{"id":633552,"date":"2023-03-02T16:58:37","date_gmt":"2023-03-02T18:58:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-rapport-2023-sur-la-securite-des-navigateurs-revele-les-principaux-risques-de-navigation-et-les-angles-morts\/"},"modified":"2023-03-02T16:58:39","modified_gmt":"2023-03-02T18:58:39","slug":"le-rapport-2023-sur-la-securite-des-navigateurs-revele-les-principaux-risques-de-navigation-et-les-angles-morts","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-rapport-2023-sur-la-securite-des-navigateurs-revele-les-principaux-risques-de-navigation-et-les-angles-morts\/","title":{"rendered":"Le rapport 2023 sur la s\u00e9curit\u00e9 des navigateurs r\u00e9v\u00e8le les principaux risques de navigation et les angles morts"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En tant qu&#8217;interface de travail principale, le navigateur joue un r\u00f4le important dans l&#8217;environnement d&#8217;entreprise d&#8217;aujourd&#8217;hui.  Le navigateur est constamment utilis\u00e9 par les employ\u00e9s pour acc\u00e9der aux sites Web, aux applications SaaS et aux applications internes, \u00e0 partir d&#8217;appareils g\u00e9r\u00e9s et non g\u00e9r\u00e9s.  Un nouveau rapport publi\u00e9 par LayerX, un fournisseur de s\u00e9curit\u00e9 de navigateur, constate que les attaquants exploitent cette r\u00e9alit\u00e9 et la ciblent en nombre croissant (<a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/2023-browser-security-annual-report\/?utm_source=THN\" target=\"_blank\">t\u00e9l\u00e9charger le rapport ici<\/a>).<\/p>\n<h3><strong>Les principales conclusions du rapport <\/strong><\/h3>\n<ol>\n<li><strong>Plus de la moiti\u00e9 de tous les navigateurs de l&#8217;environnement d&#8217;entreprise sont mal configur\u00e9s. <\/strong>Bien qu&#8217;il soit presque impossible de compromettre un navigateur configur\u00e9, voler des donn\u00e9es \u00e0 partir de navigateurs mal configur\u00e9s revient \u00e0 prendre des bonbons \u00e0 un b\u00e9b\u00e9.  Les principales erreurs de configuration sont l&#8217;utilisation inappropri\u00e9e de profils de navigateur personnels sur des appareils professionnels (29\u00a0%), une mauvaise routine de correction (50\u00a0%) et l&#8217;utilisation de profils de navigateur d&#8217;entreprise sur des appareils non g\u00e9r\u00e9s.<\/li>\n<li><strong>3 applications SaaS sur 10 sont des SaaS fant\u00f4mes non professionnels, <\/strong>et aucune solution de d\u00e9tection\/s\u00e9curit\u00e9 SaaS ne peut r\u00e9pondre \u00e0 ses risques.  Shadow SaaS, et plus encore, les identit\u00e9s fant\u00f4mes, sont la principale source de perte de donn\u00e9es d&#8217;entreprise.  Aucun outil de s\u00e9curit\u00e9 des donn\u00e9es existant (qu&#8217;il s&#8217;agisse d&#8217;un DLP traditionnel ou d&#8217;un DSPM) n&#8217;a acc\u00e8s ou contr\u00f4le \u00e0 ce que les employ\u00e9s peuvent faire sur leurs propres applications personnelles.<\/li>\n<li><strong>Les attaquants adoptent des techniques d&#8217;attaque \u00e9vasives que ni les outils de s\u00e9curit\u00e9 de messagerie ni les outils de s\u00e9curit\u00e9 r\u00e9seau ne peuvent d\u00e9tecter. <\/strong>Les techniques d&#8217;attaque avanc\u00e9es par navigateur, telles que l&#8217;utilisation d&#8217;applications SaaS pour distribuer des logiciels malveillants ou l&#8217;abus de sites de grande r\u00e9putation pour le phishing, sont devenues une menace.<\/li>\n<li><strong>Les outils de s\u00e9curit\u00e9 traditionnels manquent plus de la moiti\u00e9 de ces vecteurs d&#8217;attaque \u00e0 z\u00e9ro heure<\/strong>faisant des attaques de navigateur cibl\u00e9es l&#8217;une des principales causes d&#8217;infractions en entreprise.<\/li>\n<li><strong>La plupart des risques li\u00e9s aux navigateurs peuvent entra\u00eener une usurpation d&#8217;identit\u00e9. <\/strong>Les mots de passe faibles, les erreurs de configuration et les probl\u00e8mes de s\u00e9curit\u00e9 SaaS circulent tous autour de l&#8217;identit\u00e9 num\u00e9rique.  Cette constatation d\u00e9primante met en \u00e9vidence un point douloureux majeur &#8211; les identit\u00e9s num\u00e9riques sont toujours le talon d&#8217;Achille de l&#8217;entreprise.<\/li>\n<\/ol>\n<p>Le rapport d\u00e9taille \u00e9galement les principales menaces de s\u00e9curit\u00e9 des navigateurs en 2022, qui comprennent les attaques de phishing via des domaines de haute r\u00e9putation, la distribution de logiciels malveillants via des syst\u00e8mes de partage de fichiers, les fuites de donn\u00e9es exploitant les profils de navigateur personnels, les navigateurs obsol\u00e8tes, les mots de passe compromis, les appareils non g\u00e9r\u00e9s vuln\u00e9rables, les extensions \u00e0 haut risque, l&#8217;informatique fant\u00f4me et les prises de contr\u00f4le de compte avec des identifiants de phishing.<\/p>\n<p>En plus des statistiques et de l&#8217;analyse des principales menaces, le rapport fournit une r\u00e9trospective des principales actualit\u00e9s qui ont marqu\u00e9 le monde de la s\u00e9curit\u00e9 des navigateurs en 2022. Des histoires comme le premier hack zero-day du navigateur Chrome de 2022, la fin d&#8217;Internet Explorer et la tristement c\u00e9l\u00e8bre violation des donn\u00e9es des clients Lastpass sont mises en \u00e9vidence.<\/p>\n<h3><strong>Une nouvelle perspective sur la s\u00e9curit\u00e9 du navigateur<\/strong><\/h3>\n<p>L&#8217;efficacit\u00e9 et la valeur du rapport sont doubles, fournissant aux lecteurs des informations sur une nouvelle cat\u00e9gorie de s\u00e9curit\u00e9 en plein essor, la s\u00e9curit\u00e9 des navigateurs, et amenant les lecteurs \u00e0 se demander s&#8217;ils connaissent les risques et les tendances du rapport et s&#8217;ils ont mis en place des mesures de protection pour d\u00e9tecter et pr\u00e9venir ces menaces.<\/p>\n<p>Le rapport est en mesure de fournir une nouvelle perspective sur le risque &#8211; et l&#8217;opportunit\u00e9 &#8211; de la s\u00e9curit\u00e9 des navigateurs.  Il fournit des informations sur la fa\u00e7on dont les employ\u00e9s utilisent les navigateurs et les vuln\u00e9rabilit\u00e9s li\u00e9es aux navigateurs qui peuvent \u00eatre exploit\u00e9es, ainsi que des recommandations pour les traiter.  C&#8217;est le r\u00e9sultat du rapport \u00e9tant une combinaison de recherches originales bas\u00e9es sur les propres points de donn\u00e9es de LayerX provenant de ses environnements, ainsi que sur leur analyse des informations accessibles au public.<\/p>\n<p>Les recommandations du rapport peuvent \u00eatre utilis\u00e9es comme point de r\u00e9f\u00e9rence lorsque les professionnels de la s\u00e9curit\u00e9 \u00e9valuent leur pile de s\u00e9curit\u00e9 et examinent leurs budgets.  Alors que l&#8217;environnement de l&#8217;entreprise continue de s&#8217;appuyer fortement sur le navigateur comme interface de travail principale, il est important d&#8217;\u00eatre conscient des risques associ\u00e9s \u00e0 une utilisation abusive du navigateur et de prendre des mesures pour se prot\u00e9ger contre ces menaces.<\/p>\n<p>Pour obtenir plus d&#8217;informations et de d\u00e9tails sur le paysage de la s\u00e9curit\u00e9 des navigateurs 2022-3, <a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/2023-browser-security-annual-report\/?utm_source=THN\" target=\"_blank\">lire le rapport complet<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/2023-browser-security-report-uncovers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 mars 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 du navigateur En tant qu&#8217;interface de travail principale, le navigateur joue un r\u00f4le important dans l&#8217;environnement d&#8217;entreprise d&#8217;aujourd&#8217;hui. Le navigateur est constamment utilis\u00e9 par les employ\u00e9s pour acc\u00e9der aux sites Web, aux applications SaaS et aux applications internes, \u00e0 partir d&#8217;appareils g\u00e9r\u00e9s et non g\u00e9r\u00e9s. Un nouveau rapport publi\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":633553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[36987,4168,4158,4165,4161,133,4157,4159,4171,4170,65,4167,4160,3660,38974,16713,4163,4162,11630,1883,2178,3979,1835,4172,4169,60,4166,4164],"class_list":["post-633552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-angles","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-morts","tag-navigateurs","tag-navigation","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-principaux","tag-rapport","tag-revele","tag-risques","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/633552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=633552"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/633552\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/633553"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=633552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=633552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=633552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}