Table des matières
Les attaques ciblant la supply chain représentent désormais une menace majeure pour les entreprises de toutes tailles. Selon plusieurs rapports de cybersécurité, environ 30 % des incidents graves proviennent directement d’un fournisseur ou d’un partenaire. Ces attaques exploitent la relation de confiance entre une organisation et ses fournisseurs pour introduire des logiciels malveillants, compromettre des données sensibles ou perturber les opérations.
Les cybercriminels privilégient les fournisseurs pour plusieurs raisons :
Selon des études menées par PwC et ENISA, près de 40 % des entreprises ayant subi une attaque supply chain n’ont pas détecté l’intrusion avant plusieurs semaines, parfois plusieurs mois.
Les attaques via la chaîne d’approvisionnement exploitent différents vecteurs :
Cette proportion s’explique par plusieurs facteurs combinés :
Même si le risque ne peut jamais être totalement éliminé, plusieurs mesures réduisent significativement l’exposition :