CommuniquŽ de presse, vendredi 7 Janvier 2011

 

 

 

 

 

 

 

    

Bilan 2010 – Perspectives 2011 :

Messagerie : une annŽe de repli du Spam classique

Éavant une dŽferlante des Spams Sociaux?

 

 

Le laboratoire SECUSERVE, prŽsente le Panorama Annuel des Menaces Emails en France pour lÕannŽe 2010 et les perspectives pour 2011

SECUSERVE, fournisseur de services Messagerie & SŽcuritŽ Email, alerte sur la croissance du SPAM et des volumes email, les nouvelles menaces, fait le bilan dÕune annŽe de filtrage dÕemails professionnels en France et dans le monde et Žbauche les tendances pour 2011.

SECUSERVE – Messaging as a Service, leader franais du filtrage email et de la messagerie en mode SaaS, analyse gr‰ce au service e-securemail plus de 2000 sociŽtŽs, principalement franaises (90%), de toute taille (33% TPE, 33% PME, 33% Grands Comptes), de tous secteurs dÕactivitŽs, publiques (40%) ou privŽes (60%).

 

LÕanalyse des menaces, pesant sur les flux de messagerie traitŽs par les Centres de Traitement, par le Laboratoire SECUSERVE fait ressortir les Žvolutions suivantes sur lÕannŽe 2010 (voir illustrations et explications synthŽtiques ci-aprs):

 

á      Le volume dÕŽchange de messages a baissŽ de plus de 50% sur lÕannŽe 2010, passant 317 messages par jour et par utilisateur sur 2009 ˆ seulement 167 sur 2010.

 

Cette baisse importante sÕexplique par une forte diminution du volume global de spams constatŽe sur 2010 et liŽe au dŽmantlement de plusieurs trs grands rŽseaux de spams :

En Novembre  2009, Oleg Nikolaenko, un Russe de 23 ans est arrtŽ pour un spam dÕenvergure mondiale. Il dirigeait le rŽseau de Botnets Mega-D, un rŽseau d'ordinateurs servant ˆ envoyer des spams et qui ˆ son apogŽe Žtait responsable d'un tiers du volume mondial de spam, avec plus de 10 Milliards de pourriels par jour !

 

En FŽvrier  2010, Microsoft fait fermer le Botnet Waledac. Ce rŽseau d'ordinateurs infectŽs Žtait utilisŽ par des hackers pour envoyer du spam et reprŽsentait lÕun des plus gros botnets basŽ aux Etats-Unis. On estime que Waledac a infectŽ plusieurs centaines de milliers de machines dans le monde.

 

Octobre 2010, Igor A. Gusev, le roi des spammers est en fuite. RŽputŽ comme lÕun des plus gros spammers au monde et rŽsidant ˆ Moscou, cet homme, ‰gŽ de 31 dirigeait SpamIt.com, une entreprise embauchant des spammeurs pour faire la publicitŽ de pharmacies en ligne. Co•ncidence ou non, le nombre de spams a chutŽ de prs de 20% depuis sa disparition.

Il faut noter que mme si les systmes de commande de ces rŽseaux ont ŽtŽ dŽsactivŽs, ces dŽmantlements n'ont pas nettoyŽ les ordinateurs infectŽs qui restent toujours sensibles aux botnets et autres malwares.

 

MalgrŽ la lutte entreprise par les Žtats hŽbergeurs, beaucoup de plateformes continuent ˆ exister et sont de plus en plus implantŽes dans les pays ayant des lŽgislations inexistantes ou peu sŽvres vis-ˆ-vis des menaces Žlectroniques.

 

Cartographie 2010 des menaces Emails pour les entreprises franaises

 

 

Principaux pays Žmetteurs dÕEmails sur 2010 (en nombre dÕEmails)

 

 

Top Ten des pays Žmetteurs dÕEmails (SPAM + Valides) ˆ destination des entreprises franaises :

 


 

Principaux pays Žmetteurs dÕEmails sur 2010 (en % dÕemails valides)

 

á      La technologie GREAT (Geographic Reputation Enhanced Antispam Technology), de Secuserve apporte une vision mondiale de lÕorigine des menaces emails pour ses clients.

 

La tendance observŽe durant lÕannŽe 2009 se confirme, les spammeurs continuent ˆ abandonner leurs bastions historiques, les Etats-Unis ayant un pourcentage  de mails valides de 6,34 et le royaume uni de 4,18% (lÕIrlande se dŽmarquant avec un taux de 8,01%).

 

Avec 0,48% de mails valides, le continent sud amŽricain arrive premier de notre palmars des continents spammeurs, avec ˆ sa tte, lÕArgentine et le BrŽsil qui plafonne ˆ 0,38% de mails valides.

 

Vient ensuite le continent africain, qui se situe ˆ 0,80% de mails valides, exceptions faites de la C™te dÕivoire (23,35%), du SŽnŽgal (21,45%), du Mali (12,69%) de Madagascar (19,24%) et de la Tunisie qui possde le meilleur score de ce comparatif avec plus de 64% de mails valides.

 

Arrivent ensuite la Chine avec 1,29% et la Russie avec 1,51%.

 

Pour la seconde annŽe consŽcutive depuis lÕexistence des indicateurs de provenance des menaces (virus, spams, phishing, bombing etc.), les Etats-Unis ne font plus partie du top 10 des pays Žmetteurs de SPAMs.

 

Hormis certaines exceptions concernant des pays plus restrictifs, plus contr™lŽs ou ayant des relations Ç Žconomiques rŽelles et sŽrieuses È avec la France (Tunisie, Cote dÕIvoire, SŽnŽgal et Madagascar) ont constate un dŽplacement de la provenance du spam vers les pays Žmergents (AmŽrique du sud et Afrique).

 

Cette tendance peut tre expliquŽe en partie par la rŽpartition des versions dÕOS et dÕexplorateurs Web installŽes sur PC, les versions les plus anciennes Žtant plus permŽables aux Botnets et autres Malwares.

 

Principaux pays Žmetteurs de Spams sur 2010 (en volume Žmis)

 

 

Top Ten des pays Žmetteurs de SPAMs ˆ destination des entreprises franaises:

 

 

Comparativement ˆ 2009, les Etats-Unis perdent leur 1ere place concernant le % de spams Žmis, au profit du BrŽsil, mais demeurent en premire position en volume de Spam envoyŽ.

 

Toujours en volume, le BrŽsil devance maintenant la Russie et lÕInde dont le volume se rapproche de celui de la Russie.

 

Un nouvel acteur apparait Žgalement dans notre Top 5 : Le Vietnam.

 

RŽpartition des flux Emails :

 

 

On constate une augmentation du pourcentage de mails valides, de 3,56% sur 2009 nous passons ˆ 4,13% sur 2010. Le pourcentage moyen des spams (spam + spam-bombing) est en lŽgre baisse et passe de 96,16% ˆ 95,68%.

Ç Sur le plan technologique, tout comme nos confrres anglo-saxons reconnus, les spams sont de plus en plus bloquŽ en amont de la chaine de traitement et de moins en moins par analyse. Notre Laboratoire de R&D vient dÕailleurs dÕajouter en exclusivitŽ mondiale une toute nouvelle technologie made in SECUSERVE (la 13me couche antispam de e-securemail) nommŽe PROGREY , qui sÕinscrit dans cette tendance È, commente HervŽ Laudrain, Directeur Technique de SECUSERVE. 

 

Principaux pays Žmetteurs de Virus sur 2010 (en volume Žmis)

 

 

á      MalgrŽ la montŽe en puissance des virus rŽpandus par les sites web, le taux de virus par mails passe sous la barre des 0,1%. La messagerie reste toutefois le principal vecteur de propagation des virus. LÕaugmentation des messages de type Çphishing È continue sur 2010 avec une forte implication des rŽseaux sociaux.

En parallle de ces menaces, les tendances qui se dŽgagent de cette annŽe passŽe (analyse de Monsieur LAUDRAIN, Directeur du Laboratoire SECUSERVE):

á      Les RŽseaux Sociaux, de part leur rŽactivitŽ et leur potentiel de propagation, restent lÕun des vecteurs privilŽgiŽs pour les attaques.

 

De nombreux utilisateurs de rŽseaux sociaux (Facebook, twitter Skype, É) ont ŽtŽ victimes de vagues de spams les incitant ˆ rŽinitialiser leurs comptes sur ces diffŽrents rŽseaux.

 

Ces messages avaient pour objet  ÇReset your Facebook password È ou Ç Reset your Twitter password È. Ds l'ouverture du message, l'ordinateur de l'internaute est immŽdiatement  infectŽ par un scareware exploitant une faille Java et dont le but est d'inciter l'internaute ˆ payer pour nettoyer son PC du virus. Bien sur le fait de payer ne supprime en aucun cas le Virus.

 

á      Botnets et Zombies sont et resteront sur 2011 le mode de propagation principal.

 

MalgrŽ le dŽmantlement de trs gros rŽseaux (Oleg Nikolaenko/Botnet Mega-D), on assiste ˆ une multiplication de rŽseaux plus petits mais Žgalement plus spŽcialisŽ et plus ciblŽ.

 

Des malwares comme le fameux ZeuS sÕoffrent une nouvelle jeunesse en 2010, en touchant non seulement les PC mais aussi les Macs et les consoles de jeux (PSP, WII, É). Ils sÕouvrent Žgalement aux tŽlŽphones portables qui deviennent une cible de choix avec dans le cas de Zeus une version baptisŽ Zitmo, pour Ç Zeus In The Mobile È.

 

o    ZeuS ˆ sŽvi ˆ plusieurs reprises cet ŽtŽ, sÕattaquant notamment aux comptes bancaires ainsi quÕaux PC pour voler des identifiants. Plus de 200 pays touchŽs avec plus de 70 000 identifiants de connexion volŽs par mois.

 

o    Zitmo, pour Ç ZeuS In The Mobile È cible maintenant les tŽlŽphones portables : AujourdÕhui, la plupart des banques utilisent le SMS comme  moyen de confirmer l'identitŽ de leurs clients sur Internet (en plus de leur login habituel et de leur code client). Lorsqu'un client initie une transaction bancaire en ligne via le site web de sa banque, un code lui est immŽdiatement envoyŽ par SMS. Le client doit entrer ce code sur le formulaire web pour confirmer la transaction. En sÕintroduisant dans le tŽlŽphone mobile de la victime, Zitmo intercepte le SMS, et peut donc confirmer les transactions initiŽes par la partie PC de Zeus sur l'ordinateur de la victime ˆ son insu, et vider ainsi son compte bancaire.

 

á      ICANN : Domaines de Premier Niveau en alphabet non latin

 

L'autoritŽ de rŽgulation de l'Internet (ICANN) lÕavait promis, il lÕa fait, en mai dernier trois pays de langue arabe ont, pour la premire fois, enregistrŽ un Domaine de Premier Niveau en alphabet non latin dans le serveur racine du DNS. Ces pays sont l'Egypte (مصر), les Emirats Arabes Unis (امارات) et l'Arabie Saoudite (السعودية).


 

 

Cette rŽvolution des adresses web pourrait cependant ouvrir la porte au spoofing et au phishing. En effet, si l'Unicode permet de supporter simultanŽment plusieurs langues gr‰ce ˆ ses 100.000 caractres, il risque dÕapporter une confusion puisque certains caractres seront visuellement identiques.

Les pirates informatiques pourraient alors utiliser de telles URL pour dŽrober numŽros de cartes de crŽdit, mots de passe, et autres donnŽes... JusquÕˆ prŽsent, il Žtait relativement simple de repŽrer un faux site Internet,  son authenticitŽ Žtant vŽrifiable dÕun seul coup d'Ïil gr‰ce ˆ son adresse Internet.

Mais, avec l'ouverture des URL aux caractres non-latins, cette technique ne sera plus suffisante. Par exemple, le mot russe "raural" (cyrillique) devient "paypal". Autrement dit, si votre navigateur affiche www.paypal.com, vous serez peut tre en rŽalitŽ sur www.raural.com ce qui mettrait vos informations bancaires en danger.

 


En conclusion, StŽphane BouchŽ, Directeur de SECUSERVE souligne que Ç la forte tendance des entreprises et des grands comptes ˆ sÕorienter vers le modle SaaS et le Cloud Computing pour gŽrer leur sŽcuritŽ email et leur messagerie, sÕest confirmŽe sur 2010, et ce phŽnomne va encore sÕaccro”tre en 2011. Pour que le Cloud soit un succs, il est trs important que les entreprises Žtoffent leur maturitŽ et renforcent leurs critres de sŽlection, notamment dans le domaine de la confidentialitŽ des donnŽes, de la sŽcuritŽ, des sauvegardes, de la localisation gŽographique des donnŽes et de la rŽversibilitŽ. Le seul moteur financier ne peut justifier le SaaS si les SLAs (Niveaux de Service garanti) ne sont pas au rendez-vousÈ.

FIN.

A propos de SECUSERVE– Messaging as a Service

 Depuis 2003, SECUSERVE, dont le sige social est basŽ ˆ Paris, est le premier fournisseur franais de Service de SŽcurisation des Emails Internet et de Services de Messagerie collaborative sŽcurisŽe : Messaging as a Service

SECUSERVE dispose dÕun Laboratoire de Recherche et DŽveloppement reconnu internationalement, intervenant dans le domaine de la Messagerie en gŽnŽral et sur le SPAM en particulier. LÕObservatoire franais des Menaces emails est disponible en ligne et en temps rŽel sur : http://www.secuserve.com/fr/observatoire-securite-email.php

Parce que SECUSERVE est spŽcialisŽ en e-services de sŽcuritŽ et de messagerie, la sociŽtŽ assure la gestion et la protection des emails de ses clients en permanence, permettant ˆ ces derniers de se concentrer sur leur cÏur de mŽtier. SECUSERVE a Žtabli des Centres De Traitement (CDT) en France, qui seront rapidement complŽtŽ par des Centres De Traitement en Suisse, Espagne et Italie. SECUSERVE dispose dÕune gamme complte de services managŽs, allant de la sŽcurisation des emails Internet, ˆ la gestion complte de la messagerie collaborative et mobile. SECUSERVE est la premire sociŽtŽ franaise ˆ commercialiser des services de sŽcurisation des emails par lÕintermŽdiaire dÕun rŽseau de vente indirecte, incluant des FAI, et des revendeurs ˆ valeur ajoutŽe (VARs).

 Contacts presse SECUSERVE:

StŽphane BouchŽ

Directeur

TŽl: +33 (0)1 42 28 01 01

E-mail : sbouche@secuserve.com

Site Web : http://www.secuserve.com