Rapport Cybersécurité

Trend Micro alerte sur les éléments les plus à risque au sein des organisations.

  • Les devices et les comptes d’accès sont les actifs les plus risqués et privilégiés par les acteurs de la menace.
  • Au-delà des vulnérabilités critiques mises en évidence, le rapport de Trend propose de nouvelles méthodes pour prioriser la gestion des risques et renforcer le dispositif de cybersécurité des entreprises..

Rueil-Malmaison, le 25 septembre 2024Trend Micro Incorporated (TYO : 4704 ; TSE : 4704), leader mondial de la cybersécurité, encourage fortement les défenseurs du réseau à disposer d’une meilleure visibilité des risques sur leur surface d'attaque. C’est l’une des recommandations majeures mise en exergue par la nouvelle étude de Trend Micro. Intitulée ‘Intercepting Impact : 2024 Trend Micro Cyber Risk Report’, elle fournit des mesures granulaires par zone géographique, taille d'entreprise, secteur d'activité, type d'actif, etc. pour soutenir la sécurité des entreprises à travers le monde.

« Le rapport de Trend sur les cyber-risques partage des informations clés sur les domaines où les risques sont les plus importants au sein des organisations, tels que les contrôles de sécurité faibles, les mauvaises configurations et les vulnérabilités activement exploitées et non corrigées. L'adoption d'une approche de la cybersécurité davantage axée sur les risques - dévoilant l'ensemble de la surface d'attaque, utilisant l'IA pour calculer le risque réel et partageant des conseils sur les contrôles d'atténuation - permet à une organisation d'améliorer sa position en matière de cybersécurité comme jamais auparavant. Une manière d’appréhender la gestion des risques qui change véritablement la donne sur le marché », commente Nurfedin Zejnulahi – Directeur Technique, Trend Micro France.

À l'aide d'un catalogue d'événements de risque, la plateforme Trend Vision One™ calcule un score de risque pour chaque type d'actif et un indice de risque pour les organisations en multipliant l'attaque, l'exposition et la configuration de sécurité d'un actif par l'impact. Un actif ayant un faible impact sur l'entreprise et peu d’accès à privilèges, a une surface d'attaque plus petite, tandis que les actifs de plus grande valeur avec plus de privilèges ont une surface d'attaque plus grande.

Les actifs les plus à risque sont les suivants :

Le nombre de devices à haut risque est beaucoup plus élevé que celui des comptes d’accès, même si la volumétrie totale de cette catégorie est plus élevée. En cause : les devices représentent une plus grande surface d'attaque, c'est-à-dire qu'ils peuvent être la cible d'un plus grand nombre de menaces. Cependant, les comptes restent des cibles privilégiées car ils permettent aux acteurs de la menace d'accéder à diverses ressources.

Dans le cadre de leurs investigations, les équipes de Threat Intelligence/Trend Labs de Trend Micro ont également analysé les disparités géographiques en matière de risque cyber.
Nous révélant également que :

Le rapport a également mis en évidence de nombreuses configurations faibles qui pourraient conduire à une compromission, en particulier en ce qui concerne les paramètres de contrôle de sécurité.

Alors que le paysage des menaces continue d'évoluer, la capacité des organisations à identifier et à gérer les risques devient de plus en plus cruciale. La plateforme Trend Vision One™, avec sa gestion intégrée des risques liés à la surface d'attaque (ASRM), fournit les outils nécessaires à une visibilité complète des menaces et à une atténuation efficace des risques.

Pour aider les organisations à atténuer les cyber-risques, Trend Micro recommande les actions suivantes :

 

*The report is based on telemetry data from Trend Micro’s Attack Surface Risk Management (ASRM) solution in its flagship cybersecurity platform, Trend Vision One, plus the native eXtended Detection and Response (XDR) tools. It’s divided into two sections: the user side covers risk in assets, processes, and vulnerabilities, while the adversary side maps adversary behaviors, MITRE, and TTPs. Data points are based on telemetry from December 25, 2023, to June 30, 2024.