Monde Numérique (Actu tech & IA) podkast

Ce qui se cache derrière les cyberattaques de cet été en France (🎤 Benoit Grunemwald, ESET)

0:00
21:01
Do tyłu o 15 sekund
Do przodu o 15 sekund

L’été a été marqué par une série de cyberattaques. Pour Benoit Grunemwald, expert cybersécurité chez ESET, la faille humaine, les accès à distance et les mauvaises pratiques de sécurité constituent des portes d’entrée privilégiées pour les cybercriminels.

🎤 INTERVIEW : Benoit Grunemwald - Expert cybersécurité chez ESET

En partenariat avec ESET

L'essentiel

  • Les cybercriminels travaillent sur l’ingénierie sociale, c’est-à-dire la faille humaine.
  • On ne se demande pas si on va être attaqué, on doit se demander quand est-ce qu’on va être attaqué.
  • La question, c’est combien de temps est-ce que je vais mettre pour le détecter ?
  • Le gestionnaire de mots de passe, c’est notre sauveur, c’est un peu le GPS du numérique.

=================================

L’été a été marqué par une série d’attaques contre la DGFIP, l’Éducation nationale, Tchap, l’INSEE ou encore le secteur de la santé. Est-ce qu’il y a un lien entre toutes ces attaques ?

Il y a un lien, mais il n’y a pas de fatalité. Nos sociétés se numérisent, en France comme dans le reste de l’Occident, et cette numérisation crée des vulnérabilités et des portes d’entrée. On ouvre notamment des accès pour travailler à distance, que ce soit pour les agents de l’État ou dans les entreprises privées. Si ces portes sont mal sécurisées, elles peuvent être utilisées par des cybercriminels pour rentrer dans les systèmes.

Les attaquants sont-ils vraiment des génies techniques ?

Pas forcément. Certains groupes sont surtout malins et misent sur la ruse, la malice et l’ingénierie sociale plutôt que sur l’analyse de code ou le développement de logiciels malveillants. Ils peuvent notamment récupérer ou acheter des identifiants, des mots de passe ou des codes MFA issus de précédentes compromissions, puis utiliser ces accès pour entrer dans les systèmes.

Pourquoi l’humain reste-t-il une faille aussi importante ?

Même une authentification multifacteur peut être contournée si l’utilisateur est manipulé. Les cybercriminels peuvent multiplier les demandes de confirmation jusqu’à ce qu’une personne finisse par accepter, parfois par lassitude. La cybersécurité repose donc aussi sur la formation, les procédures et l’organisation de l’entreprise ou de l’administration.

Comment mieux se protéger face aux fuites de données ?

Il faut d’abord avoir une bonne hygiène numérique. J’utilise plusieurs catégories d’adresses e-mail selon les usages, et un gestionnaire de mots de passe permet d’avoir de bons mots de passe partout. Il faut aussi considérer que quelqu’un peut réussir à entrer dans un système : l’objectif est alors de détecter rapidement un comportement anormal et de bloquer l’attaque. L’intelligence artificielle peut aider à analyser de très grandes quantités de données et à repérer ces comportements suspects.

Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Więcej odcinków z kanału "Monde Numérique (Actu tech & IA)"