Tunisie – METEO : Ciel clair, vent faible    Ahmed Souab : il serait difficile pour Kaïs Saïed de passer au second tour    Franchise Days à Sousse : Une porte ouverte sur l'entrepreneuriat en franchise    Ligue 2 – Gr A/B : résultats complets et classements après les matches de la J21    Afrique subsaharienne : le FMI prévoit un rebond de la croissance de 3,8% en 2024    Tunisie – La colline de Sidi Bousaïd menace de s'effondrer ?    Les syndicats solidaires avec les membres du conseil de discipline du collège de Bouficha    Les journalistes gagneront la bataille de la liberté de la presse    EST: Changements en vue    EGSG: Sur le fil du rasoir    ST: A l'épreuve du leader    Tunisie | Ouverture des souscriptions à la 2e tranche de l'emprunt obligataire national 2024, demain lundi 6 mai    Fermeture des bureaux d'Al Jazeera en Israël : Nouvelle atteinte à la liberté de presse    Les étudiants japonais rejoignent l'élan mondial pour Gaza    Des médecins mettent en garde contre l'automédication pour les personnes âgées    Commémoration du 40e jour du décès du médecin Jed Henchiri    La Tunisie réitère sa position ferme en faveur du peuple palestinien    La STEG dément l'augmentation des tarifs de l'électricité et du gaz    Hatem Mziou : les honoraires des avocats doivent être révisés    Ce dimanche, accès gratuit aux musées    Nabil Ammar prononce un discours au nom du président de la République au Sommet de l'Organisation de la Coopération Islamique à Banjul: « Le monde islamique doit se montrer uni et doit unir sa parole pour soutenir le peuple palestinien »    Activités du Chef du gouvernement au cours de la semaine dernière: Conjugaison des efforts pour plus d'actions et de réalisations    Lancement du programme Ta'ziz au profit des OSC: Pour une meilleure autonomie financière    La ligne d'or – Narrer l'entrepreneuriat : maîtriser l'art du récit pour inspirer et engager    Pourquoi: Les médicaments et leurs aléas...    Zarzis: La pêche à la crevette boycottée    Elevage et alimentation animale: Défis et perspectives de développement    28e édition des Prix littéraires Comar d'or 2024: Palmarès des romans primés    La sauvegarde du patrimoine, une œuvre collective    "La Passion de Dodin Bouffant" de Tran Anh Hung, actuellement sur nos écrans: Un film beau et touchant !    Farid Ben Jha : Anas Hmaidi bloque les dossiers des justiciables    Démarrage de la 28e édition du Festival des roses à l'Ariana    Le Liban a-t-il reçu des "pot-de-vin européen" pour garder les réfugiés syriens sur son territoire ?    2 pays arabe dans le classement mondial de la consommation de thé par habitant en 2022    Ligue 1 pro (play-offs et play-out) : résultats des matches du samedi et classements    Quinzième session du Sommet islamique à Banjul, en Gambie : Nabil Ammar préside la délégation tunisienne    Fatma Thabet Chiboub : le déficit énergétique est devenu un fardeau pour l'Etat    Le taekwondoïste tunisien Khalil Jendoubi sacré meilleur sportif arabe pour la saison 2023-2024    La CAF dévoile les dates de la finale entre l'EST et Al Ahly    Prix FABA de littérature 2024 : ouverture de l'appel à candidature    Tunisie: Ce dimanche, accès gratuit aux musées    Section VR de GCFen : Un RDV fixe qui explore des histoires de drames et d'espoir en 2024    «La Quête de l'Espoir Sublime» de Héla Jenayah Tekali comme récit de voyage    Exécution du budget de l'Etat : le point sur les résultats provisoires à fin décembre 2023    USA : un campement d'étudiants dénonçant l'agression sioniste contre la Palestine démantelé    Les écoles et les entreprises ferment de nouveau aux Emirats    Giorgia Meloni reçoit le roi Abdallah II de Jordanie au palais Chigi à Rome    Palestine: Pour un simple statut d'observateur aux Nations Unies!    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



L'ANSI met en garde contre une redoutable cyberattaque, le "Whaling"
Publié dans WMC actualités le 03 - 02 - 2021

L'ANSI (Agence nationale de sécurité informatique) met en garde sur sa page Facebook, contre le "Whaling", une cyberattaque qui consiste à usurper l'identité d'un haut responsable ou dirigeant au sein d'une entreprise, afin de piéger ses collaborateurs.
Le but d'une telle attaque "est d'avoir accès à des informations confidentielles ou même, d'inciter ces collaborateurs à effectuer des opérations financières frauduleuses".
Le Whaling (chasse à la baleine) ne cible pas des victimes " ordinaires" mais vise, essentiellement, les hauts dirigeants influents au sein d'une entreprise, en usurpant l'identité d'un haut responsable (directeur financier ou même le PDG) dans le but d'avoir accès à des informations confidentielles ou sensibles, indique l'organisme gouvernemental.
Et de préciser que le whaling est un cyber-subterfuge qui exploite ces techniques :
–Le spoofing d'adresse e-mail : En usurpant l'identité d'un haut responsable, l'attaquant exploite les messageries électroniques pour piéger les collaborateurs, en leur envoyant un e-mail très personnalisé, tout en leur faisant croire qu'il émane de leurs supérieurs hiérarchiques ou collègues. Ce message est, généralement, accompagné d'une pièce jointe ou d'un hyperlien qui peuvent infecter la machine de leur victime.
–L'ingénierie sociale : La technique du Whaling repose, essentiellement, sur les liens de confiance qui peuvent se créer dans le milieu professionnel, ainsi, la plupart des victimes se fient au message personnalisé envoyé par l'attaquant et ne prennent, généralement, pas le temps de vérifier la véracité des informations ou requêtes inclues dans l'e-mail frauduleux.
De plus, les attaquants peuvent collecter et exploiter des informations personnelles que les hauts dirigeants partagent sur les réseaux sociaux, afin d'élaborer un stratagème beaucoup plus adapté aux habitudes des victimes afin de leurrer leurs collaborateurs.
Comment se protéger du Whaling ?
L'ANSI indique que pour se protéger des attaques de Whaling, la sensibilisation reste le moyen le plus efficace, étant donné que ces attaques reposent sur l'ingénierie sociale. "Il est important d'opter pour des formations approfondies pour les hauts dirigeants et cadres de l'entreprise, car ils sont les cibles de choix des attaquants".
En effet, "les hauts responsables doivent être capables de protéger leurs informations personnelles et de sécuriser leur environnement de travail, grâce à de simples réflexes, tels que le survol du nom de l'émetteur du mail pour révéler son adresse complète".
"Le processus de validation des opérations financières ou la communication d'informations confidentielles doit faire l'objet d'une stratégie de sécurité rigoureuse, faisant partie de la politique de sécurité de l'entreprise. En effet, il faut envisager de modifier la procédure de validation des opérations sensibles.
Enfin, il est conseillé d'appliquer une politique de sécurité spécifique qui cible la sphère des cadres et hauts dirigeants de l'entreprise".
Utiliser un programme anti-phishing
"Même si le Whaling exploite, essentiellement, l'ingénierie sociale pour piéger les victimes, la mise en place d'un logiciel d'anti-phishing au sein de l'entreprise et qui offre des services tels que l'analyse d'URL et la validation de liens peut améliorer le niveau de sécurité face à ce type d'attaque.
Les RSSI doivent réaliser des simulations d'attaques pour que les employés acquièrent les gestes barrières face à elles et notamment la vérification de la source des e-mails frauduleux ou la détection des faux sites web", conseille l'ANSI.


Cliquez ici pour lire l'article depuis sa source.