Passer au contenu principal
Tanium Blog

Comment se défendre contre l’ingénierie sociale pendant le travail à distance étendu

« Pour rendre votre organisation plus sûre, la réponse est, a été et sera toujours chez les personnes. »
Jenny Radcliffe est la fondatrice et directrice de la sécurité centrée sur l’humain, une société de cybersécurité axée sur l’ingénierie sociale.

Radcliffe est connu sous le nom de « People Hacker ». Elle est engagée par des organisations pour cibler les membres de leur personnel avec de l’ ingénierie sociale et pour tirer parti de la psychologie et des émotions afin de trouver des vulnérabilités du côté humain de leurs opérations.

Lorsque la pandémie a frappé, Radcliffe a vu des acteurs malveillants tirer parti du chaos et tirer parti de l’ingénierie sociale sur le thème de la pandémie dans leurs campagnes.

Voici ce que Radcliffe a vu.

Les criminels profitent du chaos

Radcliffe savait que les criminels considéreraient la COVID-19 comme une opportunité.

Elle avait raison. Dès que la pandémie a frappé et que les travailleurs ont été renvoyés chez elle, elle a vu des escrocs et des con-artistes se précipiter pour tirer parti de la situation.

Les criminels ont utilisé tous les moyens de contact possibles pour joindre leurs victimes. Radcliffe a vu une augmentation des e-mails d’hameçonnage, des e-mails d’hameçonnage ciblé et des SMS, le tout avec une nouvelle saveur pandémique qui utilisait la COVID-19 comme prétexte pour capter l’attention de leur victime.

Pour les criminels, le calendrier était parfait. Leurs victimes étaient déjà dans un état émotionnel accru. Ils étaient déjà inondés de communications. Et ils ont été séparés de leurs collègues et du personnel de sécurité.

Bientôt, Radcliffe a constaté une augmentation du succès de ces attaques.

Corriger les vulnérabilités centrées sur l’humain d’aujourd’hui

Alors que le chaos initial de la pandémie s’est calmé, les travailleurs sont toujours à la maison et restent vulnérables aux attaques d’ingénierie sociale.

Radcliffe offre quelques conseils aux organisations qui cherchent à combler ces nouvelles vulnérabilités centrées sur l’humain.

Expliquez à votre personnel à quoi ressemble une menace.

Donnez-leur un point de contact clair pour signaler les menaces potentielles.

Et assurez-vous qu’ils savent qu’ils ne seront pas blâmés s’ils sont compromis.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.