Accueil  |  KiwiPédia  |  Webinars  |  Replay webinar : IA et cybersécurité

Replay webinar : IA et cybersécurité

Le paradoxe de l'IA et de la cybersécurité : un enjeu humain au cœur des menaces amplifiées

L'intelligence artificielle est partout, y compris dans l'arsenal des cybercriminels. Elle ne crée pas de nouvelles menaces, mais amplifie considérablement les techniques d'attaque classiques comme le phishing et les malwares. Cette démocratisation et cette facilité d'utilisation de l'IA permettent aux attaquants de passer à l'échelle, rendant les attaques plus massives et plus difficiles à détecter.

Comment l'IA booste les cyberattaques ?

L'IA est un outil précieux pour les attaquants, leur offrant des capacités qui étaient auparavant réservées à des professionnels :

  • Phishing personnalisé et à grande échelle : L'IA génère des mails personnalisés et sans fautes d'orthographe, rendant les tentatives de phishing beaucoup plus crédibles. Un attaquant peut ainsi créer des milliers de mails différents, rendant les techniques de détection basées sur l'analyse de signatures inefficaces.
  • Malwares polymorphes : L'IA aide à générer des variantes de malwares capables de contourner les antivirus traditionnels. Chaque malware devient presque unique, rendant les antivirus basés sur les signatures de fichiers largement obsolètes.
  • Deepfake et ingénierie sociale : Le clonage de voix et la génération de vidéos hyper-réalistes sont désormais possibles en temps réel. Cela ouvre la porte à des attaques ciblées, comme les fraudes au virement, où l'attaquant se fait passer pour un dirigeant en visioconférence pour donner un ordre.

L'IA amplifie également les attaques en brute force, en générant des listes de mots de passe à tester basées sur des informations personnelles glanées sur le web. Les mots de passe courts ou basés sur des données personnelles ne sont plus suffisants.

La défense face à l'IA : un enjeu humain central

Face à cette accélération des menaces, le temps de réponse est crucial. Le temps moyen entre l'intrusion et l'impact d'une attaque est passé de cinq jours à moins de 24 heures. Si l'IA peut aider la défense à détecter des anomalies et des menaces, elle génère aussi un volume important de fausses alertes. Le problème est que nous manquons de ressources humaines pour analyser ces alertes et distinguer le vrai du faux.

L'humain reste le maillon faible. Plus de la moitié des attaques sont liées à une erreur humaine, comme un clic sur un mail de phishing ou une mauvaise configuration. L'IA ne peut pas remplacer l'analyse humaine, elle peut seulement l'augmenter. L'humain a toujours le dernier mot et la décision finale.

Pour garantir une protection efficace, il faut se concentrer sur les fondamentaux de la cybersécurité :

  • Mise à jour des systèmes : Un basique souvent négligé qui rend les systèmes vulnérables.
  • Formation des utilisateurs : Sensibiliser les équipes au phishing, aux mots de passe sécurisés et aux bonnes pratiques reste la meilleure protection.
  • Sauvegarde des données : C'est votre parachute de secours. Une sauvegarde externalisée, immuable et avec un historique suffisamment long est essentielle pour pouvoir repartir en cas de sinistre.

Kiwi Backup : l'humain et la technologie au service de la sécurité

Chez Kiwi Backup, nous savons que la technologie seule ne suffit pas. C'est pourquoi nos solutions de sauvegarde allient outils performants et expertise humaine. Nos offres Kiwi Cloud et Kiwi Santé, certifiées ISO 27001 et HDS, vous garantissent une sauvegarde externalisée, immuable et avec un historique, répondant ainsi aux trois critères essentiels d'une bonne stratégie.

Nous offrons également une solution de Cloud-to-Cloud pour sauvegarder les données de Microsoft 365 et Google Workspace. Notre tableau de bord centralisé et notre monitoring attentif vous aident à assurer l'effectivité de vos sauvegardes, car une sauvegarde qui ne fonctionne pas ne sert à rien. En combinant une solution technique robuste à une vigilance humaine, vous disposez des meilleurs atouts pour faire face aux menaces cyber d’aujourd’hui et de demain.

Les intervenants

Sebastien HEITZMANN

Sébastien HEITZMANN

Gérant et Directeur technique

Articles relatifs