Trouvé via google Alerts

Lien de l’article
Keyword : AI, PHISHING, RANSOMWARES, SUPPLY CHAIN, OPENTEXT CYBERSECURITE, GLOBAL SECURITY MAG

L’étude annuelle 2024 Global Ransomware Survey d’OpenText révèle l’état actuel des attaques de ransomwares, notamment leur fréquence, les paiements de rançon et l’impact croissant des attaques de la chaîne d’approvisionnement logicielle et de l’IA générative. Selon l’enquête, 62 % des répondants ont été touchés par une attaque via un partenaire de leur chaîne d’approvisionnement.

Les cybercriminels, mieux financés, exploitent l’IA générative pour intensifier les attaques de phishing. En réponse, les entreprises renforcent leur défense, bien que le paiement de rançons par certaines organisations encourage des attaques plus agressives. Le coût médian des attaques, selon Verizon, a atteint 46 000 dollars, mais peut dépasser 1 million de dollars.

Les conclusions principales de l’étude sont les suivantes :

  1. Chaîne d’approvisionnement : 91 % des répondants sont préoccupés par les attaques visant leur chaîne d’approvisionnement logicielle. Près de 62 % de ceux ayant subi une attaque au cours de l’année dernière ont été touchés par un partenaire de la chaîne d’approvisionnement.
  2. Prévalence des attaques : Près de trois quarts des entreprises ont subi une attaque de ransomware en 2023, avec une incidence plus élevée chez les PME (76 %) contre 70 % pour les grandes entreprises. Parmi celles qui ont payé une rançon, 46 % l’ont fait et 97 % ont pu restaurer leurs données.
  3. Utilisation de l’IA : L’usage accru de l’IA par les cybercriminels a augmenté les risques d’attaques, notamment le phishing, observé par 69 % des sondés.
  4. Sécurité et formation : Les entreprises investissent davantage dans la sécurité du cloud et la formation à la cybersécurité. En 2024, 66 % des organisations prévoient des formations trimestrielles, une augmentation par rapport aux années précédentes.

L’étude souligne la nécessité d’une défense proactive face à des cyberattaques toujours plus sophistiquées, notamment celles visant la chaîne d’approvisionnement et utilisant l’IA.

résumé à l’aide de chatgpt