Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Selon Trend Research, la crise Covid a repris, sur un laps de temps très
court, toutes les phases du développement des activités malicieuses. « Dès le
3 avril, les laboratoires découvrent de nouveaux malwares relatifs au Covid
qui correspondent à 25% des détections d’attaques. Ce n’était là qu’une
phase de développement. Huit jours plus tard, le développement des
malwares est terminé car nous constatons une diffusion importante via des
emails de spams destinés à propager ces malwares étiquetés Covid. Tout se
1
https://www.lesechos.fr/idees-debats/cercle/opinion-covid-19-et-cyberattaques-comment-securiser-le-
teletravail-1196695
fait dans un temps très réduit car les attaquants saisissent l’opportunité du
moment qui risque de ne pas durer. »
Il existe en fait trois types de cibles. A commencer par les particuliers qui
s’inquiètent de leur santé et vont à la pêche aux informations ou qui
cherchent à se distraire en cette période de confinement. C’est donc via des
sites ou des propositions frauduleuses que ces derniers se font attaquer. Les
particuliers se font voler login, password et données privées. Un exemple de
phishing, la proposition de Netflix gratuit pendant 2 mois via un site
frauduleux.
La peur est également un vecteur. Des mails du même type que celui qui
annonce que « l’on connaît tous vos secrets, que vous avez été vu en train de
regarder des sites pornos ... » et sous peine de voir tout divulgué sur le net
ou dans l’entourage professionnel, une rançon est demandée. Avec le Covid-
19, même formulation, même structure de mail, mêmes termes et la menace
est la contamination de la cible et également de ses proches.
Par
Solange Belkhayat-Fuchs
-24/04/2020
2
https://itsocial.fr/enjeux-it/enjeux-securite/cybersecurite/cyber-attaques-covid-19-monde-frappe/
routeur qui va chercher sur un serveur DNS à quelle adresse IP elle correspond. Et c'est ainsi
qu'est générée la page sur l'écran 3.
Le COVID-19 qui sévit maintenant depuis plusieurs mois a engendré une crise
sanitaire sans précédent à l’échelle mondiale. Partout dans le monde, les
populations sont confinées ou invitées à rester chez elles, les entreprises sont
à l’arrêt et le nombre de victimes journalières ne cessent d’augmenter, par
dizaines, voire par centaines en fonction des pays touchés. Au-delà de
l’aspect sanitaire, les Etats et les entreprises font également face à une crise
économique majeure, dans un contexte incertain et sans réelle visibilité sur la
reprise effective de l’activité économique, au ralenti depuis maintenant
plusieurs mois.
3
https://www.sciencesetavenir.fr/high-tech/comment-une-cyberattaque-a-exploite-le-covid-19_142842
services quotidiens, la transformation numérique à une vitesse exponentielle
du monde de l’entreprise et de l’économie de façon générale ou la
multiplication des objets connectés augmentent le risque numérique sur les
entreprises et les Etats, représentant autant de portes d’entrées pour les
cybercriminels.
Devant ce risque accru pour les entreprises et les Etats, quelles sont les
solutions disponibles pour endiguer ce phénomène ? Comme énoncé
précédemment, le meilleur moyen reste la sensibilisation des particuliers et,
surtout, celle des employés en télétravail.
Des précautions qui s’appliquaient avant le début de cette crise doivent l’être
de façon plus renforcée, à savoir :
Ne pas ouvrir de liens ou pièces jointes, de la part d’emails ou sms
douteux ;
Ne pas répondre à des messages ou emails suspects ;
Ne pas partager ses informations bancaires personnelles ;
Ne pas utiliser de wifi public.
Si le World Economic Forum (WEF) avait déjà listé les cyberattaques comme
l’une des menaces les plus importantes pour l’économie mondiale, de l’avis
de plusieurs observateurs, rien ne sera comme avant au sortir de cette crise,
notamment en termes de cyber-sécurité. Il apparait donc nécessaire que les
secteur public et privé saisissent l’importance de mettre le risque au cœur
des enjeux de leurs organisations. Cela devrait donc se traduire par un
accroissement de la sensibilisation des utilisateurs tout comme la sécurisation
de bout en bout des connexions et des flux entrants ou sortants, afin de
protéger au mieux leurs secrets de fabrication, leurs données ainsi que celles
de leurs clients4.
[1] https://www.cnews.fr/france/2020-03-23/coronavirus-les-hopitaux-de-
paris-victimes-dune-cyberattaque-939359
4
https://cio-mag.com/laccroissement-du-risque-cyber-a-travers-la-crise-du-covid-19/
Thales parle d’un nombre grandissant de fausses applications de suivi du
Covid-19. Des applications qui profitent de la soif d’informations du public.
Selon le groupe français, 50% des noms de domaines créés depuis le mois de
décembre, et liés au coronavirus, peuvent provoquer l’injection de logiciels
malveillants. Craintes renforcées par un constat : les cybercriminels semblent
suivre la propagation du Covid-19, avec des attaques qui ont été menées
d’abord en Asie, puis en Europe de l’Est et à présent en Europe de l’Ouest,
d’où les risques accrus pour la France.
Thales parle d’acteurs de plus en plus sophistiqués parrainés par des Etats,
l’Ukraine notamment, à travers des campagnes de désinformation. Le virus
(informatique) étant caché dans des documents servant d’appâts et déguisés
en courriels provenant du Centre de santé publique du ministère de la Santé
ukrainien. Mais les motivations des cybercriminels sont nombreuses contre les
entreprises comme les fraudes avec usurpation d’identité, les faux
fournisseurs, faux clients, faux présidents. Sans parler du "ransomware" (le
logiciel rançonneur), la demande de rançon via le blocage de serveurs ou de
données d’une entreprise.
Le volume d'attaques liées au coronavirus est tel qu'il est devenu ces
derniers jours le leurre à phishing « le plus utilisé depuis des années,
voire depuis toujours ! » déclarent carrément les chercheurs de
l'éditeur de logiciels de protection des e-mails Proofpoint.
Bombes à retardement
Florian Dèbes
« Bien connaître les risques permet de mieux détecter les attaques et de comprendre
l’intérêt des mesures de sécurité à appliquer. 8»
8
https://www.petitesaffiches.fr/actualites,069/economie,045/covid-19-virus-de-la-
cyberattaque,17081.html
9
https://fr.weforum.org/agenda/2020/03/pourquoi-la-cybersecurite-est-plus-importante-que-
jamais-pe
Une dépendance accrue à l'infrastructure numérique
augmente le coût de l'échec.
Dans une pandémie de cette ampleur, avec des cas de coronavirus
signalés dans plus de 150 pays, la dépendance aux communications
numériques se multiplie. Internet est devenu presque instantanément le
canal des interactions humaines efficaces et le principal moyen de
travailler, de se contacter et de se soutenir mutuellement.
Dans ce contexte actuel sans précédent, une cyberattaque qui prive des
organisations ou des familles de l'accès à leurs appareils, à leurs données
ou à Internet pourrait être dévastatrice et même mortelle : dans le pire des
cas, des cyberattaques à grande échelle pourraient provoquer des pannes
d'infrastructure généralisées qui mettraient hors ligne des communautés ou
des villes entières, faisant obstruction aux prestataires de soins de santé et
aux systèmes et réseaux publics.
4 min
Les hackers ont toujours été connus pour leur opportunisme, et la pandémie mondiale de
COVID-19 représente pour eux une véritable aubaine. Selon l'entreprise britannique
Cloudfare, fournisseur de services de sécurité informatique, les menaces informatiques se sont
multipliées par six dès les premières semaines de la crise. De même, Barracuda Networks a
révélé que les tentatives de « phishing » ont augmenté de 600% en mars 2020, selon le
magazine InfoSecurity. Il est donc urgent de renforcer la sécurité de vos systèmes, en
10
https://fr.weforum.org/agenda/2020/03/pourquoi-la-cybersecurite-est-plus-importante-que-
jamais-pendant-la-pandemie-de-coronavirus/
11
https://fr.weforum.org/agenda/2020/03/pourquoi-la-cybersecurite-est-plus-importante-que-
jamais-pendant-la-pandemie-de-coronavirus/
appliquant des mesures qui sont à la portée de toutes les entreprises de retail, quel que soit
l'état actuel de leur environnement de sécurité.
L’impact du COVID-19 sur la sécurité
Découvrez les principales informations sur l’état actuel de la cybersécurité, ainsi que des
conseils pour renforcer votre protection.
1. Le COVID-19 a provoqué une augmentation des risques.
En effet, la généralisation du télétravail et l’essor du e-commerce ont provoqué un
remodèlement informatique majeur, dont les hackers opportunistes ne manquent pas de tirer
parti. La plupart des environnements informatiques sont conçus pour protéger avant tout les
systèmes de base situés derrière les pare-feu des entreprises. Cependant, face à la
généralisation soudaine du télétravail, les services informatiques ont dû trouver rapidement
des solutions pour permettre à un grand nombre de salariés d’accéder aux systèmes depuis
chez eux, s’exposant ainsi davantage aux risques de piratage. Tous les systèmes ne sont pas
conçus pour travailler à distance et ils ne possèdent pas forcement les mesures de sécurité
nécessaires à la protection des données. Bien que les systèmes de e-commerce soient toujours
conçus de la même manière, leur surcroît de popularité attire davantage l’attention sur ces
sites et en fait des cibles potentielles. Face à cette augmentation de la fréquentation, même les
sites les plus modestes deviennent pour les pirates des opportunités d’accéder aux données de
paiement des utilisateurs et à d’autres informations sensibles.
La solution : Renforcez les tests d’intrusion et les audits de sécurité de votre site e-
commerce. Adoptez les bonnes pratiques, comme la mise à jour rapide des systèmes, logiciels
et correctifs de sécurité, et instaurez des solutions d’authentification multi-facteurs et une
gestion unifiée des menaces.
2. Les pirates ont plus d’un visage.
Certains sont des individus qui cherchent à réaliser des profits, à gagner en notoriété ou
simplement à jouir de la satisfaction de déjouer le système, mais des bandes criminelles
hautement organisées sont également à l’œuvre. Ils peuvent travailler seuls ou en coopération
pour cibler une entreprise, une organisation ou une personnalité politique. Les transactions
sont nombreuses au sein de cette communauté, qui produit notamment des outils de
ransomware que d’autres pirates peuvent acheter pour cibler une entreprise spécifique. On
assiste à un jeu constant de surenchère entre ces acteurs nocifs et les professionnels de la
sécurité. Chacun cherchant à garder une longueur d’avance sur les autres.
La solution : Il ne faut pas hésiter à faire appel aux professionnels reconnus sur le marché
pour vous aider à construire ou faire évoluer les mesures de sécurité et ainsi mieux résister
aux cyber menaces.
3. Les nouveaux utilisateurs en télétravail sont un important vecteur
de risque.
Malheureusement, les utilisateurs représentent souvent le point faible des systèmes et il est
probable que la récente flambée des ransomwares et des attaques de phishing ne fera qu’aller
crescendo. Les hackers qui utilisent ces outils sont patients. Ils attendent que les utilisateurs
commettent une erreur, puis saisissent cette opportunité pour placer des malwares à l’intérieur
des systèmes. Ils activent ensuite, dès qu’ils le jugent opportun, les codes malveillants afin de
récolter des données confidentielles et chiffrer l’ensemble des systèmes en demandant une
rançon. La plupart des organisations ont payé très cher ces attaques.
La solution : Dans un premier temps, sensibilisez les utilisateurs. C’est la meilleure solution
pour se défendre contre le phishing, les ransomwares et autres cyber menaces. Formez-les à
reconnaître les tentatives de phishing, à gérer les données sensibles et à faire preuve de
vigilance vis-à-vis des liens, pièces jointes, faux sites et expéditeurs suspicieux. Pour plus
d’efficacité, intégrez à cette formation des exercices de simulation de phishing et des quiz.
Vérifiez la validité de tous les utilisateurs actuels du système.
4. Les solutions SaaS sont généralement plus sûres.
Alors que le cybercrime ne cesse de gagner en sophistication, les entreprises se voient forcées
d’engager des ressources considérables pour obtenir la sécurité multicouche 24 h/24 et 7 j/7
dont elles ont besoin pour protéger leurs systèmes clés. Le prix à payer est tel qu’il est hors de
portée de la plupart des entreprises, quelles que soient leurs tailles. Au contraire, les
plateformes SaaS sont nativement conçues pour résister aux risques posés par Internet et
doivent assurer une sécurité ultra-performante pour s’imposer dans le secteur. Les hackers
cherchent une certaine rentabilité et préfèrent donc s’attaquer en premier lieu aux systèmes
moins bien protégés que ceux des acteurs Cloud.
La solution : Amorcez la migration des solutions encore gérées « on premise » vers des
systèmes SaaS. Choisissez des fournisseurs offrant une protection ultra-performante, adaptée
au retail. Mettez en œuvre des plans de continuité d’activité et contrôlez régulièrement la
sécurité des activités de vos partenaires SaaS. L’entreprise de conseil et de
recherche Gartner recommande de mettre au point des processus permettant de vérifier que
vos services Cloud sont utilisés de la manière la plus sécurisée possible.
Faites de la sécurité une priorité
Comme d’autres entreprises, les retailers se tournent rapidement vers les services en ligne
pour faire face aux conséquences de la crise du COVID-19. Il est indispensable de protéger
les sources de revenus et les processus de travail qui continuent à générer du business. En
adoptant les bonnes pratiques en matière de sécurité et en mobilisant des ressources sécurisées
opérées par des professionnels, les entreprises peuvent se concentrer sur la continuité de leurs
opérations et leur service à la clientèle.
Vous êtes intéressé(e) par les bonnes pratiques du retail ? Vous souhaitez apprendre et
recevoir des conseils pour protéger vos employés, vos clients et vos activités pendant le
Covid-19 ? Consultez nos articles publiés toutes les semaines sur le blog Cegid.
Pendant le confinement, nous proposons également des programmes de formation en ligne
gratuits sur le retail pour vous aider à vous préparer au mieux à la reconstruction postérieure
au Covid-19. Nos équipes sont également en ordre de marche afin de préparer la reprise qui
approche12.
12
https://www.cegid.com/fr/blog/covid-19-4-mesures-pour-proteger-votre-enseigne-retail-des-
cyberattaques/