EXCLUSIF – Le rapport annuel établi par le leader montpelliérain de la cybersécurité, Pradeo, dresse le bilan des activités de cyberattaque en 2020 et se prononce sur ce que devrait être les grandes tendances en 2021 sur cette problématique. Revue de détail des quatre points sensibles : phishing, vols de données mobiles facilités par la 5G, open-banking et usage des terminaux personnels.« L'année 2020 a connu une explosion du nombre de cyberattaques ciblant des entreprises et des États à travers le monde, à des hauteurs jamais observées auparavant, fait observer Clément Saad, P-dg et cofondateur de Pradeo à Montpellier, président de la FrenchTech Méditerranée. Cette tendance confirme l'accélération que nous avions anticipée, et les indicateurs montrent que cela va se poursuivre en 2021. Nos prévisions s'expliquent en grande partie par la multiplication des terminaux connectés, la "cloudisation" des services et le déploiement de la 5G. »
L'entreprise montpelliéraine, experte de la cybersécurité spécialisée dans la sécurité des applications et terminaux mobiles, publie lundi 11 janvier prochain, son rapport annuel dressant un bilan de l'année 2020 en matière de cybersécurité.
« Avant, les attaques étaient ciblées,analyse Clément Saad.Aujourd'hui, il y a une vague de cyberattaques qui touche tout le monde sans distinction, avec des dispositifs vicieux qui attaquent les solutions de sécurité. On a ainsi vu, par exemple, l'éditeur américain de solutions de cybersécurité FireEye se faire pirater (en décembre, par des hackers russes, NDLR)... Les cyberattaques progressent en masse mais aussi en efficacité, via des dispositifs sont plus intelligents, plus malins. »
Pour 2021, Pradeo liste quatre points sensibles que les entreprises vont devoir considérer dans leur stratégie de sécurité informatique.
1 - Les malwares vont utiliser de nouveaux canaux de distribution
« Le phishing est déjà très répandu mais on observe une explosion via le mobile, notamment car il existe peu de protection sur les mobiles,souligne Clément Saad.Ça a été le cas, par exemple, avec la campagne massive de phishing par sms(smishing, NDLR)le mois dernier en France : les SMS usurpaient l'identité du gouvernement français et encourageaient à télécharger l'application "Tousanticovid" par le biais d'une URL indiquée. L'application en question était en fait un malware dont le but était de voler les données sensibles des utilisateurs. »
Fait nouveau : les programmes malveillants infiltrent les terminaux mobiles en se camouflant dans des applications. Selon Pradeo, alors que jusqu'à présent, les applications infectées atteignaient leurs cibles en se faisant installer via les stores, « les cybercriminels vont de plus en plus contourner les canaux habituels afin de maximiser leur efficacité », passant outre les magasins d'applications et les premières barrières de sécurité qu'ils apportent, en se faisant télécharger depuis des sources non sécurisées telles que les messages textes et les codes QR par exemple.
2 - Avènement de la 5G : vol de données mobiles et tentatives d'espionnage