
Chaque année, Jamf, une plateforme populaire de gestion des appareils Apple, publie son rapport annuel Security 360, offrant un large aperçu des menaces macOS auxquelles font face les entreprises et utilisateurs. L’édition 2025, basée sur des données anonymes provenant de 1,4 million de Mac dans 90 pays, nous livre des conclusions éloquentes.
Principales Découvertes
- 32% des entreprises exploitent au moins un appareil avec des vulnérabilités critiques et accessibles aux correctifs.
- Jamf a identifié environ 10 millions d’attaques par phishing l’an dernier, dont 150 000 à 200 000 classées comme attaques zero day.
- 25% des organisations ont été touchées par des attaques d’ingénierie sociale.
- Les infostealers, maintenant première famille de malwares, représentent 28,36% de tous les malwares Mac détectés.
- Un utilisateur sur dix a cliqué sur un lien de phishing malveillant.
- Plus de 90% des cyberattaques proviennent du phishing.
Les Infostealers Dépassent les Adwares
Comme le souligne Jaron Bradley, directeur de Jamf Threat Labs, « Ce qui avait commencé comme une machine pour les créatifs et les cadres devient de plus en plus intégré aux opérations quotidiennes des ingénieurs et plus encore. »
Malgré une perception tenace, les Mac ne sont pas imperméables aux malwares. Les données de l’année montrent que les infostealers ont pris le dessus sur les adwares comme la menace dominante détectée par les utilisateurs de Jamf, avec une augmentation de 28,08%.
Les cybercriminels profitent de l’abus de PyInstaller, un outil open-source légitime, pour déployer discrètement des scripts malveillants en Python. Cela démontre une ingénieuxité dans les techniques de livraison employées.
Comment se Protéger
Bien qu’Apple fournisse des services de fond pour vous protéger des menaces en ligne, quelques précautions additionnelles s’imposent :
- Vérifiez bien avant d’installer tout logiciel en dehors de l’App Store officiel.
- Passez votre souris sur les liens pour vérifier leur destination avant de les ouvrir.
- Utilisez des mots de passe forts et complexes et l’authentification à deux facteurs (évitez le SMS si possible, préférez OTP).
- Soyez prudent lorsque vous octroyez des permissions sur votre Mac.
- Tenez vos appareils et applications à jour.
Je vous recommande vivement de lire le rapport sur les tendances sécuritaires de Jamf pour plus d’informations précieux.