Les informations élaborées par le service de renseignement FortiCNAPP de Fortinet, analysées comme étant à chaque fois plus d’informations sur les cyberdélinquances du noyau, pour mesurer vos attaques et perpétrer des intrusions ; les routes d’entrée que l’on emprunte et qui sont industrialisées, et qui s’accélèrent avec l’utilisation de l’IA

Les résultats ont manifesté l’escalade mondiale des intentions d’intrusion : 150 millions d’événements de reconnaissance, 2 300 millions d’intentions de force brute et 1 700 millions d’intentions d’intrusion et d’exploitation dans le monde.

L’information sur le panorama des solutions cloud-native 2026, montre que les acteurs des solutions utilisent actuellement des flux d’attaques automatisées pour identifier les vulnérabilités, les comprimer et convertir rapidement cet accès en avantages économiques.

L’une des principales conclusions de l’information est que les adversaires sont en train de convertir les intrusions dans le noyau par un processus continu et automatisé. Les atacantes cartographient continuellement les entreprises, vérifient les informations d’identification, exploitent les services fournis et avancent rapidement vers leurs objectifs.

Que pouvez-vous faire pour éviter les organisations?

Assurez-vous que le cloud de sécurité agisse de la même manière : réduisez de manière dynamique le risque, contrôlez les failles de sécurité qui facilitent les attaques, supervisez les utilisations possibles des ressources indépendantes et assurez-vous d’avoir suffisamment de contexte pour agir rapidement avant les mesures les plus pertinentes. Ce sont les principales mesures et mesures qui doivent adopter les organisations pour réduire :

L’IA et l’automatisation ont accéléré la chaîne d’attaque au cœur : les acteurs de l’exploitation utilisent l’IA et l’automatisation pour exploiter les vulnérabilités à une vitesse et une escalade sans précédent, en réduisant le temps d’exploitation des semaines par heure et en augmentant considérablement la capacité de réponse. Avant ce scénario, les équipes de sécurité doivent adopter des processus automatisés et impulsés par IA dans tout le cycle de vie des applications pour prévenir, détecter et répondre aux attaques à la vitesse de la machine.

Le compromis d’identité est la principale voie d’intrusion : les attaquants utilisent des informations d’identification volées ou des experts pour accéder à des voies légitimes, ce qui rend leur détection difficile. Pour combattre, en plus d’une authentification robuste, les organisations ont besoin d’une visibilité continue sur les autorisations, privilèges et comportements anomaliques pour éviter l’accès aux données et aux recours critiques.

L’utilisation des contrôles de sécurité accélère l’avance des agents : la rapidité d’exécution des applications et des services de IA peut générer des configurations incorrectes, des autorisations excessives et des services fournis, facilitant ainsi l’avance des agents. Pour réduire les risques, les organisations doivent appliquer des contrôles de sécurité tout au long du cycle de vie et donner continuellement la priorité aux vulnérabilités les plus critiques et les plus exploitables.

Les utilisateurs utilisent le cloud de plus en plus de ressources pour obtenir des avantages économiques liés à l’abus de services de courrier, de cryptomonnaie ou de plateformes d’IA. Une augmentation inattendue de l’utilisation des ressources ou des services cloud peut être un signal indiquant qu’un attaquant peut accéder à l’événement, car la détection d’anomalies au milieu de l’IA est une clé pour identifier et contenir des informations à ce moment-là.

Brecha entre la vitesse des intrusions cloud et la capacité de réponse

Les informations indiquent les trois priorités fondamentales pour réduire la vitesse d’intrusion des nuages ​​et la capacité de réponse des équipements de défense :

1. Identifier et prioriser continuellement les risques exploitables

La gestion continue de l’exposition fournit des informations sur les processus de données cloud, les pipelines de développement, les stockages de données, les référentiels, les identités et l’activité pendant le temps d’exécution. FortiCNAPP intègre des signaux de tout l’environnement cloud et des modèles d’application d’IA pour identifier et prioriser les risques et les solutions les plus pertinentes.

2. Appliquer la sécurité native de l’IA à partir du code jusqu’à l’exécution et la réponse

La prévention, la protection, la détection et la réponse doivent être appliquées tout au long du cycle de vie des applications. Fortinet AI-Native Security Fabric protège tout le cycle de vie des applications, depuis le code jusqu’à l’exécution, intégrant la prévention, la protection, la détection et la réponse via l’IA et l’automatisation.

3. Valider la résilience au milieu des essais activés

Les transactions statiques ne permettent pas de découvrir toutes les vulnérabilités présentes lors de l’exécution. Les essais dynamiques et l’équipe rouge avec IA permettent d’identifier les vulnérabilités avant les attaques. FortiDAST et FortiAIGate étendent ces capacités d’applications et de systèmes d’IA génératifs.

Il est possible de consulter le panorama des informations cloud natives 2026 sur le Web de Fortinet.

A lire également