La Chine, les États-Unis et la Russie sont des cibles fréquentes des attaques de phishing de Covid-19

La Chine, les États-Unis et la Russie sont des cibles fréquentes des attaques de phishing de Covid-19

La Chine, les États-Unis et la Russie ont été fréquemment la cible d'attaques de phishing liées au Covid-19, suivis par le Japon, l'Amérique latine, l'Europe et d'autres régions de l'Asie-Pacifique en raison du travail à distance, a déclaré un expert en sécurité de Microsoft. Ann Johnson, vice-présidente du groupe de solutions de cybersécurité de Microsoft, a déclaré qu'elle constatait une augmentation significative des attaques de phishing liées au Covid-19 et bloquait environ 24,000 116 mauvais e-mails par jour et, à un moment donné, 2,300 campagnes de phishing liées à la pandémie ont été observées. . « Nous avons vu environ 18,000 19 pièces jointes HTML uniques dans la compensation financière Covid au cours d’une seule campagne. Nous avons également bloqué 19 467,825 URL et adresses IP sur le thème du Covid en une journée. Nous ne constatons pas d’augmentation globale des attaques de phishing, mais nous sommes uniquement liés au Covid-1. « Les attaques de phishing ont changé de dimension pour devenir davantage liées au Covid-23 », a-t-il déclaré. Selon les chercheurs de Barracuda, ils ont détecté 9,116 19 attaques par courrier électronique de phishing entre le 2er et le 1.188 mars, dont 137 XNUMX détections étaient liées au Covid-XNUMX, soit environ XNUMX % des attaques. En comparaison, un total de XNUMX XNUMX attaques par courrier électronique liées au coronavirus en février. , et seulement XNUMX ont été détectés en janvier. Les organisations du monde entier s’adaptent aux options de travail à distance, aidant ainsi les travailleurs à accéder aux données, aux informations et aux réseaux. Johnson a déclaré que la politique de répartition des tâches a accru la tentation des mauvais acteurs et que les équipes de sécurité doivent examiner de toute urgence de nouveaux scénarios et de nouveaux acteurs de menace alors que les organisations se développent désormais du jour au lendemain. et avec moins de temps pour élaborer des plans détaillés ou exécuter des projets pilotes. "Nous avons constaté une augmentation instantanée des attaques à chaque fois qu'il y a un hotspot Covid dans le monde et une diminution lente lorsque le hotspot suivant apparaît", a-t-il déclaré. En outre, il a déclaré que les menaces contre les acteurs ne ralentiraient pas et ne profiteraient pas de la perturbation des activités mondiales et de l’augmentation des attaques. La stratégie de travail à domicile va des outils de communication en ligne comme Microsoft Teams ou les bureaux virtuels Windows, a-t-il expliqué, ajoutant qu'ils ont des implications en matière de sécurité et de productivité. "Nous utilisons le tunneling fractionné pour le VPN afin que les actifs basés sur Internet soient accessibles en toute sécurité sans VPN et avec une authentification multifacteur pour empêcher les attaques de phishing afin que les entreprises se sentent très à l'aise pour accéder aux équipements et continuer à avoir des réunions virtuelles sans avoir à compter sur la bande passante VPN. « L'autre tendance que nous observons est que les entreprises se tournent vers un environnement de bureau virtuel », a-t-il déclaré.

Bien préparé pour se défendre contre les attaques.

Cependant, Johnson a déclaré qu'une augmentation, survenue plus tôt cette année, des attaques parrainées par l'État ou des menaces persistantes avancées (APT), s'est maintenant normalisée depuis trois jours. « Nous disposons de nombreuses technologies pour aider à protéger les clients et à bloquer les attaques grâce à l'apprentissage automatique, en utilisant 8 100 milliards de signaux de menace de données par jour pour comprendre ce qui est bon et ce qui ne l'est pas. » "Nous disposons de notre Exchange Online Protection qui filtre les e-mails, ainsi que de Microsoft Defender ATP sur les points finaux qui recherchent les mauvaises URL connues", a déclaré Johnson. L'une des autres technologies que Microsoft s'efforce de déployer auprès de ses clients est Azure Active Directory avec un accès traditionnel. « Lorsque vous travaillez à domicile, vous souhaitez avoir une vue complète du comportement des utilisateurs, du comportement des appareils, du comportement des applications et du comportement du réseau. "Nous continuons à mettre en œuvre des protections proactives contre les attaques liées au Covid, soit manuellement, soit via l'apprentissage automatique", a-t-il déclaré. Les mauvais acteurs attaquent la physiologie des utilisateurs finaux et, en même temps, les utilisateurs finaux sont extrêmement stressés par la santé de leurs utilisateurs. familles, les pertes de vies qu'ils ont vues et entendues, l'éducation de leurs enfants, les enfants à la maison et le travail à domicile. Johnson a déclaré que la sensibilisation est la clé et a exhorté les travailleurs à domicile à ne cliquer sur aucun lien non authentifié et à activer l'authentification multifacteur à XNUMX % des utilisateurs. « L’authentification multifacteur est un moyen de bloquer les dommages en cas de crise », a-t-il ajouté.