Pendant la pandémie de coronavirus, Suivi des contacts est utilisé pour ralentir la propagation du virus. Le traçage des contacts est le processus utilisé pour identifier, tracer et contacter les personnes potentiellement exposées à un virus hautement contagieux comme la COVID-19 dans un passé récent. Le traçage des contacts est une fonctionnalité essentielle à la réouverture des entreprises afin d'éviter une deuxième vague d'infections potentiellement plus dévastatrice. Des entreprises de haute technologie comme Apple et Google ont lancé des applications de traçage des contacts pour leurs téléphones portables, mais ne se sont pas encore officiellement coordonnées avec les entités gouvernementales américaines.
Outre les problèmes évidents de confidentialité liés aux données générées par Apple et Google dans leurs applications de traçage des contacts, un autre risque insidieux existe. Hackers ont commencé à publier leurs propres applications de traçage des contacts, fausses et malveillantes.
La première méthode d’attaque, utilisée depuis le début de cette pandémie, est celle du traçage des contacts. attaques de phishingDes pirates informatiques envoient des notifications d'hôpital à des destinataires par courriel peu méfiants. L'avis indique qu'un ami, un collègue ou un membre de la famille a été testé positif à la COVID-19 et que le destinataire a été exposé. Vous devez télécharger et remplir un formulaire prérempli pour planifier votre test et prévenir la propagation du virus. Malheureusement, la pièce jointe contient un logiciel malveillant qui compromet votre ordinateur.
Une deuxième méthode d'attaque consiste à créer des applications malveillantes de traçage des contacts pour votre appareil mobile. Une étude réalisée par Anomali – une société de recherche sur les menaces, affirme que des cybercriminels se sont fait passer pour 12 applications gouvernementales de traçage de contacts de pays comme l'Italie, la Russie, Singapour et la Colombie afin d'infecter des utilisateurs peu méfiants. Ces fausses applications installent des chevaux de Troie malveillants tels que Anubis, Note d'espionnage permettant à l'application de voler les informations personnelles de l'utilisateur. Bien que ces applications n'aient pas été trouvées sur le Play Store de Google ni sur l'App Store d'Apple, les utilisateurs ont fait confiance à l'application gouvernementale pour installer et s'infecter avec le logiciel malveillant.
Soyez toujours vigilant quant aux actions que vous effectuez en ligne, en particulier lorsqu'on vous demande d'installer quelque chose sur votre appareil.
Chaque entreprise a intérêt à sensibiliser régulièrement ses employés aux cybermenaces émergentes et aux méthodes d'attaque récurrentes, telles que les mots de passe faibles, les e-mails d'hameçonnage et les attaques d'ingénierie sociale. Par conséquent,
https://www.youtube.com/watch?v=xUepP-d7lyE
Inscrivez-vous dès aujourd'hui !
Références
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Les jetons OAuth n'expirent pas lorsque des employés quittent l'entreprise, que des mots de passe changent ou que des applications deviennent malveillantes. Votre programme de sécurité a besoin de…
Lire la suite
La plupart des violations de données ne commencent pas par un pirate informatique en sweat à capuche qui déchiffre un code à 3 heures du matin. Elles commencent par votre nom d'utilisateur et…
Lire la suite
Mises à jour de l'article : À compter du 6 mai 2026, tous les principaux laboratoires d'IA américains, y compris Google DeepMind, Microsoft, xAI…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
