Cyber-attaques
Une cyber-attaque est une atteinte à des systèmes informatiques réalisée dans un but malveillant.
Elle cible différents dispositifs informatiques : des ordinateurs ou des serveurs, isolés ou en réseaux, reliés ou non à Internet, des équipements périphériques tels que les imprimantes, ou encore des appareils communicants comme les téléphones mobiles, les smartphones ou les tablettes.
Avant : j’assure la sécurité de mes systèmes informatiques
Je peux m'initier à la cyber-sécurité
et approfondir mes connaissances en participant au MOOC https://secnumacademie.gouv.fr/
Je choisis avec soin mes mots de passe
Entrer un mot de passe permettant de s’authentifier pour accéder à son ordinateur, sa tablette ou son téléphone portable est un geste quotidien de sécurité.
Choisir un mot de passe difficile à déceler par une tierce personne ou par du piratage informatique est ainsi un rempart efficace pour protéger ses données personnelles contre les intrusions frauduleuses.
Comment bien choisir son mot de passe ?
J'entretiens régulièrement mes appareils numériques
Je mets à jour régulièrement les logiciels de mes appareils numériques
Dans chaque système d’exploitation (Android, MacOS, Linux, Windows,…), logiciel ou application, des vulnérabilités existent. Une fois découvertes, elles sont corrigées par les éditeurs qui proposent alors aux utilisateurs des mises à jour de sécurité.
Sachant que bon nombre d’utilisateurs ne procèdent pas à ces mises à jour, les attaquants exploitent ces vulnérabilités pour mener à bien leurs opérations longtemps encore après leur découverte ou même leur correction. Il donc nécessaire de procéder aux mises à jour régulières des logiciels.
Comment faire ?
J’effectue couramment des sauvegardes
Effectuer des sauvegardes régulières (quotidiennes ou hebdomadaires par exemple) permet de disposer de ses données après un dysfonctionnement ou une panne d’ordinateur.
Comment faire ?
Je prends soin de mes informations personnelles et de mon identité numérique
Les données que vous laissez sur Internet vous échappent instantanément.
Des personnes malveillantes récoltent vos informations personnelles, le plus souvent frauduleusement et à votre insu, afin de déduire vos mots de passe, d’accéder à votre système informatique, voire d’usurper votre identité ou de conduire des activités d’espionnage industriel.
Une grande prudence est conseillée dans la diffusion de vos informations personnelles sur Internet :
Je sécurise mon WIFI
Si l’utilisation du Wi-Fi est une pratique attractive, elle permet, lorsque le point d’accès n’est pas sécurisé, à des personnes malintentionnées d’intercepter vos données et d’utiliser votre connexion Wi-Fi à votre insu pour réaliser des opérations malveillantes.
C’est pour cette raison que l’accès à Internet par un point d’accès Wi-Fi est à éviter dans le cadre de l’entreprise.
Le Wi-Fi, solution pratique et peu coûteuse, peut cependant être le seul moyen possible d’accéder à Internet. Il convient dans ce cas de sécuriser l’accès en configurant votre box :
Je sépare mes usages personnels et professionnels
Les usages et les mesures de sécurité sont différents sur les équipements de communication (ordinateur, smartphone,…) personnels et professionnels.
Dans ce contexte, il est recommandé de séparer vos usages personnels de vos usages professionnels :
Je suis aussi prudent avec mon smartphone ou ma tablette qu'avec mon ordinateur
Bien que proposant des services innovants, les smartphones ou tablettes sont aujourd’hui très peu sécurisés. Il est donc indispensable d’appliquer certaines règles élémentaires d’hygiène informatique :
Je suis prudent lorsque j'ouvre mes messages électroniques
Les courriels et leurs pièces jointes jouent souvent un rôle central dans la réalisation des attaques informatiques (courriels frauduleux, pièces jointes piégées,…).
Lorsque vous recevez des courriels, prenez les précautions suivantes :
Je suis vigilant lors d'un paiement sur Internet
Lorsque vous réalisez des achats en ligne, vos coordonnées bancaires sont susceptibles d’être interceptées par des attaquants, directement sur votre ordinateur.
Ainsi, avant d’effectuer un paiement en ligne, il est nécessaire de procéder à des vérifications sur le site Internet :
Je télécharge les programmes et logiciels sur les sites officiels des éditeurs
Si vous téléchargez du contenu numérique sur des sites Internet dont la confiance n’est pas assurée, vous prenez le risque d’enregistrer sur votre ordinateur des programmes ne pouvant être mis à jour, qui le plus souvent contiennent des virus ou des chevaux de Troie.
Cela peut permettre à des personnes malveillantes de prendre le contrôle à distance de votre machine pour espionner les actions réalisées sur votre ordinateur, voler vos données personnelles, lancer des attaques, etc…
C’est la raison pour laquelle il est vivement recommandé de :
Si je suis victime d’une cyber-attaque : je fais un signalement auprès des autorités
Suite à une escroquerie ou une cyberattaque, déposez plainte auprès d’un service de Police nationale ou de Gendarmerie nationale ou bien adressez un courrier au Procureur de la République auprès du Tribunal de Grande Instance compétent.
Munissez-vous de tous les renseignements suivants :
Vous pouvez signaler les faits dont vous avez été victime via la plateforme de signalement « Pharos » (https://www.internet-signalement.gouv.fr) ou le numéro dédié : 0811 02 02 17.
Vous pouvez également signaler les faits dont vous avez été victime via la plateforme https://www.cybermalveillance.gouv.fr/. Cette plateforme dispose d’outils et propose des démarches de sensibilisation.
Des services spécialisés se chargent ensuite de l'enquête :
Sources : www.gouvernement.fr/risques