Publié dans Politique

Cybercriminalité - Le risque d’attaque grimpe

Publié le lundi, 04 octobre 2021


« Banky Foiben’i Madagasikara (BFM) porte à la connaissance du public que les faits d’usurpation d’identité numérique à son préjudice sont constatés ces derniers temps sur Internet. BFM n’a aucun lien avec le message circulant actuellement, informant le public d’une importante somme d’argent à gagner. »
« Il s’agit d’actes malveillants dont BFM condamne fermement la pratique. L’auteur induit l’internaute en erreur et essaie de lui soutirer des informations et/ou de l’argent. Les usagers d’Internet sont invités à faire attention à ce type de message en n’y répondant sous aucun prétexte.
« Par prudence, il est recommandé de ne pas cliquer sur ces liens et de ne pas ouvrir les documents contenus, de ne fournir aucune information personnelle confidentielle (identifiants, mots de passe, coordonnées bancaires) et d’activer les protections anti-phishing fournies dans les navigateurs web. »
Telle est la teneur d’un communiqué de mise en garde émis par la Banque centrale de Madagascar qui était en circulation le 30 septembre dernier. Le jour précédent, une réunion importante sur la cybercriminalité s’est tenue à Johannesburg, Afrique du Sud, à l’occasion du mois de la sensibilisation à la cybersécurité par un moment où la sensibilisation à la cybersécurité devrait être à l’esprit de tous.
Faux bonus
Le rendez-vous a mis en exergue que le risque d’attaque a grimpé en flèche. Près de 45% des organisations dans le monde ont été touchées par des cyberattaques récurrentes, des logiciels malveillants en hausse de 358% et des ransomwares de 435%. Anna Collard, évangéliste et vice présidente sénior de la supervision chez KnowBe4 Africa, avertit que l’ingénierie sociale demeure la cause principale utilisée par les ransomwares et autres attaques de logiciels malveillants pour obtenir un accès initial.
Il est devenu absolument essentiel de gérer les risques humains efficacement étant le vecteur d’attaque le plus utilisé par les cybercriminels. « Il y a des façons d’atténuer le facteur de risque humain et de communiquer plus en profondeur avec vos employés », a-t-elle ajouté. « Abordez la formation avec sensibilité, assurez-vous que vos employés sont engagés et que leurs préoccupations sont reconnues. »
Bien que les campagnes d’hameçonnage simulées soient très efficaces pour éduquer le personnel à ce sujet, une erreur courante commise par les entreprises lorsqu’elles se lancent dans ces campagnes est d’utiliser des sujets qui sont sensibles ou qui peuvent causer des bouleversements. Même si les escrocs utilisent des sujets tels qu’un faux bonus ou des mises à pied avec beaucoup de succès dans leurs campagnes, il n’est pas conseillé de les utiliser dans le cadre de la formation.
Vue de base
La meilleure façon d’aborder les sujets sensibles de l’hameçonnage est de fournir aux gens les outils dont ils ont besoin pour reconnaître les attaques potentielles et, ce qui est peut-être le plus important, de s’assurer que les employés soient heureux. Les personnes heureuses et responsables sont la meilleure protection. Autant alors travailler à créer ce genre de culture pour réussir à long terme en matière de sécurité.
« Un autre point critique est de s’assurer que vous commencez votre campagne avec une base de référence claire. Vous ne pouvez pas gérer ce que vous ne pouvez pas mesurer. Alors créez une vue de base de votre statu quo actuel en matière de sécurité en effectuant une évaluation des compétences ou de la culture de sécurité et faites en le suivi chaque année. Cela vous aidera à présenter les améliorations et à gérer la formation plus efficacement. Enfin, rendez tout amusant, particulièrement en cette période de crise sanitaire », a insisté l’évangéliste.
Recueillis par M.R.

Fil infos

  • Persécutions politiques - Les collaborateurs de Rajoelina dans le viseur du régime
  • Fête de la Nativité - Pas de trêve politique
  • Administration public - Six Chefs de Région "par intérim" nommés 
  • Haute Cour Constitutionnelle - Des soi-disant démissions contestées
  • Gouvernement de la Refondation - Distribution de vivres dans le Grand Sud en fin de semaine dernière
  • Parlement - Clap de fin pour le Sénat
  • Face-à-face entre un fourgon et un camion - Un survivant dans un état critique
  • PLFI 2026 - Un budget insuffisant et opaque selon le Collectif des citoyens
  • Famille Ravatomanga - Domicile et bureau « visités » à une heure du matin…
  • Fausses et illégales perquisitions - Des auteurs toujours en circulation

La Une

Pub droite 1

Editorial

  • Opération délicate
    Le faux et l’usage de faux envahissent l’Administration, grand « A » s’il vous plaît, à savoir le domaine général qui englobe tous les secteurs d’activités de l’Etat ou de la République. Faux et usages de faux, du jargon populaire « fosika », faux diplômes ou certificats de fin d’étude gangrènent presque tous les Corps de métier de l’Administration entre autres les départements clés comme l’Enseignement supérieur, l’Education nationale, la Justice, la Régie financière, les Forces de défense et de la sécurité (FDS), etc. Les concours d’entrée dans l’administration publique sont infestés de faux dossiers. Des diplômes de Baccalauréat, de Licence, de Master I ou II se trouvent les plus menacés. Il y a eu même certains de faux diplômes de Doctorat !

A bout portant

AutoDiff