Cybersécurité

Protégez-vous pour assurer la sécurité de vos données !

slider-cybersecurite

Qu’est-ce que la cybersécurité ?

Le domaine de la cybersécurité comprend toutes les actions et moyens mis en œuvre dans le but de protéger l’intégrité des données informatiques. La cybersécurité permet d'assurer la sécurité des systèmes informatiques face aux attaques, tant dans le monde professionnel que pour la sécurité des équipements informatiques des particuliers.
Avec les évolutions rapides des technologies, les pirates augmentent chaque jour en compétence pour mettre la main sur chaque faille de sécurité qui pourrait leur permettre de servir leurs intérêts.
Nous allons vous livrer dans cet article quelques conseils de sécurité pour vous prémunir au maximum face aux risques.

Comment augmenter la cybersécurité de vos équipements informatiques ?

Quelles solutions pour assurer votre sécurité face aux attaques malveillantes ?

Ça n'arrive pas qu'aux autres... La question aujourd'hui n'est plus de savoir si vous allez être cyberpiraté, mais quand est-ce que vous allez subir une attaque... Un système de protection adapté sera le premier barrage à la menace d’une cyberattaque par un cybercriminel. En effet, il est aujourd’hui primordial de mettre en place un antivirus sur son ordinateur et de le mettre régulièrement à jour afin de maintenir la sécurité constante.

Ensuite, il s’agira d’analyser et prendre du recul sur chaque situation qui pourrait vous sembler inhabituelle, d'en évaluer les risques potentiels. Un programme informatique se lance et se ferme tout seul sur votre écran d’ordinateur ? Un e-mail du gouvernement vous notifie votre mise en garde à vue pour de la pédocriminalité ? La sécurité sociale vous envoie un sms pour mettre à jour les informations de votre nouvelle carte vitale ? Il s’agit de prendre son temps avant de cliquer ou de répondre à certaines demandes pour se laisser le temps d’analyser chaque situation.

Le gouvernement m’enverrait-il un e-mail pour me notifier une garde à vue ? Très logiquement non, les forces de l’ordre auraient déjà frappé à ma porte aux aurores pour m’informer de la situation. La sécurité sociale communique-t-elle habituellement avec moi par sms ? Non, en règle générale tout se passe sur mon espace personnel avec un accès sécurisé par mon identifiant et mot de passe sur le site ou l’application Ameli pour m’authentifier.

Prenez du recul et analysez chaque situation et chaque risque, c'est essentiel pour rester en sécurité !

 

Quels sont les différents types de menaces et de cyberattaques ?

De plus en plus nombreuses et variées, les techniques de cyberattaques sont de plus en plus perfectionnées. Voici un panel des attaques les plus utilisées en 2022 par les cybercriminels.

Les « Rançongiciels » ou Ransomwares en anglais :

Ransomware

Comme leurs noms l’indiquent, ces logiciels malveillants ont pour but de vous extorquer une rançon à distance. Un logiciel s’installe sur votre ordinateur au travers d’un téléchargement de logiciels non sécurisés ou simplement en ouvrant la pièce jointe d’un e-mail. Votre ordinateur, ou vos ordinateurs si vous en possédez plusieurs connectés sur le même réseau, voient toutes leurs données se chiffrer et devenir inaccessibles. Vous recevez ensuite un message du pirate avec le montant de rançon à lui adresser (bien souvent en cryptomonnaie) en échange de laquelle vous recevrez une clé pour déverrouiller et récupérer toutes vos données. Il n’est cependant pas conseiller de payer la rançon, car il est tout simplement impossible de savoir si les pirates vous livreront le code de décryptage une fois la somme perçue.

Le « hameçonnage » ou Phishing en anglais :

hameçonnage/phishing

Vous recevez un message sur Facebook, ou par e-mail avec un lien vers une promo exceptionnelle ou une vidéo drôle à ne surtout pas manquer. Pour y accéder, on vous demande de remplir vos coordonnées…y compris bancaires. C'est le moment de prendre du recul et d'analyser la situation : Pourquoi devrais-je livrer ces informations pour bénéficier d’une promotion ou regarder une vidéo ? Bien souvent ces liens vous mènent à des sites ressemblant énormément au site officiel du même nom. Il est important de bien vérifier l’url en haut de la page pour s’assurer qu’il s’agit bien du bon site « amazon.fr » ou « amazon.com » pour sa version internationale alors que votre e-mail pointait plutôt sur « amazon.alsace ». La finalité de cette technique, vous l’aurez compris, étant d’usurper votre identité.

Le logiciel malveillant ou « Malware » en anglais :

Malware

Ce terme englobe tous les termes définissant les logiciels ayant pour seule vocation de vous nuire et mettre à mal la sécurité de vos données. Qu’il s’agisse des virus, rançongiciels ou crypto-malwares, ce sont tous des logiciels malveillants qui ont pour objectif de vous attaquer pour vous voler des données personnelles ou créer des failles pour installer un autre virus plus conséquent et plus malveillant, …

L’adressage de courrier indésirable ou Spamming en anglais :

spamming

C’est peut-être le mot que nous connaissons le plus parmi tous ces types de cyberattaques puisque la plupart des fournisseurs de boîtes e-mails proposent désormais par sécurité un tri de ces mails directement dans un dossier « Spam / Courrier indésirable ». Il s’agit de tous ces messages non sollicités que nous recevons en permanence. Au-delà d’une éventuelle tentative d’escroquerie, il s’agit plutôt bien souvent de messages publicitaires redondants, d’annonces commerciales, …

Le « Piratage » ou Hacking en anglais :

piratage-hacking

Le hacking définit toutes les techniques visant à prendre possession par un cybercriminel d’un ordinateur ou d’un système informatique, d’un compte personnel, ou d’un autre appareil numérique comme un smartphone par exemple.

 

L’usurpation d’identité ou « Spoofing » en anglais :

spoofing

À Pâques, votre ancien collègue Franck vous envoie un jeu concours à ne surtout pas manquer pour remporter votre poids en chocolat. Tenté par le lot, vous cliquez. Et là c’est le drame, ce n’est pas Franck votre ancien collègue, mais un pirate qui a pris son identité temporairement pour vous adresser ce faux jeu-concours avec comme unique objectif d’installer un virus sur votre ordinateur ou votre smartphone.
Ce type de situation est difficile à analyser, dans le sens où il n’y a que très peu d’indices qui puissent vous permettre de savoir qu’il ne s’agit pas de la vraie personne. Il s’agira subjectivement de se poser la question, en fonction de la connaissance que l’on a de la personne qui vous contacte, de savoir s’il est possible que, ici Franck pour reprendre notre exemple, vous envoie des jeux concours pour du chocolat. Est-ce dans ses habitudes de vous contacter pour ce type de sujets ? Avez-vous encore des contacts réguliers avec lui, sinon, pourquoi vous aurait-il envoyé ce lien ?

404 error dos

Votre sécurité est aussi de votre ressort, parfois les techniques sont tellement bien abouties, que la prise de recul et l'analyse sont les seules clés pour déceler la faille.

 

Améliorer sa cybersécurité et éviter la menace, ça se travaille au quotidien

Vous souvenez-vous de la dernière fois que vous avez changé votre / vos mots de passe ? Avez-vous des mots de passe différents pour chaque compte / application que vous utilisez ? Vos applications mobiles sont-elles bien à jour ? Qu’en est-il de votre antivirus sur votre ordinateur ?
Autant de questions qu’il faudrait pouvoir se poser au quotidien pour s’assurer d’un premier barrage à une éventuelle cyberattaque.

  • Les mots de passe :
    L’Anssi (Agence nationale de la sécurité des systèmes d’information) recommande de varier et de renouveler vos mots de passe régulièrement (tous les 90 jours en moyenne). Côté complexité, il est recommandé de choisir des mots de passe longs et complexes, avec un mix de majuscules et de minuscules, de ne pas intégrer d’informations personnelles comme votre date de naissance et d’avoir un mot de passe par compte. Pour vous faciliter la vie, vous pouvez choisir un coffre-fort de mots de passe numérique qui gardera en mémoire vos précieux sésames.
  • Le site web en « https » :
    Ça y est, vous vous êtes décidé à craquer sur la promo que vous venez de recevoir par e-mail. Ce nouveau téléphone sera bientôt vôtre. Mais avant de rentrer vos coordonnées personnelles et bancaires pour procéder à l’achat, avez-vous bien vérifié que le site web sur lequel vous naviguez a dans le début de son url le « https » avec le « s » pour "sécurisé" (secured en anglais) ? C’est un impératif pour votre sécurité, il est très fortement recommandé de ne jamais commander sur un site web dont l’url est en « http ».
  • Les réseaux Wi-Fi :
    Votre réseau Wi-Fi à domicile est sécurisé par la clé que vous avez saisie lors de la première connexion de vos équipements. Cependant lorsque vous utilisez les réseaux Wi-Fi publics, à savoir dans les restaurants, hôtels, transports en commun, … gardez bien en tête que ces réseaux sont moins sécurisés. Il est important de ne pas se rendre sur votre compte bancaire ou de réaliser des achats au travers de cette connexion Wi-Fi.
  • Les mises à jour :
    Votre smartphone vous a notifié une mise à jour de votre application de réseau social préféré hier, et vous notifie à nouveau aujourd’hui une nouvelle version disponible. Vous pouvez légitimement vous dire que cela ne servira à rien et reporter à plus tard cette mise à jour, mais vous ferez alors baisser votre niveau de sécurité en continuant à utiliser cette application.
    Les mises à jour peuvent parfois intervenir de manière récurrente sur certaines applications, leur objectif restant de corriger des failles de sécurité. Les pirates (hackers) opérant rapidement et sans cesse avec de nouvelles techniques, il est nécessaire de faire rapidement toutes les mises à jour, dès lors qu’elles vous sont proposées.
  • Les sauvegardes :
    Réalisez régulièrement des sauvegardes de vos données, de vos photos, de vos dossiers etc. sur un ou plusieurs disques durs afin d’assurer vos arrières en cas de piratage. Vous pourrez ainsi retrouver plus facilement vos données et limiterez la casse en cas de piratage.

 

Et Vialis, niveau sécurité ça donne quoi ?

- Sur la messagerie Vialis, tous les mails contenant un virus sont d’office supprimés. Un antivirus est déployé sur la messagerie afin d’assurer votre sécurité.
- Les courriers indésirables (spams) sont redirigés automatiquement dans un dossier spécifique de votre boîte e-mail.
- Vous bénéficiez d’office d’une protection contre les Dénis de Service (DDoS).
- Une assistance régionale, toujours à votre service !
- La possibilité de personnaliser la clé Wi-Fi de votre box internet pour augmenter encore votre sécurité.


Télécharger la fiche mémo du P'tit Lab cybersécurité

 

Votre Bouclier contre les Cyberattaques, la solution dédiée aux professionnels par le CSIRT :

La cybersécurité est devenue une priorité incontournable pour les professionnels, en effet, ils sont de plus en plus la cible de cyberattaques ! Conscientes de ce fléau, les entreprises font tout pour sécuriser leurs données et protéger leur système d’information. 

C'est là que le CSIRT  (Computer Security Incident Response Team) intervient ! Ce service gratuit est conçu pour aider les entreprises PME, ETI (Entreprises de Taille Intermédiaire), collectivités, établissements publics et associations de la région GRAND EST, victimes de cyberattaques. 
Dans ce contexte, le CSIRT se positionne comme un bouclier de défense inestimable, offrant un service d’assistance gratuit spécialisé pour faire face aux menaces croissantes de cyberattaques.
Les missions du service :

  1. Offrir un service de réponse aux incidents de cybersécurité, notamment en fournissant une assistance non technique via une plateforme téléphonique dédiée.
  2. Faciliter la mise en contact des victimes d'incidents de cybersécurité avec des prestataires régionaux qualifiés pour fournir une réponse technique.
  3. Fournir un accompagnement, en aidant les victimes à prendre les mesures nécessaires pour faire face aux aspects juridiques des cyberattaques.
  4. Contribuer à la collecte des incidents de cybersécurité à l'échelle régionale, permettant ainsi une meilleure compréhension de la situation dans ce domaine. 

En cas d'urgence, les professionnels et les associations peuvent composer le numéro d'urgence 0 970 512 525 pour avoir un avis d’expert. Les entreprises peuvent ainsi se concentrer sur leurs activités en toute confiance, épaulées par un partenaire fiable en matière de cybersécurité.
Plus d’infos sur www.cybersecurite.grandest.fr.

 

Pour aller plus loin :

En cas de doutes ou d'interrogations, l'État a mis en place plusieurs sites pour se renseigner et se prémunir face aux cybermenaces.
Ainsi vous pourrez retrouver des conseils complets et à jour sur www.ssi.gouv.fr ainsi que de l'assistance si vous pensez être victime d'une attaque sur www.cybermalveillance.gouv.fr.
Tenez-vous régulièrement informés des évolutions tant au niveau technologique qu'au niveau des cybermenaces, car il s'agit d'un domaine où les choses évoluent très vite. Les experts Vialis veillent eux aussi bien en amont à maintenir un niveau de sécurité élevé et constant.