Les cyber-pertes augmentent en fréquence et en gravité

Les changements mis en œuvre par les organisations pour faciliter le travail à distance ont donné aux cybercriminels de nouvelles opportunités de lancer des campagnes : 146 exploitant l'incertitude et la peur de masse.

La gravité des attaques de ransomware augmente

En fait, depuis le début du COVID-19 , la Coalition a observé une augmentation de 47% de la gravité des attaques de ransomwares, en plus d'une augmentation de 100% de 2019 au T1 2020.

Les chercheurs ont également découvert que les nouvelles souches de ransomwares étaient particulièrement malveillantes, avec des demandes de rançon coûteuses et des acteurs criminels menaçant d'exposer les données d'une organisation s'ils ne payaient pas la demande de rançon. Ils rapportent que la demande moyenne de Maze est environ six fois plus élevée que la demande de rançon moyenne globale.

Fraude au transfert de fonds et ingénierie sociale

Depuis le début de la pandémie, les chercheurs ont également signalé une augmentation de 35% des demandes de fraude par transfert de fonds et d'ingénierie sociale déposées par leurs assurés. Les pertes signalées pour ces types d'attaques vont de quelques milliers à bien au-dessus d'un million de dollars par événement.

De plus, COVID-19 a entraîné une augmentation notable des compromissions de messagerie professionnelle. La Coalition a observé une augmentation de 67% du nombre d' attaques par courrier électronique pendant la pandémie.

Les résultats de la Coalition indiquent que les ransomwares (41%), les pertes de transfert de fonds (27%) et les incidents de compromission de courrier électronique professionnel (19%) étaient les types de pertes les plus fréquents - représentant 87% des incidents signalés et 84% des paiements de sinistres dans le Premier semestre de 2020. En approfondissant la question de savoir ce qui a finalement causé ces revendications, Coalition a constaté que:

  • En raison de la transition vers le travail à distance , l'exploitation de l'accès à distance était la cause première des incidents de ransomware signalés
  • L'intrusion de courrier électronique, la manipulation de factures et l'usurpation de domaine étaient les techniques d'attaque les plus courantes pour les incidents de fraude par transfert de fonds
  • Les organisations qui utilisent Outlook pour la messagerie électronique étaient plus de trois fois plus susceptibles de subir un compromis de messagerie professionnelle que les organisations qui utilisent Gmail


Rejoindre la conversation