Les attaques basées sur l'IA submergent les équipes de sécurité

Le « Exposure Gap Report 2026 » de Check Point révèle que la proportion de failles de sécurité critiques a plus que doublé en l'espace d'un an. Parallèlement, moins d'une alerte sur huit nécessite réellement des mesures immédiates, ce qui montre que la hiérarchisation des priorités devient plus importante que la simple détection.

Yochai Corem, de Checkpoint, met en garde contre la multiplication des failles de sécurité dans le cyberespace. Source : zvg

Les outils d'attaque automatisés et basés sur l'IA modifient fondamentalement tant l'ampleur que le rythme des cyberattaques. C'est ce que révèle le rapport « Under Pressure : The 2026 Exposure Gap Report » publié aujourd'hui par Check Point Software Technologies. Les pirates peuvent ainsi tester les systèmes exposés, les identifiants de connexion, les infrastructures de hameçonnage et les vulnérabilités connues dans un plus grand nombre d’organisations et à une vitesse que le triage manuel n’est plus en mesure de gérer. Il en résulte un « Exposure Gap » croissant, c’est-à-dire le fossé entre la visibilité, la hiérarchisation des priorités et la correction sécurisée des failles.

Les failles de sécurité ont doublé

Les chiffres sont sans appel : 42,6 % de tous les risques jugés critiques étaient des vulnérabilités. Leur part a plus que doublé par rapport à l'année précédente (18,7 %) et représente ainsi, en 2026, la plus grande catégorie distincte dans le domaine des risques critiques. Parallèlement, le rapport met en évidence un écart important en matière de hiérarchisation des priorités : seules 7,8 % des alertes relatives à des vulnérabilités justifiaient, après vérification de leur exploitabilité, la classification « critique » ou « élevée ». Plus de 90 % ne nécessitaient donc pas une attention particulière pour leur correction.

76 % de l'ensemble des risques critiques provenaient de deux catégories seulement : les « failles de sécurité » et la « divulgation d'informations internes ». La part des sites de hameçonnage dans les risques critiques a atteint 10,5 %, soit une hausse significative par rapport au 1 % de l'année précédente, ce qui en fait l'un des types de menaces ayant connu la croissance la plus rapide de l'année.

Une résolution rapide est possible, mais cela dépend du secteur d'activité

Malgré la situation tendue, le rapport montre qu'il est possible de corriger les vulnérabilités rapidement et en toute sécurité. Tous secteurs confondus, les entreprises ont mis en œuvre 85,9 % des mesures correctives recommandées. Une part importante des entreprises a même corrigé les failles critiques en moins d’une heure, en particulier le secteur de l’énergie avec 30 %. Le délai moyen de correction le plus court n’était que de 12,6 heures.

La structure des risques dépend toutefois fortement du secteur d'activité. Dans le secteur des services publics et dans le secteur public, les vulnérabilités ont dominé, représentant respectivement 78,2 % et 56,4 % des failles de sécurité critiques. Dans le secteur de la santé et celui des services financiers, en revanche, la divulgation d’informations internes occupait la première place, avec respectivement 63,6 % et 42,7 %. Malgré un taux de correction élevé, le secteur de la santé a affiché le délai moyen de correction le plus long, soit 158,8 heures, en raison des systèmes hérités, des exigences de disponibilité dans les hôpitaux et des contrôles stricts des modifications.

La gestion de l'exposition comme réponse centrale

« Les pirates testent désormais davantage de failles de sécurité dans un plus grand nombre d’entreprises, à un rythme que les experts en sécurité ne peuvent plus suivre manuellement. Les entreprises qui gardent toujours une longueur d’avance peuvent rapidement isoler, parmi la multitude de risques, le petit groupe de ceux qui sont réellement exploitables, puis les corriger en toute sécurité sans perturber leurs activités. C’est précisément ce qu’offre la gestion des expositions (Exposure Management), qui est en passe de devenir un indicateur clé de la disponibilité opérationnelle », déclare Yochai Corem, vice-président et directeur général de la division Exposure Management chez Check Point Software Technologies.

Check Point Exposure Management combine la détection, la hiérarchisation fondée sur des données factuelles, la validation de l'exploitabilité, l'évaluation des contrôles et la correction sécurisée au sein d'un flux de travail unique. Le rapport complet « Under Pressure : The 2026 Exposure Gap Report » est disponible au téléchargement via le lien suivant : https://intelligence.checkpoint.com/exposure-management-gap-report/

Source : www.checkpoint.com

Cet article est paru initialement sur m-q.ch - https://www.m-q.ch/de/ki-gestuetzte-angriffe-ueberfordern-sicherheitsteams/

Plus d'articles sur le sujet