10 faits à connaître sur les cyberattaques d'État

Kaseya

La cybercriminalité d’État ne représente plus seulement un risque pour les entreprises de certains secteurs. Les groupes à l’origine de menaces persistantes avancées (APT) ont élargi leur champ d’action, s’attaquant désormais à des entreprises qui n’étaient auparavant pas considérées comme exposées à ce type de menace.  Cela expose toutes les entreprises à un risque, car les acteurs malveillants cherchent sans cesse de nouveaux moyens d’obtenir des informations, de frapper leurs cibles et de s’enrichir. Ces 10 faits concernant les cyberattaques d’État illustrent le climat de risque actuel et fournissent des pistes pour protéger les entreprises contre les menaces d’État.

Qu'est-ce qu'une cyberattaque d'État ?

[Microsoft définit](https://www.microsoft.com/security/blog/2021/09/28/how-nation-state-attackers-like-nobelium-are-changing-cybersecurity/#:~:text =Les attaquesd’État sont malveillantes, comme en témoignent les attaques de NOBELIUM.) la cybercriminalité d’État comme des cyberattaques malveillantes provenant d’un pays donné dans le but de servir les intérêts de ce dernier. Il s’agit d’un sujet complexe, riche en rebondissements, et, comme tout autre domaine, il comporte également une terminologie très spécifique.

Acteur malveillant lié à un État-nation —- Les acteurs malveillants liés à un État-nation sont des personnes ou des groupes qui utilisent leurs compétences technologiques pour mener des opérations de piratage, de sabotage, de vol, de désinformation et autres, pour le compte d’un pays. Il peut s’agir de membres de l’appareil d’État officiel, de membres d’un groupe de cybercriminalité aligné sur un gouvernement ou sous contrat avec celui-ci, ou encore de travailleurs indépendants engagés pour une opération nationaliste spécifique.

Menace persistante avancée (APT) — Il s'agit de groupes cybercriminels nationalistes dotés d'un niveau d'expertise élevé et de ressources importantes, qui œuvrent à la réalisation des objectifs du gouvernement qui les soutient, en menant des opérations bien définies visant des buts précis qui servent les intérêts de leur pays.

Attaque contre les infrastructures —– Lorsque des acteurs étatiques mènent une attaque contre les infrastructures, ils cherchent à nuire à l’un des adversaires de leur pays en perturbant des services essentiels tels que l’électricité, l’eau, les transports, l’accès à Internet, les soins médicaux et d’autres éléments indispensables à la vie quotidienne. Les attaques contre les infrastructures constituent un volet majeur des activités d’espionnage et de la guerre modernes.

10 faits incontournables sur les cyberattaques d'État

  1. On estime que90 % des groupes responsables de menaces persistantes avancées (APT)s'attaquent régulièrement à des organisations n'appartenant ni au secteur public ni au secteur des infrastructures critiques.

  2. On a constatéune augmentation de 100 % du nombre d'incidents majeurs impliquant des Étatsentre 2017 et 2021.

  3. Les acteurs étatiques russes gagnent en efficacité,leur taux de compromission réussie passant de21 % en 2020 à 32 % en 2021.

  4. En 2021, 21 % des attaques menées par des États-nationsvisaient les consommateurs.

  5. En 2021, 79 % des cyberattaques menées par des Étatsont visé des entreprises.

  6. 58 % de toutes les attaques menées par des Étatsau cours de l'année dernière ont été perpétrées par des acteurs étatiques russes.

  7. Les ransomwares constituentl'arme de prédilectiondes acteurs malveillants agissant pour le compte d'États.

  8. Les « quatre grands » commanditaires des APT sontla Russie, la Chine, la Corée du Nord et l'Iran.

  9. Neuf organisations sur dix (86 %)estiment avoir été prises pour cible par un acteur malveillant lié à un État.

  10. Le coût moyen d'une cyberattaque orchestrée par un État est estimé à 1,6 million de dollars par incident.

Cibles courantes des attaques menées par des États-nations

Les chercheurs ont analysé les attaques menées par des États-nations et ont identifié les cibles privilégiées des APT.

Cibles des cyberattaques menées par des États-nations% du total
Entreprises35%
Ressources de cyberdéfense25%
Médias et communication14%
Organismes publics12%
Infrastructures essentielles10%

Source : Dr Mike McGuire et HP,« Nation States, Cyberconflict and the Web of Profit »

Cyberattaques d'État : faits concernant les vecteurs d'attaque

Les acteurs malveillants liés à des États-nations ont recours à une grande variété de moyens pour atteindre leurs objectifs, mais les données relatives aux cyberattaques d'État permettent de mieux comprendre les techniques qu'ils privilégient contre des cibles issues tant du secteur public que du secteur privé.

Attaque par hameçonnage — Technique visant à persuader la victime d'effectuer une action qui permet au cybercriminel d'obtenir ce qu'il souhaite — par exemple un mot de passe — ou d'atteindre son objectif — par exemple infecter un système avec un rançongiciel par le biais d'une sollicitation frauduleuse envoyée par e-mail ou diffusée sur un site web.

Attaque par déni de service distribué (DDoS) — Les attaques par déni de service distribué visent à rendre inaccessibles des ressources dépendantes de la technologie en inondant leurs serveurs ou leurs systèmes d'un volume ingérable de trafic web. Ce type d'attaque peut être utilisé contre un large éventail de cibles, telles que les banques, les réseaux de communication, les médias ou toute autre organisation qui repose sur des ressources réseau.

Attaque par logiciel malveillant —- Le terme « malware » est un mot-valise formé à partir de « malicious software » (logiciel malveillant). Il est couramment utilisé comme terme générique pour désigner tout type de logiciel malveillant conçu pour nuire à un appareil, un service ou un réseau programmable, ou pour en tirer profit. Les logiciels malveillants comprennent notamment les chevaux de Troie, les skimmers de paiement, les virus et les vers.

Attaque par ransomware — Le ransomware est l'outil de prédilection des cybercriminels agissant pour le compte d'États. Ce type de logiciel malveillant très polyvalent est conçu pour chiffrer des fichiers, verrouiller des appareils et voler des données. Le ransomware peut être utilisé pour perturber des chaînes de production, voler des données, faciliter des actes d'extorsion, commettre des actes de sabotage et servir à toute une série d'autres fins malveillantes. Les attaques par ransomware sont extrêmement efficaces et peuvent viser n'importe quelle organisation.

Attaque par « porte dérobée » —– Les acteurs malveillants liés à des États s’introduisent souvent dans les systèmes d’une organisation et y établissent un point d’ancrage, appelé « porte dérobée », qui leur permet d’y revenir facilement par la suite. Ils peuvent mettre des mois, voire des années, avant de l’utiliser. Cela leur offre également la possibilité de surveiller discrètement les communications, de copier des données et de repérer des vulnérabilités qui leur permettront de mener d’autres attaques.

Ces faits relatifs aux cyberattaques contre les États-nations montrent clairement qu’une sécurité rigoureuse des e-mails constitue la pierre angulaire d’une défense efficace

Il est essentiel de protéger votre entreprise contre le phishing afin de réduire le risque d'être victime d'une cyberattaque menée par un État. Pour y parvenir, vous avez besoin d'une solution de sécurité des e-mails performante —– et vous pouvez l'obtenir à un prix très avantageux.

Découvrez « Kaseya 365 User ». Cette solution de sécurité de messagerie ultra-performante utilise l’IA pour empêcher automatiquement les e-mails de hameçonnage d’atteindre les boîtes de réception des utilisateurs. La sécurité automatisée des e-mails est 40 % plus efficace pour détecter et bloquer les messages de hameçonnage dangereux que les solutions traditionnelles ou un SEG. « Kaseya 365 User » est également très abordable, puisqu’il coûte deux fois moins cher que ses concurrents.

Vous bénéficierez des avantages suivants :

  • Un puissant outil de protection qui défend votre entreprise contre certaines des menaces les plus redoutables liées aux e-mails, telles que le cryptomining, le spear-phishing, le Business Email Compromise, les ransomwares et bien d’autres fléaux.
  • La puissance d’Kaseya 365 User, notre technologie brevetée qui utilise l’IA pour comparer plus de 50 points de données distincts afin d’analyser les messages entrants et de repérer rapidement et efficacement les messages indésirables avant qu’ils n’atteignent la boîte de réception des utilisateurs.
  • Une solution qui utilise l'apprentissage automatique pour enrichir sa base de connaissances à chaque analyse effectuée, afin d'affiner en permanence votre protection et de continuer à apprendre sans intervention humaine.

Une plateforme complète pour la gestion informatique et de la sécurité

Kaseya 365 est la solution tout-en-un pour gérer, sécuriser et automatiser l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.

10 faits à connaître sur le Dark Web

10 faits à connaître sur le Dark Web

Télécharger maintenant
10 faits à connaître sur l'IA et la cybersécurité

10 faits à connaître sur l'IA et la cybersécurité

Télécharger maintenant
10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

Télécharger maintenant