Blogue
5 exemples d’attaques de harponnage
Thu, 06/02/2022
En règle générale, les cybercriminels cherchent à localiser des cibles de grande valeur, qu’il s’agisse d’un élément d’infrastructure ou d’une personne ayant accès à des renseignements privilégiés, tout en déployant le moins d’effort possible. Et dans la plupart des exemples d’attaques de harponnage (spear phishing), le criminel lance des attaques ciblées par courriel contre plusieurs utilisateurs...
Blogue
5 types d’arnaques fréquentes sur les réseaux sociaux
Wed, 09/28/2022
La popularité et l’utilisation des réseaux sociaux ne cessent d’augmenter partout dans le monde. Revers de la médaille : les arnaques sur ces plateformes figurent parmi les menaces cyber les plus répandues. D’après la Commission fédérale américaine du commerce (Federal Trade Commission, FTC), en 2021, les consommateurs ont déclaré avoir perdu environ 770 millions de dollars à cause de fraudes...
Blogue
Attaque d’ingénierie sociale : qu’est-ce que le tailgating ou talonnage ?
Thu, 12/15/2022
Si les attaques par rançongiciels et logiciels malveillants (maliciels) suscitent l’intérêt des médias, d’autres menaces comme le tailgating également appelé talonnage ou filature et les tentatives de piggybacking sont souvent négligées. Pourtant, ces attaques d’ingénierie sociale représentent un risque important pour les entreprises, même les plus modernes d’entre elles.
Lors de ces attaques, un...
Blogue
L’importance de la formation en sensibilisation à l’hameçonnage
Fri, 08/20/2021
En combinant les formations de sensibilisation à l’hameçonnage et à la sécurité, vous réduisez le risque lié à votre plus grande surface d’attaque : vos employés.
Les simulations d’attaques d’hameçonnage au travail vous permettent d’abord d’évaluer la maturité de votre organisation en termes de sensibilisation à la sécurité, pour ensuite élaborer des initiatives efficaces de formation en...
Blogue
Simulation d’hameçonnage : 5 erreurs à éviter absolument
Thu, 02/09/2023
Près des trois quarts des cyberattaques en entreprise démarrent par une tentative d’hameçonnage ou phishing, d’après le Club des experts de la sécurité de l’information et du numérique (CESIN). Il devient donc primordial d’aider vos employés à repérer ces tentatives via des campagnes de simulation régulières.
Si l’hameçonnage reste un vecteur d’attaque privilégié, les attaquants font aussi...
Blogue
9 exemples d’attaques d'ingénierie sociale
Fri, 04/14/2023
Toutes les attaques d’ingénierie sociale exploitent la nature humaine ; comme la volonté de faire confiance aux autres ; pour inciter les individus à divulguer des informations sensibles. Malgré sa prévalence, l’ingénierie sociale n’est pas décelable si aisément. C’est d’ailleurs l’une des raisons pour lesquelles 82 % des violations de données impliquent l’élément humain.
Et c’est aussi pour...
Blogue
Comment gérer les cliqueurs fréquents
Tue, 10/06/2020
Utilisez la formation en sensibilisation à la sécurité en ligne pour diminuer votre taux de clics
La première étape est de reconnaître un potentiel courriel d’hameçonnage. La prochaine étape, et la plus importante, est de savoir quoi en faire.
Idéalement, vos employés devraient vous signaler le courriel d’hameçonnage, puis supprimer le message. Toutefois, la curiosité est extrêmement puissante....
Blogue
7 exemples d’attaques d’usurpation d’identité et comment les détecter
Thu, 06/16/2022
L’usurpation d’identité aussi nommée mystification ou spoofing est un type d’attaque qui utilise différentes méthodes pour dissimuler l’identité du pirate et faire croire à la victime qu’il s’agit d’un collègue, de son patron ou d’une entreprise légitime. Le pirate utilise des méthodes d’hameçonnage communes, comme les faux liens et sites Web, et l’ingénierie sociale.
Les cybercriminels étant...
Feuille de donnée
Formation sur le phishing à l’intention des clients Microsoft 365 E5
La formation sur le phishing de Terranova Security porte sur les sujets suivants (sans s’y limiter) :
SUJETS DE SENSIBILISATION À LA SÉCURITÉ DE L’INFORMATIO
Introduction à la sécurité de l’information
Courrier électronique
Ingénierie sociale
Hameçonnage
Logiciels malveillants
Usurpation d’identité
Rançongiciel
Compromission de courriers électroniques professionnels
BIBLIOTHÈQUE DE...
Blogue
Qu’est-ce que le trap phishing?
Wed, 06/29/2022
Le trap phishing est une technique de collecte de renseignements utilisée par les cybercriminels. En passant des appels ou en envoyant des courriels et des messages textes, ils incitent les destinataires à communiquer des informations personnelles, à cliquer sur un lien Web ou à télécharger une pièce jointe malveillante infectant leur appareil.
Ces attaques de trap phishing constituent l’une des...
Blogue
5 exemples de compromission du courriel d’affaires
Fri, 05/27/2022
Pour la plupart des cybercriminels, accéder au réseau d’une entreprise ne représente pas un exploit. En fait, dans plusieurs cas de compromission du courriel d’affaires (Business Email Compromise ou BEC), il suffit d’une simple attaque d’hameçonnage pour convaincre l’utilisateur de partager ses données d’accès.
Dans le cadre de ces attaques, le cybercriminel envoie un courriel d’hameçonnage à un...
Blogue
Un vol de banque à hauteur d’un milliard de dollars souligne la nécessité de sensibiliser le personnel à la sécurité de l'information
Tue, 02/17/2015
Une cyberattaque d’envergure est une preuve de plus que les entreprises de tous genres, notamment celles qui gèrent des biens numériques sensibles, doivent avoir comme priorité d’offrir une formation de sensibilisation à la sécurité de l’information à tous leurs employés.
Une agence de sécurité a récemment mis au jour un des plus gros vols de banque de son histoire. Pendant plusieurs mois, les...
L’hypertrucage ou deepfake : Tout ce que vous devez savoir pour vous protéger
Wed, 06/22/2022
Séparer la réalité de la fiction sur le web est devenu plus difficile au cours de la dernière décennie. La quantité phénoménale d’informations partagées en ligne accompagnée d’une plus grande dépendance aux appareils électroniques rendent les gens moins alertes sur la véracité des nouvelles auxquelles ils sont exposés.
Sachant que le coût des fausses informations dans le monde s’élève à plus de...