Cyberattaques : 36 % des entreprises à risques selon EY

Plus d’un tiers des entreprises au Canada ne pourraient pas détecter des cyberattaques évoluées, révèle un sondage d’Ernst & Young (EY).Illustration du concept de sécurité informatique

Ce chiffre a baissé de 20 points par rapport à l’an dernier mais reste « préoccupant » selon EY car les attaques se complexifient. « On assistera à l’avenir à des attaques plus persistantes ciblées sur plusieurs vecteurs dans des contextes de technologie opérationnelle, plutôt qu’à des attaques de masse », a indiqué, par communiqué, Nicola Vizioli, chef d’équipe des services consultatifs.

L’hameçonnage et les logiciels malveillants constituent les principales menaces identifiées par les entreprises interrogées.

Pour protéger leurs données et faire face à leurs adversaires, EY estime que les entreprises du Canada devraient être proactives plutôt que réactives, en utilisant des techniques de défense active et en tirant parti de l’analyse des données de sécurité.

Les organisations devraient également apprendre à discerner l’information utile de celle qui ne l’est pas afin d’éviter de se retrouver noyées sous le déluge de données. « L’élément le plus important dans l’utilisation efficace des renseignements repose sur le lien à établir rapidement avec le contexte d’affaires, au risque sinon de se laisser complètement submerger par le manque de pertinence », a ajouté Nicola Vizioli.

Autre enjeu mis en lumière par EY : la croissance des identités numériques. Elle forcerait les entreprises à repenser la façon dont elles reconnaissent et traitent ces identités, en établissant des politiques de propriété et de protection des données. Selon EY, la professionnalisation accrue de la criminalité en ligne figurerait également parmi les tendances à surveiller en 2016.

Lire aussi:

Gartner anticipe l’identification électronique des citoyens

Hausse de la croissance mondiale des revenus de solutions de sécurité

Gartner révise à la baisse la croissance des dépenses en TIC pour 2015

Articles connexes

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Le Centre pour la cybersécurité émet une mise en garde après qu’un groupe indien eut lancé une menace

L'autorité cybernétique du gouvernement canadien a émis un avertissement aux administrateurs informatiques du pays pour qu'ils surveillent les attaques, après qu'un groupe ou un individu prétendant être originaire de l'Inde eut émis une menace de représailles à la suite d’allégations selon lesquelles l'Inde aurait pu être à l'origine de l'assassinat d'un Canadien militant en faveur d'un État sikh indépendant.

Les autorités suppriment l’infrastructure de Qakbot et lancent des commandes pour supprimer le maliciel

La police de sept pays, dont les États-Unis, a déclaré mardi avoir infiltré et détruit l'infrastructure derrière le réseau zombie Qakbot, puis utilisé cet accès pour commander aux ordinateurs infectés de supprimer le logiciel malveillant.

­Une campagne d’hameçonnage tente de contourner les défenses avec des codes QR

Des cybercriminels utilisent toujours des codes QR dans des campagnes d’hameçonnage pour inciter les employés à télécharger des logiciels malveillants ou à révéler leurs informations d'identification.

Un rapport de BlackBerry révèle une augmentation de 40 % des cyberattaques

BlackBerry Limited a publié son dernier rapport trimestriel sur les menaces mondiales, mettant en lumière une augmentation inquiétante de 40 % des cyberattaques dirigées contre les agences gouvernementales et le secteur des services publics. La société a déclaré que ses solutions de cybersécurité basées sur l'IA avaient réussi à déjouer 55 000 attaques individuelles entre mars et mai 2023.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.