Le Lézard
Classé dans : Science et technologie
Sujet : Photo/Multimedia

Armis identifie les actifs les plus risqués qui représentent des dangers pour les entreprises mondiales


Armis, la société leader en transparence des actifs et en sécurité, a publié aujourd'hui de nouvelles recherches identifiant les actifs connectés les plus risqués. En effet, de tels actifs représentent des menaces pour les entreprises du monde entier. Les résultats mettent en évidence les risques introduits dans les organisations par le biais de divers actifs connectés appartenant à différentes catégories d'appareils, soulignant ainsi le besoin d'une stratégie de sécurité complète pour protéger en temps réel l'ensemble de la surface d'attaque d'une organisation.

« Continuer à informer les entreprises du monde entier sur les risques permanents et croissants introduits dans leur surface d'attaque par le biais d'actifs gérés et non gérés est l'une de nos missions clés », a déclaré Nadir Izrael, CTO et co-fondateur d'Armis. « Cette intelligence est cruciale pour permettre aux organisations de se défendre contre les cyberattaques malveillantes. Sans elle, les dirigeants d'entreprises commerciales, de sécurité et des technologies de l'information seraient en fâcheuse position et vulnérables à cause des angles morts que les individus malveillants chercheront à exploiter. »

La recherche d'Armis, basée sur l'Armis Asset Intelligence Engine, se focalise sur les actifs connectés ayant enregistré le plus grand nombre de tentatives d'attaques, de vulnérabilités et d'expositions communes (CVE) et d'évaluations à haut risque afin de déterminer les actifs les plus risqués.

Actifs ayant fait l'objet du plus grand nombre de tentatives d'attaque

Armis a constaté que les 10 principaux types d'actifs ayant subi le plus grand nombre de tentatives d'attaque étaient répartis ainsi : IT, OT, IoT, IoMT, Internet of Personal Things (IoPT) et Building Management Systems (BMS). Cela démontre que les attaquants se soucient davantage de leur accès potentiel aux actifs plutôt que du type, ce qui renforce la nécessité pour les équipes de sécurité de prendre en compte tous les actifs physiques et virtuels dans le cadre de leur stratégie de sécurité.

Top 10 des types de dispositifs ayant le plus souvent été attaqués :

« Les personnes malveillantes ciblent intentionnellement ces actifs parce qu'ils sont accessibles de l'extérieur, qu'ils ont une surface d'attaque étendue et complexe et qu'ils sont connus pour être des CVE militarisés », a déclaré Tom Gol, CTO de la recherche chez Armis. « L'effet probable d'une violation de ces actifs sur les entreprises et leurs clients est également un facteur critique expliquant pourquoi ils sont les plus souvent ciblés par des tentatives d'attaques. Les postes de travail d'ingénierie peuvent être connectés à tous les contrôleurs dans une usine, les postes de travail d'imagerie collecteront des données privées de patients provenant d'hôpitaux et les onduleurs (UPS) peuvent servir de point d'accès aux entités de l'infrastructure critique, ce qui en fait des cibles attrayantes pour des individus malveillants aux objectifs divers, tels que le déploiement de rançongiciels ou la destruction de la société en cas d'attaques de nations. Les acteurs principaux des technologies de l'information doivent accorder la priorité à l'intelligence des actifs en matière de cybersécurité et appliquer des correctifs pour atténuer ce risque. »

Les actifs dotés de CVE non corrigés et armés sont vulnérables à des attaques

Les chercheurs ont identifié un nombre important d'actifs connectés au réseau. Ces actifs sont également susceptibles de présenter des vulnérabilités non corrigées et exploitées par des CVE (Common Vulnerabilities and Exposures) publiées avant le 1er janvier 2022. En se concentrant sur le pourcentage le plus élevé d'appareils de chaque type qui présentaient ces CVE entre août 2022 et juillet 2023, Armis a identifié la liste reflétée dans la Figure A. S'ils demeurent inchangés, ces actifs impliqueront un risque non négligeable pour les entreprises.

Actifs ayant un facteur de risque élevé

Armis a également examiné les types d'actifs présentant les facteurs de risque élevés les plus courants :

D'autres recherches d'Armis sont disponibles au niveau des dispositifs OT et ICS les plus risqués à travers les industries d'infrastructures critiques et des dispositifs médicaux et IoT les plus risqués dans les environnements cliniques..

Pour en savoir plus sur Armis, veuillez consulter : www.armis.com.

À propos d'Armis

Armis, le chef de file de la visibilité et de la sécurité des actifs, fournit la première plateforme unifiée de veille des actifs du secteur conçue pour prendre en charge une surface d'attaque élargie par les actifs connectés. Les entreprises du Fortune 100 font confiance à notre protection en temps réel et continue pour avoir un aperçu complet de l'ensemble des actifs gérés et non gérés dans les domaines des TI, du cloud, des dispositifs IoT, des dispositifs médicaux (IoMT), de la technologie opérationnelle, des systèmes de commande industriels et de la 5G. Armis assure la gestion passive des cyberactifs, la gestion des risques et l'application automatisée. Armis est une société privée basée en Californie.

Le texte du communiqué issu d'une traduction ne doit d'aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d'origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.


Ces communiqués peuvent vous intéresser aussi

à 09:00
L'avenir des laboratoires de biologie médicale du réseau public sera au coeur des discussions le 6 mai prochain. Sous le thème En avant pour l'avenir des laboratoires, l'APTS réunira des acteur?rice?s et partenaires de tous horizons. Des...

3 mai 2024
KCAS Bio continue à remplir ses objectifs de croissance et à proposer des services plus intégrés à ses clients. KCAS Bio a conclu un partenariat avec Crux Biolabs, un important fournisseur de services de cytométrie en flux et de bioanalyse situé à...

3 mai 2024
Ververica, fournisseur d'une plateforme complète de streaming data, annonce l'obtention de la certification ISO 27001 ; ceci représente une étape importante dans son engagement en matière de sécurité et de gestion des données. Cette certification est...

3 mai 2024
L'honorable Soraya Martinez Ferrada, ministre du Tourisme et ministre responsable de l'Agence de développement économique du Canada pour les régions du Québec, annoncera aujourd'hui, au nom de l'honorable François-Philippe Champagne, ministre de...

3 mai 2024
Shutterstock, Inc.  , plateforme de création mondiale de premier plan offrant des contenus créatifs de haute qualité aux marques transformatrices, aux médias numériques et aux sociétés de marketing, a annoncé aujourd'hui la signature d'un accord...

3 mai 2024
CleverTap, l'une des principales plateformes tout-en-un d'engagement et de fidélisation des clients, a annoncé aujourd'hui le lancement de Clever.AI, son moteur d'IA. Avec Clever.AI, CleverTap cherche à offrir aux marques des capacités d'IA de...



Communiqué envoyé le et diffusé par :