J'ai lu sur le problème des vols de crédentiels en Amérique Latine et la situation est plus grave que ce que beaucoup pensent. Les chiffres sont préoccupants : l'année dernière, plus de 2,6 millions de crédentiels compromis ont été signalés dans la région, et cela ne cesse d'augmenter à mesure que davantage de personnes se connectent numériquement.



Ce qui est intéressant, c'est qu'Eset identifie trois canaux principaux par lesquels ces vols se produisent. Le premier est l'ingénierie sociale, notamment par le biais du phishing. Les attaquants sont assez sophistiqués : ils usurpent l'identité de banques, d'entreprises connues, de services de messagerie. Ils envoient des messages qui semblent urgents, avec des liens menant à des sites presque identiques aux originaux. Certains paient même pour apparaître comme des annonces sponsorisées dans les moteurs de recherche, ce qui trompe même les utilisateurs prudents.

Ensuite, il y a le malware spécifique. Une fois que votre appareil est compromis, le vol se produit en arrière-plan sans que vous le remarquiez. Infostealers, keyloggers et spyware travaillent en continu pour extraire les mots de passe enregistrés dans les navigateurs, les données de remplissage automatique, les identifiants d'applications. En 2025, les troyens bancaires ont dépassé 650 000 détections uniques, la famille Guildma représentant 110 000 de ces détections.

La troisième voie concerne les attaques directes contre les organisations. Lorsqu'une base de données est exposée en raison de vulnérabilités, les vols de crédentiels peuvent être massifs. Même sans mots de passe, les e-mails et noms d'utilisateur servent pour des attaques par force brute ou du remplissage de crédentiels.

Pour se protéger, les experts d'Eset recommandent : utiliser des mots de passe uniques et forts pour chaque service, activer l'authentification multifactorielle, se méfier des messages inattendus, utiliser des gestionnaires de mots de passe, maintenir les systèmes à jour et surveiller tout accès inhabituel. Si vous avez déjà été victime, changez tous les mots de passe réutilisés, fermez les sessions actives, vérifiez les changements non autorisés et exécutez des outils de sécurité sur vos appareils.

Comme le dit Martina López, chercheuse chez Eset Amérique Latine, rester informé est vital pour anticiper les dernières tendances. Le paysage de la sécurité évolue rapidement et l'éducation est votre meilleure défense.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler