Evolution des menaces emails en France

Transcription

Evolution des menaces emails en France
Philippe Rèbre,
Directeur du
Laboratoire SECUSERVE
Communiqué de presse, Mercredi 27 Décembre 2006
AVIS DE TEMPETE SUR LA MESSAGERIE !
Le laboratoire SECUSERVE, présente l’Evolution des Menaces
Emails en France pour l’année 2006
SECUSERVE, fournisseur de services managés de Messagerie & Sécurité, alerte sur
la croissance du SPAM, les nouvelles menaces et fait le bilan d’une année de filtrage
d’emails professionnels en France.
SECUSERVE, leader français des services de sécurisation des emails, sécurise grâce au service e-securemail
plus de 650 sociétés (près de 800 domaines), principalement françaises, de toute taille, de tous secteurs
d’activités, publiques ou privées.
L’analyse des menaces, pesant sur les flux de messagerie traités par les Centres de Traitement, par le
Laboratoire SECUSERVE fait ressortir les évolutions suivantes sur l’année 2006 (voir tableau synthétique ciaprès):
Evolution des menaces emails en France
source : SECUSERVE - Dec 2006
% mails valides
100%
82
80%
% des menaces
/ flux global
des emails
95%
% de spam
80
60%
% Spam propagés
par PC zombie
68
40
50
40%
30%
% virus
20
25%
20%
0%
janv-05
15
juil-05
Dec 05
% spam-image
juil-06
dec 06
- Très forte augmentation des échanges par emails et des volumétries globales de mail. En décembre
2005, un utilisateur professionnel recevait en moyenne 56 mails par jour (mails valides et mails invalides). En
décembre 2006, le nombre de mails moyen par utilisateur par jour est de 92.
Ce phénomêne est principalement dû à 2 facteurs :
- doublement du nombre de SPAMs sur l’année 2006 ;
- augmentation du nombre d’échanges et d’utilisateurs de la messagerie.
Nombre moyen de mails par jour par utilisateur professionnel
source : Laboratoire SECUSERVE - Dec 2006
Note : Sont comptabilisés tous les mails, valides ou invalides
(Spam, email-bombing, virus et autres menaces)
92
100
80
56
60
40
40
20
20
0
janv-04
janv-05
dec-05
dec-06
- En décembre 2006, 95% des messages échangés en France sont des SPAMS (contre 80% un an plus
tôt). Le nombre de SPAMs a presque doublé en un an (+ 95% entre dec 05 et dec 06).
Philippe Rèbre, Directeur Technique et Responsable du Laboratoire SECUSERVE, est très pessimiste sur
la situation : « nous prédisons en 2007 que le seuil des 99% de SPAMs sera atteint. Ce seuil ne sera pas
perceptible directement par les utilisateurs, mais les opérateurs et fournisseurs de services emails seront les
premiers concernés par cette explosion… ».
Monsieur Rèbre poursuit : « En effet, l’intérêt économique sous-jacent au SPAM, la forte croissance du
nombre de ‘PCs Zombies’ et l’insuffisance des moyens réglementaires sont les principaux facteurs de
cette aggravation ».
- 30% des SPAMs sont propagés par des ‘PC zombies’, à l’insu du propriétaire de ces derniers, qui la plupart
du temps sont des particuliers mal protégés. L’explosion des accès haut-débit et la faiblesse des moyens de
sécurité déployés par les opérateurs ‘classiques’ expliquent ce phénomène.
- Le phénomène des SPAM-IMAGE. Quasiment inexistants au début de l’année 2006, ils représentent près
de 25% des SPAMS en fin Décembre 2006. Ces nouveaux types de SPAMS sont des messages contenant
une image dans lequel est imbriqué du texte avec des fonds et caractères variables, ce qui rend très difficile leur
détection par des moyens classiques. Des extraits de romans ou textes sont aléatoirement insérés en début
et/ou fin de message, afin d’éviter leur blocage par signature ou par analyse de contenu. Cette « innovation »
est uniquement guidée par les enjeux économiques sous-jacents (voir exemple joint). En effet, nous
constatons que 50% des SPAM-IMAGE sont à caractère financier, également appelé ‘SPAM STOCK’ (ils
incitent le destinataire à investir dans une action cotée sur des petits marchés….). Stéphane Bouché, Directeur
de SECUSERVE complète : « nous avons étudié et suivi pendant un mois les différentes valeurs ‘soutenues’
par ces SPAMs, et nous avons constaté effectivement des progressions sensibles de cours, au moment des
campagnes de SPAM. Le faible coût de la messagerie comme moyen de propagande, et le Retour Sur
Investissement occasionné, sont les explications principales de cette ‘innovation’ (et des prochaines menaces
email à venir). Le SPAM est devenu financièrement très attractif !».
- Enfin, comme l’a récemment souligné (15 nov. 2006), la Commission Européenne (voir
http://europa.eu.int/information_society/policy/ecomm/doc/info_centre/communic_reports/spam/com_20
06_0688_f_fr_acte.pdf ), qui estime le coût du SPAM en France en 2005, à 1,4 milliard d’euros ( 2,73 milliards
d’euros pour 2006, selon SECUSERVE), le manque d’application des textes de lois et le manque de
coopération inter-états (membres ou pas de l’UE), ne permettent pas aujourd’hui d’envisager une
évolution positive de la menace que représente le SPAM.
L’ensemble de ces phénomènes sont très préoccupants pour les entreprises, qui commencent à
comprendre que la lutte contre le SPAM en particulier et la sécurisation de la messagerie en générale,
nécessite des compétences et une attention de tous les instants. « Le fait de bloquer les ‘avalanches’ de
SPAMs avant qu’ils n’atteignent le réseau de nos clients, et l’évolution permanente de nos technologies dans le
cadre du service e-securemail, sont les raisons principales pour lesquelles de nombreux clients sont venus nous
rejoindre cette année (+300% de croissance en 2006 sur le marché français) », conclut Mr Bouché.
FIN.
PJ : Ci-après exemple de SPAM-IMAGE financier et évolution des volumes de transactions et cours
correspondant.
A propos de SECUSERVE
SECUSERVE, dont le siège social est basé à Paris, est le premier fournisseur français de Service de Sécurisation
des Emails Internet et de services de messagerie collaborative sécurisée.
Parce que SECUSERVE est spécialisé en e-services de sécurité et de messagerie, la société assure la gestion et
la protection des emails de ses clients en permanence, permettant à ces derniers de se concentrer sur leur
cœur de métier. SECUSERVE a établi des Centres De Traitement (CDT) en France, qui seront rapidement
complété par des Centres De Traitement en Suisse, Espagne et Italie. SECUSERVE dispose d’une gamme
complète de services, allant de la sécurisation des emails Internet, à la gestion complète de la
messagerie collaborative et mobile. SECUSERVE est la première société française à commercialiser des
services de sécurisation des emails par l’intermédiaire d’un réseau de vente indirecte, incluant des FAI, et des
revendeurs à valeur ajoutée (VARs).
Contacts presse SECUSERVE:
Stéphane Bouché
Directeur
Tél: +33 (0)1 42 28 01 01
Mobile : 06 21 21 18 99
E-mail : [email protected]
Site Web : http://www.secuserve.com
Exemple de SPAM-IMAGE financier et évolution des transactions/cours engendrés