Les pirates informatiques de l'État-nation

3 janvier 2020 | Cybrary Les pirates informatiques de l'État-nation


groupe de hackers d'État-nation

Les pirates informatiques étatiques sont les plus redoutables. Leurs attaques évoluent constamment et restent souvent méconnues du grand public, car il est extrêmement difficile de prouver qu'une attaque est imputable à un État. Ces cybercriminels sont des pirates informatiques parrainés par un État, dont l'objectif est de dérober des données critiques et sensibles afin de conférer à leur pays un avantage concurrentiel à l'échelle mondiale. Les victimes de ces attaques sont diverses, mais comprennent généralement des infrastructures gouvernementales, des entreprises détenant des données critiques (dans les secteurs de la santé ou de la finance, par exemple) et des sociétés du secteur de la défense.

Termes associés : Hacktivistes , Initiés , Crime organisé , Script Kiddie

Source : OSC en ligne

Les PME devraient-elles s’inquiéter des pirates informatiques des États-nations ?

Les PME échappent souvent au radar des États-nations et, heureusement, sont moins souvent ciblées. Cependant, il ne faut pas baisser la garde. Votre PME peut être attaquée par un État-nation pour l'une des raisons suivantes :

Les PME travaillant dans des secteurs à forte valeur ajoutée tels que la santé, la finance, les entrepreneurs de la défense ou dans des entreprises possédant une propriété intellectuelle de grande valeur seront ciblées.

D'autres PME qui soutiennent de très grandes entreprises peuvent être ciblées car elles constituent une porte dérobée pour accéder à l'entreprise concernée. Par exemple, lors de la faille de sécurité de Target en 2013, des pirates informatiques ont infiltré le fournisseur de systèmes de chauffage, de ventilation et de climatisation qui disposait d'un accès à distance aux magasins Target à l'échelle nationale. Les pirates ont profité de cette faille pour pirater Target et voler 70 à 80 millions de cartes de crédit. Le fournisseur de systèmes de chauffage, de ventilation et de climatisation a été ciblé car il disposait d'un accès par porte dérobée à une cible plus vaste (jeu de mots intentionnel).

Vous devez vous préparer à l'inévitable attaque, qu'elle provienne d'un État-nation ou de l'un des autres groupes de pirates informatiques (voir les termes associés ci-dessus pour des liens vers d'autres articles de cybrary sur les groupes de pirates informatiques).

Qu’est-ce qui fait un programme de cybersécurité solide pour les PME ?

En tant que propriétaire de PME, assurez-vous de faire ce qui suit :

  1. Formez vos employés avec un programme de sensibilisation à la formation qui couvre les attaques courantes et comment les éviter.
  2. Gérez vos employés avec des politiques de cybersécurité pour guider et réguler leurs comportements informatiques.
  3. Déployez des mesures techniques solides pour protéger votre entreprise lorsque vos employés oublient leur formation (ils le feront) et leurs politiques et cliquent sur des attaques.
    • Authentification à deux facteurs activée sur toutes les applications critiques et accès à distance ;
    • Assurez-vous d’avoir un filtre anti-spam en place pour réduire les attaques par courrier électronique entrant.
    • Déployez un antivirus à jour sur tous les ordinateurs de votre environnement ;
    • Corriger tout à l'état actuel ; et
    • Adoptez un gestionnaire de mots de passe pour tous vos employés et assurez-vous que les gens l’utilisent.
  4. Réalisez une évaluation des risques. Vous disposez de temps et d'argent limités pour gérer les risques de cyberattaque. Une évaluation des risques vous guidera vers les risques les plus critiques.
  5. Enfin, souscrivez une assurance cybernétique pour vous protéger en cas d’événement catastrophique, tout comme une assurance automobile, une assurance inondation ou une assurance incendie.

CyberHoot peut vous aider pour bon nombre de ces points. Nous vous formons même aux gestionnaires de mots de passe les plus courants afin que vous puissiez découvrir les outils que nous recommandons pour vous protéger. Rejoignez-nous dès aujourd'hui et inscrivez-vous à notre newsletter et à nos programmes de formation.

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Hameçonnage par consentement OAuth : protégez vos autorisations, pas seulement votre mot de passe

Hameçonnage par consentement OAuth : protégez vos autorisations, pas seulement votre mot de passe

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : J’ai la chance d’avoir…

Lire la suite
De faux installateurs de logiciels désactivent la mise à jour de Windows.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…

Lire la suite
Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…

Lire la suite