Les cybercriminels ciblent principalement les personnes, et non les systèmes, pour installer des logiciels malveillants, voler des données ou initier des transactions frauduleuses, selon le rapport Facteur Humain 2019 de Proofpoint.
«Les cybercriminels ciblent de façon agressive les personnes car il est plus facile et beaucoup plus rentable d’envoyer des emails frauduleux, de voler des informations d’identification et de transmettre des pièces jointes malveillantes vers des applications cloud, plutôt que de créer un exploit coûteux et chronophage qui a de fortes chances d’échouer», déclare le spécialiste des menaces de chez Proofpoint.
Plus de 99% des menaces nécessitent une interaction humaine pour s’exécuter, telles que l’activation d’une macro, l’ouverture d’un fichier, le suivi d’un lien ou l’ouverture d’un document malveillant. Cela signifie que l’ingénierie sociale joue un rôle crucial dans une attaque réussie.
Près d’un email de phishing (ou hameçonnage) sur 4 envoyé en 2018 était associé à des produits Microsoft, et les principaux appâts à hameçonnage se concentraient sur le vol de données d’identification, la création de boucles de rétroaction, les mouvements latéraux et le phishing interne.
Les pirates affinent leurs outils et leurs techniques alors que les familles de logiciels malveillants les plus populaires des 18 derniers mois incluent régulièrement des chevaux de Troie bancaires, des voleurs d’informations, des fichiers RAT et des logiciels malveillants conçus pour rester non détectés sur les appareils infectés et pour exfiltrer les données lors d’attaques futures.
tags
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024