Cyberattaques et fraudes : l'Inde est en tête de liste des pays les plus ciblés par les attaques de logiciels malveillants mobiles, devant les États-Unis et le Canada.

L'Inde a dépassé les États-Unis et le Canada en tant que pays le plus ciblé par les attaques de logiciels malveillants mobiles, selon un rapport du Zscaler ThreatLabz 2024. La société de sécurité cloud Zscaler Inc a analysé 20 milliards de transactions de menaces mobiles entre juin 2023 et mai 2024 pour arriver à cette conclusion.

Selon le rapport, l'Inde représente désormais 28 % des attaques mondiales de logiciels malveillants sur mobile, dépassant les États-Unis (27,3 %) et le Canada (15,9 %). Cette augmentation significative des attaques met en évidence le besoin urgent pour les organisations indiennes de renforcer leur défense en matière de cybersécurité dans un contexte de numérisation rapide et d’escalade des cybermenaces.

L’Inde a observé une augmentation significative des campagnes de phishing avancées, ciblant spécifiquement les utilisateurs mobiles de trois des cinq plus grandes banques privées. Les cybercriminels utilisent de faux sites Web bancaires d'apparence authentique pour inciter les utilisateurs à divulguer des informations sensibles telles que les identifiants de connexion et les informations bancaires. Malgré ses vulnérabilités, l’Inde a réduit son rôle de point d’origine des logiciels malveillants, passant de la cinquième à la septième place dans la région APAC.

En revanche, des pays comme Singapour, la Chine et la Corée du Sud ont été identifiés comme les principales sources de menaces extérieures. Le rapport met également en évidence les tendances mondiales en matière de cyberattaques, révélant que plus de 200 applications malveillantes ont été découvertes sur le Google Play Store, avec une base d'installation combinée dépassant huit millions.

Le rapport note également une augmentation de 45 % d'une année sur l'autre des activités de logiciels malveillants associés aux appareils Internet des objets (IoT), principalement accélérée par les botnets, qui sont des réseaux d'appareils compromis couramment utilisés dans de vastes cyberattaques.

RBI sur les vidéos deepfakes

Le mois dernier, la Reserve Bank of India a exprimé ses inquiétudes concernant la circulation de vidéos trompeuses « deepfakes » du gouverneur sur les plateformes de médias sociaux, affirmant faussement l'approbation ou le lancement de certains programmes d'investissement par la banque centrale. La banque a émis un avertissement au public, déconseillant d’interagir avec de telles vidéos deepfakes fabriquées et diffusées sur les réseaux sociaux, ou d’être induit en erreur.

Plus tôt cette année, la Bourse nationale (NSE) a également publié un avis similaire, mettant en garde les investisseurs contre les vidéos frauduleuses ou générées par l'IA, montrant leur directeur général et PDG, Ashishkumar Chauhan, recommandant prétendument des actions spécifiques.

Il y a eu de nombreux cas de vidéos fabriquées mettant en vedette d’éminents chefs d’entreprise circulant sur les réseaux sociaux, fournissant de fausses recommandations sur les achats d’actions et les stratégies commerciales. Il est important que les individus fassent preuve de prudence et de discernement lorsqu’ils sont confrontés à de telles vidéos trompeuses, car elles sont souvent créées à l’aide de la technologie de l’intelligence artificielle.

Que peut-on faire ?

« Avec une augmentation de 51 % des attaques de ransomware rien que l'année dernière, la cybersécurité en Inde est devenue un champ de bataille critique exigeant des stratégies de défense. Alors que le pays devrait être témoin de près de 1 000 milliards de cyberattaques chaque année d'ici 2033, il est nécessaire de garder une longueur d'avance sur ces menaces. Pour lutter contre cela, il faut être prudent avec les e-mails et les messages. N'ouvrez pas les pièces jointes et ne cliquez pas sur les liens dans les e-mails provenant de sources inconnues. Apprenez à reconnaître les tentatives de phishing – recherchez une grammaire médiocre, un langage urgent ou des demandes sensibles. Sauvegardez régulièrement les données importantes sur un disque dur externe ou un service cloud sécurisé. Cela vous protège contre la perte de données due à des logiciels malveillants ou à une panne matérielle. Recherchez « https » dans l'URL lorsque vous visitez des sites Web, en particulier pour les transactions sensibles. navigateurs ou en ajoutant des extensions de sécurité à votre navigateur actuel », a déclaré Harsha Solanki, vice-président directeur général Asie chez Infobip.

« Bien que se protéger en ligne puisse sembler complexe, il existe de nombreuses mesures simples que les particuliers et les entreprises peuvent prendre pour améliorer considérablement leur sécurité en ligne. Collaborer avec des fournisseurs de technologies spécialisés, établir un développement et un déploiement sécurisés de modèles d'IA, donner la priorité à la sécurité et à la confidentialité des données et améliorer la sensibilisation à la sécurité. grâce à la formation sont autant de mesures cruciales de cybersécurité renforcée. Dans la mesure du possible, activez l'authentification à deux facteurs (2FA) sur vos comptes. Cela ajoute une couche de sécurité supplémentaire au-delà d'un simple mot de passe. Utilisez des applications d'authentification plutôt que des SMS pour 2FA lorsqu'elles sont disponibles. ils sont plus sécurisés régulièrement. mettez à jour votre système d'exploitation, vos navigateurs et vos applications. Activez les mises à jour automatiques lorsque cela est possible, car ces mises à jour incluent souvent des correctifs de sécurité pour les vulnérabilités nouvellement découvertes », a déclaré Aninesh Jha, vice-président de la gestion des fraudes et des risques.