Jamf dévoile son rapport Security 360 : Analyze des risques de sécurité Mac et mobile
Hong Kong, 19 juin 2025 – Jamf (NASDAQ: JAMF), leader dans la gestion et la sécurisation des environnements Apple en entreprise, a publié aujourd’hui son rapport Security 360. Ce rapport, divisé en analyses distinctes pour les environnements mobiles et macOS, met en lumière les principaux risques auxquels les organisations sont confrontées et offre des recommandations stratégiques aux responsables de la sécurité pour protéger leurs entreprises aux niveaux de l’utilisateur, de l’appareil, de l’application et du réseau. La sécurité des appareils est au coeur des préoccupations des entreprises.
Principales conclusions du rapport Security 360 de Jamf
Selon Josh Stein, vice-président de la stratégie produit chez Jamf, l’objectif de cette recherche est d’informer les responsables de la sécurité sur les menaces qui pèsent sur leurs organisations, qu’elles affectent les Mac ou les appareils mobiles. Le rapport fournit des recommandations concrètes pour se prémunir contre des attaques de plus en plus sophistiquées. Des menaces persistantes comme le phishing restent très répandues, tandis que d’autres, comme les voleurs d’informations, gagnent en popularité. Jamf s’engage à poursuivre ses recherches sur les menaces pour protéger ses clients et contribuer à la communauté de la sécurité au sens large.
Menaces ciblant les appareils mobiles
Les appareils mobiles sont devenus l’outil de travail principal pour de nombreux employés.Le lieu de travail moderne exige que les employés puissent se connecter de n’importe où, à tout moment et sur n’importe quel appareil. Il est donc crucial de connaître les menaces les plus courantes ciblant les appareils mobiles et de prendre des mesures concrètes pour se protéger.
Phishing mobile : une menace omniprésente
La portée des attaques de phishing continue de s’étendre avec l’utilisation croissante des appareils mobiles. Sur une période de 12 mois, Jamf a identifié environ 10 millions d’attaques de phishing. 25% des organisations ont été victimes d’une attaque d’ingénierie sociale, et 1 utilisateur sur 10 a cliqué sur un lien de phishing malveillant. La formation des employés et l’adoption d’une approche de sécurité en couches avec une méthodologie “zéro confiance” sont essentielles pour atténuer ces risques.
Gestion des vulnérabilités : un défi constant
Le rapport révèle que 32% des organisations utilisent au moins un appareil présentant des vulnérabilités critiques, et 55,1% des appareils mobiles utilisés au travail fonctionnent avec un système d’exploitation vulnérable. Apple et google publient régulièrement des mises à jour de sécurité pour corriger les vulnérabilités connues. La mise à jour régulière des appareils est la meilleure façon d’atténuer les risques.
Risques liés aux applications et aux logiciels malveillants
Jamf a récemment publié une recherche sur une vulnérabilité de contournement de la transparence, du consentement et du contrôle (TCC) affectant les appareils iOS.Cette vulnérabilité permet à une application provenant d’un magasin d’applications tiers de compromettre la confidentialité des utilisateurs. L’utilisation du dernier système d’exploitation ne suffit pas à protéger une organisation. De bonnes pratiques de sécurité doivent également s’étendre à la couche applicative.
Logiciels malveillants et espions : des cibles de haut niveau
Les utilisateurs de haut niveau, tels que les journalistes, les politiciens et les diplomates, sont souvent la cible d’attaques de logiciels espions mercenaires. L’année dernière, Apple a envoyé des notifications de compromission par des logiciels espions à des utilisateurs dans environ 100 pays. Bien que les logiciels malveillants ne soient pas aussi répandus sur les appareils mobiles, ils sont extrêmement avancés et ciblés lorsqu’ils sont découverts. Les organisations doivent traiter les appareils mobiles comme n’importe quel autre point d’accès et ne pas sous-estimer la menace des logiciels malveillants mobiles.
Menaces ciblant les environnements macOS
Les Mac sont de plus en plus présents dans les opérations quotidiennes des entreprises de tous les secteurs. le paysage des menaces pour macOS est plus diversifié que jamais, et les acteurs malveillants font preuve de créativité dans leurs méthodes d’attaque. Le rapport de Jamf analyse les menaces affectant les Mac et les classe en trois catégories principales.
Risques liés aux applications et aux logiciels malveillants
Les voleurs d’informations représentent 28,36% de tous les logiciels malveillants macOS analysés, contre seulement 0,25% dans le rapport de l’année dernière. Les employés des organisations opérant dans des secteurs sensibles, tels que la crypto-monnaie, doivent rester vigilants et bénéficier d’une formation adéquate en matière de sécurité.
Gestion des vulnérabilités
Jamf Threat Labs a démontré à plusieurs reprises que les Mac ne sont pas invincibles. L’année dernière, l’équipe a découvert une vulnérabilité dans Gatekeeper, un composant essentiel bloquant les applications téléchargées depuis Internet qui ne possèdent pas d’identification de développeur valide. Des contrôles appropriés et une formation adéquate sont essentiels pour atténuer les risques liés aux vulnérabilités sur macOS.
Ingénierie sociale
Avec la popularité croissante des Mac au travail, la surface d’attaque continue de s’étendre. Le phishing n’est pas limité aux e-mails. Jamf Threat Labs a publié une recherche sur une campagne de la République populaire démocratique de Corée (RPDC) utilisant la messagerie LinkedIn comme appât initial.La formation des employés aux différentes formes de phishing pouvant affecter l’environnement Mac est essentielle pour éviter les conséquences néfastes.
Récapitulatif des menaces
Type d’appareil | Principales menaces | Recommandations |
---|---|---|
Mobile | Phishing, vulnérabilités, risques liés aux applications, logiciels malveillants/espions | Formation, mises à jour régulières, approche de sécurité en couches |
macOS | Risques liés aux applications, vulnérabilités, ingénierie sociale | Formation, contrôles appropriés, mises à jour régulières |
Le rapport Security 360 de Jamf est basé sur l’analyse de 1,4 million d’appareils protégés par Jamf, couvrant 90 pays et plusieurs plateformes, notamment iOS, iPadOS, Android et macOS. L’analyse s’appuie sur une vaste collection d’informations issues de la recherche sur les menaces, des mesures d’utilisation réelles et de l’analyse des actualités et des flux de données.
#Jamf
L’émetteur est seul responsable du contenu de cette annonce.
Quelles mesures de sécurité avez-vous mises en place pour protéger vos appareils mobiles et Mac ? Comment votre organisation aborde-t-elle la formation à la sécurité pour ses employés ?
Conseils evergreen pour renforcer votre sécurité informatique
- Mettez à jour régulièrement vos logiciels : Les mises à jour contiennent souvent des correctifs de sécurité importants.
- Utilisez un antivirus fiable : Un bon antivirus peut détecter et supprimer les logiciels malveillants.
- Soyez vigilant face aux e-mails suspects : Ne cliquez pas sur les liens ou les pièces jointes provenant d’expéditeurs inconnus.
- sauvegardez régulièrement vos données : En cas d’attaque, vous pourrez restaurer vos données à partir d’une sauvegarde.
- Formez vos employés à la sécurité informatique : La sensibilisation est essentielle pour prévenir les attaques.
FAQ sur la sécurité des appareils Mac et mobiles
- Quels sont les signes d’une infection par un logiciel malveillant sur un appareil mobile ?
- Les signes peuvent inclure une consommation excessive de batterie, des performances lentes, des applications qui se plantent fréquemment et des publicités intrusives.
- Comment puis-je vérifier si mon appareil est vulnérable ?
- Vérifiez si votre système d’exploitation est à jour et si vous avez installé les derniers correctifs de sécurité.
- Quelles sont les meilleures pratiques pour sécuriser mon compte iCloud ?
- Utilisez un mot de passe fort et unique, activez l’authentification à deux facteurs et soyez vigilant face aux tentatives de phishing.
- Comment puis-je protéger ma vie privée sur mon appareil mobile ?
- Examinez les autorisations des applications, désactivez les services de localisation lorsque vous ne les utilisez pas et utilisez un VPN lorsque vous vous connectez à des réseaux Wi-Fi publics.
- Quels sont les outils de sécurité recommandés pour les appareils Mac ?
- Les outils recommandés incluent un antivirus fiable, un pare-feu et un gestionnaire de mots de passe.