Identités dans le contexte de la cybercriminalité

Lucas Morel

Un hacker a eu ses tactiques au cours de l’année passée. Vous pouvez définir des stratégies d’identification et d’ingénierie sociale.

Le rapport sur l’état de réponse aux incidents 2026 de Eye Security est publié : Cyberangriffe auf Unternehmen erfolgen zunehmend in bemerkt and die Schäden entstehen innerhalb von Minuten. Demnach setzen die Angreifer inzwischen weniger darauf, Systeme zu hacken, sondern bestehende Zugänge ausnutzen.

Identitätsbasierte Angriffe dominieren das Feld, wobei 97 Prozent dieser Vorfälle Passwörter betreffen. Le fournisseur légitime de Missbrauch est un fournisseur de sécurité Cloud et un fournisseur de services de courtage d’accès initial.

Les Ergebnisse zeigen jedoch, dass die grundlegenden Methoden der Angreifer unverändert bleiben. « En janvier 2026, la promotion du phishing, la mauvaise configuration du système ou l’amélioration du système Internet, l’ingénierie sociale ou l’ingénierie sociale à partir de la boutique de logiciels ont commencé », a déclaré Lodi Hensen, vice-président des opérations de sécurité chez Eye Security.

BEC-Angriffe besonders häufig

Business-Email-Compromise (BEC) est la solution idéale pour étudier le formulaire d’inscription le plus élevé : plus de 70 % du nombre de personnes tombées dans ce lieu. Dans 40 pour cent, cette erreur s’appelle Phishing et les initiales Einfallstor. Den Analysten zufolge bleiben BEC-Angriffe ohne kontinuierliche Überwachung wochenlang unentdeckt.

Darüber hinaus verdeutlicht die Studie, the Ransomware weiterhin zu den größten Bedrohungen zählt. « La mise en œuvre de Ransomware-as-a-Service (RaaS), BuilderLeaks et Access-Broker-Marktplätzen ont créé des barrières et un système d’écosystème professionnel géré », ont déclaré les autorités.

Le rapport révèle une tendance générale : la Kommerzialisierung von Insider-Wissen. « Les groupes de ShinyHunters renouvellent leur activité à des fins de planification, une date de sortie pour les acheteurs. Cela signifie que les Grenze zwischen externalm Angriff et Innentäter », ainsi les Sicherheitsforscher. « Pour les acteurs de Ransomware, ce sont ces entreprises uniques qui sont souvent les plus intelligentes et les plus avancées en matière de piratage technique. »

Les personnes intéressées sont des entreprises de l’industrie, des sociétés de transport et de logistique. De nombreux ransomwares s’attaquent à toutes les situations possibles : des tentatives inattendues, des appels indésirables ou des e-mails de phishing, ainsi que des mises à jour inattendues.

Pour l’analyse de l’impact de 630 cas de sécurité réelle en Europe au cours de l’année 2023 à 2025, cela se produira en Allemagne.

CyberangriffeCybercriminalitéSécurité