Source |
ProofPoint |
Identifiant |
8670405 |
Date de publication |
2025-05-01 01:27:27 (vue: 2025-05-02 05:07:12) |
Titre |
Les attaques par e-mail entraînent des pertes de cybercriminalité record en 2024 Email Attacks Drive Record Cybercrime Losses in 2024 |
Texte |
Le Centre des plaintes sur la criminalité Internet du FBI \\ (IC3) a publié son rapport sur la criminalité Internet 2024. Et il a révélé une augmentation record des pertes de cybercriminalité aux États-Unis. L'année dernière, les pertes totales ont atteint 16,6 milliards de dollars, soit une augmentation de 33% par rapport à l'année précédente. Le courrier électronique continue d'être le vecteur d'attaque le plus exploité, avec des cybercriminels l'utilisant pour les escroqueries à phishing, les attaques de compromis par e-mail commercial (BEC) et l'exfiltration de données à grande échelle.
ProofPoint a examiné le rapport de cette année à travers l'objectif de la sécurité des e-mails. Notre examen souligne le besoin croissant de l'organisation des organisations pour adopter des défenses en couches et centrées sur l'homme qui atténuent les menaces activées par l'homme sur les plateformes de courrier électronique, de cloud et de collaboration. Voici les meilleurs plats à emporter.
Le FBI IC3 rapporte les tendances des plaintes et des pertes au cours des cinq dernières années.
Les menaces par e-mail dominent le paysage
Le courrier électronique continue d'être le plus grand conduit pour la cybercriminalité, à la fois en termes de fréquence et d'impact financier.
Le phishing et l'usurpation ont mené tous les types de plaintes avec 193 407 incidents. Ces attaques sont de plus en plus subtiles, en utilisant des codes QR, de fausses pages de connexion et des actifs de marque compromis pour tromper les utilisateurs.
Les compromis par courrier électronique d'entreprise (BEC) ont été la deuxième cybercriminalité la plus coûteuse, générant 2,77 milliards de dollars de pertes sur 21 442 incidents.
Les violations de données personnelles, dont beaucoup se produisent en raison d'un compromis par courrier électronique, ont causé 1,45 milliard de dollars de pertes. Il y avait 64 882 rapports.
Lorsque ces catégories sont combinées, elles représentent plus de 4 milliards de dollars de pertes. Cela montre à quel point les menaces par e-mail sont liées à la perte de données, à la fraude et aux dommages de la marque. Aujourd'hui, les cybercriminels de \\ ne contournent pas simplement la technologie - ils exploitent le comportement humain.
BEC: la menace la plus chère de Courriel \\
Les attaques de BEC sont très ciblées et motivées par l'ingénierie sociale. Les acteurs de la menace prétendent être des cadres, des fournisseurs ou des représentants légaux pour inciter les employés à câbler des fonds ou partager des documents sensibles.
L'année dernière, le rapport IC3 a trouvé:
2,77 milliards de dollars de pertes causées par BEC, ce qui en fait la deuxième catégorie de cybercriminalité la plus coûteuse dans son ensemble
21 442 incidents, ce qui était largement cohérent d'une année à l'autre
Une partie importante de ces pertes provenait de l'immobilier et de la fraude à la paie, où les mauvais acteurs ont usurpé l'identité des personnes afin de modifier les coordonnées de virement bancaire ou les informations de compte bancaire pour les chèques de paie. Les victimes de plus de 60 ans ont perdu 385 millions de dollars pour ces escroqueries en 2024 seulement.
L'équipe d'actifs de rétablissement IC3 du FBI \\ a déclaré un taux de réussite de 66% dans le gel des transferts de BEC frauduleux. Dans un cas, il a pu intercepter et retourner près d'un million de dollars en fonds volés à une victime de fraude immobilière.
Proofpoint aide à atténuer le BEC. Nous utilisons l'IA comportementale pour évaluer l'intention des messages, les signaux linguistiques et les relations anormales-expédiées de l'expéditeur pour détecter les menaces qui échappent aux passerelles par e-mail traditionnelles.
Phishing: le plus courant, de plus en plus coûteux
Le phishing continue d'être le type d'attaque le plus populaire avec près de 200 000 rapports en 2024. Mais ce qui est plus alarmant, c'est la forte augmentation des pertes, qui est passé |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
$16 $18 $385 $70 000 127 147 193 200 2023 2024 274 298 407 442 878 882 able account across activated actors adaptive adopt adults advanced against age ahead alarming alike all alone already also anomalous approach are aren asset assets attachments attack attackers attacks automating awareness bad banking banners based bec bec: because become before begin behavior behavioral beyond billion bore both bottom brand brands breaches breaking brunt business but bypass bypassing campaigns can case categories category caused center centric change click cloud codes collaboration combined common complaint complaints compromise compromised conduit consistent continues conversion core costliest costly crime cryptocurrency cues customers cyber cybercrime cybercriminals damage damaging data deeply defenders defense defenses demographic details detect detecting detection digital documents domains dominate down dramatically drive driven drop due early email emails embedding employees encourages enforcing engage engineering estate evade evaluate evolved executives exfiltration expensive exploited exploiting explore extend fake familiarity family fbi financial five found: fraud fraudulent freezing frequency from funds gateways generating group growing happen hardest has have help helps here higher highly hit how human ic3 impact impersonate impersonated incidents increase increasingly information intent intercept internet investment isolation its jumped just know: lack landscape largely largest last layered leading led legal lens likely line linguistic link literacy login look looked losing loss losses lost lower lures making malicious many may means members message million mitigate modern more most multilayered must nearly need new not notably number often older older: one order organizations over overall pages particularly past paychecks payloads payroll pdf people personal phishing phishing: platform platforms popular portion preferring pretend prevention previous prioritizing proactive programs proofpoint protect protection rate reached reaching reactive real recipient recommends record recovery reducing reinforces relationships released report reported reports represent representatives resistant resolution response retirees return revealed review rise risk scale scams schemes second secure security sender seniors: sensitive sharing sharp shift shows significant simply single social source spoofed spoofing starts states stay stolen stops strategies subtle success successful suppliers support surge tactics: takeaways takeover target targeted team tech technology terms than that these they those threat threats through tied time today tools top total traditional training transfer transfers trends trick type types underscores united use users using vector vectors victim victims volume warning what when where which who wire wiring year years your |
Tags |
Threat
Cloud
|
Stories |
|
Move |
|