Ransomwares : Chaque Paiement De Rançon Finance 9 Nouvelles Attaques !

Dans son dernier rapport de recherches portant sur le fonctionnement des groupes de rançongiciels et la spirale de financement de leur attaque, Trend Micro révèle qu’il suffit du paiement de seulement 10 % des demandes de rançons pour financer de nouvelles vagues d’attaques. Ce rapport fournit des renseignements stratégiques, tactiques, opérationnels et techniques sur ces actions malveillantes. Il s’appuie sur une collecte de données rassemblées pour répertorier les différents schémas organisationnels des organisations cybercriminelles. Ces informations seront utiles à la communauté pour comparer les différents groupes actifs sur ce marché, estimer les risques et caractériser les comportements des groupes à la manœuvre. Voici ses principaux éléments : Le pourcentage de victimes qui acceptent de payer une rançon (10 %) le font généralement rapidement. En France, un tiers des microenterprises ciblé a déjà payé une rançon. Les victimes de certains secteurs et pays paient plus souvent que d’autres, ce qui signifie que leurs homologues sont plus susceptibles d’être ciblés par la suite. Le paiement d’une rançon a souvent pour seul effet d’augmenter le coût global de l’incident, avec assez peu d’autres bénéfices. Les activités de monétisation des rançongiciels sont au plus bas en début d’année (janvier) ainsi que sur la période estivale. Des périodes qui sont potentiellement propices à la reconstruction des infrastructures et à la préparation des attaques futures. Le rapport indique qu’en renforçant les dispositifs de protection des chaines de production, en poursuivant l’analyse approfondie des écosystèmes de rançongiciels et en concentrant les efforts à l’international sur la réduction du pourcentage de victimes acceptant de payer une rançon et d’entretenir ainsi la mécanique, les entreprises et les gouvernements pourraient contribuer à faire baisser la rentabilité de cette industrie des rançongiciels. « Les rançongiciels constituent aujourd’hui une menace majeure pour la cybersécurité des entreprises, des collectivités et des administrations. Leur mode opératoire est en constante évolution, c’est pourquoi nous avons besoin d’analyser en permanence les données techniques afin d’adapter en continu la modélisation des outils de détection. Notre étude vise à aider les décideurs dans les métiers IT à mieux comprendre leur exposition au risque et à fournir aux comités de direction les informations dont ils ont besoin pour mieux appréhender ce type de menaces », explique Nicolas Arpagian, Director Cybersecurity Strategy de Trend Micro. Des éléments qui peuvent peser dans la balance Le rapport de Trend Micro tend à apporter aux décideurs des informations pour mieux évaluer les risques financiers découlant des rançongiciels et aider : les responsables informatiques à documenter la justification d’un renforcement des budgets en matière de cybersécurité, les gouvernements à chiffrer plus précisément les services de réparation à incident et les modalités d’application de la loi/mise en conformité, les assureurs à concevoir plus précisément les termes et conditions de leurs polices, les organisations internationales à prendre davantage en considération les attaques par rançongiciels, qui sont plus que jamais un risque à l’échelle planétaire. Ce rapport est consultable ici : https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/understanding-ransomware-using-data-science.   Source : ITRnews

Huit Interpellations Dans Une « Arnaque Au Président » Pour 38 Millions D’euros

Six suspects ont été arrêtés en France et deux autres en Israël dans cette escroquerie record commise en 2021 aux dépens d’un promoteur immobilier parisien. Ils sont soupçonnés d’avoir participé à une escroquerie commise en décembre 2021 pour un préjudice record de 38 millions d’euros. Huit hommes ont été interpellés entre juin 2022 et janvier 2023, a indiqué le parquet de Paris, confirmant ses sources proches de l’enquête. Six d’entre eux, impliqués dans le blanchiment de l’escroquerie, ont été interpellés en région parisienne en juin 2022 et janvier 2023. Les deux autres ont été arrêtés en Israël en juillet 2022, dans le cadre d’une enquête ouverte par la section financière de la Juridiction nationale de lutte contre la criminalité organisée (Junalco). Les personnes interpellées en France, dont deux l’ont été sur demande des autorités portugaises, ont été laissées libres sans poursuites à ce stade. Concernant les deux arrestations en Israël, aucune demande d’extradition n’a été formulée à ce stade, d’après une source proche du dossier. Au total, 3,9 millions d’avoirs criminels, dont 700 000 euros en cryptomonnaies, ont été saisis. 40 virements en quelques semaines Le mode opératoire de l’escroquerie, dite de « l’arnaque au président », consiste à usurper l’identité du dirigeant d’une entreprise pour convaincre un salarié de réaliser un faux ordre de virement. En décembre 2021, le comptable du promoteur immobilier Sefri-Cime, dont le siège est à Paris, reçoit l’appel d’un escroc se faisant passer pour un avocat. « Il prétexte une opération confidentielle de rachat de sociétés avec l’accord du président de la société », explique à l’AFP le commissaire Vincent Kozierow, chef de la brigade des fraudes aux moyens de paiement (BFMP) de la police judiciaire parisienne. Le comptable reçoit ensuite un courriel usurpant l’identité du PDG qui lui confirme que l’opération est réalisée à sa demande. Au total, plus de 40 virements vont être effectués en quelques semaines pour un montant total de 38 millions d’euros, un record en France. L’escroquerie finit par être découverte et l’entreprise dépose une plainte. Deux affaires similaires À la même période, en Haute-Marne, une entreprise de métallurgie est également victime d’une « arnaque au président » pour une perte de 300 000 euros. Les gendarmes de la section de recherches de Reims, en charge de ce dossier, et la PJ de Paris comprennent très vite, grâce aux exploitations des lignes téléphoniques, qu’ils ont affaire à la même équipe. Leurs deux affaires sont alors réunies sous l’autorité de la Junalco. Les enquêteurs, avec l’aide d’Europol, parviennent à remonter les fonds, qui ont transité sur différents comptes bancaires ouverts sous de fausses identités et au nom de sociétés fictives au Portugal, en Espagne, en Hongrie et en Croatie notamment.   Source : Le point

Facturation électronique et obligation de e- reporting

Electronic invoicing and e-reporting obligation: what if the first step was the review of intra-group transactions? With deadlines approaching, the operational implementation of the VAT reform known as « e-invoicing / e-reporting ») may not be a long calm river for many companies. As a reminder, the electronic invoicing reform actually includes two future obligations for companies: Le e-invoicing désigne l’obligation de recevoir et de transmettre toutes les factures dans les flux domestiques (opérations d’achats et de ventes de biens et/ou de prestations de services réalisées) entre professionnels (B2B) assujettis à la TVA via un flux de données électroniques ; Le e-reporting désigne l’obligation de transmettre à l’administration des données de transactions pour les flux à destination des particuliers (ventes B2C) et pour les flux avec des entreprises étrangères (opérations d’achats et de ventes de biens et/ou de prestations de services réalisées B2B) également de manière électronique. Au 1er juillet 2024, il y aura une obligation de réception de facture électronique pour TOUTES les entreprises assujetties à la TVA. Et entre juillet 2024 et janvier 2026, l’émission des factures électroniques et la transmission de données de facturation deviendra obligatoire pour TOUTES les entreprises progressivement en fonction de leur taille. Dans la mesure où des contrôles accrus, davantage digitalisés et automatisés sont attendus, il est primordial de profiter des délais accordés par le calendrier de la réforme pour anticiper sa mise en œuvre dans l’entreprise quelle que soit sa taille. Parmi les toutes premières étapes du processus de mise en conformité, les entreprises vont devoir réaliser un diagnostic de l’existant avec la réalisation d’une cartographie de leurs transactions avec les tiers et de leurs transactions intra-groupe (transactions domestiques pour le e-invoicing et transfrontalières pour le e-reporting). If the realization of this mapping should not pose a major problem for transactions with third parties, different situations can make the mapping of intra-group transactions more complex (eg, large number of transactions, nature and/or origin of uncertain transactions (transactions « historical »), no or few contracts to regulate these transactions, contracts not updated, wording of invoice and/or imprecise account, etc.) and necessarily delaying the operational implementation of the VAT reform. In this context, it may be appropriate to carry out a global review of intra-group transactions  upstream  intended to identify potential  ways of simplifying  / rationalizing  transactions that will allow companies  to gain in operational efficiency  (saving time during the transition to electronic invoicing and more generally when calculating, monitoring and invoicing intra-group transactions). This review could also make it  easier to raise cash  within the groups and  limit potential tax risks  in the event of an audit in France or abroad (highlighting the risks and proposals for corrective measures expected by the tax authorities). On this last point, it is important to emphasize that the transmission of data to the French tax authorities via e-reporting will reinforce  the panoply of « tools »  at its disposal (file of accounting entries, declaration of the transfer (Form 2257-SD), master file and local transfer pricing documentation file). With  access to continuous information the French tax administration will be able to cross-reference information even more easily, detect inconsistencies and thus gain in efficiency in the programming of tax audits. In conclusion, the review of intra-group transactions (domestic and cross-border) and the related transfer pricing policy should naturally be imposed on all companies as a key step in the operational deployment of the VAT reform. Geoffrey Vergne, PwC Law Firm, Director – Transfer Pricing   Source: The world of law

Mata et mata io au service de la sécurité des flux et de la facturation électronique

MATA et MATA IO : deux sociétés complémentaires au service de la sécurité des flux et de la facturation électronique La société MATA, solide et indépendante, sépare ses activités pour plus de lisibilité. Créée en 1999, MATA* se concentre aujourd’hui sur ses activités d’insertion. Elle conserve son expertise dans la commercialisation, la mise en place et la maintenance de solutions de sécurisation des flux, de la trésorerie, de dématérialisation fiscale et des factures. La nouvelle société MATA IO, créée en décembre 2022, reprendra l’activité éditoriale de MATA. MATA IO propose actuellement la seule solution du marché qui embarque la vérification des IBAN, la communication bancaire EBICS TS et le cash (sous différents formats et modes) afin de faciliter la vie des entreprises. MATA IO développe également un outil de facturation électronique. Cette offre permet de transformer les factures en flux XML et de les envoyer vers des plateformes de facturation publiques ou partenaires, mais aussi de les intégrer et de les enregistrer dans son ERP ou sa comptabilité. De quoi anticiper sereinement les exigences de l’administration fiscale dès juillet 2024, sans remettre en cause l’ensemble de son système d’information. Projets simplifiés MATA IO se concentrera sur son métier d’éditeur de solutions dans le domaine de la sécurisation des flux et de la dématérialisation des factures. La société MATA sera spécialisée dans leur distribution, leur intégration, et saura adapter ces progiciels aux besoins ainsi qu’à l’environnement des clients.  La séparation des deux entités garantit l’optimisation de leurs compétences et vise un développement important sur l’ensemble de la France. Cette combinaison gagnante assure la réalisation et le succès de vos projets. This winning combination ensures the realization and success of your projects.   *MATA est détenue à 100% par un actionnariat stable et indépendant. La société est en excellente santé financière, comme en témoigne sa notation Banque de France : EXCELLENT +   Contactez MATA pour en savoir plus