Skip to content

Les attaques BEC coûtent 1,8 milliard de dollars aux entreprises en 2019

L'efficacité accrue des attaques BEC s'explique par le fait que les pirates informatiques créent des campagnes élaborées qui effacent leurs traces et échappent aux signes de détection. …Continuer la lecture : Les attaques BEC coûtent 1,8 milliard de dollars aux entreprises en 2019

Red Sift
Published: March 19, 2020·Updated: March 18, 2024·3 min read

Selon le rapport 2019 du FBI sur la cybercriminalité (Internet Crime Report), les attaques de type Business Email Compromise (BEC) ont coûté 1,8 milliard de dollars aux entreprises, avec 94 % de toutes les violations de données provenant d'attaques par phishing. Les attaques BEC modernes deviennent non seulement plus fréquentes, mais aussi plus efficaces. Cette efficacité accrue s'explique par le fait que les pirates informatiques créent des campagnes élaborées qui effacent leurs traces et échappent aux signes de détection. Pour améliorer le taux de réussite de leurs campagnes, les cybercriminels étudient minutieusement leur cible, sa chaîne d'approvisionnement et ses utilisateurs, en exploitant les actualités et événements de l'entreprise, et en surveillant les réseaux sociaux.

Bien que ces attaques constituent une menace mondiale pour tous les secteurs, le secteur financier est généralement une cible privilégiée. Selon l'American International Group (AIG), les attaques BEC sont la principale cause de sinistres cyber, le secteur des services financiers représentant 15 % de toutes les demandes d'indemnisation déposées en 2018. Qu'elles soient la cible principale de l'attaque ou un moyen d'atteindre une cible, les banques sont souvent visées en raison du volume important de tentatives de phishing qu'elles reçoivent et des nombreuses transactions de grande valeur qu'elles traitent.

En général, les criminels s'intéressent à l'endroit où se trouve l'argent. Les cybercriminels ne font pas exception. Plutôt que de devoir s'introduire physiquement dans une banque comme dans un vieux film de casse hollywoodien, on observe une augmentation des cyberattaques où le criminel n'a pas besoin de s'introduire physiquement dans un lieu pour dérober de l'argent. Cela rend ces casses beaucoup plus « sûrs » pour les criminels et peut s'avérer bien plus lucratif, puisqu'ils ne se contentent pas de prendre ce qui est disponible sur le moment.

Les cybercriminels disposent souvent d'informations très détaillées sur l'organisation qu'ils ciblent et sa chaîne d'approvisionnement. Sachant que la grande majorité des violations de données trouvent leur origine dans une attaque BEC, il n'est pas surprenant que les adversaires élaborent des emails ciblés extrêmement crédibles, quasiment impossibles à distinguer de ceux envoyés par les collègues, clients et fournisseurs avec lesquels nous communiquons quotidiennement.

À mesure que les attaques de phishing deviennent plus complexes et sophistiquées, il devient plus difficile pour les utilisateurs de les identifier lorsqu'elles arrivent dans leur boîte de réception. Les institutions financières, ainsi que les entreprises de tous les autres secteurs, devraient veiller à protéger leur marque, leurs clients, leur chaîne d'approvisionnement et leurs utilisateurs internes contre les attaques BEC en renforçant leur posture de sécurité des emails.

Chez Red Sift, nous aidons nos clients à protéger leurs actifs situés en dehors de leur réseau en les accompagnant dans la mise en place du protocole DMARC. En comblant l'écart entre ce que proposent les passerelles de messagerie traditionnelles et la formation de sensibilisation des utilisateurs, nous permettons aux utilisateurs d'identifier rapidement les emails malveillants et contribuons à protéger le domaine de messagerie d'une entreprise.

Cliquez ci-dessous pour vérifier l'état actuel de votre hygiène de sécurité des emails.

Red Sift
Red Sift