Trend micro : une recrudescence exponentielle des attaques sans fichier pour le premier semestre 2019

Trend micro, le géant japonais des solutions de cybersécurité vient de publier son rapport sur les six premiers mois de l’année 2019. Son rapport, intitulé « mapping the future:dealingwithpervasive and persistant threats », met la lumière sur la sophistication et la finesse de ces cyberattaques.

Cubed background in different sizes and blue colors aligning to a row of glowing information security icons surrounding the word cybersecurity 3D illustration

Une hausse générale. Tel est le constat du spécialiste de la cybersécurité Trend Micro sur les menaces globales qui touchent les utilisateurs d’internet et de ses services. Elle est d’autant plusspectaculaire du côté des attaques sans fichiers, qui ont connu une hausse de 265% au cours de ces six derniers mois, si on les compare avec le nombre de signalements des attaques du premier semestre 2018. Ce genre d’effractions est particulièrement dangereux dans la mesure où elles ont été conçues pour dissimuler des activités plus malveillantes. Par ailleurs, le résultat de ce rapport converge vers les prédictions des rapports précédents, datant de 2018.

Des attaques de plus en plus ingénieuses

Toujours selon le rapport de Trend Micro, ces attaques ont évolué en ce qui concerne leur sophistication. En effet, elles sont plus ciblées, mais ceux qui se cachent derrière, les hackers, obéissentégalement à des objectifs plus structurés. Au directeur de la communication sur les menaces globales de chez Trend Micro, John Clay, d’ajouter que : «sophistiqué et invisible : tels sont les qualificatifs qui caractérisent le jeu de la  cybersécurité à l’heure où les technologies d’entreprises et les attaques criminelles sont intimement liées et sont plusfutées ».

Les environnements à fort retour sur investissementciblés

Le rapport de Trend Micro fait égalementétatd’un ciblage plus qualifié de la part des hackers. Si les attaques ne se font généralement pas dans un but purement taquin, quelques secteurs ont été particulièrement pris pour cible. Ainsi, le minage des cryptomonnaies a fortement observé des assauts lors de ces six premiers mois de 2019.  Le phénomène est surtout favorisé par l’usage de l’environnementCloud, qui élargit par la même occasion le champ d’action des hackers.Les escroqueriesbasées sur le chantage numérique connaissent aussi leur heure de gloire (hausse de 319% par rapport à l’année dernière).LeBussiness Email Compromisereste encore sa plus grande menace. On remarquera, par ailleurs une hausse de 52 % par rapport aux chiffres de l’an passé, pour des attaques émanant principalement (à hauteur de 91%) de courriels reçus par l’entreprise.

Un blocage des menaces assez compromis

Sur unepériode de six mois, un bon nombre d’attaques bloquées par Trend Micro a connu une hausse de 6 milliards par rapport à ses chiffres de l’annéeprécédente sur la mêmepériode. Néanmoins, le chiffre pourrait ne pas s’avérer totalement exact, car on remarque des attaques plus fines et indétectables.  En effet, beaucoup de ces attaques seraient non bloquées par les mailles de la cybersécurité traditionnelle, car elles se dissimulent et s’exécutent comme des composantes légitimes des appareils (détournement d’outils par exemple).

Heureusement, Trend Micro estime que le déploiement de mesure de sécuritéintelligente allant en profondeur permettra de bloquer les attaques en les détectant à temps.