Pour gérer vos consentements :
Categories: Sécurité

E-mails corrompus, navigation hasardeuse… Le top 10 des menaces en PME

La problématique qui sonne souvent comme une quadrature du cercle pour les PME est qu’elles sont soumises aux mêmes menaces que les grandes sociétés mais disposent en général de moins de moyens pour assurer leur sécurité. Il s’avère quelques fois plus hasardeux pour elles de sauvegarder leurs actifs, données et informations clients.

Au top 10 des menaces relevées par la société Watchguard, entreprise spécialisée dans les appliances de sécurité réseau, on retrouve les « oublis » de mise à jour des systèmes : « Bien que des correctifs soient publiés régulièrement, une majorité des PME omettent de mettre à jour leurs applications ou d’installer ces derniers au niveau de leurs systèmes les laissant vulnérables à des attaques qui peuvent être facilement stoppées ». Signe que ce type d’action doit désormais entrer dans les habitudes d’utilisation du matériel professionnel.

Au second rang figurent les e-mails à risque. Les liens qui figurent dans des mails corrompus sont souvent vecteurs de malwares. Là aussi le rapport tente de se faire didactique : « un mauvais clic peut vous conduire à l’installation et à l’exécution d’un programme malveillant (drive by download)« .

Sur le podium figure la navigation « imprudente » sur Internet. Pêle-mêle, on retrouve les risques liés aux logiciels espion s, keyloggerset autres spambots hébergés sur des sites à priori sans danger. Dans la même veine, les oublis de mise à jour des navigateurs sont des vecteurs de risques de contagion.

En cinquième position du classement, on retrouve la perte des appareils mobiles. Traditionnellement chaque année, des données des PME sont compromises en raison de la perte d’ordinateurs portables, ou tout simplement de mauvais rangement d’appareils mobiles ou de clés USB égarées. Des situations déplaisantes qui grâce à un cryptage ou plus d’attention sont évitables.

Autre fait intéressant, figure dans ce classement l’utilisation imprudente des bornes WiFi publiques. Le risque est de se connecter à un accès sans fil non sécurisé, grâce à un « packet sniffer« , un pirate peut alors voir tout ce que l’employé voit …

Suivent ensuite les menaces dues au domicile non sécurisé, ou l’absence de politique de sécurité en dehors de l’entreprise, mais aussi les identifiants par défaut inchangés et le manque de plan de restauration.

Enfin, le manque d’une politique de contrôle ou de vérification régulière des accès aux systèmes réseaux est un fort risque de pertes de données qui peut parfois s’étaler sur de longues périodes.

Une gamme de menaces qui impliquent des ripostes et surtout une prise de conscience. Après cette rentrée, ressortez donc vos crayons et trousses, un peu de pédagogie ne fait jamais de mal.

Recent Posts

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

3 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

24 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

2 jours ago