Précédent

Selon une étude du FBI, la criminalité informatique ne cesse d’augmenter

Le dernier rapport du Computer Security Institute (CSI) et du FBI met en lumière une recrudescence alarmante de la criminalité informatique aux États-Unis. Basé sur les retours de 538 responsables informatiques issus de divers secteurs, ce sixième rapport révèle que 85 % des participants ont subi au moins une attaque sur leurs systèmes au cours de l’année passée. En conséquence, 64 % d’entre eux ont enregistré des pertes financières, estimées à 377,8 millions de dollars, un chiffre en hausse par rapport à l’année précédente. Les principales menaces identifiées sont le vol d’informations sensibles et la fraude financière. Fait préoccupant, les responsables soulignent que le risque majeur ne provient plus seulement des systèmes eux-mêmes, mais également des connexions permanentes, souvent dépourvues de pare-feu, qui exposent les entreprises à des attaques. Les méthodes d’attaque sont variées, avec 40 % des responsables signalant des accès non autorisés depuis l’extérieur et 38 % des cas de « denial of service attacks » qui paralysent les systèmes. D’autre part, une majorité écrasante, soit 94 %, a été touchée par des virus au moins une fois dans l’année. L’étude souligne également une tendance inquiétante : des utilitaires gratuits, malgré leur utilité apparente, peuvent compromettre la sécurité des données personnelles. Face à cette menace croissante, il est essentiel pour les entreprises de renforcer leur cybersécurité et de rester vigilantes.

Le Computer Security Institute (CSI) et le FBI (bureau de San Francisco) ont rendu public leur sixième rapport annuel sur la criminalité informatique. Il est basé sur la participation de 538 responsables informatiques américains provenant de divers secteurs (sociétés, gouvernement, finance, universités, etc.).

Le premier constat est une forme de conclusions : la criminalité informatique se porte bien, merci pour elle ! Que ce soit en nombre absolu d’attaques en ou estimation financière des dégats, l’an 2001 est plus préoccupant que l’an 2000, qui était lui-même pire que l’an 1999, et ainsi de suite. Bien sûr, l’étude est réalisée par des entités qui ont un intérêt à noircir le tableau, mais la tendance semble indéniable.

Quelques chiffres généraux :

  1. 85% des participants ont constaté au moins une attaque de leur système au cours des 12 derniers mois;

  2. 64% reconnaissent un préjudice financier de ce fait;

  3. 35% ont pu chiffrer ce préjudice, estimé dans son ensemble à $377,828,700 (c’est plus que dans le rapport de l’année précédente qui faisait état de $265,589,940);

  4. Les risques les plus importants sont la perte ou le vol d’informations importantes pour la victime et la fraude financière ;

  5. Pour la quatrième année consécutive, les responsables estiment que le point de risque le plus crucial se situe dans la connexion elle même et non dans le système. L’émergence des connexions permanentes (ADSL ou câbles) sans firewall explique cela;

  6. Seulement 36% des victimes ont porté plainte ;

Comment se font les attaques ? Cette question permet d’anticiper le risque en renforçant les points de faiblesses :

  1. 40 % des participants ont recensé un accès non autorisé par quelqu’un de l’extérieur ;

  2. 38% ont été victimes de « denial of service attacks » qui paralysent le système par une succession de fausses requêtes ;

  3. 91 % ont détecté une tentative de leurs employés d’outrepasser les droits qu’ils ont sur le système (accès non autorisé à des sites bloqués ; utilisation de fichiers interdits par l’employeur comme des MP3, etc.);

  4. 94 % ont été victime d’une attaque de virus au mois une fois dans l’année ;

Enfin, l’étude démontre une augmentation inquiétante des utilitaires, souvent gratuits, qui sont certes très utiles mais transmettent à l’insu de l’utilisateur des informations personnelles (logiciels de ZIP, de traduction ou de gestion de FTP par exemple).

Plus d’info en faisant une recherche sur notre site sous le mot-clef « criminalité informatique« .

Vous avez besoin d'un avis personnalisé
ou d'une aide juridique ?

Contactez-nous
Droit & Technologies
close

Ce site n'utilise que des cookies strictement nécessaires à son fonctionnement, qui ne nécessitent pas de consentement de votre part. Bonne visite.

OK