Ne pas ouvrir d’emails suspects d’expéditeurs inconnus ou d’attachements, mettre à jour régulièrement les programmes antivirus, créer des sauvegardes et les stocker séparément du système, et surveiller les notifications du CERT National sont les conseils les plus courants des experts en cybersécurité.
Le danger peut également venir des réseaux sociaux, des plateformes de jeux et des applications mobiles, et le maillon le plus faible dans le système de défense est toujours les personnes. La direction de l’entreprise devrait prêter plus d’attention à leur cybersécurité, exhortent les experts, et être consciente que souvent le maillon le plus faible parmi les employés est en réalité les managers occupant les postes les plus élevés dans les entreprises.
Ordinateurs Dangereux
Il y a une peur justifiée des dernières attaques exploitant des vulnérabilités encore inconnues, a déclaré le Dr Predrag Pale, professeur associé à la Faculté d’Ingénierie Électrique et d’Informatique à Zagreb et fondateur et responsable du Centre FER pour la Sécurité de l’Information, mais les plus grands dommages sont encore causés par des vulnérabilités anciennes et des logiciels malveillants obsolètes.
Les programmes Adware harcèlent les utilisateurs avec des publicités non désirées, mais, a-t-il ajouté, de nombreux utilisateurs ne considèrent pas cela comme des attaques, même si c’est en réalité le cas. Le Spyware transmet des données de l’ordinateur de la victime aux attaquants, a-t-il rappelé, et les utilisateurs ne reconnaissent généralement même pas qu’ils ont été attaqués, tandis que le ransomware est l’attaque la plus visible qui cause les plus grands dommages.
– Il est important pour la direction de l’entreprise de s’occuper de la cybersécurité autant que des finances. Il doit y avoir une personne responsable de la sécurité de l’information qui devrait continuellement se former et avoir les ressources nécessaires. Au moins une fois par an, il est nécessaire de contracter une entreprise externe spécialisée et éprouvée pour vérifier la sécurité.
Les points les plus faibles sont les personnes, tous les employés, et la direction est traditionnellement le maillon le plus faible, qui n’exécute pas ses devoirs en matière de sécurité de l’information et enfreint souvent le plus les politiques et règles de sécurité.
Les employés ne sont pas conscients des risques et des dangers, ils ne sont pas motivés et éduqués pour se protéger, eux-mêmes, leurs ressources et les ressources de l’entreprise. Les professionnels de l’informatique n’ont souvent pas suffisamment de connaissances professionnelles en matière de sécurité de l’information, et presque invariablement n’ont pas le temps et les ressources matérielles pour s’occuper adéquatement de la sécurité de l’information de l’entreprise.
Techniquement, le point le plus faible est les ordinateurs des employés. Les ordinateurs portables sont emportés à la maison et utilisés sur le terrain, ils sont utilisés sur des réseaux non sécurisés, ils permettent aux enfants et à d’autres de les utiliser, et ils insèrent des clés USB et des CD et DVD avec un contenu non vérifié – avertit Pale.
Exploitation de l’Empathie
Le CERT National a reçu et traité 1211 rapports qui peuvent être classés comme des incidents de sécurité informatique durant 2021, a déclaré Vlatka Jajetić, responsable du Service de Traitement des Incidents au Département CERT National de CARNET.
Récemment, il y a eu une augmentation des menaces cybernétiques exploitant des vulnérabilités zero-day (les attaquants ont découvert la faille avant le fabricant de logiciels) telles que des vulnérabilités dans les systèmes VPN, ce qui a également été le cas dans des attaques plus graves comme celle contre la société de logiciels américaine SolarWinds et le serveur Microsoft Exchange.
– La crise du coronavirus a augmenté la vulnérabilité aux incidents de sécurité informatique principalement en raison du travail à domicile. La plupart des entreprises n’étaient pas préparées et n’avaient pas assez de temps pour renforcer leurs systèmes. Le ransomware est certainement l’un des types de logiciels malveillants les plus courants qui cible principalement les entreprises, où l’attaquant crypte les informations sur l’ordinateur en demandant une rançon, le plus souvent en bitcoins, pour la clé de décryptage.
En raison des attaques qui se propagent sur le réseau sans interaction de l’utilisateur, comme nous l’avons vu dans les attaques mondiales de ransomware WannaCry en 2017, il est très important que les sauvegardes soient conservées séparément du système. Récemment, il y a eu des attaques plus fréquentes qui utilisent l’ingénierie sociale comme les escroqueries de phishing, qui exploitent les vulnérabilités des utilisateurs en utilisant des données publiquement disponibles.
Si un attaquant étudie suffisamment la victime et prépare bien l’attaque, parfois juste l’adresse email de l’utilisateur suffit pour qu’il ‘tombe’ dans le piège. Les utilisateurs et les employés doivent être plus prudents en période de crise, de propagation de maladies et de guerre car les attaquants exploitent l’empathie pour faciliter les cyberattaques sur les entreprises ou les individus.
Les victimes cachent généralement qu’elles ont subi une attaque en raison du risque de dommages à leur réputation, de honte ou de procédures internes, et sans le soutien de la direction de l’entreprise, les départements s’occupant de la cybersécurité ne peuvent pas apporter de changements significatifs – a souligné Jajetić.
Contrôles de Vulnérabilité Constantes
Domagoj Ćosić, expert en ‘presales’ ICT chez A1 Croatie, souligne que les plus grandes et les plus courantes menaces sont les logiciels malveillants de ransomware, qui peuvent complètement verrouiller l’infrastructure informatique critique, compromettre les opérations commerciales et causer des dommages financiers et réputationnels significatifs.
Le développement et l’investissement complets dans la sécurité de l’information devraient être constants, même si la défense parfaite n’existe pas, donc selon Ćosić, l’accent devrait être mis sur l’éducation des employés sur la sécurité informatique, les vérifications fréquentes de vulnérabilité des systèmes, les droits d’accès des utilisateurs et la mise en œuvre de l’authentification multi-facteurs.
– Il est également nécessaire de travailler sur la détection précoce. Les outils de nouvelle génération tels que XDR (Extended Detection and Response) et les solutions NDR (Network Detection and Response) permettent une détection précoce des attaquants et une réponse rapide aux incidents. En dernier recours, des sauvegardes de sécurité fréquentes des systèmes informatiques critiques devraient être effectuées.
