Ne reste pas dans le passé : le phishing est devenu beaucoup plus sophistiqué

Les campagnes de phishing sont devenues plus sophistiquées, cherchant non seulement à tromper les employés, mais aussi à épuiser les ressources des analystes de sécurité des opérations (SOC). Les organisations font face à une augmentation des rapports de phishing qui congestent les files d’attente d’investigation, ce qui diminue la qualité de l’analyse et augmente le risque de violations de sécurité. Pêchant dans la mer du crime Selon des rapports récents, certains attaquants ont conçu leurs campagnes pour maximiser l’effort nécessaire à l’investigation, provoquant des incidents qui devraient être résolus en quelques minutes prenant des heures, ce qui élargit considérablement la fenêtre […]

Les campagnes de phishing sont devenues plus sophistiquées, cherchant non seulement à tromper les employés, mais aussi à épuiser les ressources des analystes de sécurité des opérations (SOC). Les organisations font face à une augmentation des signalements de phishing qui congestent les files d’attente d’investigation, ce qui diminue la qualité de l’analyse et augmente le risque de violations de sécurité.

Pêchant dans la mer du délit

Selon des rapports récents, certains attaquants ont conçu leurs campagnes pour maximiser l’effort nécessaire à l’enquête, provoquant ainsi des incidents qui devraient être résolus en quelques minutes mais qui prennent des heures, ce qui élargit considérablement la fenêtre d’opportunité pour une attaque. Cette tactique a conduit les équipes de SOC à une situation de fatigue des alertes, où le temps de réponse est réduit et les décisions sont prises avec moins de rigueur.

Les organisations doivent donc réévaluer leurs approches en matière de défense contre le phishing. Il ne s’agit pas seulement de former les employés à identifier les e-mails suspects, mais également d’optimiser les processus d’enquête post-rapports. Mettre en place des systèmes qui offrent des analyses synthétisées peut permettre aux analystes de prendre des décisions plus rapides et efficaces, réduisant le temps d’enquête de plusieurs heures à quelques minutes.

Malgré les efforts actuels pour automatiser la détection des menaces, de nombreux outils ne s’attaquent pas au problème fondamental de la charge de travail dans les SOC. Une approche émergente est orientée vers une recherche prête à décision, où le système fournit une évaluation claire, permettant aux analystes de revoir les enquêtes plutôt que de les réaliser depuis le début. Cela pourrait radicalement changer la dynamique des enquêtes face aux campagnes de phishing, en contribuant à une réponse plus rapide et robuste aux attaques.

Des plateformes comme Conifers.ai développent des solutions pour offrir ces recherches de phishing en quelques minutes, au lieu de plusieurs heures, combattant efficacement les stratégies d’épuisement des attaquants.