L’étude Barracuda souligne également que les attaquants exploitent les comptes compromis depuis plus d’une semaine dans plus d’un tiers des cas (33 %). De ce fait, un soin particulier doit être accordé à la phase de réponse aux incidents pour éviter la compromission de comptes supplémentaires. Les cyberattaquants profitent de la réutilisation d’identifiants sur différents services. Les comptes compromis sont revendus dans 31 % des attaques, ce qui reflète une certaine spécialisation chez les cybercriminels. Alors que certains se focalisent sur la collecte d’identifiants et d’autres se concentrent sur la monétisation des accès usurpés.
Enfin, le point de départ pour une entreprise qui veut améliorer sa défense contre le
spear phishing est la mise en place d’une solution de sécurité avancée pour sa messagerie électronique. Cela nécessite une forme d’action manuelle de la part des employés. Ainsi, une solution avancée de sécurité des emails peut bloquer la majorité des courriels d’hameçonnage avant qu’ils n’atteignent votre système de messagerie. Une fois les e-mails de phishing empêchés d’atteindre les boîtes de réception de vos collaborateurs, ces derniers ne pourront plus cliquer sur les liens malveillants ou télécharger des malwares.
La multiplicité des attaques de phishing et des menaces informatiques d’une manière générale, entraînera sans aucun doute un besoin constant de spécialistes en sécurité IT. Nous vous conseillons de vous inscrire aux
programmes proposés par l’EPSI, afin de préparer votre projet professionnel en sécurité informatique.