Image

Attention aux pièces jointes HTML malveillantes

French
Body

Alors que les cyberattaquants multiplient leurs actions et rivalisent d’imagination pour piéger leurs victimes, le groupe Barracuda s’est penché spécifiquement sur les pièces jointes insérées dans les mails pour connaître leur nocivité. Premier constat : 21 % de toutes les pièces jointes HTML analysées étaient malveillantes. Ce type de pièces jointes est souvent utilisé dans les courriers électroniques, notamment dans les rapports générés par le système et qui incluent des liens URL vers le rapport proprement dit. Les attaquants insèrent des pièces jointes HTML frauduleuses dans des e-mails déguisés en rapports hebdomadaires, ce qui incite les utilisateurs à cliquer sur des liens de phishing (hameçonnage).

Des attaques difficiles à détecter

Une fois ouvert, le fichier HTML redirige en effet l’utilisateur vers une machine tierce qui lui demande de saisir ses informations d’identification pour accéder à ses données ou télécharger un fichier pouvant contenir un logiciel malveillant. Ces attaques sont difficiles à détecter car elles n’incluent pas elles-mêmes des logiciels malveillants et utilisent de multiples redirections. En principe, les systèmes de protection des messageries analysent les pièces jointes HTML et peuvent les bloquer. Mais pour limiter les risques, les utilisateurs doivent se méfier des pièces jointes HTML provenant de sources qu’ils n’ont jamais vues auparavant.

À voir aussi
Travailleurs de plateforme : bientôt la phase pilote du précompte des cotisations sociales !
Travailleurs de plateforme : bientôt la phase pilote du précompte des cotisations sociales !
Dès avril 2026, 8 plateformes mettront en place le précompte des cotisations sociales des travailleurs indépendants de manière anticipée. Objectif : simplifier les démarches des travailleurs indépendants et sécuriser leurs droits, en vue d’une…
C’est l’histoire d’un employeur pour qui « fin de contrat » aurait dû rimer avec « immédiat » …
C’est l’histoire d’un employeur pour qui « fin de contrat » aurait dû rimer avec « immédiat » …
Après avoir été licenciée pour faute grave le 9 avril, une salariée reçoit de son désormais ex-employeur ses documents de fin de contrat le 6 juin. Une remise de documents tardive qui justifie, selon elle, l’octroi de dommages-intérêts…Puisqu’elle…
Maladie professionnelle : un nouveau documentaire immersif et pédagogique
Maladie professionnelle : un nouveau documentaire immersif et pédagogique
Les maladies professionnelles restent un sujet souvent méconnu, pourtant au cœur des enjeux de santé au travail. Pour sensibiliser employeurs comme salariés, l’Assurance Maladie vient de promouvoir un documentaire immersif et pédagogique : «…
Image bot
Image
Titre bot
Suivre notre actualité
Image
Image
Titre
Besoin d’être accompagné dans votre activité ?
Texte

Nos experts sont heureux de pouvoir parler de votre projet.

Titre 2
Nous rendre visite
Language
French
Formulaire de newsletter