📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Picus Security : Brèches de cybersécurité majeures et campagnes d'attaque de 2024

L'analyse de Picus Security met en lumière les cyberattaques les plus importantes de 2024, soulignant l'exploitation de vulnérabilités connues et de tactiques avancées par des acteurs étatiques.

10 octobre 2026

La société de cybersécurité Picus Security a publié une analyse détaillant les principales brèches de cybersécurité et campagnes d'attaque observées en 2024. Le rapport souligne la sophistication croissante des acteurs étatiques sponsorisés, qui ont utilisé des tactiques avancées, y compris des exploits zero-day et des logiciels malveillants discrets, pour cibler les infrastructures critiques mondiales.

L'analyse pointe du doigt des acteurs étatiques de Chine, de Russie et d'Iran comme étant responsables de campagnes très sophistiquées. Un incident marquant a impliqué le groupe chinois Salt Typhoon, qui a pénétré neuf grandes entreprises de télécommunications américaines, dont AT&T et Verizon, en exfiltrant des données sensibles grâce à l'exploitation de vulnérabilités bien documentées, mais non corrigées.

Un autre événement significatif a été la cyberattaque contre le département du Trésor américain, attribuée à Salt Typhoon. Les attaquants ont obtenu un accès non autorisé via des vulnérabilités dans le logiciel de support à distance de BeyondTrust, soulignant l'importance de sécuriser les solutions tierces et de maintenir des pratiques de sécurité robustes.

Parmi les autres incidents examinés figurent la violation à grande échelle de Change Healthcare par le groupe de ransomware ALPHV/BlackCat. Cette attaque, facilitée par l'absence d'authentification multifacteur sur un portail d'accès à distance Citrix, a entraîné l'exposition des données personnelles de plus de 100 millions d'individus et a causé des perturbations généralisées dans les services de santé américains.

Les conclusions de Picus Security suggèrent que l'exploitation généralisée des vulnérabilités connues en 2024 démontre que l'échec de la correction des systèmes peut avoir des conséquences graves. Il est vivement conseillé aux organisations de prioriser les mesures proactives, la surveillance continue des vulnérabilités et des cadres de sécurité solides pour atténuer les cybermenaces en évolution.

Source originale: picussecurity.com