Rueil-Malmaison, le 25 septembre 2024 – Trend Micro Incorporated (TYO : 4704 ; TSE : 4704), leader mondial de la cybersécurité, encourage fortement les défenseurs du réseau à disposer d’une meilleure visibilité des risques sur leur surface d'attaque. C’est l’une des recommandations majeures mise en exergue par la nouvelle étude de Trend Micro. Intitulée ‘Intercepting Impact : 2024 Trend Micro Cyber Risk Report’, elle fournit des mesures granulaires par zone géographique, taille d'entreprise, secteur d'activité, type d'actif, etc. pour soutenir la sécurité des entreprises à travers le monde.
« Le rapport de Trend sur les cyber-risques partage des informations clés sur les domaines où les risques sont les plus importants au sein des organisations, tels que les contrôles de sécurité faibles, les mauvaises configurations et les vulnérabilités activement exploitées et non corrigées. L'adoption d'une approche de la cybersécurité davantage axée sur les risques - dévoilant l'ensemble de la surface d'attaque, utilisant l'IA pour calculer le risque réel et partageant des conseils sur les contrôles d'atténuation - permet à une organisation d'améliorer sa position en matière de cybersécurité comme jamais auparavant. Une manière d’appréhender la gestion des risques qui change véritablement la donne sur le marché », commente Nurfedin Zejnulahi – Directeur Technique, Trend Micro France.
À l'aide d'un catalogue d'événements de risque, la plateforme Trend Vision One™ calcule un score de risque pour chaque type d'actif et un indice de risque pour les organisations en multipliant l'attaque, l'exposition et la configuration de sécurité d'un actif par l'impact. Un actif ayant un faible impact sur l'entreprise et peu d’accès à privilèges, a une surface d'attaque plus petite, tandis que les actifs de plus grande valeur avec plus de privilèges ont une surface d'attaque plus grande.
Les actifs les plus à risque sont les suivants :
Le nombre de devices à haut risque est beaucoup plus élevé que celui des comptes d’accès, même si la volumétrie totale de cette catégorie est plus élevée. En cause : les devices représentent une plus grande surface d'attaque, c'est-à-dire qu'ils peuvent être la cible d'un plus grand nombre de menaces. Cependant, les comptes restent des cibles privilégiées car ils permettent aux acteurs de la menace d'accéder à diverses ressources.
Dans le cadre de leurs investigations, les équipes de Threat Intelligence/Trend Labs de Trend Micro ont également analysé les disparités géographiques en matière de risque cyber.
Nous révélant également que :
Le rapport a également mis en évidence de nombreuses configurations faibles qui pourraient conduire à une compromission, en particulier en ce qui concerne les paramètres de contrôle de sécurité.
Alors que le paysage des menaces continue d'évoluer, la capacité des organisations à identifier et à gérer les risques devient de plus en plus cruciale. La plateforme Trend Vision One™, avec sa gestion intégrée des risques liés à la surface d'attaque (ASRM), fournit les outils nécessaires à une visibilité complète des menaces et à une atténuation efficace des risques.
Pour aider les organisations à atténuer les cyber-risques, Trend Micro recommande les actions suivantes :
*The report is based on telemetry data from Trend Micro’s Attack Surface Risk Management (ASRM) solution in its flagship cybersecurity platform, Trend Vision One, plus the native eXtended Detection and Response (XDR) tools. It’s divided into two sections: the user side covers risk in assets, processes, and vulnerabilities, while the adversary side maps adversary behaviors, MITRE, and TTPs. Data points are based on telemetry from December 25, 2023, to June 30, 2024.
À propos de Trend Micro
TrendAI™, une entité B2B de Trend Micro™ et un leader mondial de la sécurité de l’IA, permet au grand public, aux entreprises et aux acteurs publics de sécuriser leurs échanges d'informations numériques. En capitalisant sur son expertise et son innovation en cybersécurité, TrendAI™ tire parti de l’intelligence artificielle et protège plus de 500 000 entreprises et des millions d'individus contre les risques associés au cloud, aux réseaux et aux endpoints. TrendAI Vision One™ est le fer de lance de cette protection. En gérant l’exposition aux risques cyber et les opérations de sécurité, cette plateforme de cybersécurité optimisée par IA concrétise une protection en profondeur des environnements sur site, hybrides et multi-cloud. Elle s’adosse à une veille décisionnelle sur les menaces qui favorise une défense robuste contre des centaines de millions de menaces chaque jour. Fort de 6 000 collaborateurs dans 75 pays, TrendAI™ permet aux professionnels de la sécurité de prévenir les menaces et de sécuriser proactivement et intégralement la surface d’attaque, notamment les environnements critiques comme AWS, Google, Microsoft et NVIDIA. AI Fearlessly.
Pour plus d’informations sur les produits et services Trend Micro : www.trendmicro.com
Suivez-nous sur LinkedIn : https://www.linkedin.com/company/trendai-security
Contacts média
Contacts presse : Antidox, NSI Group – Léa Goujon / Caroline Pierron
trendmicro@comcorp.fr devient trendai@nsi-group.com
Tél : 06 61 29 37 60 / 06 33 62 23 31
Web: http://www.trendmicro.fr
Twitter: @TrendMicroFR