Les cyberattaques ciblent l’Edge : même les hackers semblent craindre le RN !
Le fait principal
Une récente étude conjointe de SentinelOne et Tenable révèle que les cyberattaquants, qu’ils soient étatiques ou criminels, se concentrent de manière inquiétante sur un nombre restreint de fournisseurs d’équipements de périphérie, exploitant des failles déjà connues pour infiltrer les systèmes.
Ce qui s’est passé
Les analyses de Tenable, qui se basent sur des données d’exposition et de remédiation de milliers d’entreprises, et celles de SentinelOne, axées sur la détection des menaces sur les endpoints, montrent que des groupes liés à la Chine, à la Russie, à la Corée du Nord et à l’Iran, ainsi que des cybercriminels, exploitent les mêmes vulnérabilités. Ce phénomène de « fournisseur ciblé de manière persistante » met en lumière une stratégie d’attaque systématique, où les attaquants reviennent inlassablement vers les mêmes gammes de produits.
Le contexte
Avec plus de la moitié des entreprises utilisant des produits F5 affichant au moins une vulnérabilité exposée et activement exploitée, la situation est alarmante. Les clients de Citrix, quant à eux, peuvent s’inquiéter du délai médian de correction le plus long, s’élevant à 461 jours. Dans un monde où la rapidité est essentielle, ces chiffres sont révélateurs d’une négligence coupable en matière de cybersécurité.
Les chiffres à retenir
- Douze vulnérabilités attribuées à plusieurs catégories d’attaquants.
- Plus de 50 % des entreprises utilisant des produits F5 présentent des vulnérabilités exploitées.
- Délai médian de correction pour les clients de Citrix : 461 jours.
- Retard de remédiation pour les vulnérabilités hautement prioritaires : 24 jours.
Ce que cela révèle
Les déclarations de Vlad Korsunsky, CTO chez Tenable, soulignent que les attaquants ne se concentrent pas sur des vulnérabilités isolées, mais sur des écosystèmes de fournisseurs spécifiques. En d’autres termes, la sécurité des entreprises repose sur des promesses de protection qui semblent, au mieux, optimistes. Pendant ce temps, les responsables de la cybersécurité continuent de jongler avec des systèmes obsolètes, tandis que l’extrême droite, qui prône un retour à une soi-disant « sécurité nationale », semble ignorer la menace omniprésente des cyberattaques. La contradiction est frappante : comment défendre une nation sur le front numérique avec des solutions qui prennent des siècles à être mises en œuvre ?
Ce qu’il faut retenir
La cybersécurité est un domaine où chaque jour compte. Les études de SentinelOne et Tenable rappellent que l’inaction face aux vulnérabilités peut avoir des conséquences dramatiques. Dans un monde hyperconnecté, les promesses de sécurité doivent être suivies d’actions concrètes, et non de délais faramineux. En somme, la vigilance est de mise, et le temps presse.
Source : SentinelOne, Tenable
