Les violations de données, les fuites, les attaques de rançongiciels, l'extorsion numérique et les attaques commanditées par des États sont restées une préoccupation constante tout au long de l'année, affectant à la fois les secteurs public et privé. Plusieurs incidents de cybersécurité importants ont marqué l'année, soulevant des questions sur les pratiques de sécurité des données et la vulnérabilité des systèmes interconnectés.
Une tendance notable a concerné les attaques ciblant les intégrations tierces avec les principales plateformes. Par exemple, le géant de la gestion des ventes Salesforce a subi des violations de données, non pas par une compromission directe de ses propres systèmes, mais par le biais de vulnérabilités dans ses intégrations de sous-traitants tiers, notamment celles de Gainsight et Salesloft. Le groupe de renseignement sur les menaces de Google a signalé en août qu'une partie des données de Google Workspace avait été compromise dans le cadre d'une violation affectant la plateforme de vente et de marketing Drift, qui s'intègre à Salesloft. Bien qu'il ne s'agisse pas d'un piratage direct de Google Workspace, l'incident a mis en évidence les risques associés aux écosystèmes numériques interconnectés.
Ces incidents soulignent la complexité croissante des menaces de cybersécurité et les défis liés à la sécurisation des données sur plusieurs plateformes et fournisseurs. Les experts en sécurité recommandent aux organisations de procéder à des évaluations approfondies des risques de leurs fournisseurs tiers et de mettre en œuvre des mesures de sécurité robustes pour se protéger contre les violations potentielles. Les incidents ont également suscité des discussions entre les décideurs politiques sur la nécessité de réglementations et d'une surveillance plus strictes des pratiques de sécurité des données, en particulier pour les entreprises qui traitent des informations sensibles sur les consommateurs.
Discussion
Join the conversation
Be the first to comment