Attention aux pièces jointes HTML malveillantes

Posted on

Spécialiste des solutions de sécurité, Barracuda a étudié les données relatives aux millions de pièces jointes passées par ses systèmes au cours du mois de juin. Résultats : les pièces jointes HTML sont les plus utilisées à des fins malveillantes !

Alors que les cyberattaquants multiplient leurs actions et rivalisent d’imagination pour piéger leurs victimes, le groupe Barracuda s’est penché spécifiquement sur les pièces jointes insérées dans les mails pour connaître leur nocivité. Premier constat : 21 % de toutes les pièces jointes HTML analysées étaient malveillantes. Ce type de pièces jointes est souvent utilisé dans les courriers électroniques, notamment dans les rapports générés par le système et qui incluent des liens URL vers le rapport proprement dit. Les attaquants insèrent des pièces jointes HTML frauduleuses dans des e-mails déguisés en rapports hebdomadaires, ce qui incite les utilisateurs à cliquer sur des liens de phishing (hameçonnage).

Des attaques difficiles à détecter

Une fois ouvert, le fichier HTML redirige en effet l’utilisateur vers une machine tierce qui lui demande de saisir ses informations d’identification pour accéder à ses données ou télécharger un fichier pouvant contenir un logiciel malveillant. Ces attaques sont difficiles à détecter car elles n’incluent pas elles-mêmes des logiciels malveillants et utilisent de multiples redirections. En principe, les systèmes de protection des messageries analysent les pièces jointes HTML et peuvent les bloquer. Mais pour limiter les risques, les utilisateurs doivent se méfier des pièces jointes HTML provenant de sources qu’ils n’ont jamais vues auparavant.

Partager cet article

À lire également

Promesse de vente et financement : la prudence s’impose !

Lors d’un achat immobilier, la condition suspensive d’obtention d’un prêt doit être respectée à la lettre. Ainsi, un acquéreur a été sanctionné en justice pour avoir demandé à … Read More

Masseurs-kinésithérapeutes : annulation de la norme AFNOR sur la réflexologie

À la suite du recours formé par le Conseil national de l’ordre des masseurs-kinésithérapeutes (CNOMK), le Conseil d’État a annulé l’homologation par l’AFNOR de la norme n° NF 99-807 … Read More

Centres de données : des émissions de CO2 en forte hausse

Une récente étude révèle que les émissions des centres de données ont atteint 286 millions de tonnes de CO2 en 2025, soit 57 % de plus que les évaluations antérieures … Read More

Comments are closed.
Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×

Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×