Attaques de hackers : nouvelles failles de sécurité dues au télétravail
La crise du coronavirus pousse de plus en plus de personnes à travailler depuis chez elles. Les premières conséquences de la digitalisation éclair montrent déjà leurs effets, car les hackers ont actuellement la partie facile. Voici 4 conseils pour vous protéger.
Presque toutes les personnes sont touchées par la pandémie de coronavirus ; et les cybercriminels font des affaires en or avec le spam Covid-19 et le phishing lié au coronavirus. Cela fonctionne pour trois raisons : Premièrement, beaucoup de personnes ont peur. Deuxièmement, beaucoup de personnes veulent aider et sont donc prêtes à ouvrir des pièces jointes ou des liens auxquels elles ne feraient normalement pas confiance. Et troisièmement, bien sûr, le fait que des millions de salariés de la République fédérale travaillent en télétravail.
Les formations sur la manière de travailler en toute sécurité depuis chez soi, peu de personnes en ont reçu, car elles ont dû changer de lieu de travail du jour au lendemain. Même le gouvernement bavarois semble ne pas avoir suivi : les développeurs du magazine c’t ont pu participer à une vidéoconférence avec le ministre de l’Intérieur, car le système n’était pas sécurisé.
Nous vous donnons 4 conseils pour que les hackers n’accèdent pas aux données sensibles de l’entreprise :
1. Séparer le professionnel et le privé
Chez beaucoup d’entre nous, un seul appareil est utilisé pour les deux usages et l’achat d’un deuxième ordinateur portable n’est pas envisageable pour beaucoup. Dans ce cas, l’utilisation de deux navigateurs différents peut déjà aider. Un compte séparé sur l’appareil, sans droits d’administrateur, offre une protection supplémentaire. Les ordinateurs portables des partenaires ou des amis ne doivent pas être utilisés pour le travail. On ne peut pas voir à un appareil s’il y a des virus ou des programmes malveillants qui y tournent.
2. Utiliser des moyens de communication sécurisés
Les informations confidentielles, qui étaient auparavant discutées uniquement sur le lieu de travail, doivent désormais être transmises numériquement. Les e-mails non chiffrés, les appels Skype et de nombreux services de chat sont pour les hackers comme un ticket gratuit pour accéder à des informations sensibles.
Avec des messagers comme Signal et Threema, vous êtes du bon côté. On ne le croirait pas, mais WhatsApp chiffre également les messages avec un chiffrement de bout en bout, tout comme Facebook. Le géant des réseaux sociaux ne peut voir que quand qui écrit à qui, mais pas ce qui est écrit.
3. Utiliser des mots de passe sécurisés…
…et ce, partout. Les attaquants peuvent essayer des quantités incroyables de combinaisons de mots de passe en un clin d’œil avec des attaques par force brute. Les mots de passe doivent également être changés pour le Wi-Fi et le routeur.
Il faut :
- Au moins 12 caractères, et même 16 pour les comptes importants (lettres et chiffres).
- Un mot de passe unique pour chaque compte (un mot de passe identique ou des variantes légères sont une invitation pour les hackers).
- Utiliser des gestionnaires de mots de passe (par exemple, 1Password, LastPass ou KeePass)
4. Réfléchir
Avec des informations et des conseils importants, les attaquants tentent de vous appâter, introduisent des applications Corona prétendues dans les magasins de Google et Apple ou se font passer pour des autorités sanitaires.
Au final, tout dépend de l’employé. Les mots de passe sécurisés ne protègent malheureusement pas si l’on ouvre facilement des pièces jointes, télécharge des fichiers ou installe des programmes. Si vous ne faites pas confiance à 100 % à un expéditeur, passez un appel pour vous assurer.
Au télétravail, cela est certes plus difficile, mais d’autant plus important.
Articles connexes
- Comment les décideurs peuvent prévenir les attaques sur les serveurs de messagerie
- Cyber et sécurité des réseaux – quelles sont les différences ?
- Auth0 présente une nouvelle solution de détection de bots pour une protection supplémentaire
Plus du réseau MBF Media
L’essentiel
- Presque toutes les personnes sont touchées par la pandémie de coronavirus ; et les cybercriminels font des affaires en or avec le spam Covid-19 et le phishing lié au coronavirus.
- Nous vous donnons 4 conseils pour que les hackers n’accèdent pas aux données sensibles de l’entreprise : 1.
- Si vous ne faites pas confiance à 100 % à un expéditeur, passez un appel pour vous assurer.
- Et troisièmement, bien sûr, le fait que des millions de salariés de la République fédérale travaillent en télétravail.
Faits clés
Volume de phishing : Plus de 3,4 milliards d’e-mails de phishing sont envoyés quotidiennement dans le monde.
Taux de détection : Seulement 3 % des employés signalent les e-mails suspects à l’équipe informatique.
Questions fréquentes
Chaque question est verrouillée. Un clic déverrouille la réponse.
Quelle est la différence entre la protection des données et la sécurité des données ?
La protection des données régit l’utilisation légale des données personnelles (base juridique, finalité, droits des personnes concernées). La sécurité des données comprend les mesures techniques et organisationnelles pour protéger toutes les données contre la perte, la manipulation ou l’accès non autorisé.
Chaque entreprise a-t-elle besoin d’un délégué à la protection des données ?
En Allemagne, un délégué à la protection des données est obligatoire si au moins 20 personnes sont régulièrement occupées au traitement automatisé de données personnelles, ou si des catégories particulières de données (par exemple, des données de santé) sont traitées.
Quels sont les droits des personnes concernées selon le RGPD ?
Droit d’accès, droit de rectification, de suppression, de limitation du traitement, de portabilité des données et droit d’opposition. Les entreprises doivent répondre aux demandes dans un délai d’un mois.