cybersécurité

Spear phishing : l’art de séduire, virtuellement vôtre

Aujourd’hui, les cybercriminels exploitent diverses failles, l’email demeure une des méthodes les plus prisées. Les conséquences des attaques par email, largement répandues, se traduisent par des pertes financières, des dommages à la réputation, et d’autres impacts négatifs pour les entreprises. Le spear phishing, avec ses messages soigneusement conçus, cherche à exploiter la confiance en se faisant passer pour des collaborateurs de confiance, des sites web ou des entreprises. Ces attaques cherchent souvent à voler des informations sensibles, alimentant ainsi fraudes, vols d’identité, et autres « cyber délits ».

La tactique sophistiquée du spear phishing

Le spear phishing se distingue par son art du leurre, se cachant derrière des emails à première vue légitimes. Cette tactique ne se limite pas à l’envoi massif de courriels, mais s’infiltre de manière précise, souvent en imitant des correspondants connus, créant ainsi un défi supplémentaire pour les mécanismes de défense.

Récemment, le Threat Analysis Group (TAG) de Google a justement alerté, le 18 janvier 2024, sur une campagne de spear phishing en cours, menée par le groupe pro-russe Coldriver. Affilié au FSB (le service de renseignement intérieur de la fédération de Russie), le groupe cybercriminel est un spécialiste de cette technique d’hameçonnage.

Des chiffres et des enjeux importants

Les enjeux sont cruciaux et de plus en plus d’organisations déploient des stratégies de sensibilisation pour impliquer leurs collaborateurs dans leur système de protection cyber, et éviter de payer les 225 000 € que coûte en moyenne une cyberattaque par phishing selon une étude réalisée par le cabinet Astères à la demande du Club des Responsables d’Infrastructure.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

21 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

22 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.