Les experts en cybersécurité alertent sur un paysage numérique de plus en plus 'périlleux' alors que des grandes marques tombent sous les attaques

Cybersecurity experts warn of increasingly 'treacherous' landscape as major brands fall victim to attacks

Les experts en cybersécurité alertent sur un paysage numérique de plus en plus 'périlleux' alors que des grandes marques tombent sous les attaques

Les préoccupations concernant la cybersécurité de TikTok ne sont 'pas une question partisane', selon Kevin O'Leary, président d'O'Leary Ventures et star de 'Shark Tank'. Il réagit aux conséquences désastreuses de la controverse marketing de Bud Light, à l'essor du bitcoin et à l'avenir de la propriété de TikTok. Les organisations qui ne s'adaptent pas au paysage 'périlleux' de la cybersécurité risquent d'être prises au piège par 'des angles morts sur tout leur réseau', avertit Doug Merritt, PDG de la société de sécurité cloud Aviatrix. Les récentes attaques contre des grandes marques comme AT&T, North Face et Cartier illustrent les capacités actuelles des cybercriminels, 'notamment avec l'adoption croissante de l'intelligence artificielle', souligne Merritt. Amy Bunn, militante pour la sécurité en ligne chez McAfee, décrit ces attaques contre les principaux fournisseurs de services comme 'un rappel brutal de la prolifération et de la sophistication des cyberattaques actuelles'. Hawaiian Airlines a été touchée par une cyberattaque fin juin. (Kevin Carter/Getty Images / Getty Images) UNE CYBERATTAQUE FRAPPE UNE GRANDE COMPAGNIE AÉRIENNE, JUSQU'À 6 MILLIONS DE PROFILS CLIENTS EXPOSÉS Bien que Bunn affirme que les compagnies aériennes sont une 'cible privilégiée' en raison de la quantité immense d'informations sensibles stockées en un seul endroit, tous les secteurs sont vulnérables. 'De la santé à la finance en passant par le commerce de détail et la technologie, les attaquants cherchent constamment des points faibles à exploiter, sachant à quel point les données des consommateurs sont précieuses', explique-t-elle. 'Les cybercriminels peuvent utiliser ce trésor d'informations sensibles pour usurper des identités et commettre des fraudes, ou vendre ces données sur le dark web au plus offrant.' Hawaiian Airlines et la compagnie australienne Qantas ont été touchées par des cyberattaques distinctes à une semaine d'intervalle. Hawaiian a été frappée fin juin, suivie par Qantas début juillet. Des avions Boeing 737 de Qantas garés à l'aéroport de Sydney par temps de pluie. (DAVID GRAY/AFP via Getty Images / Getty Images) Ces attaques sont survenues peu après que le FBI a posté sur X que le groupe de cybercriminalité 'Scattered Spider' 'étendait ses cibles au secteur aérien'. Aflac a également averti le mois dernier que des malfaiteurs avaient peut-être volé les données personnelles de ses clients américains après que ce fournisseur d'assurance a été la dernière victime d'une série de piratages visant l'industrie de l'assurance. Pour Merritt, le cœur du problème réside dans la sécurité cloud, un 'changement de paradigme fondamental que la plupart des organisations n'ont pas encore pleinement compris'. UN GROUPE DE PIRATES NOTOIRE CIBLE L'INDUSTRIE AÉRONAUTIQUE DANS UNE MENACE ALARMANTE Aujourd'hui, les pirates ont encore plus de moyens d'infiltrer un réseau, selon Merritt. Auparavant, la plupart des données restaient confinées dans un réseau d'entreprise sécurisé. Désormais, elles transitent par l'internet public, offrant aux pirates l'opportunité de les intercepter, explique-t-il, ajoutant que de nombreuses organisations laissent 50% à 80% de leurs systèmes exposés 'en ne sécurisant pas correctement les communications des charges de travail cloud'. Ce problème découle de trois changements majeurs dans le fonctionnement informatique actuel, précise Merritt. Par exemple, si une application d'entreprise récupère des données dans le cloud, elle utilise l'internet public plutôt qu'un réseau privé contrôlé. Des hackers (Annette Riedl/picture alliance via Getty Images / Getty Images) Le périmètre de sécurité traditionnel n'a pas disparu. Mais au lieu de protéger quelques points d'entrée, les entreprises en affrontent des milliers, voire des centaines de milliers, dont beaucoup sont connectés à internet et peuvent être interceptés par des pirates, souligne Merritt. 'C'est le nouveau champ de bataille que les organisations devront traverser si elles veulent devancer les malfaiteurs cherchant à exploiter les failles de sécurité cloud', affirme-t-il. Cela souligne pourquoi il est crucial que les consommateurs prennent également des mesures pour se protéger, selon Bunn, qui précise que 'rester en sécurité en ligne ne dépend pas uniquement des entreprises'. ACCÉDEZ À FOX BUSINESS EN UN CLIC ICI 'Même si vous n'êtes pas directement touché par une violation, vos données pourraient toujours être exposées...'

Chuyên gia an ninh mạng cảnh báo bối cảnh 'đầy hiểm họa' khi hàng loạt thương hiệu lớn trở thành nạn nhân của tấn công mạng

Những lo ngại về an ninh mạng trên TikTok không phải là 'vấn đề đảng phái', theo Kevin O'Leary, Chủ tịch O'Leary Ventures và ngôi sao chương trình 'Shark Tank'. Ông phản ứng về cái giá đắt đỏ mà Bud Light phải trả sau scandal tiếp thị, sự bùng nổ của bitcoin và tương lai quyền sở hữu TikTok. Các tổ chức không thích ứng với bối cảnh an ninh mạng 'đầy hiểm họa' sẽ bị tấn công bởi 'những điểm mù trên khắp mạng lưới', theo Doug Merritt, CEO công ty bảo mật đám mây Aviatrix. Các vụ tấn công gần đây vào thương hiệu lớn như AT&T, North Face và Cartier cho thấy khả năng của tội phạm mạng hiện nay, 'đặc biệt khi trí tuệ nhân tạo ngày càng phổ biến', Merritt nhấn mạnh. Amy Bunn, chuyên gia an toàn trực tuyến tại McAfee, mô tả các cuộc tấn công vào nhà cung cấp dịch vụ lớn như hãng hàng không và công ty bảo hiểm là 'lời cảnh tỉnh rõ ràng về mức độ phổ biến và tinh vi của tấn công mạng ngày nay'. Hawaiian Airlines bị tấn công mạng vào cuối tháng 6. (Kevin Carter/Getty Images / Getty Images) TẤN CÔNG MẠNG NHẰM VÀO HÃNG HÀNG KHÔNG LỚN, LỘ THÔNG TIN 6 TRIỆU KHÁCH HÀNG Dù Bunn cho rằng các hãng hàng không là 'mục tiêu hàng đầu' do lượng lớn thông tin nhạy cảm được lưu trữ tập trung, mọi ngành đều có nguy cơ. 'Từ y tế, tài chính đến bán lẻ và công nghệ, kẻ tấn công không ngừng tìm kiếm điểm yếu để khai thác, biết rõ giá trị của dữ liệu người dùng', bà nói. 'Chúng có thể dùng kho thông tin nhạy cảm này để mạo danh cá nhân, thực hiện gian lận hoặc đóng gói bán dữ liệu trên dark web cho ai trả giá cao nhất.' Hawaiian Airlines và hãng hàng không Australia Qantas bị tấn công mạng cách nhau một tuần. Hawaiian bị tấn công cuối tháng 6, Qantas đầu tháng 7. Máy bay Boeing 737 của Qantas tại sân bay Sydney trong ngày mưa. (DAVID GRAY/AFP via Getty Images / Getty Images) Các vụ tấn công diễn ra gần thời điểm FBI đăng trên X rằng nhóm tội phạm mạng 'Scattered Spider' đang 'mở rộng mục tiêu sang ngành hàng không'. Aflac cũng cảnh báo tháng trước rằng dữ liệu khách hàng Mỹ có thể bị đánh cắp sau khi nhà bảo hiểm này trở thành nạn nhân mới nhất trong loạt vụ tấn công nhắm vào ngành bảo hiểm. Theo Merritt, vấn đề cốt lõi nằm ở bảo mật đám mây - 'sự thay đổi mô hình căn bản mà hầu hết tổ chức chưa nhận thức đầy đủ'. NHÓM HACKER KHÉT TIẾNG NHẮM VÀO NGÀNH HÀNG KHÔNG - MỐI ĐE DỌA BÁO ĐỘNG Merritt cho biết hiện nay hacker có nhiều cách xâm nhập mạng hơn. Trước đây, dữ liệu chủ yếu nằm trong mạng nội bộ an toàn. Giờ đây, dữ liệu di chuyển qua internet mở, tạo cơ hội cho hacker chặn bắt, ông nói thêm rằng nhiều tổ chức để lộ 50-80% hệ thống do 'không bảo mật đúng cách giao tiếp khối lượng công việc đám mây'. Vấn đề bắt nguồn từ ba thay đổi quan trọng trong hoạt động máy tính hiện nay, Merritt giải thích. Ví dụ, nếu ứng dụng công ty truy xuất dữ liệu từ đám mây, nó dùng internet công cộng thay vì mạng riêng kiểm soát. Hacker (Annette Riedl/picture alliance via Getty Images / Getty Images) Ranh giới bảo mật truyền thống không biến mất. Nhưng thay vì bảo vệ vài điểm truy cập, doanh nghiệp đối mặt với hàng ngàn thậm chí hàng trăm ngàn điểm kết nối internet, dễ bị hacker chặn bắt, Merritt nhấn mạnh. 'Đây là chiến trường mới các tổ chức phải vượt qua nếu muốn đi trước kẻ xấu lợi dụng lỗ hổng bảo mật đám mây', ông khẳng định. Điều này cho thấy người dùng cũng phải tự bảo vệ, theo Bunn: 'An toàn trực tuyến không chỉ phụ thuộc vào doanh nghiệp'. TRUY CẬP FOX BUSINESS CHỈ VỚI MỘT CÚ CLICK 'Dù không trực tiếp bị ảnh hưởng bởi vi phạm, dữ liệu của bạn vẫn có nguy cơ lộ...'