Kaïs Saïed : la Tunisie rejette toute ingérence dans ses affaires intérieures    Priorité aux besoins des citoyens : Le président appelle à des réformes législatives    Kaïs Saïed : les finances publiques doivent reposer sur nos propres capacités    Courriels frauduleux : Le Ministère des Finances lance une alerte aux PME    Kais Saïed: La Tunisie refuse toute ingérence dans ses affaires internes    Sfax - Les supporters du CSS manifestent à cause des promesses non tenues    Raid sioniste à Gaza : des martyrs après le bombardement d'une école de réfugiés    Tennis : Blessée, Ons Jabeur clôt l'année 2024 à la 33e place mondiale    Tunisie – Début de la campagne de vaccination contre la grippe saisonnière    Sfax : incendie maîtrisé dans une usine de cosmétiques    Tunisie – Démantèlement d'un réseau international de trafic de drogue    Kairouan : Report du procès de Zammel pour cause d'ennuis de santé    Tunisie – METEO : Ciel clair avec brouillard en fin de nuit    Blé français : Une récolte mauvaise et potentiellement nocive pour la santé, les ventes russes en Algérie donnent le tournis    CAN 2025 : Le Burkina Faso, premier pays qualifié pour la compétition    La Libye cherche à faciliter les échanges économiques avec la Tunisie    CAN 2025 : le Nigeria refuse de jouer face à la Libye    La Banque de Tunisie et des Emirats met en vente son ancien siège    Bilan des interventions de la protection civile en 24 heures    CAN 2025 : Les arbitres du match des Comores face à la Tunisie    La 1ère Coupe du monde des clubs de tir sur cible subaquatique se déroule à Radès    Poulet de chair vif : Hausse de 5,7% du prix à la production en septembre 2024    Fête de l'évacuation : Accès gratuit aux musées et monuments historiques    L'acteur et chansonnier tunisien Mohamed Mourali n'est plus    Festival du court métrage de Kef 2024 : 38 films sur les thèmes de l'environnement, la femme et les libertés    Fête de l'évacuation et guerre de Bizerte : Le témoignage du général de corps d'armée Saïd El Kateb (Vidéo)    Ons Jabeur quitte le top 20 mondial    Météo - Tunisie : des températures au-dessus des normales saisonnières    Dépénalisation de la détention de plus de 5.000 dt en liquide : L'Etat tranche le nœud gordien    Tunisie – Coopération internationale : La souveraineté, un préalable pour des partenariats gagnant-gagnant    Stress hydrique : Sensibilisation à l'économie d'eau    La Tunisie compte 95 000 véhicules administratifs    Mohamed Mourali, artiste et père du ministre de la Jeunsse n'est plus    sondage : 54 % des Israéliens soutiennent des frappes sur les installations nucléaires iraniennes    Attestation de Main Levée : Procédure et Critères d'Eligibilité    BYD inaugure un nouveau showroom au Lac 1 : Une vitrine de la mobilité durable    «Louzina» de Haykel Rahali : De là où jaillissent les couleurs...    Les Indiscrétions d'Elyssa    Daily brief national du 14 octobre 2024: Education : Pourvoi de 99% des postes vacants des enseignants    Meurtre d'une pharmacienne aux Jardins de Carthage : arrestation de l'époux de la victime    OTIC : L'huile d'olive entre 15 et 25 dinars le litre    Jaou Tunis 2024 : Un tourbillon d'art qui éveille les sens et les consciences    Du 100 mètres historique à la crise des missiles : les événements marquants du 14 octobre    Violents affrontements entre le Hezbollah et Israël à la frontière sud du Liban : des combats sans précédent    TOP 10 des secteurs d'activité par crédits à moyen et long terme recensés à fin juin 2024    Joe Biden : l'ouragan Milton cause des dégâts estimés à 50 milliards de dollars.    Le théâtre tunisien remporte 2 prix au Festival International du Théâtre de Dhofar    Milton : Le plus puissant ouragan en un siècle cause chaos et tragédie en Floride    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



L'ANSI met en garde contre la cyberattaque "Whaling" et donne des astuces pour se protéger des attaques
Publié dans Tekiano le 03 - 02 - 2021

L'Agence nationale de sécurité informatique,ANSI, met en garde contre le "Whaling", une cyberattaque qui consiste à usurper l'identité d'un haut responsable ou dirigeant au sein d'une entreprise, afin de piéger ses collaborateurs.
Le but d'une telle attaque "est d'avoir accès à des informations confidentielles ou même, d'inciter ces collaborateurs à effectuer des opérations financières frauduleuses".
Le "Whaling" (chasse à la baleine) ne cible pas des victimes " ordinaires" mais vise, essentiellement, les hauts dirigeants influents au sein d'une entreprise, en usurpant l'identité d'un haut responsable (directeur financier ou même le PDG) dans le but d'avoir accès à des informations confidentielles ou sensibles, indique l'organisme gouvernemental.
Le whaling est un cyber-subterfuge qui exploite ces techniques :
-Le spoofing d'adresse e-mail : En usurpant l'identité d'un haut responsable, l'attaquant exploite les messageries électroniques pour piéger les collaborateurs, en leur envoyant un e-mail très personnalisé, tout en leur faisant croire qu'il émane de leurs supérieurs hiérarchiques ou collègues. Ce message est, généralement, accompagné d'une pièce jointe ou d'un hyperlien qui peuvent infecter la machine de leur victime.
–L'ingénierie sociale : La technique du Whaling repose, essentiellement, sur les liens de confiance qui peuvent se créer dans le milieu professionnel, ainsi, la plupart des victimes se fient au message personnalisé envoyé par l'attaquant et ne prennent, généralement, pas le temps de vérifier la véracité des informations ou requêtes inclues dans l'e-mail frauduleux.
De plus, les attaquants peuvent collecter et exploiter des informations personnelles que les hauts dirigeants partagent sur les réseaux sociaux, afin d'élaborer un stratagème beaucoup plus adapté aux habitudes des victimes afin de leurrer leurs collaborateurs.
Comment se protéger du Whaling ?
L'ANSI indique que pour se protéger des attaques de Whaling, la sensibilisation reste le moyen le plus efficace, étant donné que ces attaques reposent sur l'ingénierie sociale. "Il est important d'opter pour des formations approfondies pour les hauts dirigeants et cadres de l'entreprise, car ils sont les cibles de choix des attaquants".
En effet, "les hauts responsables doivent être capables de protéger leurs informations personnelles et de sécuriser leur environnement de travail, grâce à de simples reflexes, tels que le survol du nom de l'émetteur du mail pour révéler son adresse complète".
"Le processus de validation des opérations financières ou la communication d'informations confidentielles doit faire l'objet d'une stratégie de sécurité rigoureuse, faisant partie de la politique de sécurité de l'entreprise. En effet, il faut envisager de modifier la procédure de validation des opérations sensibles. Enfin, il est conseillé d'appliquer une politique de sécurité spécifique qui cible la sphère des cadres et hauts dirigeants de l'entreprise".
Utiliser un programme antip-phishing
"Même si le Whaling exploite, essentiellement, l'ingénierie sociale pour piéger les victimes, la mise en place d'un logiciel d'anti-phishing au sein de l'entreprise et qui offre des services tels que l'analyse d'URL et la validation de liens peut améliorer le niveau de sécurité face à ce type d'attaque.
Les RSSI doivent réaliser des simulations d'attaques pour que les employés acquièrent les gestes barrières face à elles et notamment la vérification de la source des e-mails frauduleux ou la détection des faux sites web", conseille l'ANSI.


Cliquez ici pour lire l'article depuis sa source.