La compromission du courrier électronique d'un fournisseur est un type d'attaque d'une entreprise qui se fait passer pour un fournisseur tiers afin d'attaquer les clients - ou les fournisseurs de ce dernier.
Cet article s'articule autour des points suivants :
Contenu associé
Compromission du courrier électronique professionnel (BEC)
Le coût des attaques BEC augmente
Attaque par phishing
Comment prévenir le phishing ?
Phishing ciblé
Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !
Copier le lien de l'article
La compromission du courrier électronique d'un fournisseur, également connue sous le nom de "compromission de la chaîne d'approvisionnement financière", est une forme d'attaque de compromission de courrier électronique d'entreprise (BEC) ciblée, dans laquelle les attaquants se font passer pour des fournisseurs tiers dans le but de voler les clients de ces fournisseurs. Les fournisseurs travaillent souvent avec plusieurs clients. En compromettant le vendeur et en usurpant son identité, les attaquants peuvent persuader plusieurs cibles de leur donner de l'argent ou des informations sensibles.
Business email compromise (BEC) est un type d'attaque d'ingénierie sociale qui prend en charge les courriels de la victime. Dans une attaque BEC, l'attaquant falsifie un message électronique en texte clair pour inciter la victime à effectuer une série d'actions prédéterminées, telles que la divulgation de données sensibles.
Le BEC se distingue par le fait qu'il cible souvent une personne spécifique au sein d'une organisation. Les BEC sont souvent difficiles à détecter. Ces courriels peuvent facilement passer inaperçus aux yeux des solutions traditionnelles de sécurité du courrier électronique parce qu'ils ne contiennent pas de logiciels malveillants, de liens malveillants, de pièces jointes dangereuses ou d'autres éléments que les solutions de sécurité du courrier électronique utilisent pour filtrer et identifier les courriels d'hameçonnage. Les courriels BEC sont rédigés avec soin pour tromper les destinataires et contourner les mesures de sécurité en place. Le texte utilisé est souvent très élaboré et conçu pour sembler authentique, afin de convaincre le destinataire de prendre des mesures qui pourraient compromettre la sécurité de l'entreprise.Les courriels BEC sont souvent conçus pour imiter le ton et le contenu d'expéditeurs de confiance tels que des collègues ou le PDG, ce qui permet aux attaquants de tromper le destinataire et de l'inciter à interagir avec eux.
Bien que les attaques par compromission du courrier électronique des vendeurs soient un type d'attaque BEC, elles ne sont pas nécessairement identiques. Une campagne d'attaque BEC typique a pour cible un individu ou un cadre pour obtenir des informations confidentielles. En revanche, une attaque de compromission du courrier électronique d'un fournisseur exige généralement une meilleure compréhension des relations commerciales existantes, telles que les structures de paiement, les informations financières et les processus établis entre le fournisseur et le client. Le processus de recherche d'une compromission par courriel d'un fournisseur peut prendre des semaines, voire des mois, et le gain potentiel pour l'attaquant est bien plus important.
Les attaques par courrier électronique des fournisseurs sont sophistiquées, complexes et difficiles à détecter. Leur conception, leur infiltration et leur mise en œuvre complète peuvent prendre des mois, voire des années. Cependant, il existe des étapes communes à toutes les attaques de compromission par courriel des fournisseurs :
Les campagnes de compromission par courrier électronique des vendeurs touchent deux victimes différentes : le vendeur compromis et ses clients ou fournisseurs.
Les vendeurs compromis peuvent subir une atteinte à leur réputation et des pertes financières sous la forme de paiements mal dirigés. L'attaquant est en mesure de détourner les fonds destinés au vendeur en redirigeant les paiements des clients vers un compte spécifique qu'ila aura choisi. Et lorsque la campagne d'attaque est découverte, la réputation du vendeur peut en pâtir, car on craint que les données privées d'un client existant ou potentiel ne soient exposées.
En outre, les cibles « finales », à savoir les clients ou les fournisseurs visés par le compte fournisseur compromis, peuvent subir de lourdes pertes financières, des interruptions de service et la compromission de la chaîne d'approvisionnement.
L'attaque de décembre 2020 contre l'organisation à but non lucratif One Treasure Island est un exemple de compromission du courrier électronique d'un fournisseur. Les attaquants se sont fait passer pour un comptable tiers, ont infiltré les chaînes de courrier électronique existantes et ont envoyé un courrier électronique de demande de transfert de paiement avec d'autres instructions de virement. Un membre du personnel de Treasure Island a transféré un paiement important destiné au partenaire sur le compte de l'attaquant, perdant ainsi 650 000 dollars. Cette attaque a entraîné des pertes financières, une perte de service et la mise en péril d'un fournisseur pour One Treasure Island, ainsi qu'une atteinte à la réputation et une perte financière pour le comptable tiers compromis.
Cloudflare Email Security protège contre un large éventail d’attaques, il empêche notamment les campagnes de compromission sophistiquées et difficiles à détecter en ciblant des fournisseurs. Cette protection avancée du courrier électronique est assurée par le réseau mondial de Cloudflare, qui bloque en moyenne 86 milliards de menaces par jour. En tant qu’élément intégrant de la plateforme SASE de Cloudflare, elle contribue à assurer une sécurité constante et complète, afin de permettre aux fournisseurs et aux entreprises de déployer facilement des solutions de sécurité cloud-native sur site.
La compromission du courrier électronique d’un fournisseur (VEC), aussi appelée compromission de la chaîne d’approvisionnement financière, est un type d’attaque de compromission du courrier électronique professionnel (BEC) sophistiqué et ciblé. Lors d’une attaque VEC, l’attaquant se fait passer pour un fournisseur tiers, incitant les clients de celui-ci à envoyer de l’argent ou des informations sensibles.
Nécessitant plusieurs étapes, l’exécution de ces attaques peut prendre des mois. L’attaquant commence par effectuer des recherches approfondies sur le fournisseur ciblé et ses clients. Ensuite, il tente de hameçonner le fournisseur pour prendre le contrôle de son compte. Une fois dans le compte de messagerie du fournisseur, l’attaquant configure des règles de transfert pour surveiller les informations financières, telles que les factures et les échéanciers de paiement. Pendant un cycle de facturation, l’attaquant utilise le compte compromis pour envoyer des e-mails de phishing (hameçonnage) ciblé aux clients du fournisseur.
Une attaque VEC impacte à la fois le fournisseur compromis et ses clients. L’attaque peut fortement ternir la réputation du fournisseur et lui causer des pertes financières en raison de paiements erronés. Ses clients peuvent également être confrontés à d’importantes pertes financières, des interruptions de service et une chaîne d’approvisionnement compromise.
Des solutions avancées de sécurité des courriers électroniques peuvent protéger contre ces attaques sophistiquées. Par exemple, Cloudflare Email Security utilise son réseau mondial d’informations sur les menaces pour détecter et bloquer les campagnes VEC. Ce type de solution peut faire partie d’une plateforme de sécurité Zero Trust plus large, offrant une protection complète pour les systèmes cloud et sur site d’une organisation.
La compromission du courrier électronique d’un fournisseur (VEC) est un type d’attaque de compromission du courrier électronique professionnel (BEC). Cependant, une attaque VEC comporte souvent plus de niveaux qu’une attaque BEC classique. Une attaque BEC peut cibler directement une entreprise ou un particulier, tandis qu’une attaque VEC cible d’abord un fournisseur, puis les clients de ce dernier.