Pour gérer vos consentements :

Smartphones Android : les attaques en forte croissance sur un an

Les smartphones, plus particulièrement sous Android, sont devenus des cibles privilégiées des pirates informatique.

En étudiant les cyberattaques du premier semestre 2019, les chercheurs de Check Point ont constaté que les campagnes visant les terminaux mobiles avaient augmenté de 50% par rapport à l’année dernière.

Les attaques les plus répandues portent sur le vol d’identifiants, les publicités malveillantes et l’espionnage.

Les applications bancaires mises en cause

Check Point estime que cette hausse importante des attaques contre les smartphones est liée à l’utilisation croissante des applications bancaires sur mobiles.

D’après les experts, les smartphones sont voués à devenir des cibles de plus en plus prisées des acteurs malveillants en raison de la quantité croissante de données qu’ils renferment.

Autre cause évoquée : les usagers ont tendance à considérer la sécurité de leur smartphone comme secondaire par rapport à celle de leur ordinateur.

Il y a quelques jours,  une étude révélait que les applications web et mobiles de 97 des 100 plus grandes banques mondiales intègrent des vulnérabilités exploitables par des pirates.

Parmi les éléments marquants, on retient que :

– 85 applications web d’e-banking (banque en ligne) ont échoué au test de conformité au RGPD (Règlement général sur la protection des données) ;
– 49 ne sont pas en conformité avec la norme de sécurité de l’industrie des cartes de paiement PCI DSS (Payment Card Industry Data Security Standard) ;
– 25 ne sont pas protégées par un parefeu d’applications web ou WAF (Web Application Firewall) qui protège le serveur d’applications web à travers l’analyse des paquets de requête HTTP /HTTPS et des modèles de trafic.
– 7 applications web d’e-banking (banque en ligne) intègrent des vulnérabilités connues et exploitables ;
– La plus ancienne vulnérabilité non corrigée est connue et divulguée depuis 2011 ;
– Toutes les banques du top 100 ont des problèmes liés à des sous-domaines oubliés.

Seuls 3 sites web officiels de banques sur 100 affichent la note la plus élevée « A+ » pour le chiffrement SSL et la sécurité des sites web : credit-suisse.com (Suisse), danskebank.com (Danemark) et  handelsbanken.se (Suède).

Recent Posts

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

3 heures ago

Broadcom : la grogne des fournisseurs et des utilisateurs converge

Les voix du CISPE et des associations d'utilisateurs s'accordent face à Broadcom et à ses…

5 heures ago

Numérique responsable : les choix de Paris 2024

Bonnes pratiques, indicateurs, prestataires... Aperçu de quelques arbitrages que le comité d'organisation de Paris 2024…

22 heures ago

Programme de transfert au Campus Cyber : point d’étape après un an

Le 31 mars 2023, le PTCC (Programme de transfert au Campus Cyber) était officiellement lancé.…

1 jour ago

Worldline fait évoluer sa gouvernance des IA génératives

Nicolas Gour, DSI du groupe Worldline, explique comment l’opérateur de paiement fait évoluer sa gouvernance…

1 jour ago

À trois mois des JO 2024, le rappel cyber de l’ANSSI

Comme avant la Coupe du monde de rugby, l'ANSSI dresse un état des lieux de…

1 jour ago