
Un rapport trimestriel sur les menaces révèle que les charges utiles malveillantes ont augmenté à la fois en volume et en fréquence entre le premier et le deuxième trimestre de 2018.
D’après le rapport d’août 2018, les chercheurs de Proofpoint ont détecté une augmentation de 36% des messages malveillants entre le premier et le deuxième trimestre de cette année. Bien que ce chiffre ait été inférieur aux volumes record observés en 2016 et 2017 par l’entreprise de sécurité d’entreprise, le rapport souligne que le dernier trimestre s’est distingué par la diversité des menaces découvertes par les chercheurs dans les campagnes de phishing.
Ransomware, par exemple, représentait 11% des charges de courrier électronique malveillantes, selon le rapport. Bien que le ransomware ne soit pas la charge utile dominante au deuxième trimestre, les mauvais acteurs l’utilisent comme une partie de leurs boîtes à outils quotidiennes, et les attaques semblent se consolider autour de souches majeures telles que GandCrab et Sigma.
Emails malveillants transportant plusieurs charges utiles au deuxième trimestre
Cette tendance suggère que les attaquants sont de plus en plus créatifs avec leurs charges utiles malveillantes. Dans certains cas, ils envoient des logiciels malveillants qui peuvent se comporter comme plusieurs menaces numériques. Les chercheurs de ThreatFabric ont observé cette fonctionnalité croisée en juin 2018 avec MysteryBot, un cheval de Troie bancaire Android capable de fournir un enregistreur de frappe et un ransomware.
Certains acteurs de la menace lancent également des domaines d’attaque contenant plusieurs charges utiles. Par exemple, Fortinet a observé une seule campagne de spam de masse poussant trois échantillons distincts de la version 2.1 de GandCrab au début de 2018.
En conséquence, les entreprises de toutes tailles sont confrontées à un défi pour se protéger contre une grande variété de menaces numériques, par opposition à quelques catégories de charge utile, qui peuvent consommer beaucoup de temps et de ressources.
Comment les organisations peuvent-elles améliorer la sécurité du courrier électronique?
Les experts en sécurité recommandent d’utiliser une approche multicouche de la sécurité du courrier électronique, qui devrait inclure le contrôle du courrier indésirable, l’analyse des e-mails, la gestion des informations de sécurité et des événements (SIEM) et d’autres contrôles antispam. Les professionnels de la sécurité devraient également envisager d’utiliser une plateforme de renseignements sur les menaces qui s’intègre à leur boîte de réception pour partager et collecter rapidement les données sur les menaces.
Sources: Proofpoint, ThreatFabric, Fortinet


