Lorsque vous allumez votre ordinateur le matin, vous ne pensez pas aux périmètres de sécurité ni aux pare-feu. Vous pensez simplement à accéder à vos courriels, à vos systèmes internes, à vos applications financières et à vos outils collaboratifs. À votre insu, cette action pourtant banale est devenue le cœur des plus grandes menaces numériques actuelles.
Aujourd'hui, le point d'entrée privilégié des attaquants n'est plus le serveur protégé, mais l'utilisateur imprudent dont l'identité numérique est vulnérable. Au Brésil et en Amérique latine, la protection des accès est devenue le nouvel enjeu de la cybersécurité – un défi qui, s'il est perçu par les entreprises comme une priorité stratégique, transformera radicalement la lutte contre les attaques numériques.
Le vol d'identifiants de connexion et l'hameçonnage sont devenus l'un des principaux vecteurs d'intrusion. Des études récentes indiquent qu'au moins 74 % des incidents de sécurité sont liés à une erreur humaine ou à une technique d'ingénierie sociale, l'hameçonnage étant la méthode la plus fréquente.
Autrement dit, les attaquants incitent souvent les employés à révéler leurs mots de passe ou à cliquer sur des liens malveillants, facilitant ainsi l'intrusion. De plus, la prolifération d'identifiants divulgués sur Internet aggrave ce problème : en 2024, Bitsight a recensé 2,9 milliards d'identifiants uniques compromis, contre 2,2 milliards en 2023. Par ailleurs, depuis avril 2024, plus de 19 milliards d'identifiants ont été exposés dans le monde.
Ces données expliquent pourquoi les identités numériques sont devenues l'« or » des pirates informatiques : en obtenant un accès non autorisé à des comptes légitimes, ils peuvent facilement contourner les défenses traditionnelles.
Du périmètre au Zero Trust : prévention centrée sur l'identité
Face à ce problème, de nombreuses entreprises au Brésil et en Amérique latine repensent leurs stratégies de défense pour placer l'identité au cœur de la sécurité.
Les modèles et les contrôles autrefois considérés comme avancés sont désormais indispensables pour prévenir les atteintes à l'identité avant qu'elles ne causent des dommages. Parmi les principales approches préventives figure le modèle Zero Trust, qui réduit considérablement la surface d'attaque en limitant les déplacements latéraux des attaquants ayant obtenu des identifiants.
De plus, l'authentification multifactorielle (MFA) ajoute des couches de sécurité supplémentaires à l'accès aux comptes, éliminant pratiquement les attaques qui reposent uniquement sur des mots de passe volés ou compromis par le biais de l'hameçonnage – un fait renforcé par des études récentes montrant que presque tous les comptes compromis n'utilisaient pas la MFA.
Parallèlement, des politiques robustes de gestion des identités, telles que le principe du moindre privilège et la surveillance continue des permissions, réduisent considérablement les failles de sécurité exploitées par les cybercriminels. Associées à des technologies avancées comme la détection et la réponse aux menaces d'identité (ITDR) et l'analyse comportementale des utilisateurs et des entités (UEBA), capables de détecter les comportements anormaux en temps réel, ces pratiques permettent d'anticiper les menaces et d'agir de manière préventive, empêchant ainsi que de petites failles ou déviations initiales ne se transforment en attaques graves. Les organisations peuvent ainsi agir de manière proactive contre les menaces modernes et renforcer constamment leurs défenses numériques.
Risques régionaux et urgence d'une prévention proactive
Adopter cette approche préventive axée sur l'identité n'est pas une simple tendance, mais une nécessité stratégique. Le Brésil et l'Amérique latine sont confrontés à des défis spécifiques : les groupes de ransomware et d'espionnage ciblent de préférence le Brésil, combinant les efforts de criminels locaux et internationaux dans des attaques complexes.
Nombre de ces attaques exploitent les failles de sécurité liées à l'identité : serveur mal configuré, VPN protégé uniquement par un mot de passe, utilisateurs non formés victimes d'escroqueries. Ajoutez à cela les contraintes budgétaires et le manque de personnel spécialisé en sécurité qui affectent de nombreuses entreprises locales, et nous obtenons une situation où la prévention est bien plus efficace que la correction.
Une faille de sécurité grave peut engendrer des pertes financières se chiffrant en millions de réaux, des interruptions de service et une perte de confiance. À l'inverse, investir dans la prévention permet de gagner en efficacité et en sécurité : cela réduit la fréquence des incidents (en évitant les interruptions de service), diminue le temps consacré aux interventions d'urgence et aux enquêtes, et protège la réputation de l'organisation.
Dans le secteur public et dans les PME, une approche proactive peut libérer des ressources auparavant consacrées à « éteindre des incendies » pour les consacrer à l'innovation et à la croissance, tout en garantissant le respect de lois telles que la LGPD (Loi générale brésilienne sur la protection des données) et autres réglementations en matière de protection des données.
L'identité au cœur de la stratégie
D'un point de vue stratégique, investir dans la prévention des atteintes à l'identité est essentiel pour garantir la continuité des activités et la confiance. Les organisations qui adoptent une authentification forte, des politiques de confiance zéro et une surveillance continue des comptes créent un environnement moins vulnérable aux attaques et mieux préparées pour l'avenir. Il s'agit d'anticiper les menaces, de contrer les techniques privilégiées des adversaires et ainsi de prévenir les pertes avant même qu'elles ne surviennent.
Au Brésil et en Amérique latine, où la créativité des cybercriminels ne cesse de croître, cette approche préventive offre non seulement une sécurité accrue, mais aussi une plus grande efficacité opérationnelle – car il est bien plus efficace de mettre en place des défenses solides dès maintenant que de devoir gérer les conséquences d'un incident ultérieurement.
Faire de la protection des identités numériques la pierre angulaire de votre stratégie de sécurité n'est pas seulement conseillé : c'est ce qui différenciera les organisations résilientes et performantes à l'ère des cybermenaces avancées.
Par Felipe Guimarães, responsable de la sécurité des systèmes d'information (RSSI) de Solo Iron



