Selon le Data Breach Investigation Report (DBIR) 2022 de Verizon, 82 % des violations de données impliquent une erreur humaine, en incluant l’ingénierie sociale (hameçonnage), les erreurs et la mauvaise utilisation. L’hameçonnage est considéré comme l’un des 4 points d’entrée principaux dans une entreprise.
Ce moyen est encore fortement utilisé par les attaquants sur la simple certitude statistique que quelqu’un mordra à l’hameçon et permettra une infiltration du système d’information de l’entreprise. En effet, même si selon ce rapport seulement 2,9 % des employés sont capables de cliquer sur un lien d’un email malveillant, cela suffit amplement aux attaquants pour réussir à infiltrer une ou plusieurs entreprises lors d’une campagne d’hameçonnage à grande ampleur.
Une alternative au hameçonnage classique devient de plus en plus courante parmi les attaquants, on l’appelle le hameçonnage ciblé, ou spear phishing en anglais. Cette méthode correspond à l’envoi d’un email malveillant ciblé, on peut par exemple citer la fraude au président, qui consiste à se faire passer pour un cadre auprès d’employés en poussant ces derniers à faire un virement urgent dans le cadre d’une opération confidentielle. Cela exclut donc de mentionner ce virement à qui que ce soit et l’employé s’exécute. L’e-mail étant de nature très convaincante, les employés se laissent souvent berner, car le fraudeur réussit en général à imiter la même signature et façon de parler du cadre pour lequel il se fait passer, après avoir amassé beaucoup d’informations à son sujet.
C’est en sensibilisant ses employés que l’on peut diminuer les risques liés à l’humain, en leur donnant les bonnes pratiques à avoir sur leur utilisation des technologies de l’information et de communication. Il peut s’agir de la manière de créer et de stocker ses mots de passe, des vérifications sur l’authenticité des e-mails reçus lors du moindre doute, ou encore les réflexes à adopter sur son poste de travail professionnel.
La sensibilisation de vos employés est vitale pour la sécurité de votre système d’informations, c’est pourquoi elle l’une de nos missions.