[EN PARTENARIAT AVEC ORANGE CYBERDEFENSE] A la veille d'un grand webinaire d'information, Laurent Celerier, vice-president d'Orange Cyberdefense, fait le point sur la cybermenace et détaille les actions à mener par tout un chacun.
Suivez gratuitement le webinaire du mardi 28 mai 2024
|
INTERVIEW
Les cyberattaques semblent de plus en plus nombreuses… Est-ce une réalité ?
Oui, nos vies dépendent de plus en plus du numérique et donc les pirates s’attaquent de plus en plus à cette source de valeur. Tout le monde est concerné, du simple particulier à la grande entreprise en passant par le travailleur indépendant. De plus, les logiciels commercialisés contiennent de plus en plus de vulnérabilités - on a identifié 28 000 vulnérabilités cette année, contre 21 000 l'an passé. Ces failles attirent les cybercriminels, motivés par l'argent, mais aussi par des raisons politiques ou militaires.
Comment se passe une attaque par rançongiciel ?
Les cyberattaquants envoient d’abord des emails frauduleux pour infiltrer les systèmes, puis ils installent des malwares et procèdent à l'exfiltration de données avant de déployer des rançongiciels pour chiffrer les données de l'entreprise, bloquant ainsi l'accès aux systèmes. C’est alors qu’il demandent des rançons. Les attaques peuvent être opportunistes ou ciblées, visant souvent les sous-traitants moins protégés pour atteindre de plus grandes cibles.
Comment faire face quand on est une petite entreprise ?
Les petites entreprises peuvent se protéger en adoptant quelques mesures essentielles. Tout d'abord, il faut mettre en place une authentification multifacteur pour sécuriser les accès. Ensuite, il est nécessaire d’utiliser des solutions de détection et de réponse aux menaces (EDR) pour surveiller les systèmes et bloquer les attaques. Enfin, il faut installer des filtres anti-phishing pour éviter les mails malveillants. Ces mesures coûtent peu, mais augmentent significativement la sécurité.
Quel l'avenir de la cybersécurité avec les avancées technologiques comme l'IA ?
L'IA changera le paysage de la cybersécurité pour les attaquants et les défenseurs. Les attaquants utiliseront l'IA pour naviguer et extraire des données plus rapidement, créer des attaques plus sophistiquées, et générer des mails de phishing plus convaincants. Cependant, les défenseurs bénéficieront également de l'IA pour détecter et répondre aux menaces plus efficacement. C'est une course de vitesse continue entre les deux camps, mais l'IA offre des outils puissants à chacun.