Bilan de la cybersécurité en 2021 et regard vers l’avenir

Quand Brett Callow, analyste de menaces basé en Colombie-Britannique pour Emsisoft, a été invité à décrire 2021, il l’a réduit à 3 mots : « une pagaille folle ».

Le désordre a commencé au mois de janvier, avec des responsables de la sécurité de l’information (RSI) cherchant des preuves que leurs réseaux avaient été compromis par le piratage du logiciel Orion de SolarWinds, et s’est poursuivi à partir de là, avec des RSI apprenant que d’autres plateformes de la chaîne d’approvisionnement, telles que Kaseya et Accellion FTA, avaient été compromises, se précipitant pour corriger les serveurs locaux Microsoft Exchange à la suite de la compromission Hafnium, réalisant la vulnérabilité des infrastructures critiques après l’attaque (heureusement interrompue) contre une usine de traitement d’eau en Floride et l’attaque par rançongiciel contre le Colonial Pipeline.

L’année 2022 s’est terminée avec des RSI à la recherche de preuves que leurs réseaux avaient été compromis ou non par les bogues Log4j2.

Lire l’article au complet sur le site d’IT World Canada (en anglais), une publication soeur de Direction informatique

Lire aussi :

Bilan de l’année 2021 – les TI assaillies

Microsoft corrige un bogue du Nouvel An dans Exchange

Prédictions 2022 par des fournisseurs de cybersécurité

Pas de détente en 2022 pour la sécurité informatique

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à hsolomon@soloreporter.com.

Articles connexes

Google et GitHub proposent de réduire le piratage de chaînes d’approvisionnement

Trois grandes entreprises informatiques ont proposé un moyen de créer des versions d’applications inviolables qui réduisent les risques de piratage des chaînes d'approvisionnement, comme celui contre la chaîne de SolarWinds.

Fonds de développement des compétences des employés des fournisseurs d’Apple

Apple a créé un fonds de 50 millions de dollars américains de développement des employés de ses fournisseurs, qui élargira leur accès à des opportunités d'apprentissage et de développement de leurs compétences.

Des entreprises s’attendent à de l’aide de l’État pour investir dans des technologies propres

Neuf dirigeants sur dix de moyennes entreprises du Canada ayant répondu à un sondage produit par KPMG se disent préoccupés par les répercussions du conflit en Europe sur l’économie, l’industrie et les entreprises.

Financement fédéral pour les semi-conducteurs et la photonique d’ici

Les industries locales de semi-conducteurs et de photonique au Canada auront accès à de nouvelles sources de financement fédéral.

BlackBerry rapporte une hausse du nombre de PME prises pour cible

Des pirates informatiques ciblent de plus en plus des petites entreprises, selon le plus récent rapport annuel produit par BlackBerry.