
Les entreprises vietnamiennes sont de plus en plus ciblées par les pirates informatiques.
Les experts de Kaspersky expliquent qu'une attaque par exploitation de failles de sécurité est une forme de cyberattaque qui tire parti des vulnérabilités de sécurité, des erreurs logicielles, des systèmes d'exploitation ou des applications non mises à jour pour s'introduire illégalement dans le système. En cas de succès, les pirates peuvent prendre le contrôle des données, des systèmes et des ressources de l'entreprise.
Au deuxième trimestre 2025, les produits Microsoft Office et Windows sont restés les cibles d'attaques les plus fréquentes. Trois vulnérabilités spécifiques ont été fréquemment exploitées : CVE-2018-0802, CVE-2017-11882 et CVE-2017-0199.
Outre les logiciels traditionnels, les nouvelles plateformes technologiques telles que les frameworks low-code/no-code (LCNC) et les applications d'intelligence artificielle (IA) sont également exploitées par les pirates informatiques. Les plateformes low-code/no-code permettent aux utilisateurs de créer des applications via des interfaces intuitives et de simples opérations de glisser-déposer, sans nécessiter de connaissances en programmation. Grâce à cela, les utilisateurs peuvent créer facilement et rapidement des sites web et des applications mobiles à partir de modèles disponibles. De nombreuses entreprises déploient ces outils pour optimiser leurs processus opérationnels et améliorer la productivité de leurs employés. Cependant, s'ils ne sont pas rigoureusement contrôlés, ces outils peuvent devenir de nouvelles failles de sécurité.
Parallèlement aux attaques par exploitation de failles de sécurité, le nombre de menaces en ligne (menaces web) ciblant le Vietnam tend également à augmenter significativement. Au premier semestre 2025, les solutions de sécurité Kaspersky au Vietnam ont bloqué un total de 1 174 407 menaces en ligne (attaques contre les utilisateurs lors de leur navigation sur Internet, telles que les faux sites web, les codes malveillants dissimulés dans les fichiers téléchargés ou les publicités en ligne). Ce chiffre représente une augmentation de 13,7 % par rapport à la même période en 2024.
En matière de cybermenaces, le Vietnam se classe derrière la Thaïlande (2 524 439 incidents), la Malaisie (1 703 788 incidents) et l’Indonésie (1 626 984 incidents). Cette tendance à la hausse confirme que les entreprises vietnamiennes sont de plus en plus souvent la cible de cybercriminels régionaux.
Pour atténuer les risques, Kaspersky recommande aux entreprises de prendre des mesures proactives :
Tests de vulnérabilité périodiques : Effectuer des tests de vulnérabilité périodiques dans un environnement virtuel sécurisé, en évitant toute manipulation directe du système réel.
Surveillance 24h/24 et 7j/7 : Assurez une surveillance continue du système 24h/24 et 7j/7, tout en mettant l’accent sur la mise en œuvre de défenses de cybersécurité périmétriques.
Mettez en place un processus de correctifs : Mettez régulièrement à jour les logiciels de sécurité et maintenez un processus de correctifs automatisé afin de corriger rapidement les vulnérabilités.
Développer une culture de cybersécurité : Mettre en œuvre des programmes de formation des employés sur la manière d’identifier les risques et de développer une culture interne de cybersécurité, contribuant ainsi à atténuer les risques de manière proactive avant que des incidents ne surviennent.
Source : https://doanhnghiepvn.vn/chuyen-doi-so/hon-300-000-vu-tin-tac-tan-cong-doanh-nghiep-viet-trong-6-thang/20251015025315784










Comment (0)