Dans un rapport intitulé How bots affect airlines, Distil Networks a dressé un état des lieux de l’activité des bots et des logiciels malveillants dans l’aérien à l’heure où seulement 57,8 % du trafic web mondial est généré par des humains. Comment les bots impactent-ils l’activité des compagnies aériennes ?
L’activité des bots constitue 43,9 % du trafic sur les sites des compagnies aériennes. À titre de comparaison, ce taux représente 21,8 % du trafic dans les autres secteurs d’activités. L’aérien serait-il plus exposé aux cyber attaques ? En tout cas, plus de 50 % du trafic de 51 sites de compagnies aériennes est généré par des logiciels malveillants, selon le rapport. L’industrie est la deuxième la plus exposée aux cyber attaques après celle du jeu et des paris. Les attaques malveillantes visent principalement à récolter les données de paiement ou les points de fidélités des clients. Mais ces intrusions ne sont pas toutes issues d'une source criminelle, la plupart sont d’ailleurs des algorithmes d’OTA et de metasearch à la recherche des informations de vol et des tarifs, ou encore des logiciels déployés par des concurrents à des fins veille marketing ou commerciale.
Le trafic généré par des bots selon les secteurs d'activité © Distil Networks
Origines, cibles et niveaux de sophistication
Les agents-utilisateurs (ou navigateurs) les plus utilisés par les bots pour s'introduire sur les sites des compagnies aériennes © Distil Networks
Le rapport classe ces logiciels dans trois catégories de sophistication, les rendant plus ou moins difficiles à identifier et à contrer. Tandis qu’en 2017, seulement 19,7 % des bots étaient considérés comme sophistiqués, Distil Networks constate qu’en 2018 ces derniers représentent 31,4 % des attaques. La plupart des intrusions sont originaires des États-Unis (25,58 %), devant Singapour (15,21 %) et la Chine (11,51 %). Comme la plupart des internautes humains, ces logiciels semblent préférer Chrome aux autres navigateurs web. Près de la moitié des intrusions ont été réalisées via Chrome (48,87 %), contre 8,56 % sur Internet Explorer. L’étude rapporte que seulement 57,8 % du trafic web mondial est généré par des humains. Encore une fois, il convient de préciser que les bots ne sont pas tous malveillants, pour Distil Networks les logiciels criminels représentent 21,8 % du trafic mondial en 2018.
Différents types d’intrusion
Distil Networks constate que les attaques touchent les compagnies aériennes de la même façon, peu importe qu’elles aient confié la gestion de leur plateforme de réservation à un tiers ou non. Bien que certaines OTA nouent des partenariats avec les compagnies pour accéder à leur inventaire, d’autres agences se passent d’accords pour déployer leur bot sans avoir à payer de frais. Cela entraîne une perte de revenus pour les compagnies aériennes. Le même scénario se produit pour les agrégateurs de vols, tels que Kayak ou Skyscanner. Là encore, les compagnies aériennes manquent de visibilité sur le taux de bots non autorisés qui visitent leurs sites web. Ce volume de logiciels non autorisés peut aussi engendrer un impact sur les tarifs de l’inventaire réservé aux OTA et aux agrégateurs partenaires.
Les différents types d'intrusion qui touchent les compagnies aériennes © Distil Networks
Enfin, les concurrents qui déploient des logiciels pour analyser la stratégie tarifaire ou les inventaires des compagnies aériennes n’apportent aucune valeur ajoutée à celles-ci, mais ne génèrent pas d’effet néfaste pour autant, si ce n’est une forme de concurrence déloyale. Distil Networks identifie également une part de bots qui posent des options sur un siège, afin de bloquer l’inventaire et nuire aux ventes. Un phénomène plus important en Asie, où la plupart des compagnies proposent la pose gratuite d’options durant 24 h.
L’impact des attaques malveillantes
Quant aux attaques de sources criminelles, elles visent principalement à accéder aux comptes clients des programmes de fidélité. Les bots utilisent alors les points de fidélité pour consommer des biens ou des services ou les transférer vers d’autres comptes. Ils peuvent également dérober les données de paiement des clients ayant renseigné les informations de carte bancaire dans leur compte.
Au-delà de la perte de confiance du voyageur vis-à-vis de la compagnie, celle-ci devra déployer des ressources, qu’il s’agisse de compenser les pertes du client ou de mettre à jour son système de sécurité. Le rapport précise que ces attaques sont principalement dirigées vers les grandes compagnies américaines et européennes qui traitent les points de fidélité comme des devises. Un pic de demandes de connexion simultanée combiné à des tentatives infructueuses est un indicateur clé d’une tentative d’attaque. Réduire le volume total de visite de logiciels sur son site peut-être un moyen de limiter le nombre de bots malveillants pour les compagnies aériennes. En moyenne, 3 à 4 attaques de ce type ont lieu chaque mois sur les sites des compagnies aériennes, précise le rapport.
Comment limiter les cyber attaques ?
Bien qu’il soit impossible de faire des recommandations générales au vu de la diversité des sites web mais aussi des motifs et des types d’attaques, Distil Networks fournit quelques bonnes pratiques aux compagnies aériennes pour se prévenir des cyber attaques. Par exemple :
- Limiter l’accès à son site aux navigateurs obsolètes pour décourager certains pirates. Distil conseille par exemple de bloquer l’accès à toutes les versions de Chrome antérieures à la 41.
- Bloquer les hébergeurs et les services Proxy les plus connus tels que Digital Ocean, OVH SAS, OVH Hosting, CHOOPA LLC et GigeNET.
- Bloquer tous les points d’accès, y compris via les API et les applications mobiles qui constituent également des portes d’entrée.
- Surveiller les variations de trafic pour constater toute anomalie. En cas de pic de visites inexpliqué, il convient d’enquêter sur les causes de cette hausse de trafic.
- Enquêter sur les tentatives de connexion infructueuses. Il est possible de paramétrer des notifications pour être informé en cas d’anomalie.
- Prêter attention aux infractions de données publiques. Il est probable que ces données soient ensuite utilisées sur le site des compagnies aériennes pour réaliser des transactions par exemple.
- Considérer le soutien d’une équipe experte en cyber sécurité. Alors que les logiciels malveillants gagnent continuellement en ingéniosité, il est désormais impossible de se prévenir de toutes les menaces actuelles en matière de cyber criminalité.
Le rapport complet de Distil Networks est en libre téléchargement ici.
Photo d’ouverture : © JC Gellidon