Dans un monde de plus en plus numérisé, l'importance de la cybersécurité est indéniable. Pourtant, malgré des lacunes notables, cas de ransomware Ces dernières années, et face à une augmentation drastique des attaques, apparemment alimentée par la COVID-19, de nombreux dirigeants restent mal préparés.
Face à la multiplication des cyberattaques, le marché de la cybersécurité poursuit son essor, avec des prévisions annonçant une croissance exponentielle. Statista, par exemple, souligne qu’« une prise de conscience accrue des cybermenaces entraîne une hausse des investissements dans les infrastructures de cybersécurité à l’échelle mondiale ». prévision d'une expansion du marché à 345.4 milliards de dollars d'ici 2026 – une expansion de plus de 50 % par rapport à sa taille de marché de 217.9 milliards de dollars en 2021.
Néanmoins, l'escalade des cyberattaques peut être attribuée à une multitude de facteurs. La pandémie actuelle et les vulnérabilités qu'elle a mises en lumière semblent en être la cause principale, les professionnels de l'informatique ayant constaté une forte augmentation des cyberattaques depuis son début. Deloitte partage cet avis et constate que… 35 % des cyberattaques post-pandémie « ont utilisé des logiciels malveillants ou des méthodes inédites » – une augmentation notable par rapport aux 20 % enregistrés avant la pandémie. Pourtant, la recherche confirme que la majorité des organisations ne disposent pas de plan de réponse aux incidents de cybersécurité. Enfin, l'expansion continue des activités marketing des entreprises implique désormais des quantités considérables de données, Notes de ForbesIls affirment que « à mesure que les différents services de l'entreprise collectent d'énormes quantités de données, l'équipe informatique n'est plus la seule responsable des cyberattaques ». Ils expliquent cela par le fait que « superviser chaque donnée est extrêmement complexe », ce qui réduit les options des services informatiques et implique également une part de responsabilité en matière de cybersécurité pour les équipes marketing.
Rapports de McKinsey & Company Seulement 16 % des personnes interrogées estiment que leur entreprise est bien préparée à faire face aux cyber-risques. Pire encore, le développement du marketing digital offre aux acteurs malveillants davantage d'opportunités de mener des attaques. C'est pourquoi nous allons examiner les cinq principaux enjeux de cybersécurité dans le marketing digital.
Les enjeux de cybersécurité dans le marketing numérique
Toutefois, les spécialistes du marketing numérique n'ont généralement pas à faire face à toutes les cyberattaques ni à en assumer la responsabilité. Chaque pratique et chaque ressource marketing comporte ses propres risques, qui requièrent une attention particulière.
1. Logiciels malveillants et accès à distance à la gestion de la relation client (CRM)
Les cyberattaques ciblant les logiciels CRM peuvent être parmi les plus dommageables, compte tenu de la nature même de ces logiciels. Un cas notoire récent est la fuite de données CRM chez USCellular, qui aurait eu lieu le 4 janvier 2021. Rapports de BleepingComputer que l'attaque est due à une erreur humaine, car « des employés ont été dupés et ont téléchargé un logiciel sur un ordinateur ». Ensuite, notification d'USCellular confirme que la personne non autorisée a pu accéder au système CRM en utilisant les identifiants de l'employé, puisque celui-ci était connecté au CRM à ce moment-là.
Pour atténuer ce risque, les organisations peuvent adopter des protocoles de sécurité plus stricts, comme le téléchargement de logiciels uniquement auprès de sources et de partenaires de confiance, et la limitation au strict minimum des installations logicielles sur les ordinateurs de l'entreprise. Enfin, quel que soit leur service, tous les utilisateurs du CRM doivent se déconnecter de la solution lorsqu'ils ne l'utilisent pas.
2. Hameçonnage et marketing par courriel
Des attaques similaires se produisent par le biais du phishing par e-mail, avec une fréquence tout aussi accrue. Un exemple notable d'attaques par e-mail est celui des récentes attaques de NOBELIUM contre SolarWinds, que Microsoft surveillait depuis janvier 2021. Ces attaques ont coïncidé avec une augmentation générale inquiétante des attaques de phishing ; Enquête 2021 de Sophos L'étude révèle que 70 % des personnes interrogées ont constaté une augmentation des attaques de phishing visant leur organisation depuis le début de la pandémie.
À cet égard, en tant qu'utilisateurs de messagerie électronique, les employés doivent rester vigilants face aux techniques d'hameçonnage et autres attaques par courriel, comme l'illustre l'exemple précédent. Ils doivent examiner avec plus d'attention toute demande d'information, en vérifiant la légitimité de l'expéditeur et le but de la demande, et en informer leur responsable en cas de doute. Dans ce contexte, la réduction des erreurs humaines grâce à des programmes de formation de sensibilisation offre des avantages indéniables.
3. Fraude et marketing sur les réseaux sociaux
Phishlabs confirme cette notion d'escalade des cyberattaques par le biais de rapports. une augmentation stupéfiante de 47 % Dans le cadre des attaques via les réseaux sociaux, la fraude s'est avérée, sans surprise, le type d'attaque le plus fréquent. Ce constat soulève également des inquiétudes quant à la cybersécurité du marketing numérique, le marketing sur les réseaux sociaux demeurant une stratégie marketing importante et rentable.
Les attaques via les réseaux sociaux impliquent généralement l'usurpation d'identité pour tromper efficacement les victimes, puis le déploiement de rançongiciels. Face à ce risque, les entreprises peuvent renforcer leurs formations en cybersécurité et consolider leurs plans de réponse aux incidents. Parallèlement, les utilisateurs peuvent éviter les téléchargements suspects sur les ordinateurs professionnels et confirmer les demandes d'informations auprès de leurs supérieurs afin de réduire les risques d'usurpation d'identité. Ils peuvent également envisager l'utilisation de mots de passe plus robustes et variés, car les mots de passe faibles et partagés restent un problème courant qui ne fait que mettre les utilisateurs en danger.
4. Attaques par mot de passe et attaques par force brute dans le marketing de contenu
Cette tendance à l'escalade des risques se poursuit avec la multiplication des attaques contre les systèmes de gestion de contenu (CMS). Concernant WordPress en particulier, WordFence et WPScan ont publié des solutions de sécurité. un rapport de sécurité WordPress complet En août 2021, ils ont constaté que les attaques par mot de passe continueraient d'augmenter, tandis que les attaques par force brute avaient déjà plus que doublé.
Au-delà des formations de sensibilisation et des plans d'intervention, les spécialistes du marketing de contenu bénéficient heureusement d'un avantage relatif, car nombre de pratiques liées au référencement qu'ils adoptent généralement offrent des solutions. Concernant les attaques par force brute, ils peuvent supprimer les plugins obsolètes et inutiles, opter pour des sauvegardes et des analyses de sécurité fréquentes, et utiliser des plugins de sécurité WordPress pour limiter les vulnérabilités potentielles. Concernant les attaques par mot de passe, le rapport conclut en suggérant des « bonnes pratiques en matière de mots de passe », notamment l'utilisation de mots de passe plus robustes, l'activation de l'authentification à deux facteurs (2FA) et la désactivation de XML-RPC lorsqu'il n'est pas utilisé.
5. Les rançongiciels dans le commerce électronique
Enfin, le commerce électronique n'a pas été exempté de risques accrus en matière de cybersécurité. Au contraire, WebScale découvre La sécurité demeure le principal défi du secteur du commerce électronique, et il est à noter que « certaines des plus grandes marques mondiales ont été victimes de cyberattaques » en 2020, notamment Virgin Media, Garmin, Tesla et Shopify. Malheureusement, ces mêmes données confirment également l'affirmation initiale selon laquelle les entreprises et les spécialistes du marketing restent relativement mal préparés.
À cet égard, les spécialistes du marketing peuvent envisager une multitude de mesures de sécurité, outre celles mentionnées précédemment. Côté réseau de diffusion de contenu (CDN), ils peuvent opter pour des CDN étendus dotés d'une protection multicouche afin de mieux se prémunir contre les attaques DDoS. Côté serveur, ils peuvent renforcer les protocoles SSL, choisir des systèmes de sécurité et des pare-feu robustes, et améliorer la surveillance de la sécurité pour identifier plus rapidement les attaques potentielles. Enfin, côté utilisateur, ils peuvent opter pour l'authentification à deux facteurs (2FA), des mots de passe plus forts, ainsi que des logiciels anti-malware et autres logiciels de sécurité similaires.
Conclusion
En résumé, les préoccupations en matière de cybersécurité dans le marketing numérique sont nombreuses à l'ère post-COVID. Face à des acteurs malveillants de plus en plus audacieux qui continuent de rechercher des vulnérabilités à exploiter, les organisations et leurs employés doivent eux aussi redoubler de vigilance et de prudence dans leurs activités en ligne. Alors que les recherches continuent d'identifier l'erreur humaine comme principal vecteur d'attaques, la formation en cybersécurité représente un atout précieux.
___
by Nick Djurovic
la source:ITWorldCanada.com






