NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Connaissances

Pourquoi le risque lié aux infostealers est-il si difficile à gérer ?

La gestion du risque lié aux infostealers est complexe, non seulement en raison de la polyvalence et de la discrétion de ce logiciel malveillant, mais aussi à cause de l’endroit où ce risque se manifeste principalement : sur des appareils non gérés qui ont accès à des environnements internes, tels que les ordinateurs portables personnels des employés ou les ordinateurs des fournisseurs.

La gestion du risque lié aux infostealers est difficile, non seulement en raison de la polyvalence et de la nature furtive de ce logiciel malveillant, mais aussi en raison de l’endroit où le risque se matérialise principalement : sur des appareils non gérés ayant accès aux environnements internes, tels que les ordinateurs portables personnels des employés ou les ordinateurs des fournisseurs.

Ce problème a deux causes principales. Premièrement, les mesures techniques sur ces appareils sont insuffisantes. Les solutions antivirus grand public sont souvent inefficaces face aux techniques avancées des infostealers. Deuxièmement, le comportement des utilisateurs joue un rôle majeur dans la survenue d’infections par infostealer.

Examinons d’abord les mesures techniques. Les solutions antivirus d’entreprise sont généralement mieux équipées pour détecter les infostealers. Cela s’explique par le fait que ces systèmes offrent une surveillance plus large du comportement des logiciels et le scannent en continu. En revanche, les programmes antivirus grand public s’appuient souvent sur la reconnaissance de structures de code connues des logiciels malveillants. Les créateurs d’infostealers exploitent cela en publiant constamment de nouvelles versions du malware, laissant les solutions grand public peiner à suivre.

La question du comportement des utilisateurs est encore plus difficile à résoudre. La plupart des infections commencent par des pratiques de téléchargement à risque, comme l’installation de logiciels non vérifiés ou l’ouverture de pièces jointes suspectes à des e-mails. Cela est particulièrement courant sur les appareils personnels, où les utilisateurs ont tendance à être moins vigilants. Beaucoup d’employés ne sont pas conscients des risques que leur comportement en ligne à domicile fait peser sur leur employeur.

Exclure totalement l’accès depuis des appareils non gérés constitue un défi pour les organisations modernes. Dans les environnements de travail hybrides d’aujourd’hui, de nombreux employés travaillent à distance et s’appuient sur des appareils personnels pour accéder aux informations de l’entreprise. Cela crée un paysage de sécurité complexe, car les équipes informatiques peinent à surveiller et contrôler efficacement ces appareils non gérés. 

Cette rupture laisse les organisations responsables de la sécurité sans leur donner de contrôle sur les appareils qui accèdent aux données sensibles. Par conséquent, le risque lié aux infostealers — déjà dangereux en raison de sa nature avancée et furtive — devient encore plus difficile à gérer. Heureusement, des mesures peuvent être prises pour atténuer ce risque.