Le rapport Scénario de menace mondiale, [traduction], récemment publié par Fortinet, l'un des leaders mondiaux de la cybersécurité et préparé par FortiGuard Labs, a révélé l'information selon laquelle il y a EU 2,4 milliards de tentatives d'exploitation des vulnérabilités au Brésil au cours du seul premier semestre S'ajoutant aux plusieurs cas de fuites de données qui se sont produits dans les grandes marques entre janvier et juin en raison du manque de protection offerte par des tiers, le volume explosif accroît l'inquiétude de l'environnement corporatif quant à l'efficacité de la sécurité offerte par ses partenaires commerciaux dans le domaine informatique, surtout en ce qui concerne l'utilisation de l'EDR (Endpoint Detection and Response).
Pour Rodrigo Gazola, PDG et fondateur d'Addee, une entreprise qui opère depuis 11 ans dans la fourniture de solutions de gestion, de surveillance, de protection des données et de sécurité pour les prestataires de services informatiques, l'étude prouve une fois de plus qu'au rythme d'avancement que la transformation numérique s'enregistre dans le monde, les entreprises qui fournissent des services à d'autres entreprises et qui ont accès aux données d'elles et des clients de ces organisations doivent accroître considérablement leurs soins et investir de plus en plus dans la formation de leurs équipes, ainsi que ainsi que dans la mise à jour des équipements et, surtout, dans la présence de niveaux de sécurité en plus des EDR dans tous les équipements.
L'un des cas qui a accentué le risque d'exploitation des vulnérabilités offertes par des tiers au premier semestre a été celui de la société allemande Adidas, qui a signalé l'apparition d'une fuite de données dans l'environnement auquel accédait un prestataire de services Bien que la société ait rassuré ses clients sur le fait que des données plus traumatisantes telles que le numéro de carte de crédit et les mots de passe pour accéder aux comptes dans les magasins du réseau n'étaient pas exposées, elle a confirmé que d'autres informations telles que les noms, adresses électroniques, numéros de téléphone, dates de naissance et sexe étaient effectivement compromises.
Gazola explique que les EDR sont des solutions de sécurité considérées comme l'évolution naturelle des antivirus et qu'elles ont gagné en preuves car les antivirus ne sont plus aujourd'hui en mesure d'empêcher certaines actions exploitées par les pirates.
Selon lui, pour réduire les opportunités et par conséquent l'appétit des fraudeurs démontré par l'étude Global Threat Scenario, il est nécessaire d'implémenter l'EDR avec des systèmes de mise à jour PACTH robustes et une analyse de vulnérabilité, mais tout cela toujours avec une solution de sauvegarde.
“Plus que de créer l'impression de sécurité, il est essentiel de démontrer dans la pratique que l'organisation est préparée Les escrocs ne reculent que lorsqu'ils se rendent compte qu'il n'y a pas de vulnérabilité à exploiter Cela nécessite de la discipline dans l'application des technologies les plus avancées de l'industrie et de la maturité dans la gestion des risques En cybersécurité, il n'y a pas de place pour les promesses ou les bonnes intentions : seule une exécution cohérente génère une protection et une confiance réelles dans le marché des”, conclut-il.

