Retour Retour

L'identité est le nouveau périmètre : Seqrite Expliquer pourquoi les systèmes basés sur les mots de passe échoueront dans les entreprises indiennes en 2026

Date6 février 2026

Pune, le 15 janvier 2026Alors que la nouvelle année commence, un changement majeur se profile dans le paysage des cybermenaces en Inde. SeqriteLa branche sécurité d'entreprise de Quick Heal Technologies Limited, fournisseur mondial de solutions de cybersécurité, a identifié plusieurs tendances clés qui façonneront le visage de la cybersécurité en 2026. Rapport sur les cybermenaces en Inde 2026, préparé par des chercheurs de Seqrite Labs, le plus grand centre d'analyse de logiciels malveillants d'Inde, révèle que les systèmes basés sur les mots de passe deviendront obsolètes face aux attaques sophistiquées assistées par l'IA, l'identité devenant le nouveau périmètre de sécurité.

Seqrite's Le dernier rapport sur les menaces prévoit également qu'en 2026, les attaquants exploiteront de plus en plus les jetons OAuth pour compromettre l'identité dans le cloud. Cela permettra une migration latérale fluide entre environnements hybrides, sans déclencher d'alertes de logiciels malveillants classiques. Seqrite's L'analyse télémétrique de 8 millions de terminaux a révélé que l'utilisation abusive d'OAuth est un vecteur dominant d'intrusions dans le cloud. Les attaquants exploitent des fournisseurs d'identité mal configurés pour usurper l'identité d'utilisateurs légitimes et accéder à des ressources sensibles sans être détectés. La détection comportementale a bloqué plus de 34 millions d'activités anormales, dont beaucoup étaient liées à des abus d'identité plutôt qu'à des menaces exécutables. Ces résultats démontrent que les défenses périmétriques doivent évoluer, passant d'une simple surveillance des limites du réseau à une vérification d'identité continue.

Le rapport 2026 sur les cybermenaces en Inde révèle également comment les campagnes de ransomware de 2025, menées par des groupes tels que Qilin, Akira et Cl0p, sont passées du chiffrement de masse à l'extorsion ciblée sur l'identité. Ces groupes utilisent des identifiants volés et la manipulation des jetons OAuth pour infiltrer les consoles cloud et les API. Dans les environnements hybrides indiens, les systèmes sur site ont représenté 91 % des détections en raison de leur vulnérabilité aux systèmes existants, tandis que le cloud a contribué à hauteur de 9 %, mais a été confronté à des menaces d'identité ciblées telles que la dérive de configuration et les accès non contrôlés. Seqrite Des laboratoires ont constaté que les intrusions dans le cloud contournaient souvent totalement la visibilité des terminaux, s'appuyant plutôt sur l'exploitation abusive d'OAuth et des API, des mécanismes que les politiques de mots de passe traditionnelles ne parvenaient pas à contenir. Cet effondrement du périmètre d'identité permet aux attaquants de persister pendant des semaines, en exfiltrant des données via des canaux légitimes, tandis que les utilisateurs légitimes restent dans l'ignorance de la compromission.

À mesure que l'année 2026 avance, les menaces cognitives devraient accélérer les attaques d'identité grâce à des techniques de contournement de l'authentification par deepfakes générés par l'IA et au bourrage d'identifiants autonome à l'échelle de l'entreprise. Des chercheurs de Seqrite Les laboratoires prévoient que l'IA générative créera des usurpations d'identité hyperréalistes capables de contourner l'authentification multifacteurs (AMF) basée sur la biométrie ou les schémas comportementaux, tandis que les failles de sécurité « zéro confiance » dans les flux OAuth deviendront des points d'entrée privilégiés pour les intrusions cognitives. Les entreprises indiennes des secteurs de l'éducation, de la santé et de l'industrie, qui représentent déjà 47 % des détections de 2025, sont confrontées à un risque existentiel, l'identité devenant le maillon faible de l'expansion des plateformes cloud-native.

Seqrite recommande la gestion des identités de type « zéro confiance » comme un impératif pour une cyberdéfense robuste. Des chercheurs de Seqrite Les laboratoires recommandent également l'adoption de l'authentification continue, de la biométrie comportementale et de la corrélation d'identité basée sur l'IA pour remplacer les mots de passe statiques. Les entreprises doivent mettre en œuvre un accès juste à temps, des identifiants éphémères et la détection d'anomalies au sein de leurs systèmes d'identité afin de contrer l'exploitation abusive d'OAuth et le vol de jetons. L'analyse de 265.52 millions de détections, présentée dans le rapport, confirme que les défenses basées sur les signatures ne suffisent pas à contrer les menaces liées à l'identité ; des plateformes intégrées combinant intelligence prédictive et capacités de réponse autonome sont indispensables.

À mesure que l'empreinte numérique de l'Inde s'étend, Seqrite L'entreprise de cybersécurité a lancé des appels à une harmonisation réglementaire des normes d'identité et à une collaboration intersectorielle pour établir des cadres nationaux d'assurance d'identité. Seqrite Threat IntelLégitimité et offres d'entreprise améliorées grâce à des modules d'identité zéro confiance basés sur la technologie brevetée GoDeep.AI. Les organisations qui ignorent l'évolution du périmètre d'identité risquent des violations catastrophiques à l'aube de l'ère des menaces cognitives en 2026, où la confiance humaine deviendra le vecteur d'exploitation ultime et où des architectures d'identité résilientes détermineront la survie opérationnelle.

À propos Seqrite
Seqrite est un fournisseur de premier plan de solutions de cybersécurité pour entreprises. Axé sur la simplification de la cybersécurité, Seqrite nous proposons des solutions et des services complets grâce à notre plateforme technologique brevetée basée sur l'IA et l'apprentissage automatique, afin de protéger les entreprises contre les menaces les plus récentes en sécurisant les appareils, les applications, les réseaux, le cloud, les données et l'identité. Seqrite est la branche Entreprise de la marque mondiale de cybersécurité Quick Heal Technologies Limited, la seule société cotée en Inde proposant des produits et solutions de cybersécurité.

Nous sommes la première et la seule entreprise indienne à avoir consolidé la position de l'Inde sur la scène internationale en collaborant avec le gouvernement américain sur le projet de classification des données du NIST NCCoE. Notre différenciation repose sur des solutions complètes, faciles à déployer et à intégrer, offrant une protection optimale contre les menaces émergentes et sophistiquées grâce à des technologies de pointe. threat inteldes procédures et des stratégies éprouvées, appuyées par un service de classe mondiale fourni par les meilleurs experts en sécurité du plus grand laboratoire d'analyse de logiciels malveillants d'Inde – Seqrite Labs. Nous sommes la seule entreprise indienne de développement full-stack alignée sur les recommandations d'architecture CSMA, offrant des solutions primées. Endpoint Protection, Entreprise Mobile Device Management, Data Privacy, Zero Trust Network Access, Et beaucoup plus. Seqrite Data Privacy Notre solution de gestion permet aux organisations de rester pleinement conformes à la loi DPDP et aux réglementations internationales. Nous l'avons récemment lancée. Digital Risk Protection Services pour la surveillance des menaces externes et la récupération après une attaque de ransomware en tant que service, pour une restauration rapide et guidée. Seqrite a également dévoilé SIA, un copilote de sécurité basé sur LLM et construit sur GoDeep.AI pour aider les entreprises à naviguer dans la complexité croissante de la cybersécurité grâce à une analyse conversationnelle intelligente.

Aujourd'hui, plus de 30 000 entreprises dans plus de 70 pays nous font confiance. Seqrite et leurs besoins en matière de cybersécurité. Pour plus d'informations, veuillez consulter : https://bit.ly/42E5BCJ

À propos de Quick Heal Technologies Limited
Quick Heal Technologies Ltd. est un fournisseur mondial de solutions de cybersécurité. Chaque produit Quick Heal est conçu pour simplifier la gestion de la sécurité informatique sur l'ensemble des appareils et sur de multiples plateformes. Ils sont personnalisés pour répondre aux besoins des particuliers, des petites entreprises, des administrations publiques et des grandes entreprises. Depuis près de trois décennies, la R&D de l'entreprise se concentre sur les solutions de sécurité informatique et réseau.

Le portefeuille actuel de solutions de sécurité cloud et de systèmes d'apprentissage automatique avancés bloque les menaces, les attaques et le trafic malveillant avant qu'ils ne se produisent, réduisant ainsi considérablement l'utilisation des ressources système. Ces solutions de sécurité sont développées en Inde. Quick Heal Antivirus Solutions, Quick Heal Scan Engine et l'ensemble des produits Quick Heal sont la propriété de Quick Heal Technologies Ltd. Récemment, Quick Heal a lancé AntiFraud.AI, la première solution indienne de prévention de la fraude, disponible pour Android, iOS et Windows.

Pour plus d'informations, s'il vous plaît visitez: https://www.quickheal.co.in/
AntiFraud.IA – https://www.quickheal.co.in/quick-heal-antifraud/