L’horloge est cochée: les cyberattaques financières sont plus dangereuses que jamais

En février 2025, Bybit, un grand échange de crypto-monnaies, a subi l’un des plus grands cambriolages de l’histoire de la finance numérique. Pirates volé 1,5 milliard de dollars d’Ethereum en exploitant la sécurité. Alors que cette attaque était externe, l’industrie des services financiers fait face à une menace encore plus grande – des violations axées sur les incidents.
Ces derniers mois, des initiés malveillants ont été capturés Vendre des données client de banque confidentielleslaissant les clients vulnérables à la fraude et au vol d’identité. Même les institutions gouvernementales ne sont pas sûres, comme on le voit dans le Violation du CFPB Lorsqu’un ancien employé a transféré illégalement les données personnelles de plus de 250 000 consommateurs.
Menaces d’initiés: une préoccupation croissante
Contrairement aux cyberattaques externes, les menaces d’initiés sont plus difficiles à détecter car ils proviennent d’employés ou d’entrepreneurs qui ont déjà accès à des systèmes sensibles. Selon le rapport des enquêtes sur les violations de données de Verizon en 2023, les menaces d’initié expliquent désormais trois sur quatre sur quatre violations de données.
Le secteur financier est particulièrement vulnérable:
- Le coût moyen de violation de données dans les services financiers a atteint 6,08 millions de dollars en 2024, contre 5,90 millions de dollars l’année précédente (Statista, coût des violations de données dans l’industrie financière dans le monde, 2024).
- 64% des sociétés financières ont plus de 1 000 fichiers sensibles accessibles à chaque employé (Varonis, 82 MUST-Know Breach Statistics, 2024).
- Les pénuries de talents de cybersécurité ont atteint un record de 4,8 millions de positions non remplies, affaiblissant la capacité des institutions financières à détecter les menaces d’initiés (ISC2, la croissance de la main-d’œuvre de la cybersécurité ralentit en 2024 alors que l’incertitude économique persiste, 2024).
La solution: analyse comportementale alimentée par l’IA
Les outils de sécurité traditionnels ne parviennent souvent pas à détecter les violations axées sur l’initié, laissant les institutions financières exposées. Détection et réponse des menaces de base OpenText fournit un Analyse comportementale alimentée par AI-Les solutions axées sur la détection et l’atténuation de ces menaces avant de dégénérer.
Avec des fonctionnalités telles que la détection des anomalies basée sur l’apprentissage automatique non supervisé, la notation des risques comportementaux et l’intégration transparente avec Microsoft Defender pour les points finaux, Microsoft Entra ID et Microsoft Copilot, OpenText aide les organisations financières à automatiser les menaces et à détecter les infractions et autres menaces insuffisantes en jours au lieu de mois, à réduire le coût et les dommages des infractions.
N’attendez pas la prochaine brèche
Les enjeux n’ont jamais été plus élevés. Qu’il s’agisse de crispto d’un milliard de dollars ou d’employés qui divulguent des données sensibles, les institutions financières doivent agir maintenant. Nous vous avons couvert avec notre dernier guide pour Détection et réponse des menaces alimentées par l’IA dans l’industrie des services financiers. Découvrez comment vous pouvez élever la défense de votre organisation contre les menaces inconnues posant certains des plus grands défis de cybersécurité.
Le poste L’horloge est cochée: les cyberattaques financières sont plus dangereuses que jamais est apparu en premier sur Blogs OpenText.
Source link