Étant donné que les adversaires diffusent des logiciels malveillants par le biais de différents canaux, les organisations d’Amérique latine doivent s’assurer qu’elles disposent de contrôles de sécurité pour bloquer les téléchargements de logiciels malveillants sur les canaux les plus populaires. À l’échelle mondiale, environ la moitié de tous les téléchargements de logiciels malveillants HTTP/HTTPS proviennent d’applications cloud populaires, l’autre moitié provenant de différents emplacements sur le Web. Cette section met en évidence les applications pour lesquelles Netskope a bloqué le plus de téléchargements de logiciels malveillants au cours de l’année écoulée.
À l’échelle mondiale, la tendance est que les applications les plus populaires figurent parmi les applications les plus populaires en termes de nombre de téléchargements de logiciels malveillants, ce qui reflète les tactiques des adversaires (les adversaires ont tendance à abuser des applications populaires en raison de leur popularité), le comportement des utilisateurs (les utilisateurs interagissent plus fréquemment avec les applications populaires) et la politique organisationnelle (les organisations ont tendance à autoriser les applications populaires). À l’échelle régionale, les différences résultent de ces trois mêmes facteurs : les différences dans les tactiques de l’adversaire, les comportements des utilisateurs et les politiques organisationnelles.
En Amérique latine, les principales applications de téléchargement de logiciels malveillants dans le cloud figuraient en effet parmi les applications les plus populaires dans l’ensemble de l’entreprise, avec quelques différences notables par rapport aux autres régions. Parmi les applications les plus populaires, on trouve l’application de messagerie Web Outlook.com, avec 18 % de tous les téléchargements de logiciels malveillants dans le cloud. Les téléchargements de logiciels malveillants à partir de Outlook.com provenaient à la fois de comptes Outlook personnels et d’instances Microsoft 365 d’entreprise. Le webmail personnel représentait les deux tiers de tous les téléchargements de logiciels malveillants Outlook.com en volume. Les types de logiciels malveillants les plus couramment téléchargés à partir de Outlook.com étaient des documents PDF malveillants qui constituaient des composants de campagnes de phishing. Ces documents invitaient le destinataire à se rendre sur un site Web d’hameçonnage, à appeler un numéro de téléphone ou les deux. Ces attaques visent généralement à accéder aux comptes de la victime et à vendre cet accès sur des marchés illicites ou des vols financiers. Le Stockage Blob Azure figurait également parmi les principales applications, principalement en raison des logiciels espions et des chevaux de Troie bancaires distribués par des sites Web utilisant le Stockage Blob Azure pour l’hébergement de fichiers.
Alors que l’Amérique latine a connu un pourcentage plus élevé de téléchargements de logiciels malveillants à partir de Outlook.com et de Stockage Blob Azure, elle a constaté un pourcentage plus faible de Microsoft OneDrive et Microsoft SharePoint, où les téléchargements étaient principalement des documents malveillants et des exécutables partagés par inadvertance en interne.
