Les pirates informatiques étatiques sont les plus redoutables. Leurs attaques évoluent constamment et restent souvent méconnues du grand public, car il est extrêmement difficile de prouver qu'une attaque est imputable à un État. Ces cybercriminels sont des pirates informatiques parrainés par un État, dont l'objectif est de dérober des données critiques et sensibles afin de conférer à leur pays un avantage concurrentiel à l'échelle mondiale. Les victimes de ces attaques sont diverses, mais comprennent généralement des infrastructures gouvernementales, des entreprises détenant des données critiques (dans les secteurs de la santé ou de la finance, par exemple) et des sociétés du secteur de la défense.
Termes associés : Hacktivistes , Initiés , Crime organisé , Script Kiddie
Source : OSC en ligne
Les PME échappent souvent au radar des États-nations et, heureusement, sont moins souvent ciblées. Cependant, il ne faut pas baisser la garde. Votre PME peut être attaquée par un État-nation pour l'une des raisons suivantes :
Les PME travaillant dans des secteurs à forte valeur ajoutée tels que la santé, la finance, les entrepreneurs de la défense ou dans des entreprises possédant une propriété intellectuelle de grande valeur seront ciblées.
D'autres PME qui soutiennent de très grandes entreprises peuvent être ciblées car elles constituent une porte dérobée pour accéder à l'entreprise concernée. Par exemple, lors de la faille de sécurité de Target en 2013, des pirates informatiques ont infiltré le fournisseur de systèmes de chauffage, de ventilation et de climatisation qui disposait d'un accès à distance aux magasins Target à l'échelle nationale. Les pirates ont profité de cette faille pour pirater Target et voler 70 à 80 millions de cartes de crédit. Le fournisseur de systèmes de chauffage, de ventilation et de climatisation a été ciblé car il disposait d'un accès par porte dérobée à une cible plus vaste (jeu de mots intentionnel).
Vous devez vous préparer à l'inévitable attaque, qu'elle provienne d'un État-nation ou de l'un des autres groupes de pirates informatiques (voir les termes associés ci-dessus pour des liens vers d'autres articles de cybrary sur les groupes de pirates informatiques).
En tant que propriétaire de PME, assurez-vous de faire ce qui suit :
CyberHoot peut vous aider pour bon nombre de ces points. Nous vous formons même aux gestionnaires de mots de passe les plus courants afin que vous puissiez découvrir les outils que nous recommandons pour vous protéger. Rejoignez-nous dès aujourd'hui et inscrivez-vous à notre newsletter et à nos programmes de formation.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…
Lire la suite
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
