Cyberattaques : Les villes et communes de plus en plus ciblées

Nouvelles de Barracuda

Partager le post

Les attaques contre les communautés, les soins de santé et l’éducation ont doublé depuis août 2022. Ceci est rapporté par le rapport Barracuda Ransomware.

Barracuda a publié les résultats de son cinquième rapport annuel sur les ransomwares. Comme base du rapport, le spécialiste de la sécurité du cloud a identifié et analysé 175 attaques signalées publiquement au cours des 12 derniers mois. Une conclusion inquiétante du rapport est que les attaques de ransomware réussies dans les trois secteurs sociétaux que sont les communautés, l’éducation et la santé ont plus que quadruplé depuis 2021.

Les attaques contre la finance en baisse

Par exemple, entre août 2022 et juillet 2023, les attaques contre les villes et villages ont augmenté de 12 pour cent à 21 pour cent, les attaques contre les soins de santé de 12 pour cent à 18 pour cent, les attaques contre l'éducation de 15 pour cent à 18 pour cent et les attaques contre les infrastructures de 8 pour cent. 10 pourcent. En comparaison, les attaques contre le secteur financier ont chuté de 6 % à 1 %, ce qui suggère que ces organisations sont de plus en plus sécurisées.

Même si les attaques de ransomware réussies dans les domaines liés aux infrastructures ont été moins nombreuses que dans les trois domaines mentionnés ci-dessus, il n'y a toujours aucune raison de tirer la sonnette d'alarme : le nombre d'attaques a été plus de deux fois plus élevé qu'en 2022.

Type d’attaque le plus courant : Compromis de messagerie professionnelle

Les analystes de sécurité de Barracuda ont spécifiquement observé six principaux types d'attaques, menés par BEC/Business Email Compromise avec 36,4 pour cent, suivi par les ransomwares avec 27,3 pour cent.

  • Compromis de messagerie professionnelle/BEC
  • Ransomware
  • Infection par des logiciels malveillants
  • menace interne
  • Vol d'identité
  • fuites de données

Les cybercriminels utilisent de plus en plus l'IA générative pour les attaques de phishing

Une autre conclusion clé est l’utilisation accrue de l’IA générative pour créer des e-mails de phishing convaincants. Cela facilite l’élimination des erreurs d’orthographe et de grammaire dans les e-mails de phishing. Si la formation visait jusqu’à présent à reconnaître les fautes de grammaire et d’orthographe dans les emails, ces fonctionnalités fourniront probablement de moins en moins d’indices de phishing.

« Le nombre d'attaques de ransomware réussies continue d'augmenter et ne montre aucun signe de ralentissement », a déclaré Fleming Shi, CTO chez Barracuda. « Les progrès récents en matière d’IA générative aideront encore davantage les criminels à augmenter le taux d’attaques grâce à des cyber-armes plus efficaces. Il est donc impératif que les organisations disposent d’outils permettant de détecter et de prévenir les attaques, mais également d’être plus résilientes et préparées à se remettre d’une attaque.

Accédez directement au reportage sur Barracuda.com

 


À propos des réseaux Barracuda

Barracuda s'efforce de rendre le monde plus sûr et estime que chaque entreprise devrait avoir accès à des solutions de sécurité à l'échelle de l'entreprise compatibles avec le cloud, faciles à acheter, à déployer et à utiliser. Barracuda protège les e-mails, les réseaux, les données et les applications avec des solutions innovantes qui évoluent et s'adaptent tout au long du parcours client. Plus de 150.000 XNUMX entreprises dans le monde font confiance à Barracuda pour se concentrer sur la croissance de leur activité. Pour plus d'informations, rendez-vous sur www.barracuda.com.


Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus