Les attaques par usurpation d'identité dépassent les exploits comme principale cause des ransomwares
En 2023, les attaques par email ont supplanté les exploits techniques comme principale origine des ransomwares. Malgré le déploiement de l'authentification multifactorielle (MFA) dans 97 % des attaques exploitant des identifiants volés, celle-ci n'a pas suffi à empêcher les compromissions. Les méthodes d'ingénierie sociale, notamment le phishing, restent ainsi un vecteur privilégié pour les groupes de ransomware. Cette tendance souligne l'importance croissante des attaques ciblant les utilisateurs plutôt que les vulnérabilités logicielles.
Pour une entreprise, cette évolution implique de renforcer la résilience des comptes utilisateurs et des applications exposées. Un audit offensif (RAID/SENTINELLE) permet de tester la robustesse des mécanismes d'authentification et de détection des tentatives de prise de contrôle, en simulant des attaques par usurpation d'identité.
