Pour gérer vos consentements :
Categories: Sécurité

Le mois d’août reste propice au ‘phishing’

Globalement, la répartition mondiale des entreprises attaquées par voie de phishing est restée stable en juin, juillet et août. La part des marques américaines demeure largement prédominante ; le Royaume-Uni s’installe à la deuxième place pour le septième mois d’affilée (avec 11 % des entités attaquées).

Les cinq premiers pays touchés restent les mêmes qu’au mois de juillet. L’Australie et la Colombie conservent leurs positions alors que le Pérou (seul entrant du mois) prend la place de la France en dixième position ? cette dernière sortant donc du classement.

RSA a identifié des attaques contre 30 institutions qui n’avaient jamais été ciblées jusqu’à présent. Mais ces nouvelles cibles n’expliquent pas l’augmentation globale du nombre d’attaques car elles ont été attaquées qu’à de rares occasions.

Le pourcentage des banques nationales américaines ciblées continue à progresser par rapport à juillet et à juin. Les banques nationales représentent aujourd’hui 36% du total des établissements financiers américains ciblés, les banques régionales continuant à décroître (de 33% en juillet à seulement 23% en août). Le secteur coopératif évolue peu au cours des trois derniers mois et représente 41% du total des attaques d’établissements financiers.

Le pourcentage des attaques hébergées aux États-Unis a connu une importante baisse au cours du mois passant de 66% en juillet à seulement 47% en août (des attaques émanant des dix premiers pays d’hébergement).

Hong Kong reste en seconde position pour le troisième mois consécutif. L’entrée du mois la plus intéressante est la Chine qui prend la troisième place avec 12 % des attaques. RSA attribue la plupart de ces attaques au groupe Rock Phish qui a enregistré certains de ses noms de domaines dans ce pays.

La Suisse rejoint également le classement (4 %) alors que la France, l’Allemagne, le Canada, la Russie, le Royaume-Uni et la Corée du Sud conservent un classement similaire au mois précédent.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

3 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

4 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

4 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

5 jours ago