Monabanq : jusqu’à 160 euros offerts, 2e carte bancaire gratuite sur compte joint, épargne à 3%
Monabanq, les gens avant l’argent : les offres de bienvenue se multiplient, pour un compte joint, la seconde carte bancaire est gratuite.
Un rapport de Salt Security met en évidence des vulnérabilités et des attaques significatives compromettant la sécurité des API au sein des établissements financiers et des compagnies d’assurance.
Comment éviter les arnaques ?Fraude à la carte bancaireMalversationPlateformes illégales
Publié le par Denis LapalusLe fonds en euros EURO+ proposé par Swiss Life a publié une performance annualisée de + 4.10 % en 2023, sans bonus de rendement ni autre artifice marketing. Accessible via le contrat d’assurance-vie monosupport Placement-direct EURO+. Sans frais sur les versements, seulement 0.60% de frais de gestion, ce contrat EURO+ peut être considéré comme étant un des meilleurs plans épargne sans risque. Le portefeuille obligataire du fonds EURO+ affichait un rendement actuariel de 5.56% à fin 2023 !.
Ce rapport, centré sur ce secteur d’activité, établit que près de 70 % des acteurs de la filière ont subi des retards de déploiement imputables à des failles de sécurité dans leurs API. 92 % ont rencontré des problèmes de sécurité avec leurs API de production.
Salt Security, le premier spécialiste en sécurisation des API, publie ce jour les conclusions de son premier rapport du même nom centré sur un secteur d’activité, en l’occurrence, celui des services financiers et de l’assurance. Intitulée State of API Security for Financial Services and Insurance, l’édition 2023 de ce rapport, qui réunit des données d’observation recueillies auprès de la clientèle Salt et des observations tirées de deux enquêtes distinctes, livre une analyse approfondie de l’incidence qu’exercent, dans ce secteur d’activité, les menaces et vulnérabilités compromettant la sécurité des API.
Les résultats de ce rapport établissent que les attaquants ciblant les API dans les services financiers et l’assurance ont considérablement intensifié leurs activités, pointant une progression de 244 % des attaques uniques entre les premier et second semestres l’an dernier. Par ailleurs, 92 % des participants du secteur services financier/assurance admettent avoir rencontré un problème de sécurité significatif avec leurs API de production durant l’année écoulée, et près d’un représentant sur cinq interrogé reconnaît avoir été victime d’une fuite de données consécutivement à une faille de sécurité dans une API. Les principales conclusions de ce rapport sont les suivantes :
« Les API sont essentielles aux services numériques innovants aujourd’hui proposés par les établissements financiers et les compagnies d’assurance », affirme Roey Eliyahu, CEO et cofondateur de Salt Security. « Or les cybercriminels n’ignorent pas que ces API – qui véhiculent des informations clients et financières névralgiques –, détiennent en commun une mine de données susceptibles d’être exploitées à des fins de vol ou de fraude. Les conclusions de l’étude établissent que les acteurs de ce secteur font l’objet d’une hausse significative des attaques ainsi que d’autres problématiques de sécurité, accentuant leur vulnérabilité aux incidents en lien avec des API. »
La sécurisation des API permettant de protéger les nouveaux services numériques est une priorité parmi les acteurs de la filière. Les établissements à l’origine de fuites de données imputables à des failles de sécurité dans leurs API s’exposent à des amendes, à perdre la confiance de leur clientèle et à voir leur réputation entachée. De même, les retards dans le déploiement des applications ou la restauration de versions antérieures sont onéreux. Compte tenu de l’importance des services numériques qui agissent en quelque sorte comme un levier de croissance dans ce secteur d’activité, la sécurisation des API est devenue un enjeu décisif, comme en attestent les observations ci-après :
« Compte tenu de l’importance croissante du rôle joué par les API ces dernières années pour dynamiser les entreprises modernes, il est surprenant que leur sécurisation ne soit devenue un axe de prédilection que récemment », observe Jeff Farinich, senior vice-président chargé des technologies et RSSI chez American Funding. « La lenteur de l’évolution des cadres et des réglementations de sécurité en est partiellement responsable, mais une lueur d’espoir se profile à l’horizon. Il n’a fallu qu’un an au FFIEC (Federal Financial Institutions Examination Council), qui met habituellement plusieurs années avant d’instituer de nouvelles obligations, pour explicitement désigner les API comme une surface d’attaque distincte, et imposer aux établissements financiers de recenser les connexions API, de remédier aux éventuels manquements et de les sécuriser. »
Malgré l’essor des attaques, le secteur des services financier et assurance ne dispose pas d’une protection adéquate pour ses API. Les professionnels interrogés du secteur services financier et assurance affirment ne pas être préparés ni ne prendre les mesures adéquates pour protéger les API des menaces :
Les participants du secteur services financier et assurance ont également cité, à 48 %, les API obsolètes/zombies en tête de leurs préoccupations s’agissant des risques menaçant la sécurité des API, soit un écart de près de 35 % avec leur seconde crainte : les piratages de comptes (attaques ATO).
Autres observations intéressantes du rapport State of API Security for Financial Services and Insurance :
Le rapport State of API Security for Financial Services and Insurance a été constitué à partir des données tirées du rapport Q1 2023 State of API Security, des données d’observation recueillies via le lac de données en mode cloud adossé à la plateforme Salt Security de protection des API, de l’enquête indépendante Le point sur la situation du RSSI en 2023, et des recherches sur les vulnérabilités effectuées par Salt Labs, le pôle études/recherches de Salt Security. L’intégralité de ce rapport peut être téléchargée ici.
Salt Security protège les API, qui constituent le socle de toutes les applications modernes. Sa plateforme brevetée de protection des API est à ce jour la seule solution de sécurité qui allie la puissance des mégadonnées à l’échelle du cloud et des algorithmes éprouvés de machine learning et d’intelligence artificielle afin de détecter et de mettre en échec les attaques d’API. En corrélant les activités à l’échelle de plusieurs millions d’API et d’utilisateurs, Salt établit dans la durée un contexte approfondi assorti d’analyses en temps réel et d’insights qui enrichissent en permanence le processus de découverte des API, la prévention des attaques et la consolidation des API. Déployée en quelques minutes et parfaitement intégrée aux systèmes existants, la plateforme Salt fournit aux clients une valeur ajoutée et une protection immédiates, gages d’une innovation sereine et d’une accélération de leurs initiatives de transformation digitale. Pour plus d’informations, rendez-vous sur : https://salt.security/
TOP | OFFRES | DÉTAILS | EN SAVOIR + |
---|---|---|---|
🥇 1 | Jusqu'à 160 euros offerts + 2e carte bancaire offerte pour un compte joint + taux boosté épargne de 3% pendant 6 mois Jusqu'à 160€ offerts (sous conditions). | 👉 EN SAVOIR PLUS | |
🥈 2 | 80 euros offerts + 1 année de gratuité des services essentiels Esprit Libre de BNP Paribas 80€ offerts (sous conditions). | 👉 EN SAVOIR PLUS | |
🥉 3 | 80 euros offerts à l'ouverture de votre compte bancaire Fortuneo Jusqu'à 80€ offerts (sous conditions). | 👉 EN SAVOIR PLUS | |
Les offres promotionnelles sont soumises à conditions. |
Monabanq, les gens avant l’argent : les offres de bienvenue se multiplient, pour un compte joint, la seconde carte bancaire est gratuite.
Offre de bienvenue proposée par Boursobank : jusqu’à 220 euros offerts pour les nouveaux clients.
Revolut Business annonce aujourd’hui un partenariat avec LegalPlace, la plateforme en ligne qui accompagne les entreprises dans leurs démarches juridiques et (...)