Naufrage d'un bateau de pêche à Monastir: Cinq morts, cinq secourus et un marin-pêcheur porté disparu    En 2023, le coût par élève est passé à 2014,7 dinars    Volée il y a 30 ans, une statue de Ramsès II récupérée par l'Egypte    Jaouhar Ben Mbarek entame une grève sauvage de la faim    Traitement médiatique des questions liées aux femmes porteuses de handicap : Pousser le débat plus loin    Daily brief régional du 25 avril 2024: Hassi El Frid: Bientôt, plus de 80 projets au profit des femmes agricoles    La SICAM investit 17,150 millions de dinars pour la protection de l'environnement: Une première dans le secteur !    Centre de promotion des Exportations : Une mission d'affaires à Saint-Pétersbourg    Tunisair : Modification des vols en provenance et à destination de la France pour aujourd'hui 25 avril 2024    Vandalisme à l'ambassade de France à Moscou : une fresque controversée soulève des tensions    Kenizé Mourad au Palais Nejma Ezzahra à Sidi Bou Said : «Le Parfum de notre Terre» ou le roman boycotté    Tunisie : Refus de libération pour l'ex-député Walid Jellad, accusé de corruption financière    Par Jawhar Chatty : Le génie tunisien de nouveau à l'œuvre    Augmentation alarmante des cas de rage au cours des trois dernières années    Pourquoi | De la pluie au bon moment...    Accidents de travail : Sur les chantiers de tous les dangers    TRANSTU : 7,5 millions de dinars investis dans la rénovation urgente du réseau ferroviaire    Ahmed Nejib Chebbi : on vise les journalistes pour un seul objectif, museler toute voix indépendante !    Echos de la Filt | Au pavillon de l'Italie, invitée d'honneur : Giuseppe Conte, un parcours marqué par de multiples formes expressives et une poésie romanesque    Safi Said poursuivi suite à son projet pour Djerba    Espagne : Sanchez pourrait être démoli par un scandale de corruption, sa femme aurait croqué la pomme    WTA 1000 Madrid : Ons Jabeur défie Slovaque Schmiedlová    L'Espérance de Tunis vs Al Ahly d'Egypte en demi-finale de la Coupe d'Afrique des clubs Oran 2024    BH Assurance: Distribution d'un dividende de 1,500 dinar par action à partir du 02 mai    Artes : chiffre d'affaires en hausse de près de 22%    Officiel: La Jamaïque reconnaît l'Etat de Palestine    OneTech : clôture de la cession de son activité d'emballage pharmaceutique Helioflex au profit du groupe Aluflexpack AG    CONDOLEANCES : Feu Abdelhamid MAHJOUB    Volley | La Mouloudia de Bousalem vice-champion d'Afrique : Un cas édifiant !    Météo : Temps passagèrement nuageux et températures entre 18 et 26 degrés    Le ST reçoit l'USM samedi : Un virage majeur    Ligue des champions – Demi-finale retour – Mamelodi Sundowns-EST (demain à 19h00) : Pleine mobilisation…    Mabrouk Korchid : aucune interview que je donne n'est un crime !    Aujourd'hui, ouverture de la 9e édition du Festival International de Poésie de Sidi Bou Saïd : Un tour d'horizon de la poésie d'ici et d'ailleurs    La Tunisie invitée d'honneur au Festival international du film de femmes d'Assouan 2024 : En l'honneur du cinéma féminin    L'EST demande une augmentation des billets pour ses supporters    Nominations au ministère de l'Industrie, des Mines et de l'Energie    Ridha Zahrouni : il n'y a pas de stratégie de lutte contre la violence en milieu scolaire    Kais Saied : ''Personne n'est au-dessus des lois''    Le Chef de la diplomatie reçoit l'écrivain et professeur italo-Tunisien "Alfonso CAMPISI"    Stade d'El Menzah : Une étude de faisabilité sous l'œil des experts Chinois    Géologie de la Séparation : un film tuniso-italien captivant et poétique à voir au CinéMadart    Hospitalisation du roi d'Arabie saoudite    L'homme qui aimait la guerre    Foire internationale du livre de Tunis : vers la prolongation de la FILT 2024 ?    Brésil: Elle vient à la banque avec le corps de son oncle pour avoir un prêt en son nom    Soutien à Gaza - Le ministère des Affaires religieuse change le nom de 24 mosquées    Un pôle d'équilibre nécessaire    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : 5 conseils cybersécurité ESET
Publié dans Tunisie Numérique le 01 - 04 - 2020

Le coronavirus vous oblige à télé travailler pendant les semaines qui viennent ? Pensez cybersécurité et bonnes pratiques pour vous prémunir contre les cyberattaques.
La déferlante épidémique ouvre au moins deux nouveaux axes de « croissance » aux cybercriminels. D'abord, les recherches sur le terme « coronavirus » atteignent des niveaux sans précédent: des programmeurs malveillants repeignent tout leur arsenal (escroqueries, liens et sites malveillants) aux couleurs du coronavirus. La plupart des risques dont il faut se méfier sont expliqués en détail dans la mise en garde de l'évangéliste en cybersécurité d'ESET Tony Anscombe Beware scams exploiting coronavirus fears.
Je vais donc m'intéresser ici au deuxième axe de « croissance » des cybercriminels, à savoir la forte hausse des télétravailleurs qui ne jouissent plus des protections habituelles des réseaux d'entreprise. Avec ce second vecteur, la surface d'attaque sur le patrimoine numérique de l'entreprise s'étend considérablement: les employés comme la direction vont devoir faire preuve d'une responsabilité accrue.
Si certaines entreprises disposent déjà de l'infrastructure et des mesures de sécurité nécessaires au télétravail de leurs collaborateurs, ce n'est pas le cas de toutes et notamment des petites entreprises. En ce qui concerne les télétravailleurs, quelques mesures supplémentaires suffisent à renforcer sensiblement leur défense numérique contre une éventuelle attaque.
Poursuivez votre lecture pour découvrir 5 bonnes pratiques.
1. Dans votre routeur, changez les paramètres par défaut.
Quand vous télé travaillez, tout le trafic Internet arrive par le routeur de votre domicile. Les cybercriminels peuvent tenter de pirater le routeur, d'intercepter le trafic Wi-Fi et, au bout du compte, accéder à votre réseau. Si vous ne vous êtes jamais intéressé aux options de configuration de votre routeur, c'est le moment, avant que votre réseau domestique et ses appareils connectés ne soient compromis.
On accède généralement au panneau de configuration du routeur en tapant http://192.168.1.1 dans le navigateur alors que l'on est connecté au réseau domestique. Vous pouvez alors modifier de nombreux paramètres qui affectent directement votre sécurité. Assurez-vous de changer les noms d'utilisateurs et les mots de passe par défaut du routeur, car un pirate les trouvera sans difficulté en ligne.
Pour créer des mots de passe forts et uniques, j'utilise ESET Password Manager (dans le cadre de mon abonnement ESET Smart Security Premium). J'apprécie le gestionnaire de mots de passe parce qu'il me suffit de retenir une seule phrase secrète, ma clé personnelle d'accès au coffre, et que je peux facilement gérer en quelques clics tous les mots de passe de mes autres comptes dans le gestionnaire de mots de passe :
Je vous conseille aussi de changer le SSID, le nom par défaut de votre réseau domestique. En cherchant les SSID des réseaux Wi-Fi détectés depuis chez moi, je vois que beaucoup de voisins utilisent des routeurs Huawei, c'est un renseignement donné aux pirates :
2. Scannez votre réseau pour repérer les appareils parasites.
Vous pouvez aussi utiliser des outils d'analyse pour détecter les appareils intrus sur votre réseau. Par exemple, ESET Smart Security Premium inclut Connected Home Monitor. Cet outil détecte les voisins indélicats qui utilisent discrètement votre connexion Wi-Fi à votre insu, peut-être depuis longtemps. Modifiez votre mot de passe et chassez les appareils inconnus de votre réseau :
3. Mettez à jour le microprogramme du routeur ou arrêtez d'utiliser un routeur trop ancien.
Les chercheurs d'ESET ont récemment découvert la vulnérabilité KrØØk présente dans des milliards de puces Wi-Fi montées dans des routeurs, entre autres appareils. Assurez-vous sans faute que le microprogramme de votre routeur domestique est actualisé à la toute dernière version du fabricant. En fait, si vous vous rendez compte que vous utilisez un ancien routeur, il est temps de le remplacer.
Si vous cherchez à changer de routeur, intéressez-vous aux options qui renforcent la sécurité de votre réseau. Certains routeurs, notamment de Gryphon, exploitent le renseignement sur les cyber menaces d'ESET pour détecter et bloquer les logiciels malveillants, les sites d'hameçonnage et d'autres menaces sur le réseau pour chaque appareil connecté au routeur de votre domicile.
Pour en savoir plus sur les options de configuration de votre routeur personnel, l'article sur la sécurisation du routeur face aux menaces des objets connectés How to secure your router to prevent IoT threats est un bon point de départ.
4. Utilisez un réseau privé virtuel (VPN) qui chiffre vos communications.
Les collaborateurs qui doivent accéder à l'intranet de l'entreprise pour travailler à distance vont envoyer des informations sur des réseaux publics non sécurisés. Pour mieux protéger ces communications, un VPN crée un tunnel sûr de communication.
Avec un VPN, les petits paquets de données qui forment la communication restent à l'abri des regards indiscrets, même quand ils traversent l'immensité d'Internet. En effet, le déchiffrement n'est autorisé qu'à l'autre bout du tunnel, à savoir sur les appareils de vos collaborateurs et sur votre réseau d'entreprise.
5. Si possible, utilisez l'authentification à double facteur (2FA) pour protéger l'accès à distance.
En l'absence de véritables options de sécurité et de prévention, les collaborateurs utilisateurs de technologies d'accès distant comme le protocole RDP (Remote Desktop Protocol) prêtent le flanc aux attaques. Dans ces attaques, les auteurs de menace extorquent les mots de passe aux collaborateurs par des techniques d'ingénierie sociale ou pénètrent par force brute. En d'autres termes, le succès de ces attaques contre RDP découle d'une mauvaise gestion de l'authentification ou d'une manipulation, notamment.
Pour mieux tenir compte des impératifs d'authentification, les entreprises ont la possibilité de recourir à ESET Secure Authentication, la solution d'authentification à 2 facteurs d'ESET conçue pour sécuriser à la fois les technologies d'accès distant, comme les VPN et le protocole RDP, et les identifiants des collaborateurs.
Cette solution offre une double protection : l'authentification 2FA force le collaborateur à saisir un code à usage unique habituellement généré par une application dédiée (moyen le plus sécurisé) ou reçu par SMS, en plus de ses informations d'identification habituelles sur le réseau de l'entreprise. Quand bien même un attaquant obtiendrait un mot de passe, l'authentification 2FA empêcherait l'accès non autorisé.
Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.