-

Armis identifie les actifs les plus risqués qui représentent des dangers pour les entreprises mondiales

Les données recueillies attestent de la nécessité de mettre en place des stratégies de sécurité complètes qui tiennent compte de tous les actifs connectés, gérés et non gérés.

SAN FRANCISCO--(BUSINESS WIRE)--Armis, la société leader en transparence des actifs et en sécurité, a publié aujourd'hui de nouvelles recherches identifiant les actifs connectés les plus risqués. En effet, de tels actifs représentent des menaces pour les entreprises du monde entier. Les résultats mettent en évidence les risques introduits dans les organisations par le biais de divers actifs connectés appartenant à différentes catégories d'appareils, soulignant ainsi le besoin d'une stratégie de sécurité complète pour protéger en temps réel l'ensemble de la surface d'attaque d'une organisation.

« Continuer à informer les entreprises du monde entier sur les risques permanents et croissants introduits dans leur surface d'attaque par le biais d'actifs gérés et non gérés est l'une de nos missions clés », a déclaré Nadir Izrael, CTO et co-fondateur d'Armis. « Cette intelligence est cruciale pour permettre aux organisations de se défendre contre les cyberattaques malveillantes. Sans elle, les dirigeants d'entreprises commerciales, de sécurité et des technologies de l'information seraient en fâcheuse position et vulnérables à cause des angles morts que les individus malveillants chercheront à exploiter. »

La recherche d'Armis, basée sur l'Armis Asset Intelligence Engine, se focalise sur les actifs connectés ayant enregistré le plus grand nombre de tentatives d'attaques, de vulnérabilités et d'expositions communes (CVE) et d'évaluations à haut risque afin de déterminer les actifs les plus risqués.

Actifs ayant fait l'objet du plus grand nombre de tentatives d'attaque

Armis a constaté que les 10 principaux types d’actifs ayant subi le plus grand nombre de tentatives d’attaque étaient répartis ainsi : IT, OT, IoT, IoMT, Internet of Personal Things (IoPT) et Building Management Systems (BMS). Cela démontre que les attaquants se soucient davantage de leur accès potentiel aux actifs plutôt que du type, ce qui renforce la nécessité pour les équipes de sécurité de prendre en compte tous les actifs physiques et virtuels dans le cadre de leur stratégie de sécurité.

Top 10 des types de dispositifs ayant le plus souvent été attaqués :

  • Engineering workstations (OT)
  • Imaging workstations (IoMT)
  • Media players (IoT)
  • Personal computers (IT)
  • Virtual machines (IT)
  • Uninterruptible power supply (UPS) devices (BMS)
  • Servers (IT)
  • Media writers (IoMT)
  • Tablets (IoPT)
  • Mobile phones (IoPT)

« Les personnes malveillantes ciblent intentionnellement ces actifs parce qu’ils sont accessibles de l’extérieur, qu’ils ont une surface d’attaque étendue et complexe et qu’ils sont connus pour être des CVE militarisés », a déclaré Tom Gol, CTO de la recherche chez Armis. « L’effet probable d'une violation de ces actifs sur les entreprises et leurs clients est également un facteur critique expliquant pourquoi ils sont les plus souvent ciblés par des tentatives d'attaques. Les postes de travail d'ingénierie peuvent être connectés à tous les contrôleurs dans une usine, les postes de travail d'imagerie collecteront des données privées de patients provenant d'hôpitaux et les onduleurs (UPS) peuvent servir de point d'accès aux entités de l'infrastructure critique, ce qui en fait des cibles attrayantes pour des individus malveillants aux objectifs divers, tels que le déploiement de rançongiciels ou la destruction de la société en cas d'attaques de nations. Les acteurs principaux des technologies de l’information doivent accorder la priorité à l'intelligence des actifs en matière de cybersécurité et appliquer des correctifs pour atténuer ce risque. »

Les actifs dotés de CVE non corrigés et armés sont vulnérables à des attaques

Les chercheurs ont identifié un nombre important d'actifs connectés au réseau. Ces actifs sont également susceptibles de présenter des vulnérabilités non corrigées et exploitées par des CVE (Common Vulnerabilities and Exposures) publiées avant le 1er janvier 2022. En se concentrant sur le pourcentage le plus élevé d'appareils de chaque type qui présentaient ces CVE entre août 2022 et juillet 2023, Armis a identifié la liste reflétée dans la Figure A. S’ils demeurent inchangés, ces actifs impliqueront un risque non négligeable pour les entreprises.

Actifs ayant un facteur de risque élevé

Armis a également examiné les types d’actifs présentant les facteurs de risque élevés les plus courants :

  • De nombreux appareils physiques figurant sur la liste, tels que les serveurs et les contrôleurs logiques programmables (PLC), mettent du temps à être remplacés et utilisent des systèmes d'exploitation en fin de vie (EOL) ou en fin de support (EOS). Les actifs EOL approchent de la fin de leur durée de vie fonctionnelle mais sont encore en service, tandis que les actifs EOS ne sont plus pris en charge ni corrigés pour les vulnérabilités et les problèmes de sécurité par le fabricant.
  • Certains actifs, notamment les ordinateurs personnels, sont dotés du SMBv1. Le SMBv1 est un protocole obsolète, non chiffré et complexe, présentant des vulnérabilités qui ont été ciblées lors des célèbres attaques WannaCry et NotPetya. Les experts en sécurité ont conseillé aux organisations de ne plus l’utiliser. Armis a constaté que 74 % des organisations ont encore au moins un actif dans leur réseau vulnérable à EternalBlue, une vulnérabilité SMBv1.
  • De nombreux actifs identifiés dans la liste présentent des scores de vulnérabilité élevés et ont fait l'objet de détections de menaces. De même, ils ont fait l’objet d’un signalement pour du trafic non chiffré et ils présentent encore des vulnérabilités CDPwn qui affectent l'infrastructure réseau et la VoIP.
  • La moitié (50 %) des systèmes de tubes pneumatiques ont été trouvés avec un mécanisme de mise à jour logicielle non sécurisé.

D'autres recherches d'Armis sont disponibles au niveau des dispositifs OT et ICS les plus risqués à travers les industries d'infrastructures critiques et des dispositifs médicaux et IoT les plus risqués dans les environnements cliniques..

Pour en savoir plus sur Armis, veuillez consulter : www.armis.com.

À propos d’Armis

Armis, le chef de file de la visibilité et de la sécurité des actifs, fournit la première plateforme unifiée de veille des actifs du secteur conçue pour prendre en charge une surface d’attaque élargie par les actifs connectés. Les entreprises du Fortune 100 font confiance à notre protection en temps réel et continue pour avoir un aperçu complet de l'ensemble des actifs gérés et non gérés dans les domaines des TI, du cloud, des dispositifs IoT, des dispositifs médicaux (IoMT), de la technologie opérationnelle, des systèmes de commande industriels et de la 5G. Armis assure la gestion passive des cyberactifs, la gestion des risques et l'application automatisée. Armis est une société privée basée en Californie.

Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.

Contacts

Rebecca Cradick
Directrice, Communications mondiales
Armis
pr@armis.com

Armis

Details
Headquarters: San Francisco, San Francisco
Website: www.armis.com
CEO: Yevgeny Dibrov
Employees: 696
Organization: PRI


Contacts

Rebecca Cradick
Directrice, Communications mondiales
Armis
pr@armis.com

More News From Armis

Armis Centrix™ désignée « Meilleure solution » pour la gestion de l'exposition aux cybermenaces, alors qu'Armis remporte de nombreux prix internationaux en sécurité de l'information à la conférence RSAC 2026

SAN FRANCISCO--(BUSINESS WIRE)--Armis, société spécialisée dans la gestion de l'exposition aux cybermenaces et la sécurité, a annoncé aujourd'hui avoir remporté plusieurs Global InfoSec Awards décernés par le magazine Cyber Defense lors de la conférence RSAC™ de cette année. Armis a reçu les distinctions suivantes : Armis Centrix™ a remporté le prix de la « Meilleure solution » pour la gestion de l'exposition aux cybermenaces Armis nommée « Entreprise de cybersécurité choisie par les éditeurs »...

Armis publie un rapport de référence inédit mettant en garde contre des failles de sécurité critiques dans le développement natif de l’IA

SAN FRANCISCO--(BUSINESS WIRE)--Armis, le spécialiste de la gestion de la cyberexposition et de la cybersécurité, met en garde contre le fait que le développement natif de l’intelligence artificielle est souvent plus rapide que la prise de mesures de sécurité essentielles, exposant les entreprises à des vulnérabilités systémiques. Une nouvelle étude, menée par Armis Labs dans le cadre du rapport Trusted Vibing Benchmark, a évalué 18 modèles d’IA générative de premier plan dans 31 scénarios de t...

Armis nomme Simon Mouyal au poste de directeur du marketing

SAN FRANCISCO--(BUSINESS WIRE)--Armis, le spécialiste de la gestion de la cyberexposition et de la cybersécurité, a annoncé aujourd’hui la nomination de Simon Mouyal au poste de directeur du marketing. Dans ses nouvelles fonctions, M. Mouyal supervisera la stratégie marketing mondiale d’Armis ainsi que sa mise en œuvre, afin de renforcer le leadership de l’entreprise dans son segment et de stimuler la demande pour Armis Centrix™, la plateforme Armis de gestion de l’exposition aux cybermenaces....
Back to Newsroom