Hapsis

La protection de vos informations

dans un environnement complexe

Blog Hapsis Afficher articles par mot-clé: Ingenierie Sociale

Ingénierie sociale : les deux principaux messages à faire passer

messageToute bonne formation à la lutte contre l'ingénierie sociale explique aux participants :

  • les enjeux liés à cette lutte;
  • les mécanismes mis en oeuvre lors des attaques;
  • quels sont les indices qui doivent nous alerter;
  • les réflexes à adopter et les comportements de protection à avoir.

 

Social Engineering : Facebook piège ses employés

Logo facebookLa sécurité des systèmes d'information est une problématique qui se pose dans les entreprises de tout type. Et ce n'est pas un géant de la Silicon Valley qui prétendra le contraire. Pour tester, et par la même sensibiliser ses collaborateurs aux risques de cyber-attaques, l'entreprise Facebook a choisi « la manière forte »...

TOP 10 des attaques de Social Engineering en 2012

TOP 10La sécurité informatique reste l’une des préoccupations majeures des organisations. On recense chaque mois de nouveaux cas de cybercriminalité mettant en avant de nombreuses failles. Les exemples ne manquent pas.

En 2012, de nombreuses entreprises, de la banque à l’assurance en passant par les industries, et même le secteur public, ont été confrontées à des attaques de social engineering.

L’ingénierie sociale (ou social engineering) est une forme d’acquisition déloyale d’information et d’escroquerie utilisée en informatique pour obtenir d’autrui un bien, un service ou des informations clés.

 

[Avis d'expert] Social Engineering : quelle stratégie ?

social engineering« Une définition, pas si simple »

L’ingénierie sociale au sens de la sécurité des systèmes d’information (SSI) consiste en une série de techniques visant à amadouer, duper ou tromper une personne cible en vue d’obtenir d’elle une information ou un comportement qu’elle n’aurait pas donnée ou qu’elle n’aurait pas eu sans la mise en œuvre de ces techniques.

A pas confondre avec son homonyme désignant la réalisation de travaux dans les domaines des politiques sociales et de l’intervention sociale. Celle-ci est d’autant plus forte que l’ingénierie sociale au sens de la SSI ne s’adresse pas qu’aux seuls professionnels de la SSI mais bien évidemment également, et au premier chef, aux professionnels des ressources humaines (RH), eux-mêmes déjà familiarisés avec cette appellation justement dans le domaine des politiques sociales.

Voilà donc un sujet qui commence bien mal, engendrant une confusion amenant la majorité des professionnels de la SSI à conserver la terminologie anglo-saxonne.

Wired : Cosmo, the Hacker "God" Who Fell to Earth

An interesting article on how a young boy became one of the most important social engineer of his time.

Since June, this young boy - 15 years old - is detained in a detention facility in California. Arrested with dozens of other, he is charged for credit card fraud.

This article explains how he becomes Cosmo, his journey until his fall this summer.

http://www.wired.com/gadgetlab/2012/09/cosmo-the-god-who-fell-to-earth/all/

Ingénierie sociale : les deux principaux messages à faire passer

Toute bonne formation à la lutte contre l'ingénierie sociale explique, bien entendu, aux participants :

  • les enjeux liés à cette lutte;
  • les mécanismes mis en oeuvre lors des attaques;
  • quels sont les indices qui doivent nous alerter;
  • les réflexes à adopter et les comportements de protection à avoir.

Cependant si vous voulez obtenir la meilleure implication de vos collaborateurs dans cette lutte, il y a deux messages essentiels à bien leur faire passer et comprendre :

Piratage du cerveau humain : extraction avec succès de données sensibles

Un article d'ExtremeTech relate une expérience incroyable de piratage du cerveau humain réalisée par des chercheurs des universités d'Oxford et de Genève et de l'université de Californie (Berkeley). Présentée à la conférence Usenix Security, elle a été réalisée à partir d'un équipement d'interfaçage cerveau/ordinateur. Il s'agit d'un dispositif composé de deux parties :

Des pirates tentent d'infecter une entreprise avec des clés USB disséminées dans le parking

Des pirates ont tenté de s'introduire dans le Système Informatique d'une entreprise en disséminant des clés USB infectées dans le parking de l'entreprise.

Malheureusement pour eux, et heureusement pour l'entreprise,

I fell for the oldest social engineering trick in the book

Bill Brenner, célèbre journaliste américain spécialisé dans la sécurité de l'information et élu parmi les personnalités les plus influentes dans ce domaine par Tripwire fin 2011, relate dans le billet ci-après comment il est tombé victime d'une simplissime attaque de Social Engineering.

Des chefs d'entreprise belges piégés par le ministère de l'Economie

Le ministère de l’Économie belge a décidé de donner une bonne leçon à de nombreux chefs d'entreprise qu'il trouvait trop distraits...

La semaine dernière en Belgique, des chefs d'entreprise peu attentifs ont été dupés par le ministère de l’Économie, qui leur a fait signer des contrats avec, en petit caractères en bas de page, des engagements un peu particuliers ! Ainsi, ils ont été plusieurs centaines à s'engager à offrir des œufs de Pâques aux fonctionnaires et à arroser les plantes du ministère.

Le but de ce poisson d'avril un peu en avance était de faire prendre conscience aux chefs d’entreprise de l'importance de bien lire les contrats qu'ils signent. Selon Johan Vande Lanotte, le ministre de l’Économie belge, "Les entreprises acceptent encore trop souvent des offres sans s'être suffisamment renseignées".

Source

Page 1 sur 2