• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Cybersécurité : les 4 failles informatiques qui ont marqué 2021

François Manens

Publié le 31 décembre 2021 à 10:12 - Mis à jour le 31 décembre 2021 à 10:44

Premium

Ce contenu est réservé aux abonnés La Tribune

Les pc windows aussi vulnerables a la faille de securite "freak"

Photo d'illustration

TIM WIMBORNE

L'essentiel de l'actualité

vendredi 19 juin

  • L’offre d’UniCredit sur Commerzbank a atteint son objectif avec 12,51 % des actions
  • Les marchés mondiaux de nouveau soumis à des négociations difficiles sur le conflit au Moyen-Orient
  • France : rebond marqué des créations d’entreprises en mai, selon l’Insee
  • 13 milliards d’euros supplémentaires pour la tech française et européenne
  • La Banque centrale européenne reste prête à relever ses taux d’intérêt
Voir plus

Le Quotidien Numérique

20 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Alstom, Forvia : des usines françaises passent à la défense en Allemagne

  • 2

    En Allemagne, la crise démographique devient de plus en plus inquiétante

  • 3

    Mohammed Fassi Fehri : « Nous recherchons de nouvelles opportunités d’investissement au Maroc »

  • 4

    Le Samp/T NG français sera multicouche

  • 5

    Ferroviaire : la Nouvelle-Aquitaine dézingue le contrat de performance de SNCF Réseau

  • 6

    « Pas d'autorisation », public « hostile aux forces de l'ordre »... Les raisons de l'annulation du concert de LFI pour la fête de la musique

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
SolarWinds, Microsoft Exchange, PrintNightmare, Log4j... l'année 2021 fut dense en failles informatiques exceptionnelles, qui ont imposé un rythme éreintant aux équipes de cybersécurité, chacune sur un plan différent. Et malgré les correctifs déployés pour les réparer, ces vulnérabilités devrait encore faire parler d'elles en 2022.

Encore un bilan record pour le monde de la cybersécurité. Début décembre, le nombre de failles informatiques enregistrées en 2021 a dépassé le record établi l'année dernière, qui s'élevait à 18.351. Autrement dit, plus de 50 vulnérabilités dans des logiciels ont été découvertes chaque jour en 2021. Cette tendance suit une certaine logique : intrinsèquement, les logiciels, composés de milliers de lignes de codes, contiendront toujours des erreurs qui seront exploitables. Or, avec la numérisation de nombreux industries et services, le nombre de logiciels et leur complexité augmentent, ce qui résulte d'une hausse du nombre de faille.

Mais si le volume impressionne, il faut garder à l'esprit que toutes ces vulnérabilités ne sont pas forcément critiques. Quatre critères entrent principalement en compte pour évaluer leur dangerosité : ce que la faille permet de faire sur la machine vulnérable ; la difficulté pour l'exploiter ; le nombre d'appareils exposés ; et la facilité à déployer un correctif pour réparer la faille. Et parmi les dizaines de failles majeures de 2021, quatre se sont particulièrement distingués sur ces critères.

SolarWinds, l'opération de cyberespionnage qui a secoué les Etats-Unis

Extrême complexité, cyberespionnage et poids diplomatique important : la faille du logiciel de gestion de réseau Orion, édité par l'entreprise américaine SolarWinds, a tout les ingrédients d'une recette exceptionnelle. Découverte en décembre 2020 par les entreprises FireEye et Microsoft, cette attaque avait en réalité frappé encore plus tôt, avant l'été. Mais même si l'action s'est déroulé en 2020, cette opération de cyberespionage à tout à fait sa place dans une rétrospective de l'année 2021. Pour cause : de janvier à avril, les détails de l'affaire sont tombés au compte-goutte au gré des rapports.

À lire également

  • Faille informatique Log4Shell : « nous vivons un séisme, mais il faut se préparer au tsunami »
  • Cyberattaques : méfiez-vous des imprimantes
  • Comment Microsoft compte limiter les cyberattaques contre sa messagerie Exchange
  • Les offres des cybercriminels permettent à n'importe qui de lancer des cyberattaques
  • 5 questions sur « Log4Shell », la faille informatique qui menace des milliers d'entreprises

Concrètement, SolarWinds a été victime d'un type de manipulation particulièrement redouté, la supply-chain attack. Des hackers - appartenant à une branche du renseignement russe, d'après la Maison-Blanche - ont réussi à s'infiltrer sur le serveur de production du logiciel Orion. Grâce à cet accès, ils ont ajouté quelques lignes de code aux milliers qui composent le logiciel. Autrement dit, ils ont eux-mêmes introduit une vulnérabilité dans le logiciel, qu'ils ont pu exploiter par la suite. Puisque l'entreprise n'a détecté ni la présence des hackers ni leurs modifications, elles les a validés de son tampon, puis a envoyé la mise à jour infectée d'Orion à ces clients. Ces derniers n'ont pas non plus détecté l'attaque, car SolarWinds était considéré comme un acteur de confiance dans leurs réseaux.

François Manens

Sur le même sujet

  • 1

    Chez Meta, la responsable de l’IA au travail part en pleine contestation interne

  • 2

    Tibi 3 : les investisseurs institutionnels débloquent 13 milliards d'euros sur 7 ans pour financer la tech

  • 3

    Musique : l'inégale répartition des 319 millions d’euros versés par Spotify aux artistes français

  • 4

    W, le réseau social européen qui compte défier X