Les taux mondiaux de violation de données ont connu une chute inattendue au quatrième trimestre 4, chutant de 2024 % par rapport au trimestre précédent, selon une nouvelle étude. SurfShark Rapport. Cette baisse fait suite à un troisième trimestre désastreux, où 3 milliards de comptes ont été exposés – le record pour un seul trimestre cette année-là. Si les chiffres suggèrent une amélioration des mesures de cybersécurité, le rapport souligne également une menace persistante : les courtiers en données. Ces entités continuent de faire le commerce d'informations volées, rendant les services de suppression de données plus pertinents que jamais.
Même avec moins de violations, les données compromises continuent de circuler, se retrouvant souvent sur le dark web ou vendues à des fins lucratives. L'usurpation d'identité, les escroqueries par hameçonnage et les tactiques marketing agressives sont des risques courants. Les services axés sur la confidentialité offrent désormais outils de suppression pour aider les utilisateurs à supprimer les données personnelles des bases de données des courtiers, mais les mesures de sécurité proactives restent cruciales.
Les taux de violation ont diminué au quatrième trimestre 4 ; mais le troisième trimestre a été un désastre
Selon les conclusions du rapport, le troisième trimestre 3 a été le plus touché en termes de violations de données, avec 2024 personnes sur 48 touchées dans le monde. Le nombre total de violations pour ce trimestre a dépassé 100 milliards de comptes, soit 3.8 fois plus que la moyenne annuelle de 2.8 milliard.
En revanche, le quatrième trimestre 4 a enregistré une forte baisse, avec seulement 2024 6,351 fuites de comptes par minute, contre 29,533 3 au troisième trimestre. Cette baisse peut s'expliquer par :
- Mesures réglementaires – Les gouvernements s’attaquent aux pratiques de sécurité laxistes.
- Une plus grande sensibilisation à la cybersécurité – Les entreprises et les particuliers améliorent leurs défenses.
- Investissements proactifs en matière de sécurité – Les entreprises améliorent la détection et la réponse aux violations.
Bien que ces facteurs contribuent à une tendance positive, l’exposition des données reste une menace persistante, comme le démontrent les récentes violations très médiatisées.
La suppression des données personnelles des courtiers en données est importante
Même après la baisse du nombre de violations, les données volées continuent de circuler, finissant souvent entre les mains de courtiers en données. Ces entreprises collectent et vendent des informations personnelles, exposant ainsi les individus à des risques tels que :
- Hameçonnage et vol d'identité – Les pirates informatiques exploitent les informations d’identification divulguées pour commettre des escroqueries.
- Augmentation du spam et des publicités ciblées – Les données personnelles sont monétisées sans consentement.
- Exposition des données à long terme – Les informations restent accessibles des années après une violation.
Pour lutter contre ce phénomène, les services axés sur la confidentialité proposent désormais des demandes de suppression de données personnelles des bases de données des courtiers en données. Cependant, la prévention reste la meilleure défense : les particuliers et les entreprises doivent donc s'assurer que leurs données sont sécurisées à la source.
Comment cela se rapporte à l'hébergement et à la sécurité des sites Web
L'un des principaux facteurs de violation de données est un hébergement web mal sécurisé. Lorsque les entreprises et les propriétaires de sites web ne priorisent pas la sécurité, leurs bases de données deviennent des cibles privilégiées pour les cybercriminels.
Que doivent rechercher les utilisateurs dans un hébergeur Web sécurisé ?
- Bases de données cryptées pour empêcher tout accès non autorisé.
- Authentification forte (par exemple, 2FA, connexion sans mot de passe) pour les comptes utilisateurs.
- Détection de violation et surveillance en temps réel pour détecter toute activité suspecte.
Un rappel des conséquences peut être trouvé dans violations récentes très médiatiséesLa fuite de données publiques nationales (août 2024) a exposé 2.9 milliards de données, dont des numéros de sécurité sociale, démontrant l'ampleur de l'exposition des données personnelles. De même, en octobre 2024, Internet Archive a été piraté, affectant 31 millions de comptes utilisateurs. Ces incidents, couverts par le dernier rapport de Wired sur les pires piratages de 2024, renforcent l'urgence d'une meilleure sécurité des données.
Un fournisseur d'hébergement faible peut être un vecteur d'attaque direct : les entreprises doivent s'assurer que leur service d'hébergement offre une protection par pare-feu, une analyse des logiciels malveillants et DDoS atténuation pour prévenir les fuites massives de données.
La cybersécurité commence par des choix d'hébergement intelligents
Si la baisse de 78.5 % des taux de violations est encourageante, la complaisance n'est pas de mise. Les cybermenaces continuent d'évoluer et les pirates informatiques exploitent activement les vulnérabilités, notamment celles détectées dans les systèmes d'information. environnements d'hébergement Web non protégés.
Choisir un hébergeur web sécurisé est l'une des premières mesures de protection pour protéger vos données en ligne. Alors que les violations de données ont coûté en moyenne 4.88 millions de dollars par incident aux entreprises en 2024, la cybersécurité n'est plus une option : c'est une nécessité.