20/05/2025

La vulnérabilité aux cyberattaques s'accroît

Le rapport annuel 2025 sur les tests de pénétration d'Approach Cyber révèle une augmentation alarmante des vulnérabilités critiques dans les systèmes informatiques. Sur la base de 100 tests de pénétration réalisés dans 13 secteurs, le rapport montre que ces vulnérabilités ont doublé depuis 2023. Les problèmes de contrôle d'accès, d'authentification insuffisante et de systèmes mal configurés sont particulièrement fréquents. Près de 40 % des vulnérabilités découvertes présentent un risque élevé ou critique. Il apparaît également que les vulnérabilités à faible risque augmentent également souvent l'impact des attaques sérieuses.

Des études de cas montrent comment des hackers éthiques ont réussi à accéder à des données sensibles, un seul client ayant dans ce cas opposé une résistance totale. En outre, les logiciels obsolètes et une gestion déficiente des correctifs constituent toujours des problèmes courants. Le rapport souligne que de nombreuses organisations ne sont pas suffisamment préparées aux réglementations européennes telles que DORA et NIS2. Point positif : les organisations qui effectuent régulièrement des tests voient leurs vulnérabilités critiques réduites de 70 %.
Cliquer ici pour plus d'informations >>