Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Concours ingénieurs 2025 : résultats publiés, ne ratez pas la confirmation avant la date limite !    Lassad Yakoubi sort de sa retraite pour commenter la crise UGTT-gouvernement    Monnaie en circulation - Nouveau record : la barre des 25,9 milliards de dinars franchie    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Le torchon brûle entre Anis Riahi, les Russes et l'aviation civile tunisienne    Faouzi Ben Abderrahman : tout déséquilibre entre capital, travail et Etat fragilise la société et sa souveraineté !    Le juge Mourad Messaoudi arrêté à son domicile    Iset : les vacataires évincés malgré des années de service    Tunisie - Lutte contre l'addiction : deux nouveaux cabinets ouverts à Sfax et Monastir    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    Ligue 1 – Championnat National (2e Journée) – USM : Enfiler le bleu de chauffe    Le ministère de la famille célèbre la fête de la femme tunisienne à l'Exposition universelle Osaka 2025 au Japon    Osaka 2025 : le ministre de l'Economie rencontre un groupe japonais pour explorer des investissements en Tunisie    Un séisme de magnitude 6 frappe la région de Kamtchatka, en Russie    Trafic d'organes dans les cliniques privées à Sfax ? L'Union régionale de l'industrie dément    L'Espagne lutte contre 14 incendies de grande ampleur, sept morts    Zgougou : À quand un Mouled sans racket organisé ?    Ligue 1 – Championnat National (2e Journée) – EST : Atouts offensifs    Ligue 1 – Championnat National (2e Journée) – ASG : Eviter un coup d'arrêt    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    Incendie Criminel dans le Métro : Transtu Riposte    Produits alimentaires et eaux impropres à la consommation saisis dans trois gouvernorats    Le Festival de Carthage remplace Ky-Mani Marley par un hommage à Fadhel Jaziri    Avant son tête-à-tête avec Poutine, Trump évoque un « donnant-donnant »    La Tunisie condamne fermement la « vision d'un grand Israël » du chef du gouvernement sioniste    Le ministre des Affaires étrangères reçoit les lettres de créance de la nouvelle ambassadrice du Danemark    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    USA: Mélania Trump menace de poursuivre le fils de Joe Biden    Le ministère de la Défense prépare une hausse des indemnités militaires    Le Spatial en Tunisie : Entre nécessité stratégique et opportunité vitale    BNA Assurances fait son entrée sur le marché principal de la Bourse de Tunis    Extradé des USA vers la Belgique, pourquoi Nizar Trabelsi refuse de rentrer en Tunisie ?    À Sejnane, Kaïs Saïed dénonce la corruption et soutient les femmes artisanes    Egypte, USA et Qatar relancent la médiation pour une trêve à Gaza    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Kamel Lazaar - Fadhel Jaziri, par son exigence et sa créativité, a hissé la Tunisie au rang des grandes scènes internationales    Tunisie 13 août 2025 : Femmes, exil, climat, vieillesse... le recensement d'une rupture    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Décès de Fadhel Jaziri    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mise en garde contre une cyberattaque qui consiste à usurper l'identité d'un haut responsable
Publié dans Tuniscope le 04 - 02 - 2021

L'ANSI (Agence nationale de sécurité informatique) met en garde sur sa page Facebook, contre le “Whaling”, une cyberattaque qui consiste à usurper l'identité d'un haut responsable ou dirigeant au sein d'une entreprise, afin de piéger ses collaborateurs.
Le but d'une telle attaque “est d'avoir accès à des informations confidentielles ou même, d'inciter ces collaborateurs à effectuer des opérations financières frauduleuses”.
Le Whaling (chasse à la baleine) ne cible pas des victimes ” ordinaires” mais vise, essentiellement, les hauts dirigeants influents au sein d'une entreprise, en usurpant l'identité d'un haut responsable (directeur financier ou même le PDG) dans le but d'avoir accès à des informations confidentielles ou sensibles, indique l'organisme gouvernemental.
Et de préciser que le whaling est un cyber-subterfuge qui exploite ces techniques :
–Le spoofing d'adresse e-mail : En usurpant l'identité d'un haut responsable, l'attaquant exploite les messageries électroniques pour piéger les collaborateurs, en leur envoyant un e-mail très personnalisé, tout en leur faisant croire qu'il émane de leurs supérieurs hiérarchiques ou collègues. Ce message est, généralement, accompagné d'une pièce jointe ou d'un hyperlien qui peuvent infecter la machine de leur victime.
–L'ingénierie sociale : La technique du Whaling repose, essentiellement, sur les liens de confiance qui peuvent se créer dans le milieu professionnel, ainsi, la plupart des victimes se fient au message personnalisé envoyé par l'attaquant et ne prennent, généralement, pas le temps de vérifier la véracité des informations ou requêtes inclues dans l'e-mail frauduleux.
De plus, les attaquants peuvent collecter et exploiter des informations personnelles que les hauts dirigeants partagent sur les réseaux sociaux, afin d'élaborer un stratagème beaucoup plus adapté aux habitudes des victimes afin de leurrer leurs collaborateurs.
Comment se protéger du Whaling ?
L'ANSI indique que pour se protéger des attaques de Whaling, la sensibilisation reste le moyen le plus efficace, étant donné que ces attaques reposent sur l'ingénierie sociale. “Il est important d'opter pour des formations approfondies pour les hauts dirigeants et cadres de l'entreprise, car ils sont les cibles de choix des attaquants”.
En effet, “les hauts responsables doivent être capables de protéger leurs informations personnelles et de sécuriser leur environnement de travail, grâce à de simples réflexes, tels que le survol du nom de l'émetteur du mail pour révéler son adresse complète”.
“Le processus de validation des opérations financières ou la communication d'informations confidentielles doit faire l'objet d'une stratégie de sécurité rigoureuse, faisant partie de la politique de sécurité de l'entreprise. En effet, il faut envisager de modifier la procédure de validation des opérations sensibles.
Enfin, il est conseillé d'appliquer une politique de sécurité spécifique qui cible la sphère des cadres et hauts dirigeants de l'entreprise”.
Utiliser un programme anti-phishing
“Même si le Whaling exploite, essentiellement, l'ingénierie sociale pour piéger les victimes, la mise en place d'un logiciel d'anti-phishing au sein de l'entreprise et qui offre des services tels que l'analyse d'URL et la validation de liens peut améliorer le niveau de sécurité face à ce type d'attaque.
Les RSSI doivent réaliser des simulations d'attaques pour que les employés acquièrent les gestes barrières face à elles et notamment la vérification de la source des e-mails frauduleux ou la détection des faux sites web”, conseille l'ANSI.


Cliquez ici pour lire l'article depuis sa source.