Recherche



Brèves
22/05/2012

Amnesty International, vecteur de propagation de virus à son insu

Selon Websense, les visiteurs des versions du site d'Amnesty International au Royaume-Uni et à Hong Kong sont susceptibles d'avoir été affectés par le cheval de Troie Gh0st RAT.
BM
22/05/2012

LaFourchette.com engloutit une nouvelle levée de fonds

Le site Web français de réservations de restaurants en ligne LaFourchette.com vient de finaliser un nouveau tour de table de 8 millions d’euros, pour mieux se développer en Europe.
BM
22/05/2012

France: +1,3% de PIB prévu en 2013

L'Union européenne prévoit une croissance de 1,3%du Produit Intérieur Brut (PIB) français en 2013, moins qu'attendu par François Hollande à 1,7%, mais mieux que ce qu'anticipe le FMI (1%).
Par ailleurs, la France devrait connaître un dérapage de son déficit public l'an prochain, à 4,2% contre un objectif de 3% affiché par le nouveau président François Hollande.
Blandine Klaas
22/05/2012

Métro automatique de nuit

L'automatisation progressive de la ligne 1 du métro parisien, débutée en novembre 2011 par la RATP, se poursuit. Nouvelle étape le 10 mai 2012, avec le passage en tout automatique tous les soirs à partir de 21 heures. La ligne sera intégralement automatisée fin 2012.
Blandine Klaas
22/05/2012

Les Autolib' carburent à Paris

Selon le groupe Bolloré qui présentait un nouveau bilan d'Autolib', cinq mois après le lancement de ce service de voitures électriques en libre-service dans la capitale et sa proche banlieue, le système pourrait être à l'équilibre un peu plus vite que prévu.
Blandine Klaas
22/05/2012

Les vélos en libre-service "City Bike" débarquent à New York

Les premiers vélos en libre-service arriveront fin juillet 2012 à New York, a annoncé le 7 mai la maire Michael Bloomberg, qui prévoit d'en installer à terme 10 000 dans la ville américaine.
Blandine Klaas

Inscription à la newsletter


Technologies

Le social engineering : un nouveau défi pour les RSSI

Avis d’expert par Nicolas DUBOIS - Auditeur technique, expert du Cybercrime - SDN International & Cyberprotect



La sécurité informatique demeure l’une des préoccupations majeures des entreprises. En effet, la cyber criminalité écrit chaque jour une nouvelle page en mettant en avant de nombreuses failles. Les exemples ne manquent pas. Parmi l’ensemble des actes de malveillances menées par les cybercriminels, nous assistons depuis peu à la montée en puissance d’une nouvelle forme de menace appelée « social engineering ». Mais qu’entend-on précisément sous cette définition ?

Le social engineering, aussi nommé « ingénierie sociale », a pour but d’obtenir de la part de sa victime une action ou une information demandée. Les actions peuvent être de désactiver un antivirus sur un poste ou d’effectuer un virement bancaire comme ce fut le cas en Aout dernier contre le groupe Quick et Scor. Les informations sont souvent de nature confidentielle, comme les informations sur un projet en cours, les identifiants de connexion, ou l’agenda du Président.

Le social engineering est une forme d'acquisition déloyale d'information et d'escroquerie. Cette pratique exploite les failles humaines et sociales de la structure cible, à laquelle est liée le système informatique visé. Utilisant ses connaissances, le hacker abuse de la confiance, de l'ignorance ou de la crédulité des personnes pour arriver à ses fins. Le social engineering est aussi appelée processus « d'élitisation ». Ce terme est souvent utilisé en informatique pour désigner un processus d'approche relationnel frauduleux.

Cette nouvelle menace est donc une forme très complexe à appréhender. Généralement, on distingue différentes formes de social engineering : lettre, téléphone… mais le plus souvent le mail est utilisé. Il est donc important que l’entreprise soit sensibilisée à ces pratiques et forme ses collaborateurs. De manière générale, de toutes les tentatives d’attaques, l’ingénierie sociale est la plus performante, car elle recouvre plusieurs formes et s’adresse à des utilisateurs variés et non sensibilisés à cette menace.

Un hacker pourra, par exemple, chercher à obtenir les logins des collaborateurs d'une entreprise en se présentant comme le responsable de l’administration du SI... Il pourra utiliser le nom des responsables hiérarchiques pour justifier de sa démarche… Tous ces éléments scénarisés permettent de mettre la personne sollicitée en confiance. Ainsi, un test réalisé auprès de 17 groupes américains a permis de démontrer que la majorité des employés contactés communiquent leurs mots de passe. Un point intéressant de cette étude montre également que les femmes semblent mieux résister aux différentes sollicitations.

L’affaire Hacker Croll est également un bon exemple et montre qu’il n’est plus nécessaire de disposer de compétences informatiques pointues pour se transformer en cyber criminel. Ainsi, ce jeune pirate a pu usurper l'identité de Barack Obama ou encore de Britney Spears sur leurs profils Twitter. Il a également pu mettre la main sur des documents confidentiels de Twitter…

Toutes les entreprises doivent donc prendre en compte ce nouveau danger et déployer des stratégies de formation pour lutter activement contre ce phénomène. Les collaborateurs doivent pouvoir anticiper et ne pas se laisser abuser par de tels stratagèmes. S’en protéger, nécessite d’ajouter aux procédures classiques de sécurité informatique, la formation du personnel. C’est à cette condition que les entreprises pourront se prémunir de cette nouvelle menace.

Mercredi 23 Novembre 2011
Source : Nicolas DUBOIS - Auditeur technique, expert du Cyb


Dans la même rubrique :
1 2 3 4 5 » ... 97

Elections | International | Europe | France | Politique | Economie | Environnement | Social | Société | Sciences | Santé | Médias | Education | Culture | Justice | Collectivités Locales | Médiathèque | Sports & Loisirs | Technologies | Services de l'Etat | Institutions | Associations | Ministères | Partis | Syndicats | Collectivités | Entreprises | Nouveaux produits | Coup de gueule | Editorial | Chronique



Quand Hollande rafraîchit la mémoire d'Obama... par LeNouvelObservateur


Première rencontre entre François Hollande et... par LeNouvelObservateur


Document sans nom


Document sans nom