativement stables en nombre.

En 2010, les attaques informatiques ont été principalement le résultat d’une ou plusieurs des tactiques suivantes : actes de piratage (50 %), utilisation de logiciels malveillants, ou malwares (49 %), attaques physiques (29 %), utilisation inappropriée d’un accès privilégié (17 %) ou d’une tactique sociale (11 %).

En 2009, les principales causes des attaques informatiques étaient surtout le résultat de l’utilisation inappropriée d’un accès privilégié (48 %), d’un acte de piratage (40 %), d’un logiciel malveillant (38 %), de l’utilisation de médias sociaux (28 %) et d’attaques physiques (15 %).

Le cybercrime de moins en moins «cyber»

Ce qui inquiète les auteurs du rapport est surtout la montée de 14 points de pourcentage des attaques physiques, comme le vol ou le piratage de guichets automatiques, qui servent ensuite à commettre des crimes dans le cyberespace. Cela fait dire aux auteurs que le cybercrime est, à l’origine, de moins en moins «cyber». Le rapport indique que 89 % des victimes assujetties à la norme PCI-DSS (Payment Card Industry Data Security Standard) n’avaient pas atteint la conformité (79 % en 2009). Cette norme aide les entreprises émettrices de cartes de paiement à protéger leurs données et à prévenir les fraudes.

De plus, 92 % des attaques n’étaient pas considérées comme difficiles à réaliser (85 % en 2009), 76 % des données ont été compromises sur des serveurs (98 % en 2009), 86 % des failles de sécurité ont été découvertes par des tiers (61 % en 2009) et 96 % des attaques auraient pu être prévenues par de simples contrôles (stable).

Au courant de l’année, l’USSS dit avoir procédé à l’arrestation de 1200 cybercriminels impliqués dans des fraudes totalisant 500 millions de dollars américains. Selon les autorités, ces arrestations auraient permis de prévenir des pertes supplémentaires de 7 milliards de dollars américains.

Denis Lalonde
Denis Lalondehttp://www.directioninformatique.com
Denis Lalonde est rédacteur en chef chez Direction informatique, développant des contenus et services uniques pour les spécialistes des technologies de l’information en entreprise à travers la province de Québec, tant à l’imprimé que sur le Web. Il s’est joint à IT World Canada, l’éditeur de Direction informatique, après avoir travaillé plus de cinq ans chez Médias Transcontinental pour les publications LesAffaires.com et le Journal Les Affaires. Journaliste accompli à l’aise sur toutes les plateformes médiatiques, Denis a également travaillé au Journal de Montréal, au portail Internet Canoë et au Réseau de l’information (RDI). Twitter: DenisLalonde

Articles connexes

Bell, Verizon et Vodafone organisent la première réunion transatlantique avec hologramme sur le réseau 5G

Bell, Verizon et Vodafone ont organisé avec succès la première réunion transatlantique en direct présentant des hologrammes d'employés de Toronto, New York et Londres, via chacun des réseaux 5G des sociétés de télécommunications et en utilisant la technologie Multi Edge Computing (MEC).

Un « atlas du cybercrime » aidera la police et les entreprises technologiques à combattre les cybercriminels

Microsoft et Fortinet font partie des entreprises technologiques soutenant le lancement officiel d'un effort visant à cartographier les activités cybercriminelles et à identifier les réponses conjointes des secteurs public et privé aux cybermenaces.

L’erreur humaine principale cause de violation de données

L'erreur humaine demeure un facteur majeur dans les violations de données, selon l'analyse annuelle de Verizon des cyberattaques dans le monde.

BlackBerry rapporte une hausse du nombre de PME prises pour cible

Des pirates informatiques ciblent de plus en plus des petites entreprises, selon le plus récent rapport annuel produit par BlackBerry.

Des pirates informatiques redonnent au précédent

Des pirates informatiques ont redonné en partie le butin qu'ils ont dérobé sur une plateforme de cryptomonnaies

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.