Authentification à deux facteurs : l’arme secrète des entreprises contre les cybercriminels
Les mots de passe restent une cible facile pour les cybercriminels.
Environ 15 millions Des données ont été divulguées à l'échelle mondiale au cours du troisième trimestre 2022.
Nombreux sont ceux qui affirment que ce chiffre fait des humains et de leurs identifiants un maillon faible de la cybersécurité. Pourtant, déployer la meilleure technique d'authentification et donner aux individus les moyens de prévenir de tels incidents constituerait la meilleure protection contre les cybercriminels.
Récapitulatif rapide des arnaques et mises en garde notables en 2022
Les fraudeurs mettent tout en œuvre pour contourner les contrôles de sécurité et utiliser les données volées d'autrui à des fins illicites. Le secteur financier en a été témoin. 23.6 % Les attaques de phishing représentaient 20.5 % des attaques mondiales, tandis que les services logiciels en ligne représentaient 20,5 % des attaques au premier trimestre 2022. Ces deux secteurs numériques étaient la principale cible des cybercriminels, ce qui a nui à leur réputation.

Passons rapidement en revue quelques arnaques et mises en garde importantes en 2022.
Plus de 6 000 BVN font l'objet d'un examen pour transactions frauduleuses, révèle la CBN
La Banque centrale du Nigéria (CBN) a révélé que plus de 6 000 numéros de vérification bancaire (BVN) font l'objet d'une enquête pour transactions frauduleuses. La banque a également indiqué qu'au moins 11 871 BVN ont été fichés comme personnes décédées en 2022.
Les derniers chiffres révèlent que le nombre de BVN (numéros de sécurité bancaire) enregistrés au cours du premier semestre 2022 était supérieur à 2.72 millionsCe montant s'élève à 54.65 millions. Environ 148.4 millions de comptes clients actifs composent l'ensemble des banques nigérianes.
Au cours du premier semestre 2022, GTB, Access Bank et Fidelity Bank ont signalé un total de 26 877 cas de fraude. En comparaison avec les autres banques, Access Bank arrive en tête du classement en termes de tentatives de fraude et de pertes les plus importantes cette même année.
AMLC signale une augmentation constante des attaques de phishing et de piratage informatique aux Philippines
Le Conseil de lutte contre le blanchiment d'argent (AMLC) a constaté une augmentation continue des attaques de piratage et d'hameçonnage aux Philippines, représentant 16.4 milliard de pesos Au cours des dix dernières années, les achats par carte de crédit, le chargement de cartes de paiement numériques, les virements entre comptes et les retraits par carte de paiement numérique figurent parmi les transactions les plus courantes, selon l'AMLC.
De plus, 99.7 % 50 % des transactions nationales concernaient des opérations locales, tandis que 0.27 % incluaient des transferts de fonds internationaux. Les régions d'Ilocos, de la capitale nationale (NCR), des Visayas centrales, de Luçon centrale, de Calabarzon, de Davao et des Visayas occidentales représentaient 50 % de toutes les transactions nationales, et 44.6 % des zones de transaction n'étaient pas identifiées. Concernant les transferts de fonds internationaux, les États-Unis représentaient à eux seuls 27.2 % des transactions.
La FIU a exhorté tous les organismes d'application de la loi, les autorités de surveillance et les autres services de renseignement financier à aborder ces problèmes et à sensibiliser davantage le public aux activités de renseignement national. phishing ou des attaques de piratage.
Des pirates informatiques divulguent des données de patients volées après une attaque de ransomware contre Medibank
Medibank a lancé un avertissement à ses clients après avoir été victime d'une attaque de rançongiciel. La banque a mis en garde ses clients et leur a demandé d'être extrêmement vigilants, car les pirates informatiques ont commencé à divulguer des informations médicales confidentielles, telles que les noms et les dates de naissance, qu'ils avaient dérobées à une compagnie d'assurance maladie australienne.
Le fuite Des informations indiquent que des négociations ont eu lieu entre le PDG de Medibank et des pirates informatiques. Bien que Medibank ait affirmé qu'aucune donnée bancaire de ses clients n'avait été compromise, des captures d'écran de conversations WhatsApp ont révélé que le groupe de pirates prévoyait de divulguer des informations confidentielles. « clés pour décrypter les cartes de crédit » également.
Le gang de cybercriminels a divulgué les données personnelles de 200 Clients de Medibank. Selon Medibank, les pirates informatiques ont accédé aux données confidentielles d'environ 9.7 millions de clients et aux informations relatives aux demandes de remboursement de soins médicaux de près de 500 000 clients.
La Banque d'Irlande met en garde ses clients contre la recrudescence des arnaques par téléphone et SMS.
Les arnaques par SMS et appels téléphoniques sont en hausse et la Bank of Ireland a déjà mis en garde ses clients. La banque a signalé 40 % On a constaté une augmentation des cas de fraude téléphonique et par SMS ces derniers mois.
La Banque revendiqué qui « Les personnes qui appellent reçoivent des SMS avec le logo de la Bank of Ireland les incitant à attendre un appel. Si le client répond, le fraudeur tente d'obtenir ses informations de carte bancaire et effectue une fausse vérification pour mettre à jour sa demande ; c'est à ce moment précis que son argent est volé. Une autre technique consiste à envoyer de faux messages se faisant passer pour An Post ou le HSE, renvoyant vers des sites d'hameçonnage qui dérobent les informations de cartes bancaires et les identifiants de connexion. »
L’authentification à deux facteurs : une nécessité absolue.
L'utilisation de mots de passe pour sécuriser les comptes est désormais obsolète, car les cybercriminels perfectionnent sans cesse leurs techniques de piratage. C'est là que l'authentification à deux facteurs est apparue comme une véritable aubaine pour les entreprises.
L'authentification à deux facteurs (2FA) renforce la sécurité en demandant à l'utilisateur de fournir au moins deux éléments de preuve pour prouver son identité. Authentification à deux facteurs C'est un excellent moyen de renforcer la protection de toute entreprise contre les menaces en constante évolution telles que les attaques de phishing, le credential stuffing et le piratage de comptes. Non seulement cela permet aux entreprises de se prémunir contre la fraude et d'éviter de lourdes amendes pour non-conformité, mais cela contribue également à bâtir une image de marque positive sur un marché concurrentiel.
Comment Shufti peut vous aider
En cette période de pandémie de fraude, les entreprises recherchent des services de vérification fiables pour se prémunir contre les escrocs. C'est là que Shufti entre en jeu. Avec une solution simplifiée authentification à deux facteurs Shufti, fournisseur de services IDV de confiance à l'échelle mondiale, propose une vérification d'identité en moins d'une seconde. Disponible dans plus de 230 pays et territoires, elle garantit une précision supérieure à 99 %. De plus, son service d'authentification à deux facteurs (2FA) intègre un générateur de codes automatique pour une intégration API optimale aux plateformes numériques, offrant ainsi une expérience utilisateur fluide et sans interruption.
Cherchez-vous à protéger votre entreprise contre une multitude de menaces ?
