En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions d'utilisation.
Accept
Leconomiste Maghrebin
  • Accueil
  • Idées
    • Analyse
    • Chroniques
    • Interviews
  • Economie
    • Conjoncture
    • Finance
    • Environnement
    • Emploi
    • Consommation
    • Economie internationale
  • Entreprise
    • Industrie
    • Agriculture
    • Sciences et technologies
    • Business
    • Energie
    • Services
  • Nation
    • Education
    • Politique
    • Société
    • Régions
    • Talents
    • Météos
  • Maghreb
  • Afrique
  • Monde
  • Culture
    • Arts
    • Livres
    • Médias
  • Bien-être
    • Santé
    • Sport
    • Style de vie
En lisant: Entreprises : l’ANSI met en garde contre une cyberattaque qui cible de hauts dirigeants
Partager
Notification Voir Plus
Dernières nouvelles
Le taux d’inflation stable à 4,9%, en novembre 2025 (INS)
A la une Conjoncture Economie
masse salariale
Novembre noir pour la masse salariale du secteur privé américain
A ne pas manquer Economie Economie internationale
ODD+Cepex
Transition durable : le Cepex arme 40 entreprises pour changer d’échelle
A ne pas manquer Conjoncture Economie
La Banque mondiale alerte sur la dette des pays en développement
A la une Analyses Idées
Tunisie-Algérie : un forum économique sous haute intensité pour booster les partenariats
A ne pas manquer Conjoncture Economie
Aa
Aa
Leconomiste Maghrebin
  • Economie
  • Entreprise
  • Monde
  • Accueil
  • Idées
    • Analyse
    • Chroniques
    • Interviews
  • Economie
    • Conjoncture
    • Finance
    • Environnement
    • Emploi
    • Consommation
    • Economie internationale
  • Entreprise
    • Industrie
    • Agriculture
    • Sciences et technologies
    • Business
    • Energie
    • Services
  • Nation
    • Education
    • Politique
    • Société
    • Régions
    • Talents
    • Météos
  • Maghreb
  • Afrique
  • Monde
  • Culture
    • Arts
    • Livres
    • Médias
  • Bien-être
    • Santé
    • Sport
    • Style de vie
Vous avez un compte existant ? Sign In
Follow US
  • Advertise
Leconomiste Maghrebin > Blog > Entreprise > Entreprises : l’ANSI met en garde contre une cyberattaque qui cible de hauts dirigeants
Entreprise

Entreprises : l’ANSI met en garde contre une cyberattaque qui cible de hauts dirigeants

L'Economiste Maghrébin
2021/02/03 at 12:37 PM
par L'Economiste Maghrébin 4 Min Lecture
Partager
cyberattaques
Photo : Kaspersky
Partager

L’ANSI (Agence nationale de sécurité informatique) met en garde, sur sa page Facebook, contre le « Whaling ». Il s’agit d’une cyberattaque. Elle consiste à usurper l’identité d’un haut responsable ou dirigeant au sein d’une entreprise. Et ce afin de piéger ses collaborateurs.

Selon l’ANSI, le but de cette cyberattaque « est d’avoir accès à des informations confidentielles ou même d’inciter ces collaborateurs à effectuer des opérations financières frauduleuses ».

Contents
L’ANSI (Agence nationale de sécurité informatique) met en garde, sur sa page Facebook, contre le « Whaling ». Il s’agit d’une cyberattaque. Elle consiste à usurper l’identité d’un haut responsable ou dirigeant au sein d’une entreprise. Et ce afin de piéger ses collaborateurs.Techniques exploitéesComment se protéger du Whaling ?Utiliser un programme antip-phishing

La cyberattaque à travers « Le « Whaling » (chasse à la baleine) ne cible pas des victimes « ordinaires ». Il vise essentiellement les hauts dirigeants influents au sein d’une entreprise. Et ce en usurpant l’identité d’un haut responsable (directeur financier ou même le PDG) dans le but d’avoir accès à des informations confidentielles ou sensibles ». Indique l’organisme gouvernemental. Et de préciser que le whaling est un cyber-subterfuge.

Techniques exploitées

-Le spoofing d’adresse e-mail : En usurpant l’identité d’un haut responsable, l’attaquant exploite les messageries électroniques pour piéger les collaborateurs, en leur envoyant un e-mail très personnalisé, tout en leur faisant croire qu’il émane de leurs supérieurs hiérarchiques ou collègues. Ce message est, généralement, accompagné d’une pièce jointe ou d’un hyperlien qui peuvent infecter la machine de leur victime.

-L’ingénierie sociale : La technique du Whaling repose, essentiellement, sur les liens de confiance qui peuvent se créer dans le milieu professionnel. Ainsi, la plupart des victimes se fient au message personnalisé envoyé par l’attaquant et ne prennent, généralement, pas le temps de vérifier la véracité des informations ou requêtes incluses dans l’e-mail frauduleux.

De plus, les attaquants peuvent collecter et exploiter des informations personnelles que les hauts dirigeants partagent sur les réseaux sociaux, afin d’élaborer un stratagème beaucoup plus adapté aux habitudes des victimes afin de leurrer leurs collaborateurs.

Comment se protéger du Whaling ?

L’ANSI indique que pour se protéger des attaques de Whaling, la sensibilisation reste le moyen le plus efficace, étant donné que ces attaques reposent sur l’ingénierie sociale. « Il est important d’opter pour des formations approfondies pour les hauts dirigeants et cadres de l’entreprise, car ils sont les cibles de choix des attaquants ».

En effet, « les hauts responsables doivent être capables de protéger leurs informations personnelles et de sécuriser leur environnement de travail, grâce à de simples réflexes, tels que le survol du nom de l’émetteur du mail pour révéler son adresse complète ».

« Le processus de validation des opérations financières ou la communication d’informations confidentielles doit faire l’objet d’une stratégie de sécurité rigoureuse, faisant partie de la politique de sécurité de l’entreprise. En effet, il faut envisager de modifier la procédure de validation des opérations sensibles. Enfin, il est conseillé d’appliquer une politique de sécurité spécifique qui cible la sphère des cadres et hauts dirigeants de l’entreprise ».

Utiliser un programme antip-phishing

« Même si le Whaling exploite, essentiellement, l’ingénierie sociale pour piéger les victimes, la mise en place d’un logiciel d’anti-phishing au sein de l’entreprise et qui offre des services tels que l’analyse d’URL et la validation de liens peut améliorer le niveau de sécurité face à ce type d’attaque.

Les RSSI doivent réaliser des simulations d’attaques pour que les employés acquièrent les gestes barrières face à elles et notamment la vérification de la source des e-mails frauduleux ou la détection des faux sites web », conseille l’ANSI.

Avec TAP

Articles en relation

Cryptomonnaies : Ethereum perd 10 % de sa valeur suite à une cyberattaque massive

Europe-Afrique francophone : état des lieux et attentes en cybersécurité des PME

Microsoft alerte les entreprises et les agences gouvernementales d’une cyberattaque

Intensification des campagnes de phishing : l’ANSI met en garde les internautes

Maroc : une proposition de loi pour criminaliser l’IA

MARQUÉE: ansi, cyberattaque
L'Economiste Maghrébin 3 février 2021
Partagez cet article
Facebook Twitter Whatsapp Whatsapp LinkedIn
Article précédent Tunisie BAD Covid-19 : le soutien de la BAD à la Tunisie a sauvé 250 000 entreprises de la faillite
Article suivant agriculture compétitive Programme « Agriculture compétitive »: 8 projets sélectionnés à l’issue d’une formation  
Laissez un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SUIVEZ-NOUS

Facebook Like
Twitter Follow
Youtube Subscribe

Adresse : 3, rue El Kewekibi 1002 Tunis – Tunisie
Tél : (+216) 71 790 773 / 71 792 499
Fax : 71 793 707 / 71 791 427
E-mail : contact@promedia.tn

SUIVEZ-NOUS

©2023 L’Économiste Maghrébin, All Rights Reserved

Removed from reading list

Undo
Content de te revoir!

Connectez-vous à votre compte

Lost your password?