Un nouveau document de recherche a mis en garde contre les menaces de phishing dans lesquelles des acteurs malveillants abusent des services Web de confiance pour éviter la détection.
Selon le rapport de Cofense, les fraudeurs font preuve de créativité dans leurs efforts pour s’assurer que leurs courriels parviennent à destination via des passerelles de messagerie et des pare-feu. Plus précisément, les acteurs de la menace utilisent des services Web tels que Google Drive, SharePoint, Dropbox et autres pour héberger des fichiers contenant des liens intégrés redirigeant vers des sites Web volant des informations d’identification.
L’e-mail reste un principal vecteur d’attaque
De nombreuses passerelles de messagerie courantes sont incapables de détecter et de bloquer les liens malveillants inclus dans ces fichiers. Certains fonctionnent mieux lorsque le corps de l’e-mail contient un lien malveillant vers une page de phishing. Cependant, Cofense a découvert plusieurs cas dans lesquels ces passerelles n’ont pas réussi à réécrire complètement une URL illicite, ce qui a permis au courrier électronique d’attaquer. La société de sécurité a également noté une instance dans laquelle une plate-forme de sécurité de messagerie a réussi à réécrire une URL mais n’a pas réussi à la bloquer. Cela est d’autant plus préoccupant que le courrier électronique est l’un des vecteurs d’attaque les plus populaires actuellement.
Verizon a enregistré 1 192 incidents de phishing de courriers électroniques au cours de l’année dans son «rapport d’enquête sur les violations de données 2018». Un sondage Symantec a révélé qu’un utilisateur sur 9 avait détecté des logiciels malveillants au cours du premier semestre 2017. Les utilisateurs étaient ainsi deux fois plus susceptibles d’être confrontés aux programmes malveillants par courrier électronique que par le biais de kits d’exploitation. À la fin de 2017, Symantec a constaté que le nombre de courriels contenant des logiciels malveillants reçus par les utilisateurs avait presque doublé en six mois, passant à 16.
Comment se protéger contre les attaques de phishing
Les professionnels de la sécurité peuvent protéger leur entreprise contre les attaques de phishing en effectuant une simulation d’engagement de phishing pour tester les processus de réponse aux incidents de l’entreprise. Ils devraient également adopter une approche en couches de la sécurité de la messagerie comprenant la protection du périmètre, des solutions de sécurité de la messagerie et une formation à la cyber-sensibilisation pour tous les employés.
AGILLY peut vous accompagner pour la mise en place d’une stratégie de protection de votre entreprise contre les attaques de phishing. Contactez-nous à [email protected]
Sources: Cofense, Verizon Enterprise, Symantec, Symantec[1]


