CyberSécurité - Crises

Tags :
  • COURS
  • cyber
  • sécurité
  • RSSI
Auteurs :
  • Gilles Trossevin
  • Loïck Goupil-Hallay

Principaux risques cyber

Phising (hammeçonnage) / Ingénierie sociale / Arnaque au président**

Le Phishing est une technique de fraude utilisée par des cybercriminels pour obtenir des informations personnelles dans le but d'obtenir des informations sensibles. Les attaquants se font passer pour un organisme que vous connaissez ou de réputation pour vous dérober des informations.
Le message est souvent urgent / stressant ou vous propose des gains. Il engage au clic sur un lien ou à télécharger un fichier.\

91% des cyberattaques commencent par un email de phishing.

Malwares (logiciels malveillants)

Un malware est un logiciel malveillant conçu pour endommager, perturber, voler ou prendre le contrôle d'un système informatique.
Ils s'installent sur le système par un clic sur un lien / un téléchargement / une faille de sécurité.
Puis ils s'exécutent en arrière-plan pour voler des informations, perturber le système ou prendre le contrôle du système.

Il existe plusieurs types et catégories de malwares : - Virus - Vers - Chevaux de Troie - Infostealers (forte hausse) - spywares - ransomwares

Spyware

Les spywares sont des logiciels malveillants conçus pour collecter des informations sur les utilisateurs sans leur consentement.
Il existe énormément de spywares commerciaux qui sont utilisés pour collecter des informations sur les utilisateurs à des fins publicitaires.
Les spywares peuvent collecter des informations personnelles, des mots de passe, des données bancaires, des informations de navigation, des messages, des appels, des photos, des vidéos, des enregistrements audio, des captures d'écran, des données de localisation, ...

Ransomware

Les ransomwares sont des logiciels malveillants qui chiffrent les fichiers de l'utilisateur et demandent une rançon pour les déchiffrer.
Les ransomwares peuvent chiffrer les fichiers locaux, les fichiers réseau, les fichiers sur le cloud, les fichiers sur les serveurs, ...
Les ransomwares peuvent également voler des données avant de les chiffrer pour les utiliser comme moyen de pression pour obtenir la rançon.