Étiquette : cyberattaques

  • Les tendances 2018 en matière de cybersécurité

    Cyberattaques : où en sommes-nous ?

    Par Proofpoint 

    Ransomware, phishing, menaces contre la cryptomonnaie, attaques via les applications sur le cloud, piratage des messageries en entreprise… Le rapport annuel de Proofpoint sur « Le facteur humain » détaille toutes les tendances en matière de cybersécurité.

    Les cybercriminels continuent de s’appuyer sur les interactions humaines pour inciter à cliquer sur des liens malveillants, télécharger des fichiers dangereux, installer des programmes malveillants par inadvertance, transférer des fonds et divulguer des informations sensibles.

    Proofpoint acteur de la cybersécurité et de la mise en conformité, dévoile les conclusions de son rapport annuel sur Le facteur humain qui décrit en détail la façon dont les cybercriminels œuvrent activement pour exploiter les failles humaines et non les failles des logiciels, afin d’extorquer de l’argent et des informations dans un but lucratif ou d’espionnage, et afin de préparer de futures attaques. Ce rapport s’appuie sur une analyse des tentatives d’attaques perpétrées contre plus de 6 000 entreprises clientes dans le monde en 2017 et dessine les tendances des attaques organisées autour de la messagerie électronique, des applications cloud et des réseaux sociaux pour aider les sociétés et les utilisateurs à s’en protéger.

    « Les cybercriminels continuent d’innover, trouvant de nouveaux moyens d’exploiter notre curiosité naturelle, notre désir d’aider, notre envie de réaliser de bonnes affaires et même nos contraintes de temps pour nous convaincre de cliquer », explique Kevin Epstein, vice-président des Threat Operations chez Proofpoint, ajoutant : « Notre étude montre clairement la nécessité de stopper les menaces avant qu’elles n’atteignent les utilisateurs via la messagerie électronique, les applications cloud ou les réseaux sociaux. En limitant l’exposition initiale, une société peut réduire les risques de violation de données confidentielles, de perturbation de l’activité ou de pertes financières directes. »

    Conclusion du rapport 2018 Le facteur humain de Proofpoint :

    • Les cyberattaques persistantes (Advanced persistent threat, APT) ciblent le plus souvent des institutions gouvernementales et l’industrie de la défense (40% des tentatives d’attaques documentées), mais aucun secteur n’est épargné.
    • L’email reste le principal vecteur d’attaque. 30% des clics dans des emails malveillants ont été effectués dans un délai de 10 minutes après leur distribution, et 52% dans un délai d’une heure.

    • Les emails frauduleux associés à Dropbox représentent l’appât n°1 en matière de phishing (deux fois plus de messages que l’appât suivant). Le taux de clics des tentatives de phishing associés à Docusign a néanmoins dépassé le taux de clics associé à Dropbox, et même toutes les autres tentatives de phishing par emails envoyés pour dérober des informations d’authentification.
    • Plus de 80% des emails malveillants ont diffusé des ransomwares et des chevaux de Troie bancaires qui sont devenus les programmes malveillants les plus distribués. Des chevaux de Troie bancaires ont été identifiés dans plus de 30% des emails malveillants distribués en Europe, au Japon et en Australie. Le Japon a aussi enregistré le plus haut niveau régional de téléchargement dans les emails.

    • Environ 80% des sociétés ont fait l’objet de compromissions d’emails professionnels (business email compromise – BEC). Le nombre de fraudes par email dont l’objet évoque un conseil juridique ou la pratique juridique a augmenté de 1,850% en un an.

    Attaques par email : les catégories verticales sont les plus menacées

    • L’éducation, les activités de conseil et le marché du divertissement/des médias sont les secteurs ayant subi le plus grand nombre d’attaques par piratage de la messagerie électronique avec en moyenne plus de 250 attaques par entité. Le secteur de l’éducation est le plus ciblé parmi les secteurs verticaux, avec un nombre d’attaques moyen par entité presque quatre fois supérieur à la moyenne de tous les secteurs (hausse annuelle de 120%).

    • La construction, la fabrication et la technologie sont en tête des secteurs les plus touchés par le phishing. Le crimeware, qui consiste à dérober des identités pour obtenir un gain financier, a quant à lui principalement ciblé le secteur de la fabrication, des soins de santé et de la technologie.

    Botnets mineurs de cryptomonnaie, attaques lancées via des applications cloud, les réseaux sociaux et des domaines frauduleux :

    • Le trafic de botnets mineurs de cryptomonnaie a augmenté de près de 90% entre septembre et novembre 2017 (une tendance qui reflète l’évolution de la valeur du bitcoin).
    • 60% des utilisateurs de services cloud, incluant 37% des utilisateurs privilégiés, n’avaient pas de politique de mots de passe ou de processus d’authentification multi-facteurs en place, impliquant ainsi des risques importants.
    • En ce qui concerne les grandes entreprises, le nombre de noms de domaine suspects peut dépasser les domaines officiels de 20/1, ce qui signifie que les victimes d’attaques de phishing sont plus susceptibles de confondre les noms de domaine suspects et « typosquattés » avec les domaines officiels légitimes.
    • 55% des attaques lancées via le service client des réseaux sociaux ont ciblé des clients de sociétés spécialisées dans les services financiers.

    Pour télécharger le rapport 2018 Le facteur humain de Proofpoint, rendez-vous sur : https://www.proofpoint.com/us/human-factor-2018

  • IOT les menaces pour 2016

     

    Les chercheurs FortiGuard Labs de Fortinet révèlent que les attaques liées aux objets connectés ainsi que de nouvelles techniques d’évasion caractériseront les menaces émergentes en 2016.

    A l’approche de 2016, Fortinet, acteur majeur des solutions de cybersécurité hautes-performances, et FortiGuard Labs, sa division de  recherches sur les menaces, dévoilent les prévisions pour 2016 portant sur les tendances majeures en matière de logiciels malveillants et de sécurité réseaux. Comme dans le passé, l’Internet des Objets et le Cloud sont au cœur de nombre de ces prévisions, mais de nouvelles tactiques et stratégies malveillantes devraient générer des défis uniques, tant pour les fournisseurs de solutions de sécurité que pour les entreprises. FortiGuard anticipe également des techniques d’évasion de plus en plus sophistiquées qui pèseront sur la détection des logiciels malveillants et les analyses post-incidents, reflétant la pression accrue de l’application des lois  sur les cybercriminels.

    Le rapport, intitulé « New Rules : The Evolving Threat Landscape in 2016” (Nouvelles règles : panorama des menaces en constante évolution en 2016) a pour but d’anticiper et de révéler les nouvelles tendances et stratégies adoptées par les cybercriminels pour l’année à venir. Avec ses prévisions, Fortinet souhaite prémunir ses clients de tout danger en leur apportant la visibilité nécessaire pour garder une longueur d’avance en matière de cybersécurité. Ces entreprises sont également invitées à revoir leurs stratégies de sécurité à l’occasion de la nouvelle année.

    Les principales tendances 2016 en matière de cyber-sécurité sont les suivantes :

    Les attaques Machine-to-Machine devraient progresser et se propager entre équipements

    En 2015, certaines preuves de concept ont fait la une en démontrant la vulnérabilité des objets connectés. En 2016, nous nous attendons à de nouveaux logiciels malveillants et exploits ciblant les protocoles de communication entre ces dispositifs. Pour les chercheurs FortiGuard Labs, les objets connectés devraient subir des attaques au cours desquelles les pirates profiteront des vulnérabilités au sein des dispositifs connectés grand public, pour s’immiscer au sein des réseaux d’entreprise et des machines qui s’y connectent.

    Des vers et virus conçus pour cibler les objets connectés

    Les vers et les virus ont déjà causé des préjudices financiers et matériels majeurs dans le passé, mais leur potentiel de propagation au sein d’un panel de millions, si ce n’est de milliards de dispositifs (des wearables aux matériels médicaux) laisse envisager un degré de nocuité. Les chercheurs FortiGuard Labs et autres chercheurs de la communauté ont déjà démontré qu’il est possible d’infecter des dispositifs headless (dispositifs sans interface utilisateur) à l’aide de petites quantités de code capable de se propager. Il faut s’attendre à des vers et virus pouvant proliférer d’un dispositif à un autre.

    Les attaques sur les infrastructures cloud et virtualisées

    La vulnérabilité Venom qui est apparue cette année donne une indication sur le potentiel d’un logiciel malveillant à « s’évader » d’un hyperviseur pour accéder au système d’exploitation hôte en environnement virtualisé. Alors que les entreprises sont toujours plus nombreuses à migrer vers des environnements virtualisés, ou vers des clouds hybrides et privés, les attaques des cybercriminels sont attendues toujours plus virulentes. En même temps, parce que de nombreuses applications accèdent à des ressources basées dans le cloud, les appareils mobiles sur lesquels sont utilisées des applications infectées deviennent un vecteur potentiel d’attaque à distance pour les clouds publics et privés et des réseaux d’entreprise auxquels ils se connectent.

    De nouvelles techniques entravent les expertises post-incident et dissimulent les traces d’attaques

    Rombertik a suscité beaucoup d’attention en 2015 en tant que l’un des tout premiers « blastware ». Mais alors qu’un blastware est conçu pour détruire ou neutraliser un système lorsqu’il est détecté (et FortiGuard prédit que l’utilisation de ce type de logiciel malveillant se poursuivra), un ghostware est conçu pour effacer toutes ces preuves d’incident généralement détectées par de nombreux systèmes de sécurité. Ainsi, il devient d’autant plus complexe d’évaluer l’étendue des pertes de données suite à une attaque.

    Les logiciels malveillants peuvent contourner même les technologies de sandboxing les plus évoluées

    De nombreuses organisations capitalisent sur les sandbox pour détecter les logiciels malveillants inconnus ou furtifs, en analysant le comportement de fichiers suspects lorsqu’ils sont exécutés. Certains de ces logiciels malveillants ont deux visages, cependant. Ils sont alors capables de ne dévoiler aucune anomalie lors des contrôles de sécurité, mais d’initier une activité malveillante après sa validation par la sandbox. Un tel logiciel malveillant peut s’avérer assez difficile à détecter et interfère avec les mécanismes de veille sur les menaces qui s’appuient sur les systèmes d’évaluation des risques de la sandbox.

    Chacune de ces tendances représente un défi significatif, tant pour les entreprises qui déploient des solutions de sécurité que pour les éditeurs de ces solutions. Fortinet est à la pointe de la recherche sur les menaces et la sécurité réseau, fournissant une protection réseau optimale et exhaustive, continuellement alimentée par FortiGuard et des mises à jour de sécurité basées sur les informations recueillies auprès des millions d’équipements Fortinet déployés dans le monde.

    Comme le souligne Derek Manky, expert en sécurité de Fortinet, « FortiGuard Labs a été créé il y a une dizaine d’années pour contrôler et détecter les nouvelles menaces, les vulnérabilités zero-day et les logiciels malveillants, et ainsi assurer la meilleure protection possible pour nos clients. Nous tirons parti de notre visibilité au sein du paysage mondial des menaces  pour développer une veille décisionnelle en matière de sécurité, et ainsi encourager la prise en charge rapide des nouvelles menaces. »