Le rapport annuel d'analyse de détection et de réponse gérées (MDR) fournit un aperçu approfondi des incidents de cybersécurité détectés, analysant leur nature et leur impact sur différents secteurs et zones géographiques. En outre, le rapport met en évidence les tactiques, techniques et outils courants utilisés par les cybercriminels au cours de l’année écoulée.
Par rapport à 2023, le nombre d’incidents dans les domaines des médias de masse, de l’industrie du développement et des télécommunications a considérablement augmenté. Cependant, en analysant de près les incidents graves, ceux impliquant une intervention directe de pirates informatiques, les experts ont remarqué une nette différence dans la répartition des cibles. Plus précisément, en 2024, l’équipe MDR a constaté que le secteur informatique (23 %), les agences gouvernementales (18 %) et l’industrie (18 %) étaient les secteurs les plus touchés par ces attaques.
Le rapport a également constaté une forte baisse des attaques graves dans les agences gouvernementales et dans le secteur du développement, contrairement à une forte augmentation dans les secteurs alimentaire et industriel. Par ailleurs, le nombre d’incidents dans les secteurs du commerce de détail, de l’informatique et des télécommunications a également enregistré une légère augmentation.
Il est à noter que, bien que le secteur des médias de masse ait connu une explosion du nombre d’incidents, les attaques graves ont été efficacement contrôlées, sans aucun signe d’augmentation. Cela démontre la capacité à détecter et à prévenir à temps, en limitant avec succès les attaques graves.
« En 2024, nous avons assisté à une évolution significative du paysage de la cybersécurité, avec une attention croissante portée à l'industrie agroalimentaire pour les attaques graves, ce qui souligne l'importance des mesures de sécurité dans ce domaine. Malgré la forte augmentation du nombre total d'incidents dans les secteurs des télécommunications et des médias, la capacité à détecter et neutraliser rapidement les menaces a permis d'atténuer les risques, démontrant ainsi l'importance des mesures de défense proactives », a déclaré Sergey Soldatov, directeur du Centre des opérations de sécurité (SOC) chez Kaspersky.
Pour améliorer leurs défenses contre des cyberattaques de plus en plus sophistiquées, les organisations doivent déployer des solutions de cybersécurité robustes et embaucher des professionnels expérimentés pour gérer les systèmes. Dans le même temps, il est conseillé aux organisations et aux entreprises d’utiliser des services de cybersécurité gérés tels que la détection et la réponse gérées et la réponse aux incidents. Ces services offrent une solution complète allant de la détection des menaces à la protection continue en passant par la correction des incidents et la surveillance des intrusions sophistiquées afin que les organisations puissent réagir rapidement même si elles ne disposent pas d'une équipe de cybersécurité dédiée.
Comment (0)