Conçues pour le vol de propriété intellectuelle, ces attaques de cyberespionnage touchent de plus de plus le secteur industriel, ainsi que les PME, qui sont la cible de 31 % de ces attaques. Les PME constituent des cibles de premier choix et sont, au final, une façon d’atteindre les grandes entreprises en utilisant la technique du « point d’eau » ou watering hole . En outre, les particuliers demeurent vulnérables au « ransomware » et aux menaces sur mobile, particulièrement sur la plateforme Android.
Les PME comme portes d’entrée moins verrouillées
Les attaques ciblées contre les entreprises de moins de 250 salariés croissent le plus vite : les PME étaient en effet la cible de 31 % de ce type d’attaques en 2012, contre 18 % en 2011, une augmentation par trois par rapport à 2011. Les PME s’estiment souvent à l’abri des attaques ciblées mais les cybercriminels sont attirés par les coordonnées bancaires des entreprises, leurs données commerciales et leur propriété intellectuelle. Les attaquants s’en prennent aux PME dont les mesures et l’infrastructure de sécurité sont souvent inadéquates.
Les attaques Internet ont augmenté de 30 % en 2012, la plupart provenant de sites Web de PME compromis. Ces sites sont ensuite utilisés dans des cyberattaques à grande échelle et des attaques de type « trou d’eau » ou watering hole.
Selon Symantec, les cybercriminels visent de plus en plus les chaines logistiques et les éco-systèmes de sous-traitants pour accéder aux informations sensibles des grandes entreprises et à une propriété intellectuelle à forte valeur. Par ailleurs, les dirigeants ne sont plus les principales cibles choisies. En 2012, les cibles les plus fréquentes de ces types d’attaque ont été les collaborateurs liées au capital informationnel des entreprises (27 %), qui ont donc accès à la propriété intellectuelle, ainsi que les forces commerciales (24 %).
Les maliciels sur mobile
L’année dernière, les maliciels sur mobile ont augmenté de 58 %, et 32 % des attaques mobiles ont pur objectifs de collecter des données telles que des adresses électroniques et des numéros de téléphone. Fait surprenant, ces augmentations ne semblent pas être nécessairement imputables à la hausse de 30 % des vulnérabilités mobiles. Alors que l’iOS d’Apple présentait les vulnérabilités les plus documentées, une seule menace associée à ce système d’exploitation a été découverte au cours de la même période. En revanche, Android présentait moins de vulnérabilités, mais le nombre de menaces associées est supérieur à celui de tout autre système d’exploitation mobile. La part de marché d’Android, sa plate-forme ouverte et les nombreuses méthodes de distribution d’applications malveillantes qui existent en font une plate-forme de choix pour les attaquants.
En outre, 61 % des sites Web malveillants sont en fait des sites légitimes qui ont été infectés par un maliciel. Les sites Web d’entreprise, technologiques et de commerce électronique figurent parmi les cinq principaux types de site hébergeant des infections. Symantec attribue cela aux vulnérabilités non corrigées sur les sites Web légitimes. Au cours des dernières années, ces sites ont été souvent ciblés pour vendre un faux antivirus à des consommateurs non avertis. Cependant, le ransomware, une méthode d’attaque particulièrement nuisible, devient le maliciel de choix en raison de sa forte rentabilité pour les attaquants. Dans ce scénario, les attaquants utilisent des sites Web infectés pour piéger des utilisateurs non avertis, verrouiller leur ordinateur et leur demander de l’argent pour le déverrouiller. Autre source croissante d’infections via les sites Internet : l’achat, par les cybercriminels, d’espaces publicitaires online qu’ils utilisent pour dissimuler des programmes malveillants.