{"id":644800,"date":"2023-03-09T18:12:41","date_gmt":"2023-03-09T20:12:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/votre-service-dassistance-sait-il-qui-appelle\/"},"modified":"2023-03-09T18:12:43","modified_gmt":"2023-03-09T20:12:43","slug":"votre-service-dassistance-sait-il-qui-appelle","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/votre-service-dassistance-sait-il-qui-appelle\/","title":{"rendered":"Votre service d&#8217;assistance sait-il qui appelle\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 par mot de passe \/ S\u00e9curit\u00e9 d&#8217;entreprise<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;hame\u00e7onnage, c&#8217;est-\u00e0-dire le vol des informations d&#8217;identification des utilisateurs ou des donn\u00e9es sensibles \u00e0 l&#8217;aide de l&#8217;ing\u00e9nierie sociale, est une menace importante depuis les d\u00e9buts d&#8217;Internet et continue de tourmenter les organisations aujourd&#8217;hui, <a rel=\"nofollow noopener\" href=\"https:\/\/enterprise.verizon.com\/en-gb\/resources\/reports\/dbir\/\" target=\"_blank\">repr\u00e9sentant plus de 30 % de toutes les violations connues<\/a>.  Et avec la migration massive vers le travail \u00e0 distance pendant la pand\u00e9mie, les pirates ont intensifi\u00e9 leurs efforts pour voler les identifiants de connexion alors qu&#8217;ils profitent du chaos et du manque de v\u00e9rification des utilisateurs en personne. <\/p>\n<p>Cela a conduit \u00e0 la renaissance de la technique de vishing \u00e0 l&#8217;ancienne, qui, comme le phishing en ligne, consiste \u00e0 utiliser l&#8217;ing\u00e9nierie sociale par t\u00e9l\u00e9phone pour voler des informations sensibles.  Les attaques de vishing ont <a rel=\"nofollow noopener\" href=\"https:\/\/www.kroll.com\/en\/insights\/publications\/cyber\/monitor\/vishing-smishing-attacks\" target=\"_blank\">\u00e9t\u00e9 \u00e0 la hausse<\/a> par cons\u00e9quent, 69\u00a0% des entreprises en ont \u00e9t\u00e9 victimes en 2021, contre 54\u00a0% en 2020. Ces attaques prennent souvent la forme d&#8217;escroqueries au travail ou au support technique et peuvent \u00eatre incroyablement convaincantes.  En ao\u00fbt 2020, le <a rel=\"nofollow noopener\" href=\"https:\/\/www.infosecurity-magazine.com\/blogs\/social-engineering-it-service-desk\/\" target=\"_blank\">FBI et CISA<\/a> a \u00e9mis un avertissement concernant les utilisateurs distants cibl\u00e9s par des attaquants usurpant les num\u00e9ros d&#8217;entreprise des organisations et usurpant l&#8217;identit\u00e9 du service d&#8217;assistance informatique.<\/p>\n<h2>Vishing contournant 2FA<\/h2>\n<p>L&#8217;un des aspects les plus pr\u00e9occupants du vishing est la capacit\u00e9 des attaquants \u00e0 contourner les mesures de s\u00e9curit\u00e9 de l&#8217;authentification \u00e0 deux facteurs (2FA).  2FA est une forme populaire d&#8217;authentification multifacteur qui oblige les utilisateurs \u00e0 fournir deux types d&#8217;informations\u00a0: un mot de passe et un code \u00e0 usage unique envoy\u00e9 par SMS. <\/p>\n<p>Les attaquants y parviennent en se faisant passer pour un repr\u00e9sentant du support et en demandant le code 2FA de la victime par t\u00e9l\u00e9phone.  Si la victime fournit le code, l&#8217;attaquant peut obtenir un acc\u00e8s complet \u00e0 son compte, ce qui peut entra\u00eener la compromission d&#8217;informations financi\u00e8res ou personnelles.<\/p>\n<h2>Les attaquants se faisant passer pour le service d&#8217;assistance <\/h2>\n<p>Un cas courant est lorsque les individus re\u00e7oivent une alerte contextuelle affirmant que leur appareil a \u00e9t\u00e9 pirat\u00e9 ou infect\u00e9 par des logiciels malveillants et qu&#8217;une assistance t\u00e9l\u00e9phonique professionnelle est n\u00e9cessaire pour r\u00e9soudre le probl\u00e8me.  Alternativement, les victimes peuvent recevoir un appel d&#8217;un pr\u00e9tendu repr\u00e9sentant du support technique d&#8217;un fournisseur de logiciels r\u00e9put\u00e9, affirmant qu&#8217;un logiciel malveillant a \u00e9t\u00e9 d\u00e9tect\u00e9 sur leur machine.  L&#8217;attaquant tentera de convaincre l&#8217;utilisateur de t\u00e9l\u00e9charger un logiciel d&#8217;acc\u00e8s \u00e0 distance sous le pr\u00e9texte des repr\u00e9sentants du service d&#8217;assistance informatique de l&#8217;entreprise.  Il s&#8217;agit de la phase finale de l&#8217;escroquerie, apr\u00e8s quoi c&#8217;est un \u00e9chec et mat pour les victimes sans m\u00e9fiance et un jour de paie potentiel pour les attaquants.<\/p>\n<p>Les attaquants se faisant passer pour le service d&#8217;assistance fonctionnent clairement\u00a0: en juillet\u00a02020, <a rel=\"nofollow noopener\" href=\"https:\/\/www.tessian.com\/blog\/examples-of-social-engineering-attacks\/#:~:text=High%2DProfile%20Twitters%20Users&#039;%20Accounts,Joe%20Biden%2C%20and%20Kanye%20West.\" target=\"_blank\">Twitter<\/a> a connu une faille de s\u00e9curit\u00e9 majeure lorsque des pirates ont utilis\u00e9 une escroquerie par vishing pour acc\u00e9der avec succ\u00e8s \u00e0 des dizaines de comptes de haut niveau, notamment ceux de Barack Obama, Joe Biden, Jeff Bezos et Elon Musk.  Les attaquants ont utilis\u00e9 ces comptes pour tweeter une arnaque au bitcoin, entra\u00eenant le vol rapide de plus de 100 000 dollars.  Contrairement aux escroqueries traditionnelles, ces attaques ciblent des individus soigneusement s\u00e9lectionn\u00e9s en recueillant de nombreuses informations \u00e0 leur sujet \u00e0 partir des m\u00e9dias sociaux et d&#8217;autres sources publiques.  Ces informations sont ensuite utilis\u00e9es pour identifier les employ\u00e9s les plus susceptibles de coop\u00e9rer et d&#8217;avoir acc\u00e8s aux ressources souhait\u00e9es, \u00e0 quel point les attaquants sont amorc\u00e9s et pr\u00eats \u00e0 faire des ravages.<\/p>\n<h2>Une torsion lorsque les attaquants appellent le service d&#8217;assistance et se font passer pour les utilisateurs finaux <\/h2>\n<p>Les attaques d&#8217;ing\u00e9nierie sociale sont soigneusement fabriqu\u00e9es \u00e0 partir des donn\u00e9es collect\u00e9es et peuvent \u00eatre utilis\u00e9es pour usurper l&#8217;identit\u00e9 d&#8217;un utilisateur final lors d&#8217;un appel au service d&#8217;assistance.  Un attaquant exp\u00e9riment\u00e9 peut facilement obtenir des r\u00e9ponses aux questions de s\u00e9curit\u00e9 \u00e0 partir de diverses sources, en particulier en sachant que les utilisateurs finaux mettent trop d&#8217;informations personnelles sur les r\u00e9seaux sociaux et le Web.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2022\/03\/a-closer-look-at-the-lapsus-data-extortion-group\/\" target=\"_blank\">Microsoft a d\u00e9clar\u00e9 que LAPSUS $<\/a>, un groupe de menaces connu, appelle le service d&#8217;assistance d&#8217;une organisation cibl\u00e9e et tente de convaincre le personnel d&#8217;assistance de r\u00e9initialiser les informations d&#8217;identification d&#8217;un compte privil\u00e9gi\u00e9.  Le groupe utiliserait les informations recueillies pr\u00e9c\u00e9demment, demanderait \u00e0 un appelant anglophone de parler avec le service d&#8217;assistance.  Ils seraient en mesure de r\u00e9pondre aux invites de r\u00e9cup\u00e9ration courantes telles que &#8220;premi\u00e8re rue dans laquelle vous habitiez&#8221; ou &#8220;nom de jeune fille de la m\u00e8re&#8221; \u00e0 partir des donn\u00e9es collect\u00e9es pour convaincre le personnel du service d&#8217;assistance de l&#8217;authenticit\u00e9. <\/p>\n<p>Dans une autre tentative pour joindre le service d&#8217;assistance, le mou a \u00e9t\u00e9 utilis\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/hackers-leak-full-ea-data-after-failed-extortion-attempt\/\" target=\"_blank\">Arts \u00e9lectroniques<\/a> avait 780 Go de code source t\u00e9l\u00e9charg\u00e9 par des pirates pr\u00e9sum\u00e9s \u00eatre \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2022\/03\/a-closer-look-at-the-lapsus-data-extortion-group\/\" target=\"_blank\">LAPSUS\u00a0$<\/a>.  Les acteurs de la menace ont utilis\u00e9 les cookies d&#8217;authentification pour usurper l&#8217;identit\u00e9 du compte d&#8217;un employ\u00e9 d\u00e9j\u00e0 connect\u00e9 et acc\u00e9der au canal Slack d&#8217;EA, puis ont convaincu un employ\u00e9 du support informatique de leur accorder l&#8217;acc\u00e8s au r\u00e9seau interne de l&#8217;entreprise.<\/p>\n<h2>Comment votre service d&#8217;assistance peut-il savoir qui est <em>vraiment<\/em> appel<\/h2>\n<p>La v\u00e9rification de l&#8217;identit\u00e9 de l&#8217;utilisateur \u00e0 l&#8217;\u00e8re du vishing est plus importante que jamais.  Avec la mont\u00e9e des cyberattaques et de l&#8217;ing\u00e9nierie sociale, il est crucial pour les organisations de mettre en place des mesures de s\u00e9curit\u00e9 pour prot\u00e9ger leurs employ\u00e9s, prot\u00e9ger leurs informations sensibles et emp\u00eacher tout acc\u00e8s non autoris\u00e9.<\/p>\n<p>Un moyen efficace de se pr\u00e9munir contre ces types d&#8217;attaques consiste \u00e0 mettre en \u0153uvre une solution de centre de services s\u00e9curis\u00e9, qui permet la v\u00e9rification des comptes d&#8217;utilisateurs avec des donn\u00e9es existantes au-del\u00e0 de la simple authentification bas\u00e9e sur les connaissances.  Ceci peut \u00eatre r\u00e9alis\u00e9 en envoyant un code \u00e0 usage unique au num\u00e9ro de mobile associ\u00e9 au compte de l&#8217;utilisateur ou en utilisant les services d&#8217;authentification existants pour v\u00e9rifier les appelants.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678392761_613_Votre-service-dassistance-sait-il-qui-appelle.png\" alt=\"bureau d'aide\" border=\"0\" data-original-height=\"372\" data-original-width=\"728\" title=\"bureau d'aide\"\/><\/div>\n<p>L&#8217;application de l&#8217;authentification des utilisateurs est un autre aspect cl\u00e9 de Specops Secure Service Desk.  Cela garantit que les r\u00e9initialisations d&#8217;informations et de mots de passe ne sont propos\u00e9es qu&#8217;aux utilisateurs autoris\u00e9s, ce qui est essentiel pour prot\u00e9ger les comptes hautement s\u00e9curis\u00e9s et respecter les exigences r\u00e9glementaires.  Avec un Secure Service Desk, vous pouvez supprimer la possibilit\u00e9 d&#8217;usurpation d&#8217;identit\u00e9 en exigeant une v\u00e9rification avec quelque chose que l&#8217;utilisateur poss\u00e8de et pas seulement en vous fiant \u00e0 quelque chose que l&#8217;utilisateur &#8211; ou un attaquant &#8211; peut savoir.<\/p>\n<p>En plus de v\u00e9rifier et d&#8217;appliquer l&#8217;authentification des utilisateurs, un centre de services s\u00e9curis\u00e9 permet \u00e9galement la r\u00e9initialisation ou le d\u00e9verrouillage s\u00e9curis\u00e9 des comptes d&#8217;utilisateurs.  Cela n&#8217;est effectu\u00e9 qu&#8217;apr\u00e8s que l&#8217;utilisateur a \u00e9t\u00e9 v\u00e9rifi\u00e9 avec succ\u00e8s et peut \u00eatre combin\u00e9 avec un outil de r\u00e9initialisation de mot de passe en libre-service pour faciliter le d\u00e9verrouillage du compte et le processus de r\u00e9initialisation du mot de passe.<\/p>\n<p>Les escroqueries par vishing ne montrant aucun signe de ralentissement, investir dans la solution Specops Secure Service Desk pourrait \u00eatre une \u00e9tape cruciale pour les organisations qui cherchent \u00e0 prot\u00e9ger leurs employ\u00e9s des tentatives d&#8217;ing\u00e9nierie sociale, m\u00eame les plus subtiles.  En instaurant un moyen complet et efficace de v\u00e9rifier l&#8217;identit\u00e9 des utilisateurs, d&#8217;appliquer l&#8217;authentification des utilisateurs et de r\u00e9initialiser ou de d\u00e9verrouiller les comptes d&#8217;utilisateurs, les victimes potentielles peuvent \u00eatre assur\u00e9es qu&#8217;elles sauront toujours qui appelle vraiment.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/does-your-help-desk-know-whos-calling.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 mars 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 par mot de passe \/ S\u00e9curit\u00e9 d&#8217;entreprise L&#8217;hame\u00e7onnage, c&#8217;est-\u00e0-dire le vol des informations d&#8217;identification des utilisateurs ou des donn\u00e9es sensibles \u00e0 l&#8217;aide de l&#8217;ing\u00e9nierie sociale, est une menace importante depuis les d\u00e9buts d&#8217;Internet et continue de tourmenter les organisations aujourd&#8217;hui, repr\u00e9sentant plus de 30 % de toutes les violations [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":644801,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1851,4168,4158,4165,4161,11186,4157,4159,4171,4170,4167,4160,4163,4162,364,151026,4172,4169,2314,4166,877,4164],"class_list":["post-644800","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appelle","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dassistance","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-qui","tag-saitil","tag-securite-informatique","tag-securite-internet","tag-service","tag-violation-de-donnees","tag-votre","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=644800"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644800\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/644801"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=644800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=644800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=644800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}