12 juillet 2017 |

Le Laboratoire F-Secure publie le top des entreprises le plus souvent victimes d’usurpation par spams en 2017

L’ingénierie sociale est désormais facile à mettre en œuvre et le spam a ressurgi comme vecteur d’attaque.

L’ingénierie sociale est désormais facile à mettre en œuvre et le spam a ressurgi comme vecteur d’attaque.

Rueil Malmaison, le 12 juillet 2017 – Avec le déclin des exploit kits, le spam a ressurgi, redevenant un vecteur d’attaque plébiscité par les pirates pour répandre des malware, et mener des opérations de fraude en tout genre. Souvent, dans leurs e-mails de spam, les pirates se font passer pour une entreprise existante. F-Secure a dressé une liste de ces entreprises dont l’identité a été usurpée au premier semestre 2017.

Parmi elles : Apple, Amazon ou encore Microsoft. Plus une organisation est importante, plus elle est susceptible d’intéresser les pirates, qui se feront passer pour elle.

« Ces entreprises comptent de très nombreux clients ou utilisateurs. Les spams sont d’autant plus efficaces », explique Sean Sullivan, Security Advisor chez F-Secure.

Outre ces géants liés aux nouvelles technologies, les pirates usurpent l’identité d’organisations appartenant au secteur financier (Paypal) ou de sites de rencontres (Match.com). Les services de livraison comme USPS et FedEx figurent également en haut de la liste : les pirates utilisent alors la livraison d’un paquet comme appât. En Allemagne, Giropay et Ebay sont les plus souvent usurpées. Dans les pays nordiques, Nordea Bank et Ikea sont en tête de liste.

« Lorsqu’il s’agit de mener à bien des campagnes de spams, l’ingénierie sociale est plus simple que par le passé », explique Sullivan. « Le e-commerce est désormais si répandu qu’un simple « votre commande n’a pas pu être livrée » suffit. Parmi les destinataires, nombre d’entre eux attendent effectivement un colis.  Le spam devient alors assez convaincant pour court-circuiter toutes les mises en garde. »

Ces e-mails peuvent être accompagnés d’un ransomware en pièce jointe, ou d’autres types de malware comme des chevaux de Troie bancaires ou des enregistreurs de frappe. Ils peuvent même prétendre vendre des produits mais, en réalité, ils cherchent à obtenir vos informations bancaires ou d’autres types d’informations confidentielles. Il peut aussi s’agir d’e-mails de phishing conçus pour voler vos identifiants.

Les exploit kits, qui se cachent sur des sites malveillants ou infectés, dominaient jusque-là comme vecteur d’infection. Ils connaissent aujourd’hui un certain déclin, à une heure où les failles dont ils tirent profit sont patchés plus rapidement, et où les vulnérabilités 0 day sont plus rares que jamais. Les pirates se sont donc adaptés : le volume d’e-mails malveillants a, lui, parallèlement augmenté.

Sean Sullivan explique que le spam reste un important vecteur d’attaque et propose quelques conseils aux administrateurs informatiques pour s’en prémunir :

  • Les utilisateurs ont-ils vraiment besoin de pouvoir recevoir des fichiers zip ? Avec les services cloud, il est désormais possible de charger des documents très lourds aisément. Bloquez les fichiers zip ou utilisez des règles spécifiques pour définir les fichiers zip comme n’était pas sûrs.
  • Dissociez jscript de ce qui peut effectivement exécuter un programme sur votre machine.
  • Désactivez les scripts macro pour les fichiers Office reçus par e-mail.

Top des entreprises dont la marque a été usurpée par des pirates, au premier semestre 2017 :

F-Secure-top-companies-spams

Plus d’informations :

Spams : Top 12 des entreprises usurpées

A propos de F-Secure

30 ans d’expérience en cyber sécurité. Avec toujours le même moteur : l’innovation. L’entreprise finlandaise dispose aujourd’hui d’une expertise inégalée dans la lutte contre toutes les menaces, des infections de type ransomware aux cyber attaques avancées. Pour ce faire, F-Secure a élaboré une stratégie de défense sophistiquée, qui allie la puissance du machine learning et l’expertise humaine. Le nom de cette approche unique : Live Security. Les produits F-Secure sont proposés par plus de 200 opérateurs et des milliers de revendeurs. Ils défendent chaque jour des dizaines de milliers d’entreprises et des millions de particuliers.

Fondée en 1988, F-Secure est cotée sur le NASDAQ (code OMX Helsinki Ltd).
f-secure.com | twitter.com/fsecure | facebook.com/f-secure

Découvrez nos blogs en français : Le Blog de F-Secure France | Visions et Sécurité IT

Contact presse F-Secure http://www.f-secure.com/fr

Guillaume Ortega
06 31 45 81 09
guillaume.ortega@f-secure.com

Téléchargements et divers

F-Secure-top-companies-spams
2017-06-20-f-secure-top-companies-spoofed-in-spam-fr.jpg

Derniers communiqués de presse

22 février 2018

Cyber sécurité en entreprise : les attaques par e-mails continuent de causer les dégâts les plus importants

Le nouveau rapport F-Secure sur les interventions suite à un cyber incident montre que les boîtes mails constituent le maillon faible de la cyber sécurité des entreprises. Ces dernières éprouvent des difficultés à détecter rapidement et avec précision les incidents de sécurité.

26 janvier 2018

F-Secure présenté comme Visionnaire dans le nouveau rapport Gartner

F-Secure a été reconnu comme Visionnaire dans le nouveau Magic Quadrant de Gartner pour les plateformes de protection des postes de travail.

25 janvier 2018

Sécurisons les objets connectés dès maintenant : si nous ne le faisons pas rapidement, un avenir bien sombre nous attend, alertent les experts

Un nouveau rapport, parrainé par F-Secure, est formel : les défaillances de sécurité des objets connectés ne disparaîtront que si des mesures sont prises sans attendre.

15 janvier 2018

F-Secure participe au FIC 2018 – Forum International de la Cyber sécurité du 23 au 24 janvier 2018 : découvrez les dernières solutions et une conférence sur le Red Reaming !

F-Secure, éditeur européen spécialisé dans la cyber sécurité, sera présent au Forum International de la Cybersécurité du 23 au 24 janvier 2018 au Grand Palais à Lille.

%d blogueurs aiment cette page :