Étiquette : logiciels

  • TPE-PME de plus en plus exposées aux risques cyber

    Les 5 conseils clés pour améliorer la cybersécurité des PME

    Selon SentinelOne

    Le paysage des menaces de cybersécurité évolue et les hackers ne font plus de distinction entre les entreprises. Que ce soient par des tentatives d’hameçonnage, des attaques par ransomware ou des violations de données, les hackers s’intéressent autant aux PME qu’aux sociétés du CAC 40.

    Toutefois, pas toujours armées contre les cyberattaques, les PME peuvent être plus vulnérables.  Selon l’ANSSI, seulement 1/3 des TPE et PME est correctement paré pour faire face à la menace et 60% d’entre elles font faillite dans les 18 mois suivant une cyberattaque[1].

    SentinelOne livre aux PME les 5 règles essentielles pour mettre en place une cyber posture adaptée aux menaces actuelles.

    1. Mettre régulièrement à jour les logiciels et les correctifs

    Les deux principaux moyens de se protéger contre les vulnérabilités logicielles sont les mises à jour et les correctifs réguliers et adaptés. Les mises à jour logicielles, mieux connues car automatiquement envoyées aux ordinateurs portables et PC, sont diffusées selon un calendrier précis (mensuel ou trimestriel) et apportent un ensemble de modifications et d’améliorations au logiciel.

    Les correctifs sont, quant à eux, fournis par les éditeurs de logiciels pour remédier à des problèmes ou des vulnérabilités spécifiques au sein d’un programme. Il peut s’agir de failles de sécurité connues, de bug ou de tout autre problème découvert par les utilisateurs ou les développeurs depuis la sortie initiale du logiciel.

    2. Sensibiliser à la cybersécurité

    La cybersécurité relève de la responsabilité de tous les collaborateurs d’une entreprise, quelle que soit sa taille. Des formations régulières leur permettent d’identifier, d’atténuer et de signaler les menaces de sécurité de manière appropriée. Des employés bien formés sont la première ligne de défense solide d’une entreprise ils contribuent à réduire considérablement les risques de violation de données, de malwares, etc. S’ils comprennent comment les cybercriminels essaient de les cibler, ils peuvent être capables notamment de détecter des escroqueries telles que le phishing.

    3. Appliquer des mots de passe et des politiques d’authentification solides

    Il est indispensable de créer une politique de mots de passe exigeante car plus un cybercriminel aura des difficultés à deviner un mot de passe, moins il tentera de compromettre des données sensibles. Selon les recommandations du NIST, il faut privilégier la longueur plutôt que la complexité (au moins 12 caractères), utiliser des gestionnaires de mots de passe, éviter l’utilisation d’indices de mot de passe, limiter le nombre de tentatives d’authentification. L’authentification multifactorielle (MFA) peut également ajouter une couche de sécurité.

    4. Programmer des évaluations des risques en temps utile

    Il est conseillé aux PME de procéder à des évaluations informelles des risques. En échangeant avec les éditeurs de cybersécurité sur les menaces actuelles et les scénarios basés sur des événements récents. ces évaluations peuvent permettent aux PME d’identifier les lacunes de leurs dispositifs de sécurité et de définir les actions nécessaires pour les renforcer et suivre l’évolution des menaces. Elles sont également essentielles pour planifier les plans de réponse aux incidents (IRP), les dispositifs de communication de crise et les stratégies post-attaque.

    5. Utiliser des réseaux privés virtuels (VPN)

    À l’ère du télétravail, les VPN permettent aux employés d’accéder au réseau de l’entreprise où qu’ils se trouvent. Grâce à ces réseaux qui atténuent les cyberattaques en créant un espace sécurisé et crypté, les utilisateurs peuvent dissimuler leurs informations personnelles, leur localisation et autres données lorsqu’ils se connectent à internet. Utiliser des VPN est une solution rentable pour les PME dont les budgets de sécurité sont limités. Essentiels pour protéger les informations et les communications sensibles de l’entreprise, ils permettent de contrôler l’accès à différentes parties du réseau en fonction du rôle de l’utilisateur et minimise ainsi le risque d’accès non autorisé.

     

  • Quelles sont les plateformes qui vous traquent le plus ?

    Les sites web français contiennent en moyenne 17 traqueurs

    Les sites de e-commerce traquent le plus les Français avec en moyenne 27 traqueurs qui peuvent collecter et monétiser leurs données.

    La dernière étude menée par NordVPN, société de cybersécurité, montre que les sites web français disposent en moyenne de 17 traqueurs, qui peuvent collecter et monétiser leurs données. Les sites de e-commerce sont ceux qui en possèdent le plus avec 27 traqueurs en moyenne.

    La plupart des traqueurs trouvés appartenaient à des tiers. Environ 30 % des traqueurs tiers appartiennent à Google, 11 % à Facebook et 7 % à Adobe. Ces entreprises utilisent ensuite les données collectées à des fins de marketing.

    « Le nombre de traqueurs de sites web dépend surtout des lois sur la protection des données dans un pays. C’est pourquoi en Europe centrale et du Nord, où les règles du GDPR sont appliquées, les sites web ont moins de traqueurs qu’aux États-Unis.
    Aux États-Unis, aucune loi unique ne couvre la confidentialité de tous les types de données dans tous les États
    « , explique Daniel Markuson, expert en confidentialité numérique chez NordVPN.

    Les chercheurs ont examiné les 100 sites web les plus populaires dans 25 pays du monde. À l’aide de trois bloqueurs de traqueurs différents, ils ont pu voir combien de traqueurs (comme un cookie ou un pixel de suivi) ces sites Web utilisent pour en savoir plus sur leurs utilisateurs.

    Pourquoi les traqueurs sont-ils dangereux pour les français ?

    Les traqueurs sont généralement insérés dans le code des sites web et sont difficiles à détecter pour un utilisateur ordinaire. Les informations recueillies par les traqueurs peuvent inclure l’adresse et la localisation IP, l’historique de navigation, les clics d’un utilisateur sur un site web, les éléments qu’il a consultés et leur durée, ainsi que les données relatives au navigateur et à l’appareil qu’il utilise.

    Les traqueurs peuvent aider les administrateurs de sites Web à améliorer l’expérience des utilisateurs après avoir analysé la manière dont les visiteurs interagissent avec leur site.

    D’autre part, ces informations permettent de créer un profil d’utilisateur vendu à des tiers (tels que Google, Facebook et Adobe mentionnés ci-dessus). Ils utilisent ce profil pour diffuser des publicités plus ciblées et plus intrusives qui suivent les utilisateurs de site en site.

    Le pire scénario serait que des cybercriminels mettent la main sur ces données. Ils pourraient compiler un dossier détaillé sur une personne et l’utiliser contre elle dans le cadre d’une attaque par hameçonnage en élaborant un message hautement personnalisé et crédible.

    Comment éviter d’être traqué ?

    Selon une enquête de NordVPN, 47 % des français craignent d’être suivis par les géants des réseaux sociaux (comme Facebook), 42 % ne veulent pas que des agences de marketing mettent la main sur leurs données, et 35 % s’inquiètent de voir leurs données collectées par des agrégateurs d’informations et de publicité (comme Google).

    Daniel Markuson énumère ci-dessous un certain nombre de moyens permettant aux utilisateurs de devenir moins traçables en ligne :

    • Utilisez un VPN. En utilisant un VPN, vous masquerez votre adresse IP réelle et votre localisation à tous les tiers, y compris votre FAI, les cybercriminels, les administrateurs de réseau et les annonceurs.
    • Installez un bloqueur de traqueurs. Ceux-ci empêchent votre navigateur de collecter des informations sur vous et peuvent également fonctionner comme un bloqueur de publicité. Certains bloqueurs de traqueurs, comme le Threat Protection de NordVPN, offrent d’autres fonctions de cybersécurité, comme la protection contre les logiciels malveillants.
    • Utilisez des navigateurs soucieux de votre confidentialité. Procurez-vous un navigateur Internet spécialement conçu pour les personnes soucieuses de leur vie privée en ligne : pas de synchronisation automatique, pas de vérification orthographique, pas de remplissage automatique et pas de plug-ins.
    • Laissez tomber Google. Google suit un grand nombre de données vous concernant. Si vous voulez éviter cela, vous devrez opter pour d’autres fournisseurs de messagerie et moteurs de recherche.

    La méthodologie de la recherche peut être trouvée ici : https://nordvpn.com/fr/blog/etude-nordvpn-traqueurs-web/

  • Logiciels : les 4 tendances d’une industrie en pleine évolution

    Modèles économiques des logiciels : les 4 tendances d’une industrie en pleine évolution

    Par Houssem Abderrahman – responsable Grands Comptes chez Flexera Software

    Virtualisation, cloud, IdO : l’industrie du logiciel évolue à un rythme déconcertant. Dans un contexte où les attentes sont de plus en plus importantes du côté des acheteurs, les fournisseurs ont hâte de saisir les opportunités de monétisation et de s’attaquer à de nouveaux modèles économiques basés sur des logiciels.

    Comme le font remarquer plusieurs rapports publiés cette année, les bouleversements au niveau des modèles économiques des logiciels donnent naissance à de nouvelles opportunités de monétisation. « La monétisation de logiciels de demain ne se limitera plus à la protection de la propriété intellectuelle : les chargés de planification stratégique devront avant tout favoriser la croissance issue de nouveaux modèles de revenus récurrents ».

    Au total, quatre tendances se dégagent dans l’industrie, prouvant ainsi que l’heure d’une approche de nouvelle génération est venue :

    Les acheteurs veulent de la transparence, et ce immédiatement

    Personne ne veut payer pour des logiciels non/sous-utilisés. Cependant, par le passé, les acheteurs étaient souvent dans le flou quant à leur utilisation et devaient l’évaluer par eux-mêmes. Ils s’appuyaient pour cela sur des outils de gestion des actifs logiciels (SAM), et continueront vraisemblablement à le faire. Mais aujourd’hui, ils regardent également vers leurs fournisseurs de logiciels et réclament davantage d’accompagnement, de transparence et de simplicité d’utilisation. Ces éditeurs doivent donc leur montrer ce qu’ils sont autorisés à consommer et à quel stade ils en sont, afin d’instaurer une relation de confiance et de créer des liens plus forts. Il leur faut également se servir de ces données pour stimuler les clients n’utilisant pas tout ce à quoi ils ont droit.

    L’adoption du SaaS : une réalité qui nécessite une gestion intelligente

    La plupart des fournisseurs de logiciels adoptent désormais le modèle du SaaS et lancent de nouvelles offres sur le marché. Mais les applications sur site ne vont pas disparaître de sitôt, et les modèles hybrides devraient donc exister pendant encore longtemps. Ne laissez pas le modèle de déploiement choisi affecter l’expérience de vos clients. Assurez-vous que celle soit simple, fluide et propose des ressources en libre-service, et ce pour l’ensemble de vos produits. Même si vous utilisez différents modèles de déploiement, vos logiciels devraient être gérés de façon centralisée et être reliés au même back office, au lieu d’être exploités en silos.

    Hausse des dépenses de fonctionnement : le modèle de l’abonnement est dans toutes les têtes

    La tendance à la comptabilisation des logiciels en tant que dépenses d’exploitation est une réalité pour les entreprises. Désormais, les éditeurs et les fabricants adoptent des modèles de revenus récurrents, notamment l’abonnement, un modèle d’ores et déjà très populaire. Les fournisseurs de logiciels doivent donc augmenter proactivement leur nombre d’abonnés et automatiser leurs processus de gestion des abonnements et des renouvellements ; gérer le parcours client en continu et commencer à penser aux renouvellements dès le début de la période d’abonnement ; mais aussi s’assurer que leurs clients profitent pleinement de la valeur de leurs logiciels pour que tout ait lieu presque automatiquement.

    Pas de formule magique en matière de produits et de monétisation

    Les acheteurs de logiciels veulent des produits personnalisés et n’ont que peu de tolérance lorsqu’ils doivent payer pour un ensemble de fonctionnalités qui ne sont pas utilisées. Les produits et fonctionnalités modulaires pouvant être activés et désactivés répondent donc parfaitement à ces attentes.

    Il en va de même pour la monétisation et la tarification. Auparavant, il suffisait de définir le modèle fonctionnant le mieux compte tenu de son produit et de sa clientèle. Mais aujourd’hui, la monétisation est plus agile. Selon Gartner, 80 % des éditeurs utiliseront plusieurs modèles de licences d’ici 2019. C’est d’ailleurs déjà le cas aujourd’hui, comme le montre l’exemple des applications SaaS dont le prix est fonction du nombre d’utilisateurs, mais inclut également un coût supplémentaire pour le stockage de données en ligne. Face à l’émergence d’autres modèles de ce genre, les acheteurs doivent donc préparer dès à présent leur back office.

    L’industrie du logiciel vit des heures charnières. Des révolutions telles que l’adoption du cloud et l’IdO permettent enfin d’offrir aux acheteurs l’agilité et la transparence qu’ils recherchaient. Grâce à des plateformes professionnelles de monétisation de logiciels permettant d’assurer la gestion de fonctionnalités complexes et de prendre en charge n’importe quel modèle de tarification ainsi que le suivi d’utilisation, les fournisseurs peuvent enfin répondre à ces attentes. Ils peuvent adopter des modèles de monétisation adaptés à la valeur générée, et ajouter des touches d’automatisation et de libre-service à leurs processus d’exploitation de logiciels, ce qui aura pour effet de mettre leurs clients à l’aise.

  • Les 100 premiers acteurs français du digital dépassent les 12 Mds €

    Les 100 premiers acteurs français du digital dépassent les 12 Mds € avec 12% de croissance en moyenne

    PwC, TECHIN France et le SNJV dévoilent l’édition 2017 du 100 Digital qui décrypte les tendances et les progressions des entreprises de la French tech à travers des analyses et les classements des principales entreprises de l’édition de logiciels, des services Internet et du jeu vidéo français. Le Top 100 Digital des acteurs français présents sur le secteur du Logiciel, des Services Internet et du Jeu Vidéo pèse 12,2 milliards d’euros (hors services de conseil & d’intégration) en croissance de près de 12% par rapport à l’an passé, avec 18 entreprises qui enregistrent une progression supérieure à 20 %. Le 100ème acteur français réalise désormais 16 M€ de revenu en logiciel et services internet, contre 10 M€ en 2014. L’étude présente également les Tops sectoriels : Logiciel, Services Internet, Jeu Vidéo.

    Les Services Internet en forte croissance avec +26% boostés par la publicité digitale

    Le Top 100 Digital compte 26 acteurs des Services Internet qui représentent  32% des 12,2 Md€ comparé à 29% en 2015. Ces entreprises du digital continuent de progresser à un rythme bien supérieur à celui du Top 100 avec la présence de sociétés qui font partie du quotidien de chacun comme Blablacar (18ème), Deezer ou Doctolib. Le Top 20 des acteurs des Services Internet après avoir bondi de près de 33% en 2015, réalise encore une belle performance cette année : + 25,8%. Les logiciels liés à la publicité digitale sur fixe et mobile sont le moteur de cette dynamique avec 3 acteurs dans le Top 10 de la croissance : Criteo, qui dépasse le cap des 1,6 Md€, en croissance de 37%, Teads  (44%) ou encore S4M un nouvel entrant dans le Top 100 avec une croissance de +81%. On peut aussi citer dans le Top 30 la start-up Adyoulike. Deux secteurs continuent de se structurer : le streaming avec notamment  Deezer (9ème), Believe Digital (15ème) ou Qobuz et le E-paiement avec Ingenico ePayments (4ème), Lyra Network (35ème)… . Deux sociétés disparaissent du classement alors qu’elles faisaient partie du Top 10 en 2013 et 2014 : Viadeo repris par Figaro Classifieds, ce dernier intégrant maintenant notre classement, et leguide.com qui est repris par Kelkoo.

    Au coeur de la transformation numérique, le Logiciel français pèse plus de 50% du Top 100 Digital

    Les éditeurs, représentés par 68 entreprises dans le Top 100 Digital, pèsent plus de la moitié des revenus du Top (52%) avec au premier rang le numéro un mondial du PLM : Dassault Systèmes qui dépasse cette année les 3 milliards d’euros. L’année 2016 du Top 100 des éditeurs de logiciel est marquée par une consolidation des positions, qui entraîne un fléchissement de la croissance à + 6,5%, après 2 années consécutives à plus de 10%.

    Le passage au SaaS est une tendance lourde de la transformation numérique des entreprises dont l’industrie française du logiciel bénéficie. La croissance est de 16% avec des performances remarquables de spécialistes comme Ivalua (pilotage des achats) qui progresse de 45% . Le Top 10 des croissances du Top 100 Digital compte également Talentsoft, spécialiste du SaaS RH.. S’agissant des  logiciels à la base de l’infrastructure du numérique de demain,  trois acteurs ont connu des croissances organiques supérieures à 15% : Scality, Mega International et Talend.  Ces entreprises concentrent souvent leurs efforts vers les Etats Unis comme le numéro 1 français du segment Axway, 2 000 personnes, qui achète régulièrement des entreprises sur ce territoire, ou Talend, spécialiste des logiciels de « Big Data », qui s’est introductuit en bourse sur le Nasdaq en 2016.

    La force de l’industrie française du logiciel s’appuie également sur les centaines d’éditeurs métiers très spécialisés qui concourent à la transformation numérique du pays. A titre d’exemple dans le monde agricole, Isagri, SMAG(filiale digitale de la coopérative mondiale InVivo), ou encore de nombreuses start-up investissent dans différents domaines : les objets connectés, le big data…

    Après une année 2015 plutôt maussade en termes de M&A, le marché a rebondi significativement en 2016, notamment en valeur, mais également en nombre de deals. La valeur moyenne des transactions est passée de 8,8 à 26,7 millions d’euros et une partie importante des opérations a impliqué un acteur étranger. Le talent de notre industrie du logiciel est ainsi salué au niveau mondial par l’attrait qu’elle provoque auprès des investisseurs internationaux. L’année 2016 a par exemple vu la prise de participation majoritaire de Silver Lake et Alta One Capital dans Cegid. L’intérêt des industriels pour les sociétés du logiciel continue de se faire sentir, à l’instar de l’acquisition du français Stupeflix (un service web simplifiant la création vidéo) par GoPro (fabriquant de caméras d’action), ou encore celle du français Siradel (logiciels de modélisation urbaine en 3D) par Engie. En effet, certains groupes industriels s’intéressent aux capacités d’optimisation des processus de production qu’offrent les solutions logicielles,  d’autres voient ces technologies sous un angle offensif et tentent de se différencier, d’accroitre leur parts de marché et de renforcer leur attractivité en offrant de la valeur ajoutée logicielle en réponse aux nouveaux besoins des utilisateurs finaux. Le secteur des Technologies au sens plus large est par ailleurs marqué par des bouleversements structurels dus notamment la digitalisation. Ainsi, on assiste à la formation d’un écosystème résultant de la convergence des industries des TMT (Technologies, Médias et Télécommunications). L’acquisition du français Qosmos (intelligence des réseaux et classification du trafic IP) par le suédois Enea (plateformes de logiciels de réseau) illustre cette tendance.

    Sur un plan boursier, la faible croissance française n’a pas empêché le secteur des éditeurs de logiciels français d’enregistrer une belle croissance de leurs cours. Et ce alors même que le CAC 40 peine à égaler ses cours de 2015. Ainsi, la moyenne des cours de bourse des éditeurs de logiciels a progressé de près d’un tiers (29 %) depuis le début du premier trimestre 2016. En comparaison, le NASDAQ, pourtant dopé par la facilité d’accès aux liquidités, ne parvient pas à égaler cette performance. Le secteur des entreprises éditrices de logiciels est donc un secteur en pleine santé qui semble profiter plus que les autres des prémices d’une reprise économique au niveau mondial.

    Jeu Vidéo : symbole éclatant des industries culturelles innovantes

    Le secteur du Jeu Vidéo maintient sa place avec une part des revenus dans le Top 100 Digital de 16% générés par 6 acteurs. Le Top 20 des éditeurs de Jeux Vidéo connait une progression de plus de 6% après la stagnation connue l’an dernier. Ubisoft, le n°1 des jeux Vidéo (3ème du 100 Digital) est proche des 1,5 Md€. Plusieurs acquisitions intervenues cette année montrent combien que ce secteur est attractif et emblématique « car il entremêle des problématiques proprement culturelles à des considérations de R&D et d’innovation extrêmement pointues ». Les investissements requis et les niveaux de risques élevés sur les différents marchés du secteur ont provoqué la disparition de 5 ex – acteurs du Top 30 Jeux Vidéo ces 2 dernières années.

    Bertrand Diard, Président TECH IN France, souligne que « cette enquête démontre une nouvelle fois que ce sont nos entreprises qui tirent la croissance en France. Cependant, ce palmarès formidable ne doit pas cacher que nos entreprises ne disposent pas aujourd’hui des moyens de leur croissance. Le risque de l’innovation doit être demain davantage incité et récompensé. C’est l’une des clefs du succès de nos modèles ! Et il n’y aura pas de transformation numérique en France, ni même de transition écologique, si la France ne devient pas une puissance numérique, si nos entreprises ne sont pas davantage soutenues dans leur croissance.»

    Pierre Marty, Associé PwC Responsable du secteur Technologies déclare : « Le logiciel est au coeur de la transformation de la planète. En parallèle, les métiers s’approprient les technologies. Il ne s’agit plus seulement d’optimiser un processus, de gérer une transaction ou de stocker de l’information, mais plutôt d’imaginer, de créer de nouveaux usages, de penser les produits et services comme des expériences qui se nourrissent continuellement des usages pour évoluer et se transformer.  »

    Levan Sardjevéladzé, Président du SNJV, a indiqué « Le Jeu Vidéo est un symbole éclatant des industries culturelles innovantes, et du rôle majeur que peut y jouer la France sur la scène internationale. Mais c’est beaucoup plus qu’un symbole : par sa croissance et son rayonnement culturel et sociétal de plus en plus important, le jeu vidéo sera une industrie-clef dans la France de demain. »

    Documents également disponibles sur les sites des partenaires et sur www.gsl100.com

     

  • Le shopping sur les places de marché underground

    Les places de marché du DarkNet 

    Christophe Auberger, Directeur Technique France, Fortinet

    Les logiciels malveillants et les services de hacking sont en passe de devenir des commodités. De son côté, le ransomware as a service, en rendant les attaques par ransomware plus simple et conviviale à exécuter, est devenu très populaire cette année. L’efficacité croissante des solutions de sécurité a incité les cybercriminels à repenser leurs outils et techniques pour cibler plus efficacement leurs victimes et déjouer les défenses en place. Enfin, ce sont les concepteurs de logiciels malveillants qui sont en recherche permanente de nouveaux marchés sur lesquels se positionner et proposer leurs services.

    Si le DarkNet héberge de nombreuses places de marché étroitement liées à la cybercriminalité, on constate néanmoins que ces criminels sont nombreux à se contenter de sites grand public de vente ou d’annonces comme eBay ou Craiglist, pour acheter et vendre des informations, outils et techniques. Ainsi, les places de marché n’ont pas comme impératif d’être dissimulées au sein du DarkNet pour être au service de la communauté des cybercriminels.

    Une place de marché souterraine, relativement nouvelle, a commencé à attirer des vendeurs aux États-Unis, et une visite sur ce site est riche d’enseignements. Cette plateforme évolue rapidement et les produits proposés à la vente ont un cycle de vie plutôt rapide en rayon. Ainsi, lors d’une journée en particulier, le site proposait un nombre suffisamment élevé de cartes de crédits volées ou fausses pour pouvoir les trier selon des critères comme le code postal. Comme l’illustre la copie d’écran de la page d’accueil du site ci-dessous, les comptes utilisateurs/clients piratés étaient néanmoins plus nombreux que les données de cartes de paiement volées.

    Selon la liste ci-dessous, de multiples comptes provenant de différents fournisseurs de services étaient proposés à la vente. Une analyse rapide de ces comptes nous a montré que certains d’entre eux n’étaient que de simples comptes de démo ou gratuits pendant 30 jours. La prudence est donc encore plus de mise chez les acheteurs sur ces places de marché, comparé aux sites légitimes. A noter cependant que certains comptes proposés que ce site semblaient parfaitement réels.

    Comme pour toute place de marché en ligne, le feedback et les notes de réputation de la part des acheteurs et des vendeurs constituent une aide précieuse à la décision lorsqu’il s’agit d’acheter ou de vendre. Si ce site reste plutôt mineur par rapport à d’autres places de marché explorées, nous pouvons néanmoins identifier des vendeurs actifs sur le site :

    Généralement, la présence en nombre de comptes utilisateurs proposés à la vente signifie souvent que le site d’origine a été piraté suite à une attaque, résultant dans le détournement de la base de données des utilisateurs et de leurs identifiants de connexion.

    On constate, après étude de ces éléments, que nombre d’utilisateurs disposent du même nom d’utilisateurs et mot de passe, qui s’affichent à différentes reprises et donc pour de multiples sites Web. On peut en conclure, qu’après piratage des identifiants et données des utilisateurs, les assaillants sont capables d’en extrapoler de multiples noms d’utilisateurs et mots de passe, pour de multiples sites et à partir d’une seule base de données. À titre d’exemple, nombre de sites web proposent des comptes gratuits pendant 30 jours, et les assaillants en profitent pour créer des comptes d’évaluation gratuits en utilisant les noms d’utilisateurs et mots de passe détournés, pour ensuite les revendre sur des places de marchés. Un cybercriminel expert pourrait ainsi utiliser ces données pour utiliser anonymement un service gratuit, mais aussi tenter de les réutiliser sur des sites web fréquentés (banque, Amazon, etc.) puisque nombre d’utilisateurs utilisent les mêmes identifiants pour de multiples comptes.

    À l’évidence, l’activité des places de marchés souterraines devrait se développer, alors que les fêtes de fin d’année approchent à grand pas. Les noms d’utilisateurs, mots de passe et données de cartes bancaires volées peuvent être utilisés sur différents sites pour s’acheter des biens et des services. Dans de nombreux cas, compte tenu de la fièvre acheteuse attendue en cette fin d’année, les achats frauduleux ne seront pas toujours rapidement identifiés par les victimes.

    Parallèlement, les assaillants sont toujours à la recherche de nouveaux services et données pouvant être vendus sur ces places de marché, tandis que les acheteurs potentiels sont, de leur côté, à la recherche de nouveaux outils et données sur lesquels capitaliser pour cibler leurs victimes à venir.