L’Email est l’outil de communication le plus utilisé dans les entreprises aujourd’hui. Ce canal est donc naturellement une cible privilégiée par les cyberattaques. Et ceci d’autant plus que ces caractéristiques même le rendent particulièrement vulnérable à divers types d’attaques.
Chaque mois, environ 3.5 millions d’e-mails sont échangés pour une PME, dont 50% sont des spams et 25 000 des tentatives d’hameçonnage ou des malwares. Ces chiffres sont sans cesse en augmentation. En parallèle les attaques ciblées sont également toujours croissantes auprès des directions générales avec des emails qui incluent généralement une notion d’urgence, de transfert d’argent, avec un lien directement dans l’email ou en pièce jointe.
Chaque mois les entreprises sont victimes de 25 000 tentatives d’hameçonnage ou de malwares !
Pourquoi l’email est le 1er vecteur d’attaque informatique ?
Forte confiance dans l’expéditeur : globalement les utilisateurs ont un niveau élevé de confiance en l’expéditeur et le nombre important d’email reçu chaque jour ne permet pas toujours de discerner de leur authenticité. L’ouverture d’un Email se fait dès lors souvent sans aucune vérification.
Bon marché pour une attaque : l’envoi massif de spam est peu cher. De plus il est possible de réaliser facilement plusieurs types d’attaques notamment sous forme de phishing. On parle ici d’email non ciblé et opportuniste. L’email se prête également aux attaques ciblées (Spear Phishing).
Insaisissable : les boîtes aux lettres et les domaines peuvent être enregistrés par toute personne ayant accès à Internet et les attaquants utilisent de nombreuses techniques pour échapper à la détection par les produits de sécurité de messagerie. Par exemple, ils peuvent modifier rapidement les adresses IP des expéditeurs et propager des attaques sur de nombreux expéditeurs pour ne pas être détectés.
Vulnérable : les attaques profitent des faiblesses inhérentes aux protocoles et à la technologie de messagerie. L’usurpation des noms et domaines des expéditeurs peut être assez simple.
Personnel peu formé : les collaborateurs reçoivent peu de formation pour les aider à identifier les emails de phishing, et identifier les divers éléments qui devraient susciter la méfiance. De plus, la plupart des clients de messagerie manquent d’indicateurs visuels clairs afin de faire la part entre les bons ou les mauvais Emails et de vérifier la réputation de l’expéditeur. Cela complique la vérification des messages reçus, même pour les utilisateurs avertis.
On comprend ainsi mieux pourquoi l’email est si efficace pour des attaques.
Dans ce contexte, les collaborateurs sont confrontés à diverses formes d’attaques :
Spam ou Grey Mail : il ne s’agit pas en soi d’attaques mais les emails publicitaires vont vite être nombreux. Cela fera alors baisser la productivité du collaborateur et aura éventuellement des conséquences financières sur le stockage des emails inutiles sur le serveur.
Phishing : C’est l’attaque la plus courante. Elle consiste à leurrer l’utilisateur en le faisant croire qu’il s’agit d’un email légitime afin de l‘inciter à communiquer des données personnelles ou professionnelles (comptes, mots de passe, données bancaires…)
Spear Phishing : Contrairement au phishing qui implique une attaque massive, il s’agit ici d’une attaque ciblée. Pour la mettre en œuvre, les hackers prétendent vous connaître. Cette attaque est extrêmement personnelle. Elle prend souvent la forme d’une stratégie de type Business Email Compromise (BEC), qui consiste à se faire passer pour un employé de la société afin de demander des virements bancaires (vers des sociétés frauduleuses), ou de modifier des informations bancaires. Pour y arriver, et pour être le plus crédible possible, l’attaquant va procéder à de l’ingénierie sociale afin d’usurper l’identité d’une personne. Cela est rendu possible de par la richesse des informations disponibles sur le web, les réseaux sociaux.
Envoi de fichier joint contenant des Malwares/Ransomwares : Ce type d’attaque peut prendre la forme d’une attaque non ciblée de Phishing. Cela peut également être ciblé sur diverses entreprises avec des fichiers de type XLS par exemple. Le Ransomware consistera à chiffrer les données d’un ou plusieurs Endpoint et de réclamer une rançon pour les libérer.
Avec l’augmentation forte de la mise en place du travail à domicile, il faut prévoir de nombreux paramètres à surveiller pour encadrer et sécuriser l’entreprise. Les salariés doivent être sensibilisés aux bonnes pratiques alors que beaucoup ne connaissent pas les bases de la cybersécurité.
L’email est un vecteur essentiel à protéger car il constitue un point d’entrée dans le SI qui peut aller au-delà de la simple fonction de messagerie. Par exemple, avec Microsoft 365 le vol des identifiants permet à l’attaquant d’accéder aux données de l’entreprise via d’autres modules comme Sharepoint.
Le choix de la solution à mettre en place est donc essentiel pour bénéficier de la meilleure protection possible. NXO vous oriente parmi les meilleures technologies du marché en prenant en compte le profil de l’entreprise et les fonctionnalités adaptées à sa problématique métier. Ainsi, par exemple, le souhait d’avoir du Sandboxing ou des fonctions de type DLP (protection contre les fuites de données) permettront d’orienter vers une solution technologique ciblée.
Lisez aussi
Sensibiliser vos collaborateurs est une première barrière de sécurité
Découvrez les bonnes pratiques de cybersécurité à faire appliquer à vos collaborateurs pour réduire les risques de cyberattaque
Découvrir l’offre
La sécurisation des points d’accès avec un VPN
Le VPN : le moyen le plus connu et le plus rapide pour sécuriser les points d’accès quand on travaille à distance
Pour améliorer votre expérience, NXO France stocke et/ou accède à des informations sur votre terminal (cookie ou équivalent) et traite des données personnelles avec votre consentement ou sur la base de leur intérêt légitime pour l’ensemble de nos sites et applications, sur vos terminaux connectés. Ces technologies permettent de réaliser des statistiques d’usage, réaliser des mesures de performance du contenu et d’audience.
Vous pouvez modifier ou vous opposer aux traitements de vos données personnelles à tout moment en cliquant sur le lien « Politique de confidentialité » en bas de page.
Ce site Web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site Web. Parmi ceux-ci, les cookies classés comme nécessaires sont stockés sur votre navigateur car ils sont essentiels au fonctionnement des fonctionnalités de base du site Web. Nous utilisons également des cookies tiers qui nous aident à analyser et à comprendre comment vous utilisez ce site Web. Ces cookies ne seront stockés dans votre navigateur qu'avec votre consentement. Vous avez également la possibilité de désactiver ces cookies. Mais la désactivation de certains de ces cookies peut affecter votre expérience de navigation.
Les cookies nécessaires sont absolument essentiels au bon fonctionnement du site Web. Ces cookies assurent les fonctionnalités de base et les éléments de sécurité du site Web, de manière anonyme.
Cookie
Durée
Description
cookielawinfo-checkbox-advertisement
1 year
Set by the GDPR Cookie Consent plugin, this cookie is used to record the user consent for the cookies in the "Advertisement" category .
cookielawinfo-checkbox-analytics
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional
11 months
The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
CookieLawInfoConsent
1 year
Records the default button state of the corresponding category & the status of CCPA. It works only in coordination with the primary cookie.
JSESSIONID
session
The JSESSIONID cookie is used by New Relic to store a session identifier so that New Relic can monitor session counts for an application.
viewed_cookie_policy
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Les cookies fonctionnels aident à exécuter certaines fonctionnalités telles que le partage du contenu du site Web sur les plateformes de médias sociaux, la collecte de commentaires et d'autres fonctionnalités tierces.
Cookie
Durée
Description
__cf_bm
30 minutes
This cookie, set by Cloudflare, is used to support Cloudflare Bot Management.
bcookie
2 years
LinkedIn sets this cookie from LinkedIn share buttons and ad tags to recognize browser ID.
bscookie
2 years
LinkedIn sets this cookie to store performed actions on the website.
lang
session
LinkedIn sets this cookie to remember a user's language setting.
lidc
1 day
LinkedIn sets the lidc cookie to facilitate data center selection.
UserMatchHistory
1 month
LinkedIn sets this cookie for LinkedIn Ads ID syncing.
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Les cookies de statistiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site Web. Ces cookies aident à fournir des informations sur les métriques du nombre de visiteurs, du taux de rebond, de la source du trafic, etc.
Cookie
Durée
Description
_ga
2 years
The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_ga_01CQSTSNYF
2 years
This cookie is installed by Google Analytics.
_gat_gtag_UA_92794824_2
1 minute
Set by Google to distinguish users.
_gat_UA-92794824-2
1 minute
A variation of the _gat cookie set by Google Analytics and Google Tag Manager to allow website owners to track visitor behaviour and measure site performance. The pattern element in the name contains the unique identity number of the account or website it relates to.
_gcl_au
3 months
Provided by Google Tag Manager to experiment advertisement efficiency of websites using their services.
_gid
1 day
Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
CONSENT
2 years
YouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data.
ln_or
1 day
Linkedin sets this cookie to registers statistical data on users' behaviour on the website for internal analytics.
pardot
past
The pardot cookie is set while the visitor is logged in as a Pardot user. The cookie indicates an active session and is not used for tracking.
Les cookies publicitaires sont utilisés pour fournir aux visiteurs des publicités et des campagnes marketing pertinentes. Ces cookies suivent les visiteurs sur les sites Web et collectent des informations pour fournir des publicités personnalisées.
Cookie
Durée
Description
DEVICE_INFO
5 months 27 days
YouTube: Utilisé pour suivre l'interaction de l'utilisateur avec le contenu intégré.
IDE
1 year 24 days
Google DoubleClick IDE cookies are used to store information about how the user uses the website to present them with relevant ads and according to the user profile.
lpv983551
30 minutes
Ce cookie empêche le suivi de chaque rechargement en tant que vue de page.
test_cookie
15 minutes
The test_cookie is set by doubleclick.net and is used to determine if the user's browser supports cookies.
visitor_id983551
1 year
Le cookie visiteur inclut un identifiant unique de visiteur et l'identifiant unique de notre unité commerciale.
visitor_id983551-hash
1 year
Ce cookie est une mesure de sécurité qui empêche un utilisateur malveillant de se faire passer pour un visiteur et d’accéder aux informations du prospect correspondant.
VISITOR_INFO1_LIVE
5 months 27 days
A cookie set by YouTube to measure bandwidth that determines whether the user gets the new or old player interface.
YSC
session
YSC cookie is set by Youtube and is used to track the views of embedded videos on Youtube pages.
yt-remote-connected-devices
never
YouTube sets this cookie to store the video preferences of the user using embedded YouTube video.
yt-remote-device-id
never
YouTube sets this cookie to store the video preferences of the user using embedded YouTube video.
yt.innertube::nextId
never
This cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen.
yt.innertube::requests
never
This cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen.