18 juillet 2021
Les cybercriminels profitent des périodes de crise ou d’incertitudes pour mener plus d’attaques. A titre d’illustration, l’incendie de Notre-Dame a été l’occasion pour les pirates de créer de fausses cagnottes de solidarité afin de détourner les dons des particuliers.
Ainsi, depuis le début de l’épidémie COVID-19, le CERT Orange Cyberdefense a constaté une augmentation des différentes campagnes frauduleuses utilisant le COVID-19 comme prétexte. Plusieurs vecteurs de diffusion ont été identifiés, notamment :
Soyez donc vigilants concernant toute demande suspecte.
Ces détails doivent vous alerter :
Assurez-vous tout d’abord de connaître le canal habituel de transmission de l’information au sein de votre entreprise (adresse e-mail dédiée, personne identifiée en charge du sujet, etc.). Il est également important de disposer d’un deuxième canal de communication (téléphone, messagerie instantanée), vous permettant de confirmer une information, notamment si celle-ci semble provenir de l’entreprise.
Vérifiez l’authenticité des messages reçus, quel que soit le vecteur : mail, sms, messagerie instantanée, réseaux sociaux, etc. Les éléments à vérifier sont notamment : l’expéditeur, le contenu du message (fautes d’orthographes ou traduction grossière), le caractère d’urgence, la notion de demande inhabituelle… (cf. question précédente).
En cas de doute, la conduite à tenir est la suivante :
En cas de demande d’informations confidentielles, d’ordre médical ou autre, il est important de bien s’assurer que l’expéditeur est habilité à détenir ces informations (il faut donc connaître les processus internes de votre entreprise).
En cas de doute suite aux actions que vous avez menées (lien suivi, site visité, pièce jointe consultée) et même en l’absence de comportement anormal à la suite de ces actions, notifiez les services de sécurité informatique internes.
A noter qu’il est conseillé de s’assurer régulièrement que votre antivirus est activé et à jour. Il en va de même pour votre système d’exploitation.
Si vous avez ouvert la pièce-jointe, déconnectez votre PC du réseau (câble et Wi-Fi). Informez votre service informatique au plus vite.
Si vous avez entré vos identifiants, il est recommandé de changer de mots de passe sur toutes les applications concernées. Comme vu précédemment, il est conseillé de contacter le service informatique au plus vite.
Il est nécessaire de suivre les recommandations de votre entreprise concernant le télétravail, notamment : l’usage du VPN fourni par cette dernière, les règles d’usage des réseaux Wi-Fi et Bluetooth. Lorsque ces réseaux sans fils ne sont pas utilisés, désactivez-les.
Le télétravail implique également d’utiliser son téléphone professionnel. Aussi :
Retrouvez les conseils de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour travailler depuis chez soi en toute sécurité ici.
Toute l’équipe d’Orange Cyberdefense reste mobilisée pour vous apporter son soutien dans cette période exceptionnelle. Nous espérons que ces quelques conseils vous permettront de continuer à travailler depuis chez vous dans la sérénité, pour mieux prendre soin de vous et de vos proches.
Note :*Computer Emergency Response Team