Le secteur financier a été confronté à une augmentation significative des cyberattaques en 2023, avec une hausse alarmante de 53 % par rapport à l’année précédente. Cette montée inquiétante place les institutions financières, et indirectement leurs clients, sous un risque élevé de fraude et de pertes financières. Cet article explore la nature des attaques, les principales menaces et comment les institutions peuvent mieux se protéger contre ces incursions digitales dangereuses.
Augmentation des cyberattaques : contributions et conséquences
Le rapport « Threat Landscape Report » de S21sec de 2023 souligne que la numérisation massive du secteur bancaire est un facteur contributif à l’augmentation des cyberattaques. À mesure que davantage de services bancaires se sont déplacés en ligne, les cybercriminels ont ajusté leurs stratégies pour exploiter les vulnérabilités des systèmes bancaires numériques. Au total, 4 144 attaques de rançongiciel ont été enregistrées dans le secteur financier cette année, plus de la moitié ayant eu lieu au second semestre.
Alors que les attaques contre les distributeurs automatiques de billets ont enregistré une baisse de 40 %, l’incidence des malwares visant à capturer des informations personnelles et bancaires a explosé. Les criminels ont utilisé des techniques avancées, telles que les voleurs d’informations, les injections web, le malspam, et le phishing par email et SMS pour mener à bien leurs attaques.
Le rôle critique du facteur humain
Un aspect souvent sous-estimé des cyberattaques est le rôle humain. La majorité des attaques réussies commencent par un utilisateur cliquant sur un lien malveillant. Ce simple acte donne aux attaquants un accès direct aux dispositifs, permettant le lancement d’opérations criminelles. L’éducation à la cybersécurité et les pratiques sûres, comme vérifier les URL suspectes et ne jamais partager d’informations bancaires sans confirmation, sont essentielles pour atténuer ces risques.

Principales menaces : Danabot, ToinToin et JanelaRAT
Danabot
Le Danabot est notoire pour ses injections web, qui modifient le contenu des sites web sans la connaissance de l’utilisateur pour distribuer des malwares ou voler des données. Au cours des six derniers mois de 2023, le Danabot a également été utilisé pour des activités telles que les attaques DDoS, la propagation de spam, le vol de mots de passe et de cryptomonnaies, démontrant sa polyvalence et sa dangerosité.
ToinToin
Ce malware fait partie d’une campagne sophistiquée qui s’infiltre dans les dispositifs en plusieurs étapes. L’infection commence généralement par un email contenant un lien malveillant qui, une fois cliqué, installe le payload pour établir une connexion à distance et commencer le vol d’informations.
JanelaRAT
Le principal objectif de JanelaRAT est l’accès à distance aux dispositifs infectés pour le vol d’identifiants bancaires et de portefeuilles de cryptomonnaies. Il est principalement distribué par spear phishing, envoyant des emails qui conduisent les utilisateurs vers des fausses pages qui téléchargent automatiquement le malware.
En bref
L’augmentation des cyberattaques sur le secteur financier est un signal d’alarme qui nécessite une action immédiate. Les institutions doivent investir dans des technologies de sécurité avancées, former les employés et les clients aux pratiques de cybersécurité, et développer une réponse rapide aux incidents pour atténuer les dommages de ces attaques de plus en plus sophistiquées. La coopération internationale et l’échange d’informations seront également cruciaux pour combattre efficacement la menace globale que représentent les cyberattaques.
