Loading

S'armer face aux menaces Business Email Compromise

Par iTPro.fr | 27/03/2017
Sécurité, Stratégie, Innovation, Authentification, Business

Comment répondre aux attaques de la messagerie d’entreprise et relever le défi de l'usurpation de l'identité des PDG ?

;

Les menaces Business Email Compromise

L’ingénierie sociale explose

Les attaques BEC  (Business Enterprise Compromise) ont progressé au cours de trois derniers mois de l’année 2016 (+ 45%). En outre, ces attaques menacent tous les échanges par e-mail et coûtent des milliards de dollar aux entreprises (1).

De plus, les pirates modifient en permanence les messages via l’ingénierie sociale. Les organisations doivent se tourner vers l’authentification des emails et mettre en place des stratégies proactives.

 

5 stratégies clés « Visibilité & Prévention »

Pour identifier, autoriser, configurer et authentifier le trafic de messagerie légitime, les organisations n’ont pas d’autre choix que de prôner la visibilité et se tourner vers des stratégies menées en amont à savoir :

- Prendre en compte la réalité de l’usurpation du domaine d’adresse électronique des victimes (confirmé pour les 2/3 des attaques BEC) 

- Mettre en place des contrôles financiers pour toutes les entreprises : les grandes entreprises et les petites entreprises sont concernées et touchées par les menaces BEC

- Détecter les mots clés comme : Paiement (30 %), Demande (21 %), Urgent (21 %), Bienvenue (12 %), Vide (9 %), Pour info (5 %) Où êtes-vous ? (2 %)

- Analyser le ciblage des victimes : les directeurs financiers ne sont plus les seuls visés, mais les attaques visent désormais les services de comptes créditeurs (virements bancaires), les ressources humaines (identités et informations fiscales) et les équipes techniques (propriété intellectuelle)

- Considérer les secteurs de la fabrication, du commerce de détail et de la technologie : les cybercriminels tirent profit des infrastructures SaaS et des chaînes d’approvisionnement

 

 

(1) FBI Warns of Dramatic Increase in Business E-Mail Scams, 4 avril 2016 

Etude Proofpoint menée à partir des tentatives d'attaque BEC entre juillet et décembre 2016 auprès de plus de 5000 clients (États-Unis, Canada, Royaume-Uni, Allemagne, France et Australie) 

iTPro.fr iTPro.fr - La rédaction
Le comité éditorial du site iTPro.fr est composé de journalistes informatiques, experts et contributeurs spécialistes des services, solutions et technologies informatiques d’entreprise.
 
Guide de Sécurité Byod, Mobile et Cloud en EntrepriseGuide de Sécurité Byod, Mobile et Cloud en EntrepriseCloud et Mobilité ont fait exploser l'ancestrale sécurité périmétrique qui protégeait les infrastructures. Parallèlement, l'ingéniosité, la complexité ainsi que la multiplicité des attaques sur tous les environnements ont rendu encore plus complexe la protection des systèmes et des données...Découvrez les bonnes pratiques de Sécurité

Ressources Informatiques

1er Guide de sécurité Byod, Mobile et Cloud en entreprise Cloud et Mobilité ont fait exploser l'ancestrale sécurité périmétrique qui protégeait les infrastructures. Parallèlement, l'ingéniosité, la complexité…
   Smart DSI | 4 pages
Découvrez les 5 meilleures pratiques en entreprise
Comment optimiser la gestion d‘énergie des serveurs virtualisés ? Si la virtualisation et les infrastructures convergées mettent à la disposition des responsables IT des outils puissants, elles font naître des défis…
   EATON | 4 pages
Découvrez le livre blanc
10 manières de vous protéger contre les Ransomwares Les ransomwares utilisent des modèles cryptographiques non conventionnels tels que Tor ou des algorithmes de chiffrement courants qui rendent impossible…
   Comsoft | 8 pages
Découvrez le livre blanc
Rapport IDC sur la gestion de Cloud hybride Dans un environnement informatique hybride complexe, la gestion des opérations peut nécessiter l'utilisation de plusieurs outils de gestion et la mise…
   IDC - Red Hat | 8 pages
Découvrez le Guide IDC
Comment garantir la sécurité de vos flux documentaires ? Ce livre blanc explique comment le format PDF et la solution Power PDF de Nuance permettent de mettre en place, rapidement, efficacement et à moindre…
   Guide Nuance | 28 pages
Garantissez l'intégrité et la sécurité de vos documents
5 étapes pour optimiser la gestion d’énergie des infrastructures IT La gestion et la supervision des infrastructures IT n’ira qu’en s’aggravant tant que les entreprises n’adopteront pas une vraie gestion dynamique…
   Top 5 Décideur IT | 4 pages
Découvrez votre livre blanc
 

Informatique ProfessionnelleActualités, chroniques et dossiers IT experts

Nicolas Milbrand Nicolas Milbrand Consultant Microsoft indépendant

Nabil Babaci Nabil Babaci Consultant Senior SharePoint

Patrick Thomas Patrick Thomas Formateur indépendant IBM i

Vidéos Informatiques

Répondre aux défis de l'hyper convergence ?Découvrez en vidéo motion les 5 atouts majeurs du partenariat DELL EMC et Misco-inmac…Par Itpro

Les Assises de la Sécurité 2015 : Yves Rochereau - Check PointCheck Point est une société spécialisée dans l'univers de la sécurité informatique…Par Itpro

Les Assises de la Sécurité 2015: Loïc Guezo - Trend MicroTout comme les entreprises, les administrations publiques qui englobent les Opérateurs…Par Itpro

Les Assises de la Sécurité 2015: Jean Noel de Galzain WallixA la tête d'une entreprise florissante, Wallix, Jean-Noël de Galzain est aussi…Par Itpro

Les Assises de la Sécurité 2015 : Jérôme Robert - LexsiEn quoi consiste cette nouvelle tendance de « Threat Intelligence », Jérôme…Par Itpro

Conseil & Expertise IT

Bénéficiez des analyses, des chroniques et des dossiers
de la nouvelle revue informatique SMART DSI pour conduire
la transformation numérique de votre entreprise.

Abonnez-vous à la revue SMART DSI