Rapport Cybersécurité

Trend Micro alerte sur les éléments les plus à risque au sein des organisations

  • Les devices et les comptes d’accès sont les actifs les plus risqués et privilégiés par les acteurs de la menace.
  • Au-delà des vulnérabilités critiques mises en évidence, le rapport de Trend propose de nouvelles méthodes pour prioriser la gestion des risques et renforcer le dispositif de cybersécurité des entreprises.

Rueil-Malmaison, le 25 septembre 2024 – Trend Micro Incorporated (TYO : 4704 ; TSE : 4704), leader mondial de la cybersécurité, encourage fortement les défenseurs du réseau à disposer d’une meilleure visibilité des risques sur leur surface d'attaque. C’est l’une des recommandations majeures mise en exergue par la nouvelle étude de Trend Micro. Intitulée ‘Intercepting Impact : 2024 Trend Micro Cyber Risk Report’, elle fournit des mesures granulaires par zone géographique, taille d'entreprise, secteur d'activité, type d'actif, etc. pour soutenir la sécurité des entreprises à travers le monde.

« Le rapport de Trend sur les cyber-risques partage des informations clés sur les domaines où les risques sont les plus importants au sein des organisations, tels que les contrôles de sécurité faibles, les mauvaises configurations et les vulnérabilités activement exploitées et non corrigées. L'adoption d'une approche de la cybersécurité davantage axée sur les risques - dévoilant l'ensemble de la surface d'attaque, utilisant l'IA pour calculer le risque réel et partageant des conseils sur les contrôles d'atténuation - permet à une organisation d'améliorer sa position en matière de cybersécurité comme jamais auparavant. Une manière d’appréhender la gestion des risques qui change véritablement la donne sur le marché », commente Nurfedin Zejnulahi – Directeur Technique, Trend Micro France.

À l'aide d'un catalogue d'événements de risque, la plateforme Trend Vision One™ calcule un score de risque pour chaque type d'actif et un indice de risque pour les organisations en multipliant l'attaque, l'exposition et la configuration de sécurité d'un actif par l'impact. Un actif ayant un faible impact sur l'entreprise et peu d’accès à privilèges, a une surface d'attaque plus petite, tandis que les actifs de plus grande valeur avec plus de privilèges ont une surface d'attaque plus grande.

Les actifs les plus à risque sont les suivants :

  • Les devices : 22,6 M° de devices au total, dont 877 316 classés à haut risque.
  • Les comptes d’accès : 53,9 M° de comptes au total, dont 12 346 classés à haut risque.
  • Les actifs Cloud : 14,5 M° d'actifs Cloud au total, dont 9 944 classés à haut risque.
  • Les actifs connectés à Internet : 1,1 M° au total, dont 1 661 classés à haut risque.
  • Les applications : 8,8 M° d'applications au total, dont 489 classées à haut risque.

Le nombre de devices à haut risque est beaucoup plus élevé que celui des comptes d’accès, même si la volumétrie totale de cette catégorie est plus élevée. En cause : les devices représentent une plus grande surface d'attaque, c'est-à-dire qu'ils peuvent être la cible d'un plus grand nombre de menaces. Cependant, les comptes restent des cibles privilégiées car ils permettent aux acteurs de la menace d'accéder à diverses ressources.

Dans le cadre de leurs investigations, les équipes de Threat Intelligence/Trend Labs de Trend Micro ont également analysé les disparités géographiques en matière de risque cyber.
Nous révélant également que :

  • Le continent américain a l'indice de risque moyen le plus élevé au niveau mondial, avec un indice de risque moyen de 43,4, en raison des vulnérabilités du secteur bancaire et des infrastructures critiques, ainsi que de l'attrait de la zone géographique pour les acteurs motivés par le profit.
  • L'Europe est la région qui corrige le plus rapidement les vulnérabilités, ce qui témoigne de pratiques de sécurité rigoureuses.
  • Le secteur minier a le score de risque le plus élevé de tous les secteurs verticaux en raison de sa position stratégique dans les chaînes d'approvisionnement mondiales et de sa grande surface d'attaque.
  • Le secteur pharmaceutique est le plus rapide à corriger les vulnérabilités, avec plusieurs jours d'avance, ce qui témoigne de l'importance de la protection des données sensibles.
  • Le principal événement à risque détecté est l'accès aux applications Cloud avec un niveau de risque élevé basé sur les données historiques de l'application, les caractéristiques de sécurité connues et les connaissances de la communauté.
  • Les comptes anciens et inactifs, les comptes dont les contrôles de sécurité sont désactivés et les données sensibles envoyées en dehors du réseau sont d'autres événements à risque dont le nombre est élevé.

Le rapport a également mis en évidence de nombreuses configurations faibles qui pourraient conduire à une compromission, en particulier en ce qui concerne les paramètres de contrôle de sécurité.

Alors que le paysage des menaces continue d'évoluer, la capacité des organisations à identifier et à gérer les risques devient de plus en plus cruciale. La plateforme Trend Vision One™, avec sa gestion intégrée des risques liés à la surface d'attaque (ASRM), fournit les outils nécessaires à une visibilité complète des menaces et à une atténuation efficace des risques.

Pour aider les organisations à atténuer les cyber-risques, Trend Micro recommande les actions suivantes :

  • Optimiser les paramètres de sécurité des produits pour recevoir des alertes en cas de mauvaise configuration.
  • Lorsqu'un événement à risque est détecté, prendre contact avec le propriétaire de l'appareil et/ou du compte pour vérifier l'événement. S’appuyer sur la fonction de recherche Trend Vision One™ Workbench pour étudier l'événement et trouver plus d'informations le concernant, ou vérifier les détails de l'événement sur le serveur de gestion du produit.
  • Désactiver les comptes à risque ou réinitialiser-les avec un mot de passe fort pour ensuite activer l'authentification multifactorielle (MFA).
  • Appliquer les derniers correctifs ou mettre régulièrement à niveau les versions des applications et du système d'exploitation.

 

*The report is based on telemetry data from Trend Micro’s Attack Surface Risk Management (ASRM) solution in its flagship cybersecurity platform, Trend Vision One, plus the native eXtended Detection and Response (XDR) tools. It’s divided into two sections: the user side covers risk in assets, processes, and vulnerabilities, while the adversary side maps adversary behaviors, MITRE, and TTPs. Data points are based on telemetry from December 25, 2023, to June 30, 2024.

À propos de Trend Micro

Leader mondial de solutions de cyber-sécurité, Trend Micro contribue à créer un monde plus sûr en sécurisant les échanges d'informations numériques. S’appuyant sur plus de 30 ans d'expertise en matière de sécurité, de recherche sur les menaces et d'innovation continue, Trend Micro permet au grand public, aux entreprises et aux organisations gouvernementales de faire preuve de résilience grâce à des solutions de sécurité connectées pour les environnements Cloud, les Endpoints, la messagerie, l'IIoT et les réseaux.

Fort de plus de 6 800 collaborateurs répartis dans 65 pays, et s’appuyant sur l’infrastructure de veille sur les menaces la plus avancée au monde, Trend Micro permet aux entreprises de sécuriser leur environnement connecté. www.trendmicro.com

Contacts média

ComCorp
Caroline Pierron
cpierron@comcorp.fr
06 33 62 23 31

Mathilde Ozanne
mozanne@comcorp.fr
06 09 99 13 84

Trend Micro SA
Sophie Saulet
sophie_saulet@trendmicro.com
06 24 50 44 15

Web: http://www.trendmicro.fr
Twitter: @TrendMicroFR