Les attaques de type "homme dans le navigateur" visent souvent les entreprises financières.
Pour les organisations de services financiers, l'adoption d'une technologie permettant de prévenir les menaces telles qu'une attaque de l'homme dans le navigateur est essentielle pour garantir la sécurité des données financières et protéger les informations confidentielles.
Une attaque de type "homme dans le navigateur" utilise un cheval de Troie (généralement diffusé par courrier électronique) pour installer un malware sous la forme d'une extension ou d'un objet d'aide au navigateur (BHO). Le malware lance une attaque de type "man-in-the-browser" en interceptant toutes les communications entre le navigateur d'un utilisateur et un serveur Web de destination, modifiant les messages ou les transactions au fur et à mesure qu'ils se produisent en temps réel. Les attaquants peuvent utiliser une attaque de type "homme dans le navigateur" pour détourner une transaction financière en ligne et virer de l'argent sur un compte frauduleux au lieu d'un compte légitime, le tout à l'insu de l'utilisateur.
Si l'attaque de l'homme du navigateur est similaire à celle de l'homme du milieu, elle est plus difficile à prévenir car, au lieu d'avoir lieu dans un échange public, elle se déroule entre l'utilisateur et les mécanismes de sécurité du navigateur.
La prévention d'une attaque de type "man-in-the-browser" nécessite une défense à plusieurs niveaux, et la première étape consiste à empêcher une attaque de se propager par le biais du courrier électronique. C'est pourquoi tant d'organisations financières dans le monde se tournent vers Mimecast pour obtenir de l'aide en matière de sécurité du courrier électronique.
Stopper une attaque de type "man-in-the-browser" avec Mimecast
Mimecast offre une solution tout-en-un pour la sécurité, l'archivage et la continuité du courrier électronique, sous la forme d'un service d'abonnement basé sur l'informatique dématérialisée. Sans matériel ni logiciel à installer et sans investissement en capital, les solutions de Mimecast peuvent être déployées rapidement afin d'améliorer immédiatement la posture de sécurité et d'arrêter les menaces telles que les attaques de type "man-in-the-browser" (l'homme dans le navigateur).
Les solutions de sécurité de Mimecast comprennent
- Targeted Threat Protection qui permet d'identifier et de bloquer les menaces avancées telles que le spear-phishing, l'usurpation d'identité, les ransomwares et les attaques de type "man-in-the-browser" (l'homme dans le navigateur). Mimecast bloque l'accès aux URL malveillantes, identifie et neutralise les pièces jointes contenant des armes et repère efficacement les attaques sans malware en recherchant les anomalies d'en-tête, les similitudes de domaine, l'usurpation d'identité de l'expéditeur et d'autres signes révélateurs.
- Une protection contre les spams et les virus qui arrête ces menaces avant qu'elles n'aient un impact sur les performances de la messagerie.
- Secure messaging technologie qui permet aux utilisateurs de partager des informations confidentielles et sensibles en toute sécurité.
- "La technologie Large File Send permet aux utilisateurs d'envoyer et de recevoir des fichiers jusqu'à 2 Go en toute sécurité, sans affecter les performances du système de messagerie."
- Content control et prévention des fuites de données, permettant aux organisations de services financiers d'arrêter les fuites involontaires ou malveillantes et de contrôler la distribution d'informations sensibles.
Au-delà de l'attaque de l'homme du navigateur : solutions supplémentaires de Mimecast
Outre les solutions de sécurité visant à prévenir les attaques de type "man-in-the-browser", Mimecast propose une technologie d'Email Archive qui permet de rationaliser considérablement la gestion de la conservation des courriers électroniques et d'offrir aux utilisateurs un accès rapide à tous les courriers électroniques archivés. Mimecast Cloud Archive fournit aux administrateurs des outils faciles à utiliser pour gérer les exigences de la FINRA et de la SEC en matière de conservation des cour riels, ainsi que des outils de mise en suspens juridique et d' eDiscovery qui réduisent la charge administrative liée à la réponse aux demandes juridiques et de conformité.
Mimecast propose également un service d’email continuity qui permet aux utilisateurs d’avoir accès aux courriers électroniques et aux pièces jointes en temps réel et historiques, à tout moment et de n’importe où, même en cas de panne planifiée ou non.
En savoir plus sur la prévention d'une attaque de l'homme dans le navigateur avec Mimecast, et sur les solutions Mimecast pour la stratégie de transformation du gouvernement.