Julien Bizjak
Directeur exécutif Baker Tilly Digital - Transformation technologique & Cybersécurité
Pour cibler une entreprise, les cyberattaquants utilisent divers vecteurs d'intrusion initiale. Exploitation de vulnérabilités sur des systèmes ou services accessibles via Internet, compromission de sous-traitants disposant d’accès légitimes aux systèmes d’information de l’entreprise (attaque par la chaîne d'approvisionnement), compromissions des postes de travail des utilisateurs, vol de comptes et d'identifiants utilisateurs… les méthodes ne manquent pas.
L'ingénierie sociale permet également à des tiers malveillants de manipuler un collaborateur pour accéder à des données sensibles et/ou d’effectuer des actions non autorisées au sein du système d'information, comme dans le cas de la « fraude au président ». Zoom sur cette dangereuse pratique de manipulation.
L'ingénierie sociale est une technique utilisée par les cyberattaquants pour manipuler et tromper les individus afin d'obtenir des informations sensibles ou d'accéder à des systèmes informatiques protégés.
Plutôt que de cibler directement les failles techniques, les attaquants exploitent la confiance et les émotions des personnes pour les amener à divulguer des informations confidentielles, telles que des mots de passe ou des identifiants, ou à effectuer des actions qui compromettent la sécurité de l'entreprise.
Cette manipulation peut se faire à travers divers moyens, comme des appels téléphoniques, des emails frauduleux, des messages sur les réseaux sociaux ou même des interactions en personne. L'ingénierie sociale repose souvent sur des techniques de persuasion, d'imitation et de manipulation psychologique pour atteindre ses objectifs.
Exemples
Un fraudeur se fait passer pour un fournisseur de services informatiques et demande à un employé de lui transmettre des informations de connexion au système informatique de l’entreprise.
Un employé reçoit un email prétendant provenir de la direction de l’entreprise, lui demandant de transférer des fonds vers un compte bancaire externe frauduleux pour régler une urgence financière.
Un fraudeur se présente au bureau en se faisant passer pour un employé nouvellement embauché et obtient ainsi un accès non autorisé aux locaux de l’entreprise.
Pertes économiques directes et indirectes, dommages sur l’image de marque, implications juridiques ; les impacts potentiels de cette fraude peuvent être considérables :
La prévention de l’ingénierie sociale nécessite une combinaison de mesures techniques, organisationnelles et humaines. Cela inclut, notamment :
L’ingénierie sociale est une menace sérieuse qui nécessite une réponse proactive et réactive de la part des entreprises. En sensibilisant les employés, en mettant en place des politiques de sécurité solides et en utilisant des technologies de pointe, les entreprises peuvent réduire les risques et se prémunir contre cette forme de fraude croissante.
En adoptant une approche multidimensionnelle, les entreprises peuvent mieux protéger leurs actifs, leurs données sensibles et leur réputation contre de telles attaques. Nos équipes se tiennent, d’ailleurs, à votre disposition pour vous accompagner dans vos démarches.
Service(s) associé(s)