L'ingénierie sociale est une tactique populaire utilisée par de nombreux attaquants, qu'il s'agisse de groupes géopolitiques et criminels sophistiqués, d'affiliés de ransomware de bas niveau ou de gangs de cybercriminels. Ces attaquants emploient diverses tactiques telles que le phishing, le pretexting, les logiciels malveillants et les deepfakes pour manipuler les individus au sein des organisations cibles. L'ingénierie sociale réussit lorsque les attaquants gagnent la confiance des victimes, leur inspirent de la crainte ou les manipulent pour qu'elles compromettent leur sécurité.
Dans les services financiers, l'une des tactiques d'ingénierie sociale les plus courantes consiste à inciter les victimes à télécharger et à exécuter des logiciels malveillants. Chaque mois, 9,8 utilisateurs sur 1 000 sont incités à télécharger des logiciels malveillants. Vous trouverez ci-dessous une liste des cinq familles de logiciels malveillants les plus courantes rencontrées l'année dernière, avec notamment des téléchargeurs JavaScript utilisés pour diffuser des charges utiles malveillantes, des systèmes d'orientation du trafic utilisés pour rediriger les victimes vers des sites malveillants et la célèbre balise Cobalt Strike utilisée pour contrôler les systèmes compromis.
Downloader.Nemucod est un téléchargeur JavaScript qui a déjà livré Teslacrypt.
Trojan.FakeUpdater (alias. SocGholish) est un téléchargeur JavaScript qui délivre diverses charges utiles, dont NetSupport RAT, RedLine Stealer et Cobeacon.
Downloader.SLoad (alias Starslord) est un téléchargeur souvent utilisé pour diffuser Ramnit.
Trojan.Parrottds est un système de direction du trafic basé sur JavaScript qui infecte les sites web depuis 2019 et a été utilisé pour rediriger le trafic vers divers emplacements malveillants.
Backdoor.Cobeacon est un agent malveillant créé à l'aide du logiciel Cobalt Strike red-team operation software pour garder le contrôle d'un système compromis.
L'une des techniques d'ingénierie sociale utilisées par les attaquants pour diffuser des logiciels malveillants consiste à héberger ces derniers sur des services en nuage populaires. Sur les 9,8 utilisateurs sur 1 000 qui téléchargent chaque mois des logiciels malveillants à partir d'applications en nuage, 1,7 télécharge les logiciels malveillants à partir d'applications en nuage populaires. Les applications les plus populaires en termes de pourcentage d'organisations ayant téléchargé des logiciels malveillants sont les applications de stockage en nuage les plus répandues et la plateforme de partage de code GitHub, où sont hébergés divers outils de piratage.

Le phishing est la deuxième technique d'ingénierie sociale la plus répandue, avec 4,7 utilisateurs sur 1 000 dans les services financiers qui visitent un site de phishing chaque mois. Alors que Netskope a constaté une augmentation globale du phishing au cours de l'année écoulée, les taux de phishing dans le secteur des services financiers sont restés relativement stables, les taux dans les autres secteurs ayant rattrapé leur retard. Comme le montre la figure ci-dessous, près de la moitié des attaques de phishing ont imité des applications en nuage et des institutions bancaires.

Microsoft est la marque la plus souvent imitée dans les attaques de "cloud phishing", tandis que les appâts DocuSign et Adobe ont également été fréquemment utilisés pour voler les identifiants de connexion à divers autres services.

L'analyse des référents des pages de phishing visitées par les victimes dans les services financiers met en évidence une tendance notable : l'empoisonnement par optimisation des moteurs de recherche (SEO) reste une tactique populaire pour faire figurer les pages de phishing dans les résultats des moteurs de recherche où les victimes peuvent avoir baissé leur garde. Après les moteurs de recherche, le reste du trafic vers les pages de phishing provient de diverses sources.
