2023
spear-phishing
tendances
Principales conclusions sur l'impact de la
les attaques et les défis concernant les menaces
détection et rémédiation

Aperçu de l'hameçonnage (spear-phishing)

Basé sur des données et des analyses de spear-phishing exclusives, ainsi que sur des données de marché provenant de 1 350 décideurs informatiques, ce rapport explore l'impact et les coûts des attaques de spear-phishing sur les organisations du monde entier au cours des 12 derniers mois.
icône_50-pour-cent-victimes
50 %
50 % des entreprises ont été victimes d’attaques par spear phishing au cours des 12 derniers mois
icon_compromised-account
22 %
1 entreprise sur 4 a vu au moins un de ses comptes de messagerie compromis en 2022
icon_spear-phishing-emails
5
Nombre d'e-mails de spear-phishing qu'une organisation typique reçoit chaque jour
icon_emails-sent
370
nombre moyen de courriels malveillants envoyés à partir de chaque compte compromis
Attaques par spear phishing en 2022

Le spear phishing est un phénomène à faible volume mais à fort impact.

En analysant 50 milliards de courriels dans 3,5 millions de boîtes aux lettres, les chercheurs de Barracuda ont découvert près de 30 000 000 de courriels de spear-phishing. Bien que ces courriels représentent moins de 0,1 % de tous les courriels envoyés, ils sont responsables de 66 % de toutes les violations.

Impact du spear phishing au cours des 12 derniers mois

Les organisations en ressentent les effets.

Presque toutes les victimes de spear-phishing au cours des 12 derniers mois ont constaté des répercussions sur leur organisation, notamment des infections par des logiciels malveillants, le vol de données, la prise de contrôle de comptes, des pertes financières et des atteintes à la réputation.

La détection et la réponse aux menaces restent un défi.

En moyenne, les entreprises mettent près de 100 heures pour identifier, répondre et remédier à une menace par courrier électronique après sa livraison - 43 heures pour détecter l'attaque et 56 heures pour répondre et remédier à l'attaque après sa détection.

spear phishing trends time to detect and respond 2

L'augmentation du nombre de travailleurs à distance ralentit la détection et la réaction.

Les entreprises qui emploient plus de 50 % de travailleurs à distance ont également indiqué qu'il leur fallait plus de temps pour détecter les incidents liés à la sécurité du courrier électronique et pour y répondre - 55 heures pour la détection et 63 heures pour la réponse et l'atténuation, contre une moyenne de 36 heures et 51 heures respectivement pour les entreprises comptant moins de travailleurs à distance.