
Principaux enseignements pour les communications unifiées, les centres de contact et les réseaux d'entreprise
Alors que les menaces de cybersécurité évoluent et s'intensifient, il est essentiel de rester informé des derniers risques, en particulier dans les domaines d'infrastructure critiques tels que les communications unifiées (UC), les centres de contact (CC) et les réseaux d'entreprise. L'étude Paysage des menaces de l'ENISA 2024 offre un aperçu approfondi des cyber-risques les plus urgents affectant ces technologies. Dans ce billet de blog, nous explorerons les principales conclusions du rapport et leurs implications pour les organisations qui s'appuient sur ces systèmes.
Communications unifiées : La surface d'attaque en expansion
Les plateformes de communications unifiées (UC), telles que Microsoft Teams, Cisco Webex, AudioCodes et Mitel, offrent une communication transparente sur plusieurs canaux. Cependant, cela augmente également la surface d'attaque potentielle, faisant de ces plateformes des cibles pour diverses cybermenaces.
- Ingénierie sociale et hameçonnage: l'hameçonnage reste un vecteur de menace majeur pour les plateformes de communications unifiées. Les attaquants utilisent des tactiques pour se faire passer pour des utilisateurs de confiance et accéder ainsi à des données et des discussions sensibles. Le fait que ces plateformes cloud les rend vulnérables à des attaques peu coûteuses et à fort impact (ENISA, p. 56).
- Attaques par déni de service (DoS) : Les attaques par déni de service ciblent les plateformes de communications unifiées pour perturber la disponibilité des services. Une attaque contre une plateforme comme Microsoft Teams ou Cisco Webex peut gravement entraver la communication d'entreprise, entraînant des retards opérationnels importants (ENISA, p. 78).
- Les logiciels malveillants dans les canaux de communication: Les logiciels malveillants sont souvent diffusés par l'intermédiaire de plateformes de communication de confiance, via le phishing ou des pièces jointes malveillantes. L'utilisation de services de confiance tels que Slack ou Microsoft OneDrive pour diffuser des logiciels malveillants est devenue de plus en plus courante (ENISA, p. 56).
Centres de contact : Cibles privilégiées des cybercriminels
Les centres de contact, alimentés par des plateformes telles que Cisco, Avaya et Genesys, traitent de grandes quantités de données sur les clients, ce qui en fait des cibles attrayantes pour les cybercriminels.
- Les ransomwares se multiplient: les centres de contact sont confrontés à des menaces accrues de ransomwares. Les attaquants chiffrent les systèmes critiques et menacent de divulguer les données sensibles des clients si une rançon n'est pas payée. L'intégration des plateformes des centres de contact avec des services externes exacerbe souvent ces risques (ENISA, p. 45).
- Vulnérabilités de la chaîne d'approvisionnement: La compromission de services tiers, comme la violation très médiatisée de 3CX, continue de poser des risques importants pour les centres de contact, permettant aux attaquants d'entrer par l'intermédiaire de fournisseurs compromis (ENISA, p. 13).
- Atteintes à la protection des données et ingénierie sociale: Le personnel des centres de contact est souvent la cible d'attaques d'ingénierie sociale visant à extraire des données sensibles sur les clients. Ces attaques contournent les mesures de sécurité techniques en exploitant les vulnérabilités humaines (ENISA, p. 69).
Réseaux d'entreprise : L'infrastructure critique attaquée
Les réseaux d'entreprise, tels que ceux fournis par Cisco, Extreme Networks et Cradlepoint, sont essentiels au fonctionnement des entreprises, mais sont constamment menacés par des cyberattaques sophistiquées.
- Vulnérabilités des réseaux: 76,29 % des vulnérabilités identifiées affectent les composants en contact avec le réseau, ce qui fait des réseaux d'entreprise des cibles privilégiées pour les cybercriminels. Les produits de Cisco et d'autres grands fournisseurs sont fréquemment visés, ce qui entraîne des violations importantes (ENISA, p. 37).
- L'infrastructure existante: De nombreuses organisations continuent de s'appuyer sur une infrastructure réseau obsolète, vulnérable aux attaques en raison de l'absence de mises à jour régulières. Les routeurs et les commutateurs sont des cibles courantes pour les attaquants qui cherchent à pénétrer dans ces systèmes (ENISA, p. 78).
- Propagation des ransomwares: Les attaques de ransomware sur les réseaux d'entreprise sont de plus en plus fréquentes. Les attaquants s'appuient sur les mouvements latéraux à travers des réseaux mal segmentés pour propager les logiciels malveillants, maximisant ainsi l'impact sur l'organisation (ENISA, p. 45).
Statistiques pour les régions
Le rapport ENISA Threat Landscape 2024 fournit une analyse détaillée des cybermenaces à travers l'Europe, mettant en évidence les régions les plus impactées par ces attaques. Les statistiques suivantes se concentrent sur les pays des régions clientes de Damovo :
Allemagne
Les ransomwares et les attaques par déni de service distribué (DDoS) dominent, avec 19 % de tous les incidents ciblant les secteurs de la finance et de l'administration publique. En outre, 17 % des attaques par ransomware ont ciblé le secteur manufacturier, un élément clé de l'économie allemande (ENISA, p. 12).
Suède
Les incidents liés aux logiciels malveillants et à l'hameçonnage ont augmenté de manière significative, le secteur de l'infrastructure numérique ayant connu une hausse de 25 % des attaques. Le secteur de l'administration publique a également été fortement ciblé, représentant 10 % des incidents de phishing (ENISA, p. 15).
Belgique et Luxembourg
Les attaques hacktivistes ont augmenté dans ces régions, notamment en raison des tensions géopolitiques liées au conflit entre la Russie et l'Ukraine. Des groupes hacktivistes, tels que NoName057, ont été responsables de 33% des attaques DDoS contre l'administration publique (ENISA, p. 15).
Pologne
Les cybercriminels ont ciblé les réseaux d'entreprise, 8 % des attaques visant le secteur de l'infrastructure numérique. Les vulnérabilités des appareils Cisco et Fortinet ont souvent été exploitées pour compromettre les systèmes (ENISA, p. 11).
ROYAUME-UNI
Les secteurs de l'administration publique et des soins de santé ont été confrontés à d'importantes menaces de ransomware, avec 19 % des incidents ciblant les services publics. Le secteur des soins de santé, en particulier, a subi 8 % des attaques de ransomware, ce qui a affecté les soins aux patients (ENISA, p. 15).
Irlande
Comme le Royaume-Uni, l'Irlande a connu une augmentation des attaques contre le secteur de l'administration publique, qui ont représenté 19 % des incidents signalés. Les ransomwares et les attaques DDoS ont également ciblé les secteurs de la finance et des services aux entreprises (ENISA, p. 12).
Conclusion
Le rapport Threat Landscape 2024 de l'ENISA met en évidence les défis urgents en matière de cybersécurité auxquels sont confrontées les organisations aujourd'hui, en particulier celles qui exploitent des communications unifiées, des centres de contact et des réseaux d'entreprise.
Face à l'augmentation des menaces telles que les ransomwares, les DDoS et l'ingénierie sociale, il est plus que jamais essentiel pour les entreprises de donner la priorité aux correctifs, d'adopter des solutions de détection des menaces avancées et de cultiver une culture de la sensibilisation à la cybersécurité.
Chez Damovo, nous nous engageons à aider nos clients à relever ces défis complexes grâce à des solutions de cybersécurité innovantes et personnalisées.
Pour une analyse plus approfondie et des recommandations sur l'atténuation de ces menaces, vous pouvez accéder au rapport complet Threat Landscape 2024 de l'ENISA.
