Rapport 2023 sur l’état de la cybersécurité

Trend Micro a bloqué plus de 160 milliards d'incidents sur l’année !

Une importante hausse des menaces qui traduit une évolution dans les stratégies d'attaque employées par les assaillants.

Rueil-Malmaison, le 11 mars 2024 - Trend Micro Incorporated(TYO : 4704; TSE : 4704), leader mondial de la cybersécurité, dévoile les résultats de son rapport annuel de sécurité pour l’année 2023.
Intitulé ‘Calibrating Expansion: Annual Cybersecurity Threat Report’, ce dernier fait notamment état d’une augmentation annuelle du volume de menaces bloquées par Trend sur la période : + 10 %.
Il avertit également sur l’évolution du modus operandi des assaillants, qui utilisent des méthodes d’attaques plus avancées pour cibler moins de victimes tout en réalisant des gains financiers potentiellement plus importants.

« Nous bloquons de plus en plus de menaces pour nos clients. Mais il faut comprendre que les assaillants ont fait preuve de variété et de sophistication dans la nature de leurs attaques, en particulier dans l'évasion de la défense. Comme l’illustre notre rapport, les défenseurs doivent continuer à gérer les risques de manière proactive sur l'ensemble de la surface d'attaque. Comprendre les stratégies privilégiées par les acteurs de la menace est la base d'une défense efficace », commente Jon Clay, VP of threat intelligence - chez Trend.

Au cours de l’année 2023, Trend Micro a bloqué 161 milliards de menaces, un volume qui a doublé en cinq ans. Toutefois, les services de réputation email (ERS) et web (WRS) de Trend ont enregistré une baisse de blocages de 47% et 2% respectivement. Le nombre de menaces bloquées par le service de réputation d’applications mobiles (MARS) (-2%), par Trend Micro Home Network Security (-12%) , par le service de réputation IoT (-64%) est lui aussi en baisse.  Trend observe cependant une augmentation annuelle de 35 % des menaces bloquées par le service de réputation de fichiers (FRS).

Un constat qui laisse à penser que les assaillants choisissent leurs cibles avec plus de soin. Outre le fait de lancer des attaques contre un grand nombre d'utilisateurs, et de miser sur de l’ingénierie sociale, pour que les victimes cliquent sur des liens malveillants à travers de courriers électroniques, ou de sites web compromis, ils semblent aussi cibler un nombre plus restreint de victimes, au profil plus attractif, avec des attaques plus sophistiquées pour un gain maximisé. Une approche qui pourrait leur permettre de contourner les défenses périmétriques, et expliquerait l'augmentation des détections de fichiers malveillants au niveau des endpoints.

Les principales tendances observées en 2023 et révélées par le rapport de Trend Micro :

A l’issue de la publication de son rapport annuel de l’état de la cybersécurité, Trend conseille aux personnes en charge de la protection du système d’information de :