Cybercriminalité : sensibiliser les collaborateurs aux cryptolockers !
![<![CDATA[]]>](https://www.hubone.fr/wp-content/uploads/2017/07/cryptolockers-1-3.jpg)
Les cryptolockers sont rodés ! Ils ont su industrialiser leurs attaques, faire évoluer leur business model, et vont jusqu’à proposer une hotline pour assister les victimes lors du déchiffrement des données ! Leurs méthodes ? Envoyer des emails avec des pièces jointes aux salariés d’une entreprise qui interagissent souvent avec l’extérieur, comme par exemple les comptables et les ressources humaines. Ce sont les services les plus touchés par ces attaques car les ressources humaines reçoivent une multitude de candidatures spontanées, recrutement etc… Et les services comptables échangent avec les fournisseurs, reçoivent des factures… Les contacts avec l’extérieur sont nombreux et la méfiance est donc moins grande.
Ce genre d’attaques peuvent littéralement paralyser une entreprise car il n’est pas envisageable d’arrêter de recruter ou de ne plus payer ses fournisseurs pour les éviter ! Cependant, la mise en place de règles simples et de bonnes pratiques à respecter pour les collaborateurs, peuvent limiter les risques. Par exemple, vérifier le nom d’un expéditeur inconnu sur un moteur de recherche avant d’ouvrir une pièce jointe, ou installer un logiciel antivirus ou anti-spyware qui ajoute un niveau supérieur de surveillance sur les fichiers téléchargés. Mais il ne faut pas s’arrêter là.
Il est également important de préparer les collaborateurs à travers des séances de sensibilisation et de formation, et tester régulièrement leurs comportements avec des tests d’ingénierie sociale. Et bien évidemment, définir des processus clairs et sécurisés pour toutes les activités de l’entreprise dans lesquels la sécurité est partie prenante.
Quelques éléments factuels :
- 100% des victimes des cyber-attaques ont un antivirus à jour
- 100% des attaques incluent une faille humaine
- Les attaques de type ransomware ont étés multipliées par 5 en 24 mois
- Les attaques touchent désormais aussi bien les OS Windows que les OS Apple
Des solutions existent pour faire face à ses attaques, mais le meilleur moyen de les éviter, est de respecter le maître mot « vigilance ». La faille humaine représente la plus grande faille de sécurité au sein des entreprises. C’est pourquoi les collaborateurs doivent être formés et sensibilisés.
Les 4 conseils :
Installer un antivirus
Vérifier le destinataire
Sensibiliser les collaborateurs
Et les former
*Sources :
IT for business
http://www.mandiant.com/threat-landscape
hGp://www.datasecuritybreach.fr/