🚨 Alerte DGSI - Direction Générale de la Sécurité Intérieure : le facteur humain (donc NOUS), première menace pour notre sécurité, à diffuser à vos contacts LinkedIn pour éviter les catastrophes.
Ce document qui vient nous demander de nous méfier des offres qui peuvent nous être faites via les 𝗿é𝘀𝗲𝗮𝘂𝘅 𝘀𝗼𝗰𝗶𝗮𝘂𝘅 𝗽𝗿𝗼𝗳𝗲𝘀𝘀𝗶𝗼𝗻𝗻𝗲𝗹𝘀 (LinkedIn par exemple).
Certains se sont fait piéger via des pièces jointes envoyées par message privé. 👉 C'est le cas N°3 du document, intéressant à lire : Un agent s'est fait approcher sur LinkedIn par un prétendu recruteur d'un grand groupe. Après quelques échanges professionnels, il reçoit une pièce jointe qu'il ouvre sur son poste professionnel. Résultat : virus, extraction massive de données sensibles, compromission du système.
Mais il faut aussi retenir :
👉 le 1er cas : Un agent utilise sa messagerie professionnelle sur son smartphone personnel malgré l'interdiction de la charte informatique. Conséquence : exploitation d'une faille et compromission totale du système.
👉 le 2ème cas : Une clé USB personnelle infectée circule entre collègues comme support de stockage. Elle contenait un "keylogger" qui a volé tous les identifiants de connexion.
Ne cherchez pas une faille technique, 95% des violations de données ont pour origine une faille humaine !
Recommandations DGSI à appliquer d'urgence :
👉 Ne jamais consulter ses mails pro sur un équipement personnel
👉 Proscrire l'usage des clés USB personnelles
👉 Se méfier systématiquement des contacts LinkedIn, même avec un profil "pro"
👉 Signaler immédiatement toute tentative d'approche inhabituelle
😉 Notre sécurité numérique, c'est comme un conseil municipal : une seconde d'inattention et c'est la crise !
Ingénieur en Chef / Directeur Numérique / Président de Ligue Aviron de La Réunion - Elu fédéral / Cybersécurité
4 months ago
Un document nécessaire utile et à diffuser largement !!
Si je peux me permettre +++ Intégrer des profils offensifs dans la fonction publique. Un vrai spécialiste Osint sait détecter par nature un pirate là où une personne qualifiée suivra des recommandations en laissant passer plus de cibles. On ne se défend pas en érigeant des murailles, mais en comprenant l'ennemi #suntzu
Les pirates lisent aussi ces recommandations et savent très bien les contourner.