À l’image de l’Australie, qui a fixé une majorité numérique à 16 ans, Emmanuel Macron a récemment évoqué la possibilité d’interdire l’accès aux plateformes sociales aux moins de 15 ans. En attendant une éventuelle évolution législative, la Commission nationale de l’informatique et des libertés (CNIL) a dévoilé ce mois-ci FantomApp, une application gratuite destinée aux 10-15 ans, déjà disponible sur les magasins d’applications et en version web . Son objectif est de permettre aux plus jeunes de mieux protéger leurs comptes, leurs données personnelles et d’identifier les bons réflexes en cas de difficulté en ligne. Conçue à partir d’ateliers menés dans plusieurs collèges, FantomApp a été développée en associant directement des adolescents au projet. Cette démarche collaborative a permis d’identifier des attentes fortes : comprendre les paramètres de visibilité, sécuriser ses comptes sans expertise technique et savoir vers qui se tourner en cas de problème. Selon une étude ...
Dans son Rapport Trimestriel Q4 2018, Proofpoint met en lumière l’évolution des systèmes sophistiqués de menaces, que ce soit à travers les emails, les réseaux sociaux ou plus largement sur internet. Conçu pour mieux combattre les menaces d'aujourd'hui et anticiper les attaques émergentes, il permet de découvrir les tendances en matière de cyberattaques.
Parmi les principales menaces du dernier trimestre 2018, Proofpoint note :
Parmi les principales menaces du dernier trimestre 2018, Proofpoint note :
Une utilisation massive des attaques BEC contre des entreprises
- Les chercheurs de Proofpoint ont observé une augmentation des fraudes par email de 226% au quatrième trimestre et de 476% par rapport au quatrième trimestre 2017.
- Les chevaux de Troie bancaires restent la principale menace véhiculée par email : ils représentent 56% de toutes les charges utiles malveillantes au quatrième trimestre ; parmi celles-ci, 76% des attaques proviennent de Emotet. Egalement, les chevaux de Troie d'accès à distance représentaient 8,4 % de toutes les charges utiles malveillantes au quatrième trimestre et 5,2 % pour l'année, marquant un changement significatif par rapport aux années précédentes où ils étaient rarement utilisés.
- Les ransomwares ont chuté à seulement 0.1% du volume total de messages malveillants.
- Les messages malveillants qui contiennent de fausses mise à jour ou lien de téléchargement corrompus ont grimpé à plus de 230 % en 1an.
- Les messages exploitant des URL malveillantes se sont révélés plus nombreux que les messages contenant des pièces jointes.
Les attaques sur le web : quand les cryptomonnaies se font miner
- L'activité de Coinhive, ce logiciel de minage de moneros, a littéralement explosé en décembre (augmentation de 23 fois la moyenne de l'année en deux semaines). Dans l'ensemble, l'activité Coinhive a continué de croître lentement, à l'exception de ce pic.
- Il y a eu une augmentation de 150% de menace ciblant l’humain, bien qu'il s'agisse d'une croissance plus lente que les trimestres précédents. Ce chiffre confirme l’importance des techniques d’ingénierie sociale.
Sur les réseaux sociaux, les attaques par « angler phishing » restent difficiles à détecter
- Le phishing sur les réseaux sociaux, communément appelé ‘angler phishing a augmenté de 442 % par rapport à l'année précédente.
- En revanche, les liens de phishing sur les réseaux sociaux diminuent à mesure que les plateformes renforcent leurs algorithmes pour contrer ce problème.
- Le phishing reste malgré tout une technique difficile à détecter car les attaques sont causées par des interactions humaines.
