Une augmentation de 60% des cyberattaques dans le secteur de la finance (Proofpoint)

Proofpoint, Inc., (NASDAQ : PFPT), leader de la cybersĂ©curitĂ© et de la mise en conformitĂ©, publie aujourd'hui les rĂ©sultats de son rapport Fraude dans les services financiers. Les experts Proofpoint rĂ©vèlent que les attaques par emails ciblant les entreprises de services financiers ont augmentĂ© de 60% d'une annĂ©e Ă  l'autre. Ce rapport mondial, basĂ© sur une analyse de plus de 100 sociĂ©tĂ©s de services financiers en 2017 et 2018, montre que les cybercriminels continuent de viser principalement des personnes et non des infrastructures, Ă  travers des attaques avancĂ©es et hautement ciblĂ©es.

"Les employĂ©s de l’industrie financière sont une cible particulièrement lucrative pour les cybercriminels. Un clic erronĂ© peut exposer une organisation entière et ses clients Ă  des risques importants et Ă  des pertes encore plus significatives ", a dĂ©clarĂ© Ryan Kalember, vice-prĂ©sident exĂ©cutif de StratĂ©gie CybersĂ©curitĂ© chez Proofpoint. "Il est essentiel que les entreprises mettent en Ĺ“uvre des solutions de dĂ©fense contre ces cyberattaques, en particulier contre l'usurpation de nom de domaine, l'usurpation d'identitĂ© et les domaines similaires. Plus prĂ©cisĂ©ment, les entreprises doivent former leurs employĂ©s Ă  identifier et Ă  signaler les attaques conçues par ingĂ©nierie sociale via email, rĂ©seaux sociaux et sur internet. Â»

La fraude par email comprend la compromission d’emails d'affaires (BEC) et d'autres menaces à travers lesquelles l'agresseur utilise l’usurpation d'identité pour manipuler une personne. Ces attaques sont conçues pour cibler des personnes spécifiques au sein d'organisations financières qui peuvent exécuter des requêtes au nom du cybercriminel.

Les principales constatations des experts Proofpoint sont :

  • Au sein des entreprises financières ciblĂ©es, 56% ont eu plus de cinq employĂ©s visĂ©s par des attaques BEC au quatrième trimestre de 2018.
  • Les lundis sont les jours prĂ©fĂ©rĂ©s par les cybercriminels pour envoyer leurs campagnes malveillantes. La majoritĂ© des attaques de fraude par email ciblant des organisations de services financiers est arrivĂ©e en semaine entre 7h et 14h dans le fuseau horaire de la cible.
  • Au quatrième trimestre 2018, 39% des emails envoyĂ©s Ă  partir de domaines appartenant Ă  des entreprises financières ont semblĂ© suspects ou ont Ă©tĂ© classĂ©s comme non vĂ©rifiĂ©s. De ces emails envoyĂ©s, on compte 68% des documents envoyĂ©s aux employĂ©s qui semblaient suspects, 36% envoyĂ©s aux clients et 19% envoyĂ©s Ă  des partenaires commerciaux.

Au cours des deux dernières années, les principales catégories d’objets de mail utilisées pour cibler les entreprises de services financiers ont été "paiement", "demande" et "urgent". Les phrases liées aux paiements, telles que "état des paiements", "demande de paiement" et "virement rapide", étaient deux fois plus fréquentes dans les entreprises de services financiers.

Les types d’attaques privilégiées par les cybercriminels sont l’usurpation du nom de l’expéditeur, l’usurpation du nom de domaine, et l’utilisation de domaines ressemblants.

Une sĂ©curitĂ© efficace contre ces cyberattaques exige une approche centrĂ©e sur les personnes, ainsi que de solides dĂ©fenses contre les emails frauduleux et des capacitĂ©s de blocage des menaces entrantes. Les entreprises doivent investir dans des programmes de sensibilisation Ă  la cybersĂ©curitĂ© qui forment les utilisateurs Ă  repĂ©rer et signaler les emails malveillants. Au sein de leur organisation, les collaborateurs sont les cibles de prĂ©dilections des cybercriminels : ils profitent de la non-connaissance en cybersĂ©curitĂ© des employĂ©s et de la curiositĂ© naturelle humaine pour les pousser Ă  cliquer sur leurs liens et pièces-jointes frauduleuses ou utilisent des techniques d'usurpation d'identitĂ©.

Vous trouverez davantage d’information concernant les cyberattaques dans le domaine de la finance sur le blog Proofpoint.

 

A propos de Proofpoint

Proofpoint, Inc. (NASDAQ:PFPT) est une entreprise leader dans le domaine de la cybersĂ©curitĂ© qui protège les ressources les plus importantes et les plus Ă  risques des entreprises : leurs collaborateurs. Grâce Ă  une suite intĂ©grĂ©e de solutions cloud, Proofpoint aide les entreprises du monde entier Ă  stopper les menaces ciblĂ©es, Ă  protĂ©ger leurs donnĂ©es et Ă  rendre leurs utilisateurs plus rĂ©sistants face aux cyberattaques. Les entreprises de toutes tailles, y compris plus de la moitiĂ© des entreprises de l’index Fortune 1000, font confiance Ă  Proofpoint pour diminuer leurs risques les plus critiques en matière de sĂ©curitĂ© et de conformitĂ© via les emails, le cloud, les rĂ©seaux sociaux et le Web. Pour plus d'informations, rendez-vous sur  www.proofpoint.com/fr

Restez en contact avec Proofpoint : Twitter | LinkedIn | Facebook | YouTube | Google+