PRO+ Contenu Premium/Information Sécurité

Merci pour votre inscription !
Accédez au contenu Pro+ ci-dessous.
Octobre 2024

Vulnérabilités : avis de tempête sur les équipements d’extrémité réseau

Fin mai, à l’occasion de la publication du rapport FortiGuard Labs sur les menaces cyber au second semestre 2023, Fortinet alertait : les cybercriminels ont su exploiter les nouvelles vulnérabilités 43 % plus rapidement qu’au premier semestre de l’an dernier. Concrètement, selon ce rapport, « les attaques démarrent, en moyenne, 4,76 jours après la divulgation publique de nouveaux exploits ». Le nombre de vulnérabilités à la sévérité critique révélées en 2023 n’y est peut-être pas pour rien : elles représentent 16,1 % du total, rien de moins que 4 646. Surtout, plusieurs de ces vulnérabilités constituaient un mets de choix pour les cybercriminels : elles affectaient des équipements d’extrémité réseau, notamment des appliances VPN SSL, des points d’entrée potentiellement privilégiés sur le système d’information. Fin 2019, Travelex en avait fait l’amère expérience, touché par une cyberattaque avec ransomware amorcée par l’exploitation de la vulnérabilité CVE-2019-11510. Et c’était loin d’être la dernière victime de l’exploitation ...

A lire Dans ce numéro

Close