> Sécurité > Les nouvelles tactiques des hackers pour tromper les victimes

Les nouvelles tactiques des hackers pour tromper les victimes

Sécurité - Par Sabine Terrey - Publié le 15 janvier 2021
email

Quelles sont les dernières méthodes des cybercriminels pour lancer des attaques par phishing et exploiter les comptes de messagerie électronique compromis ?

Les nouvelles tactiques des hackers pour tromper les victimes

S’adapter aux événements actuels !

Les cybercriminels s’adaptent aux événements actuels. Des détails sur les menaces très ciblées sont dévoilées dans le rapport « Spear Phishing: Top Threats and Trends Vol. 5 – Best practices to defend against evolving attacks » de Barracuda Networks, qu’il s’agisse de phishing, d’usurpation des messageries électroniques des entreprises, d’escroqueries liées à une pandémie, tout y passe.

Investir dans la protection contre le phishing latéral et d’autres attaques lancées en interne à partir de comptes compromis est une urgence, comme les solutions d’IA et de machine learning.

 

Les approches des cyberattaquants

Quelles sont les approches utilisées par les cybercriminels pour en maximiser l’impact :

 

  • Le Business Email Compromise

Le BEC représente 12 % des attaques par phishing analysées (7 % en 2019)

  • Les escroqueries liées à la Covid-19

72% des attaques liées à la COVID-19 sont des escroqueries (36 % de l’ensemble des attaques sont des escroqueries). Les attaquants utilisent le motCOVID-19 dans les attaques moins ciblées (faux dons)

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

  • Les attaques par phishing provenant de comptes compromis en interne

C’est le cas pour 13 % des attaques par phishing

  • Les attaques par phishing comprenant des URL malveillantes

71% des attaques par phishing comprennent des URL malveillantes, 30% des attaques BEC comprennent un lien

 

 

Source Rapport Barracuda Networks – Spear Phishing: Top Threats and Trends Vol. 5 – Best practices to defend against evolving attacks

 

Sécurité - Par Sabine Terrey - Publié le 15 janvier 2021