La nouvelle ère de la cybersécurité
Selon M. Adrian Hia - PDG de Kaspersky pour la région Asie-Pacifique (APAC), les récentes cyberattaques dans la région montrent que la frontière entre le monde numérique et le monde réel n'existe presque plus.
Il n'y a pas si longtemps, le groupe Nichirei du Japon a été confronté à une attaque qui a perturbé son réseau logistique. Pendant ce temps, l'industrie manufacturière indienne est devenue l'un des points chauds touchés par les attaques de rançon visant les systèmes industriels de la région APAC. Les groupes d'attaques paralysent continuellement les chaînes de production et les systèmes de technologies de l'information au service des activités de production industrielle.
M. Hia a également souligné que les agents IA (AI Agents) créent un nouveau maillon dans la chaîne d'approvisionnement en logiciels. Rien qu'en 2026, les experts en sécurité de Kaspersky ont détecté plus de 15 000 échantillons de logiciels malveillants déguisés en logiciels AI Agents. Cela élargit considérablement la portée des attaques contre les activités de sabotage et d'espionnage en ligne.
Alors que l'IA devient de plus en plus une partie essentielle des menaces de cybersécurité, et devient également un moteur pour renforcer les capacités de défense, les organisations de l'APAC ne devraient pas se contenter de prévenir les attaques. Plus important encore, les organisations doivent se demander si elles sont réellement capables de surveiller et de détecter ce qui se passe à l'intérieur de leur système", a souligné M. Hia.
SOC applique l'IA pour restaurer la capacité de surveillance et de détection des menaces
Selon un nouveau rapport du département d'évaluation de la vulnérabilité des systèmes de Kaspersky, les données de 31% des incidents analysés montrent que des activités malveillantes se sont déroulées secrètement dans le système de l'organisation pendant plus de trois mois avant d'être détectées.
Il est à noter que 52% des incidents graves n'ont été détectés qu'après plus de 90 jours à compter du moment où l'agresseur a réussi à pénétrer. Kaspersky a même enregistré une intrusion qui existait secrètement dans le système pendant 4 ans avant d'être découverte. Pendant ces 4 années, l'agent nuisible s'est caché dans le système sans être détecté.
Ces découvertes reflètent un défi majeur dans le fonctionnement de la cybersécurité. Bien que de nombreuses organisations aient investi dans des technologies de sécurité, la technologie ne peut toujours pas compenser les limites des activités de surveillance, de détection et de préparation à la réponse.
À partir de recherches approfondies, les experts de Kaspersky soulignent que le centre d'exploitation de la cybersécurité (SOC) moderne et unifié devient un facteur clé pour les opérations des entreprises.
Lorsque les organisations appliquent toujours des méthodes de sécurité de contre-mesure ou manquent de capacité de surveillance continue, les malfaiteurs auront plus de temps pour étendre la portée de l'intrusion dans le système, obtenir l'accès à un niveau supérieur et accéder aux systèmes et données importants.
Inversement, un SOC construit et exploité de manière systématique raccourcira ce délai grâce à la fourniture d'une capacité de surveillance complète, d'une équipe spécialisée et des procédures d'exploitation nécessaires pour détecter les menaces avant qu'elles ne dégénèrent en incidents graves.