Face à la hausse des usurpations de numéros, l’Arcep adopte une série de mesures techniques et contractuelles pour renforcer l’authentification des appels, sécuriser la numérotation et protéger les abonnés, avec une entrée en vigueur progressive à partir du 1er janvier 2026. L’Arcep, le gendarme des télécoms, entend muscler la protection des abonnés face aux usurpations de numéros de téléphone. En effet, malgré la généralisation du mécanisme d’authentification du numéro d’appelant, la plateforme "J’alerte l’Arcep" a déjà enregistré près de 18 000 signalements depuis janvier dernier, révélant la persistance de techniques de fraude capables d’exploiter les failles résiduelles du dispositif. Le régulateur renforce d’abord la gestion des appels internationaux comprenant un numéro mobile français non authentifié. Durant la phase transitoire, ces appels – légitimes ou non – resteront indissociables. L’Arcep impose donc leur passage en appel masqué dès le 1ᵉʳ janvier 2026, afin de p...
Dans son Rapport Trimestriel Q4 2018, Proofpoint met en lumière l’évolution des systèmes sophistiqués de menaces, que ce soit à travers les emails, les réseaux sociaux ou plus largement sur internet. Conçu pour mieux combattre les menaces d'aujourd'hui et anticiper les attaques émergentes, il permet de découvrir les tendances en matière de cyberattaques.
Parmi les principales menaces du dernier trimestre 2018, Proofpoint note :
Parmi les principales menaces du dernier trimestre 2018, Proofpoint note :
Une utilisation massive des attaques BEC contre des entreprises
- Les chercheurs de Proofpoint ont observé une augmentation des fraudes par email de 226% au quatrième trimestre et de 476% par rapport au quatrième trimestre 2017.
- Les chevaux de Troie bancaires restent la principale menace véhiculée par email : ils représentent 56% de toutes les charges utiles malveillantes au quatrième trimestre ; parmi celles-ci, 76% des attaques proviennent de Emotet. Egalement, les chevaux de Troie d'accès à distance représentaient 8,4 % de toutes les charges utiles malveillantes au quatrième trimestre et 5,2 % pour l'année, marquant un changement significatif par rapport aux années précédentes où ils étaient rarement utilisés.
- Les ransomwares ont chuté à seulement 0.1% du volume total de messages malveillants.
- Les messages malveillants qui contiennent de fausses mise à jour ou lien de téléchargement corrompus ont grimpé à plus de 230 % en 1an.
- Les messages exploitant des URL malveillantes se sont révélés plus nombreux que les messages contenant des pièces jointes.
Les attaques sur le web : quand les cryptomonnaies se font miner
- L'activité de Coinhive, ce logiciel de minage de moneros, a littéralement explosé en décembre (augmentation de 23 fois la moyenne de l'année en deux semaines). Dans l'ensemble, l'activité Coinhive a continué de croître lentement, à l'exception de ce pic.
- Il y a eu une augmentation de 150% de menace ciblant l’humain, bien qu'il s'agisse d'une croissance plus lente que les trimestres précédents. Ce chiffre confirme l’importance des techniques d’ingénierie sociale.
Sur les réseaux sociaux, les attaques par « angler phishing » restent difficiles à détecter
- Le phishing sur les réseaux sociaux, communément appelé ‘angler phishing a augmenté de 442 % par rapport à l'année précédente.
- En revanche, les liens de phishing sur les réseaux sociaux diminuent à mesure que les plateformes renforcent leurs algorithmes pour contrer ce problème.
- Le phishing reste malgré tout une technique difficile à détecter car les attaques sont causées par des interactions humaines.
