Grâce à la nouvelle intégration avec BullPhish ID , la gestion des campagnes de simulation d'hameçonnage devient un jeu d'enfant

Une nouvelle intégration entre Graphus et BullPhish ID vient faciliter encore davantage la formation à la lutte contre le phishing. BullPhish ID, la solution primée de Kaseya dédiée à la sensibilisation à la sécurité et à la simulation de phishing, a lancé la fonctionnalité « Advanced Phishing Simulations » (également appelée « Drop-A-Phish »), une amélioration majeure qui tire parti d’une nouvelle intégration avec Graphus afin d’éliminer la nécessité de créer des listes blanches de domaines et de garantir une délivrabilité à 100 % des campagnes auprès des utilisateurs finaux.

Cette intégration facilite et accélère la mise en œuvre d’exercices de simulation de phishing et de campagnes de sensibilisation à la sécurité, en supprimant la nécessité de mettre sur liste blanche les domaines ou adresses IP d’origine. À la place, l’API Graphus permet à BullPhish ID d’envoyer directement les e-mails de phishing et de formation dans les boîtes de réception des utilisateurs finaux, plutôt que de les acheminer via Internet. Aucune solution concurrente n’offre cette intégration. En effet, la plupart des solutions de formation par simulation de hameçonnage ne disposent pas du tout de cette fonctionnalité, ce qui entraîne des retards inutiles et mobilise du temps de travail pour ajouter les domaines d’envoi à la liste blanche avant que les formateurs puissent commencer à mener des simulations de hameçonnage avec leurs utilisateurs.

Comment l'activer :

IMPORTANT : Vous devez disposer d'abonnements à la fois à BullPhish ID et à Graphus pour activer cette intégration.

Commencez par vous connecter à Graphus et copiez la clé API « BullPhish ID » dans l'onglet « Intégrations ».

Ensuite, rendez-vous sur BullPhish ID et collez la clé API dans l'onglet « Intégrations ».

Une fois la clé API vérifiée, BullPhish ID synchronisera toutes les organisations dont les domaines figurent à la fois sur Graphus et sur BullPhish ID; pour ces organisations, il ne sera plus nécessaire de les ajouter à la liste blanche.

Profitez dès aujourd'hui de la nouvelle intégration puissante entre BullPhish ID et Graphus . Non seulement vous bénéficierez des meilleures solutions de sécurité anti-hameçonnage pour les e-mails, ainsi que de formations à la sensibilisation à la sécurité et de plateformes de simulation d'hameçonnage, mais vous gagnerez également en temps et en efficacité grâce à l'intégration entre ces deux solutions.

Adoptez une approche à deux volets en matière de sécurité des e-mails pour optimiser vos atouts défensifs

Une défense efficace contre les cyberattaques commence par une défense solide contre le phishing. Malheureusement, de nombreuses entreprises s'appuient sur des solutions de sécurité des e-mails qui ne sont pas à la hauteur. Dans une nouvelle étude d'Osterman Research, 89 % des professionnels de l'informatique ont déclaré que leur entreprise avait subi au moins une faille de sécurité liée aux e-mails au cours des 12 derniers mois. Plus inquiétant encore, moins de la moitié des entreprises interrogées ont indiqué être en mesure de bloquer la réception des menaces par e-mail. Ces deux solutions peuvent vous aider à mettre en place une défense contre les principales cybermenaces actuelles, efficace et abordable.

Optez pour une solution de sécurité des e-mails nettement supérieure à celle de la concurrence

Pourquoi se contenter d’un SEG obsolète ou des fonctionnalités de sécurité intégrées standard de Microsoft 365 ou Google Workspace alors qu’il est possible de passer rapidement et à moindre coût à une solution de sécurité native du cloud et basée sur l’IA ? Graphus se déploie en quelques minutes et s’intègre sans difficulté aux principales suites bureautiques, offrant ainsi aux entreprises un avantage imbattable face aux menaces les plus graves d’aujourd’hui. En effet, les solutions de sécurité automatisées telles que Graphus détectent 40 % de messages de hameçonnage en plus que tout autre type de solution.

Graphus bloque également les menaces sophistiquées par e-mail. La technologie exclusive d’ Graphus, TrustGraph, analyse en profondeur le contenu de chaque e-mail entrant reçu par une organisation protégée par cette solution. Les messages de hameçonnage sont détectés puis mis en quarantaine. Voici un aperçu de ce qu’ Graphus a intercepté en 2021.

  1. Hameçonnage général : 55,5 %

  2. Pièces jointes malveillantes : 18,20 %

  3. Usurpation d'identité par e-mail professionnel (BEC) 13,48 %

  4. Usurpation d'identité de cadres supérieurs : 11,88 %

  5. Autres 1,04 %

Les employés non formés risquent fortement de se faire piéger par les menaces de hameçonnage sophistiquées d’aujourd’hui. Chaque jour, les cybercriminels inondent les boîtes de réception de messages soigneusement élaborés, utilisant des techniques d’ingénierie sociale pour inciter les employés peu méfiants à tomber dans leur piège. Malheureusement, il y a de fortes chances qu’un employé morde à l’hameçon : dans environ 86 % des organisations analysées dans le cadre d’une étude de Cisco, au moins une personne a cliqué sur un lien de hameçonnage.

Il est toutefois facile de réduire ce chiffre en prenant les bonnes précautions, comme la mise en place de simulations d’hameçonnage pour les employés. Former les employés à résister à l’hameçonnage à l’aide de simulations s’avère efficace. Dans un rapport publié par Microsoft, des analystes ont constaté que lorsque les employés suivent une formation par simulation d’hameçonnage, ils sont 50 % moins susceptibles de se faire piéger. Le programme « BullPhish ID » est utilisé par des organisations de toutes tailles dans un large éventail de secteurs d’activité. Voici un aperçu des leurres auxquels les employés ont succombé lors des simulations d’hameçonnage.

Bilan 2021 de la formation à la prévention du hameçonnage « BullPhish ID »

  • Nombre total de campagnes de formation créées : 81 484
  • Nombre total d'e-mails de simulation d'hameçonnage envoyés : 2 424 762
  • Nombre total de clics sur les e-mails de simulation d'hameçonnage : 106 670

Les 3 meilleures formations à la sensibilisation à la sécurité de 2021

  1. Hameçonnage : Introduction à l'hameçonnage – 150 163 formations créées
  2. Comment éviter les tentatives d'hameçonnage – 129 666 formations créées
  3. Hameçonnage : les dangers des pièces jointes malveillantes – 100 265 formations créées

Les principales campagnes de simulation de hameçonnage qui ont réussi à susciter la participation des employés

  1. Office 365 – Connexion suspecte – 10 879 clics
  2. FedEx – Livraison de colis – 6 535 clics
  3. Google Docs – Invitation à modifier – 4 492 clics

Les principales campagnes de simulation d'hameçonnage ayant permis de récupérer des identifiants et des données

  1. FedEx – Livraison de colis – 2 056 captures
  2. Office 365 – Connexion suspecte – 1 736 détections
  3. COVID-19 : Webinaire SharePoint – 1 440 participants

Les 10 secteurs dans lesquels les employés ont mordu à l'hameçon et ont communiqué leurs identifiants

  1. Haute technologie et informatique — 3 755
  2. Médecine et santé — 3 504
  3. Autres — 4647
  4. Industrie manufacturière — 1 801
  5. Organisme à but non lucratif — 1 758
  6. Éducation et recherche — 1 522
  7. Finance et assurance – 1 239
  8. Services aux entreprises et services professionnels – 1 144
  9. Commerce de détail et commerce électronique — 1 046
  10. Juridique — 704

Nombre total de justificatifs fournis lors des simulations en 2021 — 23 353

La formation des employés à la prévention du hameçonnage va de pair avec une solution efficace de protection contre cette pratique.

GraphusLa sécurité des e-mails basée sur l’IA constitue une défense intelligente contre les menaces véhiculées par e-mail. Par rapport à une protection traditionnelle ou à un SEG, la sécurité automatisée des e-mails empêche 40 % de messages de hameçonnage supplémentaires d’atteindre la boîte de réception des employés. Afin d’offrir une protection renforcée contre le déluge d’e-mails de hameçonnage malveillants que les entreprises reçoivent régulièrement, l’IA d’ Graphus collecte également des données sur les risques afin d’analyser les schémas de communication propres à chaque entreprise, en ajoutant ainsi une triple couche de sécurité.

  • Avant d'autoriser les messages entrants à parvenir dans les boîtes de réception des employés, TrustGraph les évalue à l'aide de plus de 50 critères distincts. TrustGraph tire des enseignements de chaque analyse qu'il effectue, en stockant les informations dans sa base de connaissances afin d'améliorer votre sécurité et d'apprendre sans intervention humaine.
  • Lorsqu'un collaborateur clique sur un nouveau canal de communication, EmployeeShield affiche une fenêtre bien visible et colorée, lui rappelant de faire preuve de prudence face à des messages inattendus. Chaque collaborateur peut contribuer à la sécurité de l'entreprise en classant une communication comme authentique ou malveillante d'un simple clic.
  • Phish911 complète ce système de sécurité à trois niveaux en permettant aux employés de signaler facilement toute communication douteuse à l'administrateur. Les e-mails sont immédiatement supprimés de la boîte de réception de tous les utilisateurs si un employé constate un comportement suspect.

Réservez une démonstration !

Une plateforme complète pour la gestion informatique et de la sécurité

Kaseya 365 est la solution tout-en-un pour gérer, sécuriser et automatiser l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.

10 faits à connaître sur le Dark Web

10 faits à connaître sur le Dark Web

En savoir plus
10 faits à connaître sur l'IA et la cybersécurité

10 faits à connaître sur l'IA et la cybersécurité

En savoir plus
10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

En savoir plus