cybersécurité

Mes applications Google, premiers vecteurs de diffusion de malwares dans le secteur du retail

Le Threat Labs de Netskope dévoile sa nouvelle étude appelant les professionnels du secteur du retail à la vigilance : contrairement à d’autres secteurs où Microsoft OneDrive est à la fois l’application la plus utilisée et la plus prisée pour télécharger des logiciels malveillants, les applications Google constituent le principal vecteur de diffusion de logiciels malveillants dans le retail.

  • Google Drive et Gmail sont les applications les plus couramment utilisées pour télécharger des logiciels malveillants dans le secteur du retail, contrairement à Microsoft OneDrive qui occupe une position dominante dans d’autres secteurs.
  • Les chevaux de Troie sont le principal mécanisme d’attaque utilisé pour amener les acteurs de ce secteur à télécharger d’autres malwares.
  • Concernant les téléchargements effectués par les professionnels du secteur, WhatsApp est plus populaire que Sharepoint, ce qui soulève un risque majeur dans la mesure où cette application de messagerie personnelle est utilisée comme un outil collaboratif d’entreprise.

Étude Netskope – Si OneDrive est l’application la plus utilisée par les professionnels de ce secteur, Google Drive et Google Gmail occupent les deux premières places pour la diffusion de malwares dans ce secteur. Les chevaux de Troie constituent le principal mécanisme d’attaque, incitant les utilisateurs à télécharger d’autres logiciels malveillants. De nombreuses familles de malwares ont pour mission de subtiliser des informations bancaires, des identifiants de connexion, des données personnelles, ainsi que des informations liées aux cartes bancaires.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.