Enseignement en Tunisie: une seule séance?    Kais Saied charge l'ingénieur Ali Ben Hammoud de trouver des solutions à la crise environnementale de Gabès    Le moringa: Un arbre parfait pour la nutrition, la santé et l'environnement    Météo : fortes pluies et vents puissants attendus sur plusieurs régions    Ras Jedir : près de 1,5 million de dinars en devises saisis dans une tentative de contrebande    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Budget économique 2026: Cinq grands choix nationaux    Louis Schweitzer, ancien PDG de Renault, est mort à 83 ans    Les hormones: ces messagères invisibles qui orientent nos jugements intellectuels à notre insu    Tunisie : Le budget de la Culture progresse de 8 % en 2026    L'Université de la Manouba organise la 12è édition du symposium interdisciplinaire "Nature/Culture"    Qui est Ghazala Hashmi, la musulmane qui défie l'Amérique ?    Les nouveaux ambassadeurs du Gabon, d'Afrique du Sud, de Palestine, de Côte d'Ivoire et d'Inde à Tunis présentent leurs lettres de créance au président Saïed (Album photos et Vidéo)    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    216 Capital investit dans Deplike : la startup à l'origine de l'app Chordie AI ou le Duolingo pour guitare    Météo en Tunisie : pluies éparses, températures en baisse    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Slaheddine Belaïd : Comment faire oublier Bourguiba    Derby de la capitale : l'Espérance exige des arbitres étrangers pour éviter la polémique    Networking Event – Green Forward : Promouvoir une économie vert et circulaire en Méditerranée    L'innovation durable d'Epson au service de la région META-CWA    Avec Kia, roulez plus, dépensez moins    Météo en Tunisie : ciel nuageux, pluies attendues fin de journée au nord    Syrine Chaalala et Mohamed Gastli propulsent la Tunisie au cœur de la révolution des protéines d'insecte    Hafida Ben Rejeb Latta: Une fille de Kairouan    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    Le Prix Goncourt 2025 remporté par Laurent Mauvignier pour son roman La Maison vide    Je n'étais plus la Ministre du Bonheur'' : la confession bouleversante d'Ons Jabeur''    Les billets du Derby désormais disponibles au Guichet    La plus grande centrale solaire photovoltaïque de Tunisie bientôt opérationnelle à Sbikha    La Tunisie prépare une réduction du nombre d'établissements publics pour plus d'efficacité    Tunisair élue membre du Comité exécutif de l'Organisation Arabe des Transporteurs Aériens -AACO    Voyager en Tunisie, trésors archéologiques et douceur de vivre : un héritage fascinant à découvrir selon GEO    Zohran Mamdani crée la surprise et s'empare de la mairie de New York    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Taekwondo : la Tunisie s'impose parmi les quatre meilleures nations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    Le "Djerba Music Land" en lice pour les Heavent Festival Awards 2025: Une reconnaissance internationale pour le festival emblématique de l'île des rêves    Match Espérance de Tunis vs Club Bizertin : où regarder le match de la ligue 1 tunisienne du 30 octobre    Kharjet Sidi Ali Azzouz : bientôt inscrite au patrimoine culturel immatériel    Wafa Masghouni sacrée championne du monde de taekwondo des -60 kg en Chine    Ciné Jamil El Menzah 6 ferme définitivement ses portes    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : 5 conseils cybersécurité ESET
Publié dans Tunisie Numérique le 01 - 04 - 2020

Le coronavirus vous oblige à télé travailler pendant les semaines qui viennent ? Pensez cybersécurité et bonnes pratiques pour vous prémunir contre les cyberattaques.
La déferlante épidémique ouvre au moins deux nouveaux axes de « croissance » aux cybercriminels. D'abord, les recherches sur le terme « coronavirus » atteignent des niveaux sans précédent: des programmeurs malveillants repeignent tout leur arsenal (escroqueries, liens et sites malveillants) aux couleurs du coronavirus. La plupart des risques dont il faut se méfier sont expliqués en détail dans la mise en garde de l'évangéliste en cybersécurité d'ESET Tony Anscombe Beware scams exploiting coronavirus fears.
Je vais donc m'intéresser ici au deuxième axe de « croissance » des cybercriminels, à savoir la forte hausse des télétravailleurs qui ne jouissent plus des protections habituelles des réseaux d'entreprise. Avec ce second vecteur, la surface d'attaque sur le patrimoine numérique de l'entreprise s'étend considérablement: les employés comme la direction vont devoir faire preuve d'une responsabilité accrue.
Si certaines entreprises disposent déjà de l'infrastructure et des mesures de sécurité nécessaires au télétravail de leurs collaborateurs, ce n'est pas le cas de toutes et notamment des petites entreprises. En ce qui concerne les télétravailleurs, quelques mesures supplémentaires suffisent à renforcer sensiblement leur défense numérique contre une éventuelle attaque.
Poursuivez votre lecture pour découvrir 5 bonnes pratiques.
1. Dans votre routeur, changez les paramètres par défaut.
Quand vous télé travaillez, tout le trafic Internet arrive par le routeur de votre domicile. Les cybercriminels peuvent tenter de pirater le routeur, d'intercepter le trafic Wi-Fi et, au bout du compte, accéder à votre réseau. Si vous ne vous êtes jamais intéressé aux options de configuration de votre routeur, c'est le moment, avant que votre réseau domestique et ses appareils connectés ne soient compromis.
On accède généralement au panneau de configuration du routeur en tapant http://192.168.1.1 dans le navigateur alors que l'on est connecté au réseau domestique. Vous pouvez alors modifier de nombreux paramètres qui affectent directement votre sécurité. Assurez-vous de changer les noms d'utilisateurs et les mots de passe par défaut du routeur, car un pirate les trouvera sans difficulté en ligne.
Pour créer des mots de passe forts et uniques, j'utilise ESET Password Manager (dans le cadre de mon abonnement ESET Smart Security Premium). J'apprécie le gestionnaire de mots de passe parce qu'il me suffit de retenir une seule phrase secrète, ma clé personnelle d'accès au coffre, et que je peux facilement gérer en quelques clics tous les mots de passe de mes autres comptes dans le gestionnaire de mots de passe :
Je vous conseille aussi de changer le SSID, le nom par défaut de votre réseau domestique. En cherchant les SSID des réseaux Wi-Fi détectés depuis chez moi, je vois que beaucoup de voisins utilisent des routeurs Huawei, c'est un renseignement donné aux pirates :
2. Scannez votre réseau pour repérer les appareils parasites.
Vous pouvez aussi utiliser des outils d'analyse pour détecter les appareils intrus sur votre réseau. Par exemple, ESET Smart Security Premium inclut Connected Home Monitor. Cet outil détecte les voisins indélicats qui utilisent discrètement votre connexion Wi-Fi à votre insu, peut-être depuis longtemps. Modifiez votre mot de passe et chassez les appareils inconnus de votre réseau :
3. Mettez à jour le microprogramme du routeur ou arrêtez d'utiliser un routeur trop ancien.
Les chercheurs d'ESET ont récemment découvert la vulnérabilité KrØØk présente dans des milliards de puces Wi-Fi montées dans des routeurs, entre autres appareils. Assurez-vous sans faute que le microprogramme de votre routeur domestique est actualisé à la toute dernière version du fabricant. En fait, si vous vous rendez compte que vous utilisez un ancien routeur, il est temps de le remplacer.
Si vous cherchez à changer de routeur, intéressez-vous aux options qui renforcent la sécurité de votre réseau. Certains routeurs, notamment de Gryphon, exploitent le renseignement sur les cyber menaces d'ESET pour détecter et bloquer les logiciels malveillants, les sites d'hameçonnage et d'autres menaces sur le réseau pour chaque appareil connecté au routeur de votre domicile.
Pour en savoir plus sur les options de configuration de votre routeur personnel, l'article sur la sécurisation du routeur face aux menaces des objets connectés How to secure your router to prevent IoT threats est un bon point de départ.
4. Utilisez un réseau privé virtuel (VPN) qui chiffre vos communications.
Les collaborateurs qui doivent accéder à l'intranet de l'entreprise pour travailler à distance vont envoyer des informations sur des réseaux publics non sécurisés. Pour mieux protéger ces communications, un VPN crée un tunnel sûr de communication.
Avec un VPN, les petits paquets de données qui forment la communication restent à l'abri des regards indiscrets, même quand ils traversent l'immensité d'Internet. En effet, le déchiffrement n'est autorisé qu'à l'autre bout du tunnel, à savoir sur les appareils de vos collaborateurs et sur votre réseau d'entreprise.
5. Si possible, utilisez l'authentification à double facteur (2FA) pour protéger l'accès à distance.
En l'absence de véritables options de sécurité et de prévention, les collaborateurs utilisateurs de technologies d'accès distant comme le protocole RDP (Remote Desktop Protocol) prêtent le flanc aux attaques. Dans ces attaques, les auteurs de menace extorquent les mots de passe aux collaborateurs par des techniques d'ingénierie sociale ou pénètrent par force brute. En d'autres termes, le succès de ces attaques contre RDP découle d'une mauvaise gestion de l'authentification ou d'une manipulation, notamment.
Pour mieux tenir compte des impératifs d'authentification, les entreprises ont la possibilité de recourir à ESET Secure Authentication, la solution d'authentification à 2 facteurs d'ESET conçue pour sécuriser à la fois les technologies d'accès distant, comme les VPN et le protocole RDP, et les identifiants des collaborateurs.
Cette solution offre une double protection : l'authentification 2FA force le collaborateur à saisir un code à usage unique habituellement généré par une application dédiée (moyen le plus sécurisé) ou reçu par SMS, en plus de ses informations d'identification habituelles sur le réseau de l'entreprise. Quand bien même un attaquant obtiendrait un mot de passe, l'authentification 2FA empêcherait l'accès non autorisé.
Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.