Sécurité de vos données : qu’est-ce que l’attaque par hameçonnage ciblé (spearphishing) ?
Entreprises, vous connaissez le hameçonnage ou « phishing » mais connaissez-vous le hameçonnage ciblé (spearphishing). Cette méthode de piratage consiste à usurper l’identité d’un de vos contacts pour vous piéger. Le point sur cette pratique et nos conseils pour ne pas vous faire piéger.
Qu’est-ce que le spearphishing ?
L’Agence nationale de la sécurité des systèmes d’information (ANSSI) définit le hameçonnage ciblé ou spearphishing comme une méthode de piratage qui « repose généralement sur une usurpation de l’identité de l’expéditeur, et procède par ingénierie sociale forte afin de lier l’objet du courriel et le corps du message à l’activité de la personne ou de l’organisation ciblée ».
En d’autres termes, contrairement aux classiques tentatives de hameçonnage (ou phishing), le pirate tente de se faire passer pour une personne, une société ou un établissement avec lequel vous avez l’habitude de travailler pour vous faire baisser votre garde et vous pousser à ouvrir une pièce jointe corrompue ou un lien vers un site web malveillant.
Quels sont les risques si mon ordinateur est infecté ?
Une fois le premier poste de travail contaminé, l’attaquant prend secrètement le contrôle de ce poste (phase d’infiltration) pour tenter d’obtenir les droits d’administrateur et renforcer son assise sur l’ensemble du réseau de votre entreprise (phase dite « escalade des privilèges »). Le but étant d’accéder aux informations convoitées.
Pour agir sans se faire détecter, l’usurpateur profite des périodes de moindre surveillance du système : la nuit où durant les vacances par exemple.
L’Agence nationale de la sécurité des systèmes d’information (ANSSI) rappelle que le pirate peut également s’infiltrer d’une manière « progressive plus insidieuse », en veillant à effacer derrière lui toute trace d’activité malveillante.
Quelles précautions prendre pour éviter les attaques par hameçonnage ciblé ?
Afin de protéger votre entreprise d’une attaque par hameçonnage ciblé respectez ces quelques conseils et sensibilisez vos salariés à ces pratiques :
Vous voilà désormais mieux informé sur cette pratique de « hameçonnage », faites attention à vos données et prenez soin de vous.
Votre Agent.