Le top 10 des cyberattaques les plus courantes.

Le top 10 des cyberattaques
les plus courantes.

Il existe d’innombrables vulnérabilités et failles dans les systèmes d’informations : site web, outils, serveurs, objets connectés, réseaux, architecture, wifi… Par ailleurs, avec l’expansion d’internet et des échanges de données, le risque de cyberattaques est démultiplié. Pour se protéger, il est nécessaire de connaître les menaces. Alors, quelles sont les attaques les plus courantes ?

01    Password guessing

Ce type d’attaque vise à découvrir le mot de passe des utilisateurs d’un site ou d’une application web. Le hacker tente par tous les moyens de trouver les mots de passe des gens pour usurper l’identité de la victime en se passant pour elle, obtenir un accès privilégié à un espace limité, avoir accès à l’espace d’administration d’un site internet…

02     Phishing ou hameçonnage

Le faux email que vous recevez de votre banque, d’un site marchand bien connu ou de votre livreur vous demandant de saisir vos identifiants… Dès que l’on clique sur un lien de cet email, on expose ses données personnelles. Les pirates peuvent voler des numéros de carte de crédit, des infos financières, des identifiants de connexion…

03    Attaque par injection SQL

L’injection SQL consiste à insérer des codes dans un programme ou une application web, compromettant ainsi la sécurité du système. Elle permet de prendre la main et de pouvoir modifier, supprimer ou exploiter la base de données.

04     Attaque DDoS

L’attaque DDos (Distributed Denial of Service) provoque la saturation des bandes passantes et donc la saturation d’un système (site web, serveur, etc.). Ceci peut engendrer des pertes financières importantes par l’interruption de service ou par l’atteinte portée à l’image de la cible.

05     Hijacking

Ce type d’attaque consiste à attendre que la victime se connecte sur une session avant de prendre le contrôle de cette dernière. Ainsi, le hacker pourra écouter la communication pour voler des informations sensibles et mener des actions frauduleuses.

06     Cross-site scripting

Aussi appelé XSS, ce type d’attaque exploite les failles d’un site web pour contrôler un ordinateur à distance, réécrire le contenu du site, perturber des réseaux sociaux… Les attaques XSS ne ciblent pas directement l’application elle-même, mais plutôt ses utilisateurs.

07     Attaque MITTM

Egalement appelée « attaque man-in-the-middle », celle-ci consiste à intercepter une conversation ou un transfert de données existant, soit en écoutant, soit en se faisant passer pour un participant légitime.

08     Malwares

Les malwares sont des logiciels invasifs ou des codes informatiques conçus pour infecter, endommager ou accéder à des systèmes informatiques. Cette catégorie comprend le rootkit, le virus, le vers IT, le cheval de troie…

09     Attaque par écoute illicite 

Ce type de cyberattaque permet d’obtenir des mots de passe, numéros de CB ou toutes autres informations confidentielles. Le chiffrement de données est une des meilleures protections contre les écoutes clandestines.

10     Spoofing

Le spoofing consiste à usurper une identité électronique pour masquer sa propre identité et ainsi commettre des délits sur Internet. Il en existe 3 types : l’email spoofing, l’IP spoofing et le smart-spoofing IP.

Quelles sont les cibles des hackers ?

Quelles sont les cibles
des hackers ?

Tout le monde est potentiellement une cible des hackers.

Depuis la crise sanitaire, les cyberattaques ont augmentées de 400% selon l’ANSSI. Ces dernières années, dans le monde professionnel, les cyberattaques ont touché à :

dont 60% de TPE / PME qui ont moins de ressources pour protéger leur SI et sont souvent moins sensibiliséesou cliniques privées(mairies, conseils généraux…)

57% des cyberattaques ont de graves conséquences.

  • Paralysie des systèmes de l’entreprise
  • Arrêt de la production
  • Site web hors service
  • Retard de livraison
  • Perte d’exploitation
  • Atteinte à l’image et la réputation
  • Vol et perte de données sensibles
  • Espionnage industriel et/ou scientifique
  • Arrêt du fonctionnement opérationnel des hôpitaux
  • Arrêt des services municipaux (ex : service de cantine)

En 2021, le coût financier d’une cyberattaque s’élèvent à 500 000€ pour 54% des structures touchées ! 43% des attaques ont été sources d’une demande de rançon et ce chiffre tend à s’accroître chaque année. Malgré ces chiffres alarmants, 77% des entreprises ne disposent toujours pas d’un plan de réponse aux incidents de sécurité ou tardent à détecter une violation.

N’attendez pas la crise, faites appel dès aujourd’hui
à un partenaire de  CONFIANCE
pour protéger votre système d’information.

Les bonnes pratiques pour se protéger

Les bonnes pratiques de base pour se protéger des cyberattaques.

Securikeys IT est expert de la cybersécurité. Grâce à notre équipe de spécialistes, protégez-vous ! Anticipez les éventuelles attaques, détectez puis bloquez une attaque en cours et assurez la survie de votre structure (entreprise ou collectivité) suite à une attaque en permettant la continuité de l’activité.

De nombreuses actions sont à mener et les techniques de cyberattaques évoluent continuellement. Pour vous protéger efficacement, vous aurez certainement besoin d’une expertise poussée. Néanmoins, découvrez ci-après quelques conseils de base pour vous assurer un minimum de protection face aux attaques.

  • Conservez une sauvegarde complète de toutes vos données.
  • Maintenez à jour logiciels, système d’exploitation et équipements réseaux et sécurité.
  • Utilisez un antivirus et protégez votre connexion internet derrière un pare-feu (Firewall).
  • Choisissez des mots de passe forts (MFA & SSO) et modifiez-les régulièrement. Sensibilisez et formez vos équipes afin qu’ils fassent de même.
  • Mettez en place des formations pour réduire les risques attaques par hameçonnage.
  • Supprimez les emails dont vous ne connaissez pas la provenance, il s’agit sûrement de tentative de phishing.
  • De la même façon, évitez de cliquer sur des liens d’un expéditeur inconnu ou sur un site internet.
  • Evitez les wifi non sécurisés.
  • Activez le HTTPS sur votre site internet et sensibilisez vos collaborateurs à ne consulter que les sites web dont l’URL commence par « https ».
  • Mettez en place une stratégie d’intervention sur incident.

N’attendez pas la crise, faites appel dès aujourd’hui
à un partenaire de  CONFIANCE
pour protéger votre système d’information.

Qui sont les cybercriminels ?

Qui sont les hackers ?

Le piratage informatique consiste à s’introduire sans autorisation dans un ordinateur, un serveur, un réseau, un service en ligne… Le but de ces intrusions est divers mais toujours malveillant : demande de rançon, vol de données, espionnage, perturbation du fonctionnement d’une structure, prise d’un avantage concurrentiel et stratégique par une entreprise concurrente, etc.

Mais quel est le profil du hacker ou cybercriminel ?

Les cybercriminels, appelés aussi hackers ou pirates informatiques, sont issus du monde entier mais plus particulièrement des pays suivants : USA, Russie, Chine, Turquie, Inde et Corée du Nord.

Les motivations principales de la majorité des cybercriminels sont :

  • l’appât du gain
  • la performance technique
  • le jeu
  • les raisons politiques, idéologiques, militaires
  • leur notoriété
  • le pouvoir de nuisance

Certaines cyberattaques sont même orchestrées par des concurrents afin de déstabiliser une entreprise !

On distingue différents types de cybercriminels :

  • L’aspirant hacker qui utilise des techniques récupérées sur le web
  • Le cracker qui agit pour le plaisir et pour sa notoriété
  • Le hacker éthique qui met ses compétences au service de la communauté mais qui n’est pas intéressé par le gain
  • Le mercenaire qui met ses services à la disposition d’organisations mafieuses avec un objectif de gain pécunier
  • Le cyber espion qui s’infiltre dans les entreprises pour voler les données à des fins mercantiles
  • Le hacker gouvernemental qui agit pour des raisons politiques et idéologiques

N’attendez pas la crise, faites appel dès aujourd’hui
à un partenaire de  CONFIANCE
pour protéger votre système d’information.