PRO+ Contenu Premium/Information Sécurité

Merci pour votre inscription !
Accédez au contenu Pro+ ci-dessous.
Octobre 2024

« MFA : la sensibilisation des collaborateurs est nécessaire » (Antoine Coutant, Synetis)

Les fuites de mots de passe sont dramatiques pour les organisations et ceux-ci sont souvent récupérés lors d’attaques de phishing. L’attaquant qui réussit à usurper l’identité d’un collaborateur, dont le compte n’est pas protégé par MFA, peut ensuite mener des attaques de type phishing interne, et tenter de réaliser une élévation de privilèges pour prendre la main sur un domaine. Et éventuellement chiffrer et exfiltrer des données. Antoine Coutant, directeur du CERT Synetis, explique : « le principal vecteur d’attaque que nous identifions chez les clients auprès de qui nous intervenons en gestion de crise est le phishing. Nous avons aussi observé des infostealers, avec la problématique du PC personnel. Les enfants du collaborateur installent des jeux sur le PC ou le téléphone de l’entreprise et peuvent occasionner des brèches de sécurité ». Il n’est ainsi pas rare que l’historique de navigation d’un poste professionnel soit surprenant. L’installation de jeux et de mods qui peuvent embarquer des infostealers sur du matériel ...

A lire Dans ce numéro

Close