Principales conclusions sur les tactiques utilisées par les pirates pour cibler les organisations et les failles de sécurité qu’ils tentent d’exploiter
Basé sur le jeu de données unique de Barracuda Managed XDR comprenant plus de deux mille milliards d’incidents de sécurité informatique en 2025, ce rapport aide les entreprises à comprendre comment les pirates ciblent les victimes et les vulnérabilités qu’ils tentent d’exploiter.
Comment les pirates pénètrent dans le réseau
Les attaques ciblant la sécurité des identités sont en tête de liste des menaces les plus détectées contre les organisations au cours des 12 derniers mois. Ces attaques incluent des connexions inhabituelles ou inattendues à un compte utilisateur qui ne correspondent pas au comportement habituel de l’utilisateur en ce qui concerne l’appareil, l’heure ou la localisation.
Comment les pirates manipulent les droits d’accès privilégiés une fois dans le système
En utilisant l’élévation de privilèges, les pirates transforment un accès limité en contrôle administratif complet, ce qui leur permet de désactiver les défenses, de se déplacer latéralement entre les systèmes et d’accéder à des données sensibles. Le résultat peut être une compromission à grande échelle et le déploiement d’un ransomware.