Evolution des menaces emails en France
Transcription
Evolution des menaces emails en France
Philippe Rèbre, Directeur du Laboratoire SECUSERVE Communiqué de presse, Mercredi 27 Décembre 2006 AVIS DE TEMPETE SUR LA MESSAGERIE ! Le laboratoire SECUSERVE, présente l’Evolution des Menaces Emails en France pour l’année 2006 SECUSERVE, fournisseur de services managés de Messagerie & Sécurité, alerte sur la croissance du SPAM, les nouvelles menaces et fait le bilan d’une année de filtrage d’emails professionnels en France. SECUSERVE, leader français des services de sécurisation des emails, sécurise grâce au service e-securemail plus de 650 sociétés (près de 800 domaines), principalement françaises, de toute taille, de tous secteurs d’activités, publiques ou privées. L’analyse des menaces, pesant sur les flux de messagerie traités par les Centres de Traitement, par le Laboratoire SECUSERVE fait ressortir les évolutions suivantes sur l’année 2006 (voir tableau synthétique ciaprès): Evolution des menaces emails en France source : SECUSERVE - Dec 2006 % mails valides 100% 82 80% % des menaces / flux global des emails 95% % de spam 80 60% % Spam propagés par PC zombie 68 40 50 40% 30% % virus 20 25% 20% 0% janv-05 15 juil-05 Dec 05 % spam-image juil-06 dec 06 - Très forte augmentation des échanges par emails et des volumétries globales de mail. En décembre 2005, un utilisateur professionnel recevait en moyenne 56 mails par jour (mails valides et mails invalides). En décembre 2006, le nombre de mails moyen par utilisateur par jour est de 92. Ce phénomêne est principalement dû à 2 facteurs : - doublement du nombre de SPAMs sur l’année 2006 ; - augmentation du nombre d’échanges et d’utilisateurs de la messagerie. Nombre moyen de mails par jour par utilisateur professionnel source : Laboratoire SECUSERVE - Dec 2006 Note : Sont comptabilisés tous les mails, valides ou invalides (Spam, email-bombing, virus et autres menaces) 92 100 80 56 60 40 40 20 20 0 janv-04 janv-05 dec-05 dec-06 - En décembre 2006, 95% des messages échangés en France sont des SPAMS (contre 80% un an plus tôt). Le nombre de SPAMs a presque doublé en un an (+ 95% entre dec 05 et dec 06). Philippe Rèbre, Directeur Technique et Responsable du Laboratoire SECUSERVE, est très pessimiste sur la situation : « nous prédisons en 2007 que le seuil des 99% de SPAMs sera atteint. Ce seuil ne sera pas perceptible directement par les utilisateurs, mais les opérateurs et fournisseurs de services emails seront les premiers concernés par cette explosion… ». Monsieur Rèbre poursuit : « En effet, l’intérêt économique sous-jacent au SPAM, la forte croissance du nombre de ‘PCs Zombies’ et l’insuffisance des moyens réglementaires sont les principaux facteurs de cette aggravation ». - 30% des SPAMs sont propagés par des ‘PC zombies’, à l’insu du propriétaire de ces derniers, qui la plupart du temps sont des particuliers mal protégés. L’explosion des accès haut-débit et la faiblesse des moyens de sécurité déployés par les opérateurs ‘classiques’ expliquent ce phénomène. - Le phénomène des SPAM-IMAGE. Quasiment inexistants au début de l’année 2006, ils représentent près de 25% des SPAMS en fin Décembre 2006. Ces nouveaux types de SPAMS sont des messages contenant une image dans lequel est imbriqué du texte avec des fonds et caractères variables, ce qui rend très difficile leur détection par des moyens classiques. Des extraits de romans ou textes sont aléatoirement insérés en début et/ou fin de message, afin d’éviter leur blocage par signature ou par analyse de contenu. Cette « innovation » est uniquement guidée par les enjeux économiques sous-jacents (voir exemple joint). En effet, nous constatons que 50% des SPAM-IMAGE sont à caractère financier, également appelé ‘SPAM STOCK’ (ils incitent le destinataire à investir dans une action cotée sur des petits marchés….). Stéphane Bouché, Directeur de SECUSERVE complète : « nous avons étudié et suivi pendant un mois les différentes valeurs ‘soutenues’ par ces SPAMs, et nous avons constaté effectivement des progressions sensibles de cours, au moment des campagnes de SPAM. Le faible coût de la messagerie comme moyen de propagande, et le Retour Sur Investissement occasionné, sont les explications principales de cette ‘innovation’ (et des prochaines menaces email à venir). Le SPAM est devenu financièrement très attractif !». - Enfin, comme l’a récemment souligné (15 nov. 2006), la Commission Européenne (voir http://europa.eu.int/information_society/policy/ecomm/doc/info_centre/communic_reports/spam/com_20 06_0688_f_fr_acte.pdf ), qui estime le coût du SPAM en France en 2005, à 1,4 milliard d’euros ( 2,73 milliards d’euros pour 2006, selon SECUSERVE), le manque d’application des textes de lois et le manque de coopération inter-états (membres ou pas de l’UE), ne permettent pas aujourd’hui d’envisager une évolution positive de la menace que représente le SPAM. L’ensemble de ces phénomènes sont très préoccupants pour les entreprises, qui commencent à comprendre que la lutte contre le SPAM en particulier et la sécurisation de la messagerie en générale, nécessite des compétences et une attention de tous les instants. « Le fait de bloquer les ‘avalanches’ de SPAMs avant qu’ils n’atteignent le réseau de nos clients, et l’évolution permanente de nos technologies dans le cadre du service e-securemail, sont les raisons principales pour lesquelles de nombreux clients sont venus nous rejoindre cette année (+300% de croissance en 2006 sur le marché français) », conclut Mr Bouché. FIN. PJ : Ci-après exemple de SPAM-IMAGE financier et évolution des volumes de transactions et cours correspondant. A propos de SECUSERVE SECUSERVE, dont le siège social est basé à Paris, est le premier fournisseur français de Service de Sécurisation des Emails Internet et de services de messagerie collaborative sécurisée. Parce que SECUSERVE est spécialisé en e-services de sécurité et de messagerie, la société assure la gestion et la protection des emails de ses clients en permanence, permettant à ces derniers de se concentrer sur leur cœur de métier. SECUSERVE a établi des Centres De Traitement (CDT) en France, qui seront rapidement complété par des Centres De Traitement en Suisse, Espagne et Italie. SECUSERVE dispose d’une gamme complète de services, allant de la sécurisation des emails Internet, à la gestion complète de la messagerie collaborative et mobile. SECUSERVE est la première société française à commercialiser des services de sécurisation des emails par l’intermédiaire d’un réseau de vente indirecte, incluant des FAI, et des revendeurs à valeur ajoutée (VARs). Contacts presse SECUSERVE: Stéphane Bouché Directeur Tél: +33 (0)1 42 28 01 01 Mobile : 06 21 21 18 99 E-mail : [email protected] Site Web : http://www.secuserve.com Exemple de SPAM-IMAGE financier et évolution des transactions/cours engendrés