Les attaques de piratage Zero-Day établissent un nouveau record en 2021 : MIT Technology Review


Il y a eu plus d’attaques de piratage zero-day dans le monde cette année que jamais auparavant. Un rapport du MIT Technology Review, basé sur les données collectées auprès de plusieurs sources, indique qu’au moins 66 zero-days ont été utilisés en 2021, soit presque le double du nombre d’attaques de ce type enregistrées l’année dernière. Il a blâmé les pirates informatiques soutenus par le gouvernement pour l’augmentation rapide de ces attaques. Bien qu’il y ait eu une augmentation de ces attaques, plusieurs experts en cybersécurité ont déclaré que ce n’était pas comme s’il n’y avait qu’un côté négatif à l’histoire. Si les attaques ont augmenté, ont-ils ajouté, il y a également eu une augmentation de la capacité de les détecter ou de les arrêter avant qu’elles ne puissent causer de gros dégâts.

Le terme zero-day décrit les vulnérabilités de sécurité récemment découvertes que les pirates peuvent utiliser pour attaquer les systèmes informatiques. Cela fait référence au fait que le développeur vient juste d’apprendre la faille, ce qui signifie qu’il a « zéro jours » pour la corriger. Ainsi, une attaque zero-day a lieu avant que le développeur n’ait connaissance de la faille.

Le rapport indique que la prolifération rapide des outils de piratage pourrait avoir contribué au taux plus élevé de zero-days signalés. Jared Semrau, directeur de la vulnérabilité et de l’exploitation de la société américaine de cybersécurité FireEye Mandiant, a déclaré que la Chine à elle seule est soupçonnée d’être responsable de neuf zero-days cette année. Et certains autres pays qui n’ont pas l’infrastructure ou le talent pour entreprendre eux-mêmes de telles initiatives d’espionnage, les achètent à d’autres. Semrau a ajouté : « Un tiers des zero-days qu’ils ont récemment suivis peuvent être imputés à des acteurs motivés financièrement ».

Mais cette augmentation des attaques de piratage zero-day n’est pas nécessairement une mauvaise chose. Le rapport indique qu’aucun des experts à qui il s’est entretenu ne pense que le nombre d’attaques a plus que doublé en si peu de temps. Cela pourrait signifier que les défenseurs s’améliorent dans leur travail.

Mark Dowd, fondateur d’Azimuth Security, a déclaré que les défenseurs détectent désormais des piratages complexes et cela montre leur capacité croissante à détecter des attaques sophistiquées.


Cette semaine sur Orbital, le podcast Gadgets 360, nous discutons de l’iPhone 13, des nouveaux iPad et iPad mini et de l’Apple Watch Series 7 – et de ce qu’ils signifient pour le marché indien. Orbital est disponible sur Apple Podcasts, Google Podcasts, Spotify, Amazon Music et partout où vous obtenez vos podcasts.

Pour les dernières nouvelles et critiques technologiques, suivez Gadgets 360 sur Twitter, Facebook et Google Actualités. Pour les dernières vidéos sur les gadgets et la technologie, abonnez-vous à notre chaîne YouTube.

Premier service de regroupement de chaînes vidéo lancé par Amazon pour les applications de streaming vidéo en Inde

Motorola Edge 20 Pro, lancement du Moto Tab G20 India confirmé pour la semaine prochaine ; Sera disponible via Flipkart

Histoires liées



Laisser un commentaire