Sommaire
Les cyberattaques via les proxies inversés contournent l’authentification à deux facteurs
Les cybercriminels ne cessent de perfectionner leurs techniques, et le courrier électronique reste un vecteur privilégié pour les attaques.
Des recherches récentes de Hornetsecurity mettent en avant plusieurs tendances inquiétantes, notamment la montée des courriels malveillants et des méthodes élaborées de vol de données d’identification.
Une augmentation alarmante des courriels non désirés
En 2024, les entreprises du monde entier ont reçu 20,5 milliards d’e-mails, dont un étonnant 36,9 % étaient non désirés. Plus inquiétant, 2,3 % de ces courriels, soit 427,8 millions, contenaient du contenu malveillant.
Les attaques de phishing représentaient un tiers de toutes les cyberattaques, soulignant le défi constant que constitue la protection des organisations contre ces tactiques de manipulation sociale.
L’essor du vol d’identifiants via proxies inversés
Les pièces jointes malveillantes ont vu une diminution, mais une nouvelle menace émerge : le vol d’identifiants via proxies inversés. Ces attaques sophistiquées se servent de l’ingénierie sociale et des liens malveillants plutôt que des pièces jointes pour tromper les utilisateurs. Les victimes sont redirigées vers des pages de connexion factices imitant des sites de confiance, capturant leurs identifiants en temps réel.
Leurs méthodes sont remarquablement capables de contourner les applications d’authentification à deux facteurs (2FA). Outils comme Evilginx permettent aux attaquants de créer des portails de connexion fictifs convaincants, facilitant le vol d’informations sensibles. Désormais, les URL malveillantes représentent 22,7 % des attaques, ce qui marque une hausse significative depuis 2023.
Secteurs à haut risque et attaques ciblées
Selon le rapport, bien que l’indice global de menace ait diminué dans la plupart des industries par rapport à 2023, les attaques ciblées persistent dans tous les secteurs. Les secteurs de l’exploitation minière, du divertissement et de la fabrication sont identifiés comme des industries à haut risque.
Les attaques par rançongiciel et les arnaques par double extorsion sont particulièrement répandues dans ces domaines. L’usurpation de marque reste également une stratégie prisée des cybercriminels. Des entreprises d’expédition comme DHL et FedEx figurent parmi les marques les plus usurpées, tandis que DocuSign, Facebook, Mastercard et Netflix ont vu les tentatives doubler par rapport à 2023.
Stratégies de défense contre les cyberattaques
Pour contrer ces attaques, les organisations doivent mettre en place des systèmes avancés de filtrage des courriels, adopter des mécanismes d’authentification multi-niveaux résistants au contournement du 2FA, et prioriser la formation en cybersécurité des employés pour reconnaître les tactiques de phishing.
“Ces découvertes soulignent à la fois les progrès et les nouveaux défis dans la lutte contre les menaces cybernétiques,” a déclaré Daniel Hofmann, PDG de Hornetsecurity.
“Bien qu’il soit encourageant de voir une certaine constance dans les méthodes d’attaque, à des fins défensives, l’évolution vers des tactiques d’ingénierie sociale plus ciblées signifie que les entreprises doivent rester vigilantes. Avec plus de 427 millions d’emails malveillants atteignant encore les boîtes de réception, il est clair que les stratégies de cybersécurité doivent évoluer pour devancer des menaces de plus en plus sophistiquées.”
“En 2025, les organisations doivent prioriser les pratiques de sécurité de base et adopter une mentalité de **zéro confiance** pour aborder les vulnérabilités de front et favoriser une **culture de sécurité** robuste.”
Hofmann a ajouté, “Construire une entreprise bien défendue n’est pas possible sans impliquer tout le monde—en les aidant à comprendre comment la cybersécurité les touche personnellement et pourquoi leur rôle est essentiel pour maintenir les menaces à distance. En travaillant avec des fournisseurs de confiance, les entreprises peuvent non seulement se protéger mais aussi exploiter les connaissances d’expert qui élèvent leur stratégie de cybersécurité globale.”
