Technologies

Ingénierie sociale et ransomwares se taillent la part du lion des cybermenaces

Ingénierie sociale et ransomwares se taillent la part du lion des cybermenaces
Les cybercriminels privilégient les attaques qui peuvent leur rapporter le plus rapidement du cash.

La dernière étude de Trend Micro met en avant la forte croissance de deux types de cybermenaces, les arnaques au président et les ransomwares.

PublicitéL'éditeur de solutions de sécurité Trend Micro vient de publier une nouvelle édition de son étude sur l'état des cybermenaces dans le monde, cette fois au premier semestre 2016. Les deux grandes tendances sont la croissance de deux types de cybermenaces reposant beaucoup sur de l'ingénierie sociale.
Ainsi les ransomwares, le plus souvent déclenchés à partir de pièces jointes d'e-mails incitant à les ouvrir, voient leurs attaques progresser de 172%. 79 nouvelles familles de ransomwares ont été découvertes.

L'ingénierie sociale en premier lieu

Par ailleurs, les pertes associées aux Business E-mail Compromise ou « arnaques au Président » sont estimées à trois milliards de dollars pour 22 000 victimes selon une estimation du FBI. Au delà des arnaques d'usurpation d'identité, 58% des attaques par Ransomware démarrent par une telle arnaque pour inciter le destinataire à cliquer sur une pièce jointe.
Mais les menaces classiques ne doivent pas cependant être oubliées. Durant ce semestre, 500 vulnérabilités ont été découvertes, affectant de nombreux logiciels courants. Trend Micro déplore que de nombreux logiciels ne sont pas patchés, les rendant fragiles à des attaques menées avec des failles connues depuis longtemps.

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez être connecté à votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicité

    Abonnez-vous à la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis

    La question du moment
    Disposez-vous d’un cadre de sécurité unifié pour tous vos environnements IT, qu’ils soient dans le cloud ou sur site ?