Cybercriminalité
Depuis le début du mois de Juin 2015, une nouvelle vague de cybercriminalité ciblant les TPE PME déferle dans les messageries.
Blog
Depuis le début du mois de Juin 2015, une nouvelle vague de cybercriminalité ciblant les TPE PME déferle dans les messageries.
L’attaque se matérialise sous la forme d’un accusé de réception d’une transaction effectuée à votre nom sur un site marchand.Votre adresse mail apparaît clairement comme destinataire du mail et on vous indique que le site a bien enregistré votre paiement pour un montant s’élevant généralement à plusieurs centaines d’euros.
Le champ objet stipule le plus souvent : « Merci pour votre commande » et un lien de téléchargement vous est proposé pour venir télécharger votre facture.
Effrayé à l’idée d’avoir été victime d’un piratage de votre carte de paiement, vous cliquez sur le lien pour voir apparaître les articles commandés.
Le cheval de Troie est un logiciel en apparence légitime, mais qui contient une malveillance.
Son rôle est de faire entrer ce parasite sur l'ordinateur et de l'y installer à l'insu de son utilisateur.
Le cheval de Troie n'est rien d'autre que le véhicule. Il n'est pas nuisible en lui-même car il n'exécute aucune action, si ce n'est celle de permettre l'installation du vrai parasite.
Le programme nuisible embarqué est appelé la "charge utile". Il peut s'agir de n'importe quel type de parasite : virus, keylogger, logiciel espion... C'est ce parasite, et lui seul, qui va exécuter des actions au sein de l'ordinateur contaminé.
D’autres e-mails malveillants peuvent faire état d’une livraison en souffrance à votre nom et vous invite à cliquer sur un lien pour obtenir le détail de votre commande livrée et l’adresse du point de livraison.
Que faire en cas de survenance d’une telle attaque ?
Si vous ou l’un de vos clients a fait l’objet d’une telle attaque et a malencontreusement cliqué sur le lien de téléchargement du cheval de Troie, nous recommandons de déconnecter immédiatement le poste du réseau et d’éteindre les machines identifiées comme compromises.
L’objectif est de bloquer le travail du parasite et éventuellement de sa diffusion sur le réseau ou à vos contacts contenus dans votre messagerie.
Recherchez et supprimez tous les messages similaires dans les boîtes de messagerie des utilisateurs et procéder à une réinstallation complète du poste et la restauration d’une sauvegarde réputée saine des données de l’utilisateur ou du serveur.
Que faire pour se prémunir ?
Les chevaux de Troie ne sont pas des virus et sont donc rarement filtrés par les anti-virus.
A titre préventif, nous recommandons d’effectuer des sauvegardes saines et fréquentes des systèmes et des données (postes de travail, serveurs mais aussi ordinateurs portables itinérants), de vérifier qu’elles se sont correctement déroulées et de conserver un minimum de 3 versions pour chaque document sauvegardé.
Les sauvegardes doivent impérativement être stockées sur des supports de données isolés du réseau et des serveurs d’exploitation.
La Révolution du Télétravail : "Home Office" ou le bureau depuis chez soi
Blog
Blog
Généralisé avec le deuxième confinement en France depuis le 29 octobre minuit, le travail à distance, avant de devenir obligatoire, est aussi une solution qui séduit de plus en plus de Français. Mais si travailler chez soi et accéder aux données de son en...
Lire la suite
Suivez nos 15 conseils sécurité avant de partir en vacances
Blog
Blog
En vacances, le besoin de se changer les idées et de se reposer entrainent une chute de notre niveau de vigilance. Ne commettez pas l’erreur de sous-estimer la valeur de vos données. Les quelques conseils ci-dessous vous éviteront de nombreuses déconve...
0 commentaire
Lire la suite
Noël d'un Chef d'Entreprise
Blog
Blog
Je suis chef d’entreprise. Ma société représente 90% de mon énergie. Pour moi la période de Noël, au-delà du sapin et des cadeaux, c’est le moment où je prépare le prévisionnel de l’année qui suit. Et cette année, je n’ai pas prévu de perdre tout ce que j’a...
0 commentaire
Lire la suite