
IBM a présenté les résultats de son dernier rapport X-Force qui explore les dernières tendances en matière de sécurité. C’est la première version trimestrielle du rapport, qui est maintenant appelée Rapport X-Force - Intelligence sur les menaces, et qui intègre comme nouveauté les données recueillies par les chercheurs de Trusteer, société acquise par IBM, qui a des solutions de prévention de la criminalité informatique sur les dispositifs des utilisateurs finaux, en protégeant les organisations contre la fraude financière et les lacunes de sécurité dans les données.
L’étude met en évidence, entre autres conclusions, l’augmentation des attaques contre des registres d’identité. Selon le rapport, les industries et secteurs les plus visés sont les services technologiques (38%), les administrations publiques (20%), les marchés financiers (12%) et les entreprises de divertissement et de médias (9%).
Les attaques les plus courantes sont à nouveau, avec 20%, celles de refus de service distribué (Distributed Denial of Service, DDoS), suivis des "SQL injection" (insérer le code SQL intrus pour modifier le fonctionnement d’un programme), avec 13%; et malware (10%).
Le rapport met également l’accent sur les conclusions suivantes:
• Principaux objectifs stratégiques:: Selon l’étude, plus de 500 millions de registres d’informations personnelles identifiables ont été filtrés (Personally Identifiable Information, PII). Parmi les méthodes d’attaque, on peut citer le refus de service, l’injection SQL et les logiciels malveillants. Certaines des plus grandes lacunes ont été constatées non pas tant dans les solutions que dans les processeurs de paiement, mais dans les systèmes de point de vente. En outre, les assaillants utilisent des méthodes d’attaque de plus en plus sophistiquées pour maximiser la durée et la gravité de ces infractions.
• Contenu "armé": L’utilisation des langages de programmation très populaires par les organisations les expose de plus en plus à de graves atteintes à la sécurité. Ces menaces peuvent être très difficiles à atténuer en raison de leur exécution dans des applications de confiance.
• Sécurité mobile: Le rapport n’a fait état d ’, pour étayer les préoccupations suscitées par la tendance des Bring Your Own Device (BYOD). Bien que ces dispositifs puissent recueillir des informations de la société, le risque le plus élevé n’est pas ces données, mais les références.
• Vulnérabilités publiques:: La diffusion des vulnérabilités publiques a augmenté par rapport aux niveaux de 2012, même si les applications en ligne ont augmenté; cross-site scripting (introduire le code JavaScript ou un autre langage similaire sur les pages Web vues par l’utilisateur en évitant les mesures de contrôle) et d’injection SQL maintiennent une tendance à la baisse. La conséquence la plus fréquente a été l’accès à des applications et systèmes non autorisés, suivi de la cross-site scripting, qui implique généralement des attaques contre des applications Web.
Pour plus d’informations:
_________________________________
Communication externe d’IBM
Las células solares de perovskita suman un nuevo avance en la investigación fotovoltaica. Un trabajo publicado el 9 de octubre de 2026 en Nature Photonics presenta dispositivos con una eficiencia certificada del 27,31 %, mediante una estrategia que modifica los contactos moleculares de la célula. El estudio aborda también la estabilidad: los dispositivos muestran una pérdida de rendimiento prácticamente despreciable...
El posible uso de inteligencia artificial en ataques contra entidades financieras de Corea del Sur vuelve a centrar la atención en la automatización de la ciberdelincuencia. Reuters informó el 9 de octubre de 2026 de investigaciones en nueve bancos sobre incidentes que podrían haber contado con asistencia de IA. El dato debe leerse con cautela: investigar el papel de estas...
La Universidad de Castilla-La Mancha ha acogido los días 7 y 8 de octubre una reunión de coordinación de FIREFLY, un proyecto europeo que busca electrificar parte de la cadena de valor de la industria química y reducir su dependencia de los recursos fósiles. El encuentro se celebró en la Facultad de Ciencias y Tecnologías Químicas de Ciudad Real. El...
La Escuela Técnica Superior de Ingeniería Industrial de Barcelona, perteneciente a la Universitat Politècnica de Catalunya, celebra sus 175 años con una exposición que conecta su historia con los desafíos tecnológicos y sociales de las nuevas generaciones de ingenieros. La muestra, inaugurada el 8 de octubre, puede visitarse hasta el 17 de octubre en CASA SEAT, en Barcelona, con entrada...
La Universidad Pontificia Comillas ha reunido a representantes institucionales, académicos y especialistas del sector tecnológico y de defensa para analizar las oportunidades y los desafíos de la inteligencia artificial en la seguridad y la defensa de España. El seminario, celebrado el 7 de octubre y difundido por la Universidad el día 9, fue organizado por la Facultad de Derecho de...
In compliance with the Spanish Law on Information Society Services and Electronic Commerce (LSSI) and European Directive 2009/136/EC, we inform you that this website uses cookies to make browsing easier and improve the user experience.
A cookie is a file downloaded to your computer when you access certain websites. Cookies allow a website to store and retrieve information about a user's or device's browsing habits. Depending on the information they contain and how the device is used, they may be used to recognise the user.
You can allow, block or delete cookies installed on your computer by changing your browser settings.
Once informed about the cookie policy, you can accept this website's use of cookies. You may change your settings at any time by configuring your browser to accept or reject cookies, or to notify you when a server wishes to store a cookie.
If you block or reject cookies, some services may be unavailable, you may be unable to access certain services or you may not be able to make full use of this website. In addition to our own cookies, we allow third parties to set and access cookies on your computer.
Thank you for accepting cookies. This helps us obtain more accurate data to improve the content and usability of the website.
If this website provides a special service with specific provisions on personal data protection and cookie use, those particular provisions will take precedence over this policy for that service.
When you first access this website, a window informs you about cookie use and lets you read this cookie policy. If you expressly accept cookies, continue browsing or click a link, you will be deemed to have accepted this cookie policy and the installation of cookies on your computer or device.
We may update this website's cookie policy. We recommend reviewing it each time you visit so that you remain informed about how and why we use cookies. The cookie policy was last updated on 2 September 2013.