Rapport mondial sur les menaces : 2,9 milliards d'e-mails mis en quarantaine

Brèves sur la cybersécurité B2B

Partager le post

Zix publie son rapport sur les menaces mondiales de mi-année 2021 sur les menaces mondiales. Les menaces par e-mail sont en augmentation : 2,9 milliards d'e-mails ont été mis en quarantaine par Zix au cours du seul premier semestre de l'année.

Zix Corporation, l'un des principaux fournisseurs de solutions cloud pour la sécurité, la productivité et la conformité des e-mails, publie son rapport de mi-année 2021 sur les menaces mondiales sur les menaces mondiales. Deux fois par an, les chercheurs de Zix présentent leurs évaluations de la situation actuelle des menaces et de la sécurité, combinées à un aperçu des développements actuels des techniques d'attaque et des conseils de prévention pour les entreprises.

La cybercriminalité se développe rapidement

« La cybercriminalité continuera de croître rapidement en 2021. La conclusion la plus importante de ce développement est sans doute que les chasseurs de menaces sont essentiels », a déclaré Troy Gill, responsable de la recherche chez Zix. « Les entreprises ne peuvent pas attendre que des menaces potentielles soient connues. Vous devez également être proactif dans la détection des incidents de sécurité que les outils automatisés peuvent ne pas être en mesure de détecter. Au second semestre 2021, nous continuerons à faire face au phishing, à la compromission des e-mails professionnels (BEC) et aux attaques de rançongiciels de plus en plus sophistiquées, ainsi qu'à l'augmentation des demandes de rançon pour la divulgation de données compromises.

Le rapport de mi-année 2021 sur les menaces mondiales montre que les attaquants utilisent de nouvelles techniques à un rythme croissant. Voici les méthodes les plus courantes et les chiffres les plus importants en un coup d'œil :

Les attaques de phishing personnalisées se multiplient

Au total, 29,7 millions d'e-mails de phishing Living off the Land (LOtL) ont été capturés (Image : Zix).

Le nombre d'attaques de phishing par rapport au premier trimestre ne fait pas qu'augmenter, les attaques deviennent également plus sophistiquées. À l'aide de Captchas et de véritables données de certificat Web, les attaquants déjouent les services d'analyse et ciblent les utilisateurs individuels. Entre autres choses, de faux liens vers des sites Web populaires tels que Spotify et DocuSign ont été utilisés pour attirer les utilisateurs.

Nouvelles tendances d'attaque

Le nombre de menaces par e-mail augmente également au premier semestre 2021 : après un premier affaiblissement des attaques par e-mail au cours des cinq premiers mois, elles ont de nouveau fortement augmenté en juin. Au total, 2,9 milliards d'e-mails ont été mis en quarantaine par Zix. Les attaques via des liens malveillants (URL) et des pièces jointes ont également augmenté régulièrement au premier semestre.

Les attaques BEC (Business Email Compromise) deviennent la tactique la plus utilisée

Selon Zix, les entreprises en particulier sont les plus vulnérables aux attaques BEC et sont donc la cible principale des attaquants. Les pirates observent d'abord les communications sur un compte compromis. Ce n'est qu'à l'étape suivante qu'ils envoient des messages personnalisés pour voler des informations financières ou accéder à des données.

Le rapport complet sur les menaces mondiales de mi-année 2021 de Zix est disponible en ligne en téléchargement gratuit.

Plus sur Zixcorp.com

 


À propos de Zix Corporation

Zix Corporation (Zix) est un leader de la sécurité, de la productivité et de la conformité des e-mails. Zix bénéficie de la confiance d'importantes institutions sanitaires, financières et gouvernementales du monde entier. La société propose des solutions faciles à utiliser pour le chiffrement des e-mails et la prévention des pertes de données, la protection avancée contre les menaces et l'archivage unifié des informations. En mettant l'accent sur la protection des communications internes de l'entreprise, Zix permet à ses clients de mieux protéger leurs données et de répondre aux exigences de conformité.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus