> Sécurité > Augmentation spectaculaire de 65% des attaques d’applications cloud

Augmentation spectaculaire de 65% des attaques d’applications cloud

Sécurité - Par Sabine Terrey - Publié le 29 mars 2019
email

Plus de 100 000 attaques visant les entreprises mondiales entre Septembre 2018 et Février 2019 ont été passées au crible ! Si les tentatives d’attaques ont augmenté de 65 %, 40 % proviennent du Nigeria, puis de la Chine …

Augmentation spectaculaire de 65% des attaques d’applications cloud

Cas des techniques par force brute

Les attaques d’applications cloud utilisent des techniques par force brute basées sur l’intelligence et des méthodes sophistiquées de phishing pour inciter les victimes à cliquer et révéler leurs informations d’authentification pour pénétrer dans les applications cloud (Office 365, Google G Suite…).

L’objectif est de cibler les individus, plus que les infrastructures. C’est ainsi que la sécurité Cloud est extrêmement liée à un haute protection des collaborateurs.

Cas des Cloud Application Attack !

Que retenir des attaques d’applications cloud par force brute ?

  • N°1 : les attaques de pulvérisation de mots de passe

Ces password spraying basées sur le serveur IMAP deviennent la technique la plus utilisée pour compromettre les comptes Office 365. L’objectif est d’obtenir des informations d’identification habituelles, avec des mots de passes communs par exemple

  • N°2 : la Chine, le Brésil et les Etats-Unis

Les attaques par force brute proviennent de Chine (53 %), du Brésil (39 %) et des États-Unis (31 %).

  • N°3 : les utilisateurs Office 365 ciblés

Plus de 25% des utilisateurs Office 365 ont subi l’ouverture d’une session sans autorisation et plus de 60% ont été activement ciblés. Le taux de réussite de ce type d’intrusion est de 44 % sur la période.

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

Sécurité - Par Sabine Terrey - Publié le 29 mars 2019