More

    Les modifications du cloud sont à blâmer pour presque toutes les cyberattaques

    Selon un récent rapport de Unit 42, filiale de Palo Alto Networks, la majorité des vulnérabilités des systèmes d’une organisation se trouvent dans son environnement cloud. Le rapport souligne que quatre vulnérabilités sur cinq (80%) résident dans le cloud. Les failles les plus courantes sont la prise de contrôle du framework web (22%), les services d’accès à distance (20%) et l’infrastructure de sécurité et de réseau informatique (17%).

    De plus, ce sont les solutions les plus récentes qui sont souvent les plus vulnérables. Près de la moitié (45%) de toutes les expositions à haut risque hébergées dans le cloud en un mois donné n’étaient pas présentes un mois auparavant. Les fournisseurs de cloud sont également instables, avec environ 20% de tous les services de cloud accessibles changeant au moins une fois par mois. Les secteurs les plus touchés sont celui des transports & de la logistique et de l’assurance & de la finance, avec respectivement 27% et 24% de leurs offres de cloud qui changent chaque mois.

    Pour atténuer ces problèmes, les chercheurs recommandent de mettre en place un programme de gestion de la surface d’attaque chargé de découvrir, hiérarchiser et réparer toutes les vulnérabilités. Le plan de mitigation de Unit 42 comprend une surveillance constante de la visibilité, une révision continue des configurations de cloud, une meilleure communication et collaboration entre la sécurité et les DevOps, et un plan solide en matière de priorisation de certaines vulnérabilités.

    La transformation numérique et la migration vers le cloud sont présentées depuis la dernière décennie comme la prochaine étape de l’évolution des entreprises. Cependant, la sécurisation du cloud est une autre affaire et les organisations qui ne prennent pas cette idée au sérieux risquent de compromettre toute leurs opérations.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    Google Drive : Gemini veut ranger vos fichiers sans décider à votre place

    La nouvelle option de Google Drive propose de classer les fichiers épars avec Gemini, mais les déplacements restent soumis à validation.

    State of Play juin 2026 : les annonces PS5 qui comptent vraiment

    Marvel’s Wolverine, God of War Laufey, Rayman, Tomb Raider, Silent Hill : le State of Play de juin 2026 redessine le calendrier PS5.

    Orages en France : les départements à surveiller et les bons réflexes face à la foudre

    Un nouvel épisode orageux concerne le nord-est de la France. Départements à surveiller, bilan récent et bons réflexes face à la foudre.

    Shein sanctionné en France : ce que recouvrent les 22 millions d’euros d’amendes

    La DGCCRF inflige deux nouvelles amendes à Shein pour plus de 22 millions d’euros. Montants, griefs, conséquences et contestation de la plateforme.

    à Lire

    Categories