Les questions les plus posées à propos de votre cybersécurité.
Retrouvez notre analyse complète ici
Retrouvez notre analyse complète ici
Retrouvez notre interview à ce sujet ici
Retrouvez notre interview à ce sujet ici
Souvent, lorsqu'une personne tierce a accès à votre compte, elle change votre mot de passe afin de se garantir l'accès, tout en pouvant interagir avec en toute tranquillité. Si, soudainement votre mot de passe ne fonctionne plus sur un site (à ne pas confondre avec un mot de passe oublié ou un mot de passe expiré) il y a de fortes probabilités que votre compte se soit fait pirater. Vous pouvez-récupérer votre mot de passe directement sur le site concerné en fournissant des données personnelles (réponse à une question, sms envoyé sur votre numéro de téléphone, photo de vous avec votre nom d’utilisateur, etc…)
Certains hackeurs cherchent à accéder à votre compte mail pour communiquer avec vos contacts dans le but de leur envoyer des requêtes. Ces attaques d'ingénieries sociales incluent souvent des demandes d'argent, des liens internet vers des sites dangereux ou des pièces jointes infectées en exploitant la confiance que vous porte votre destinataire. Les hackeurs excellent dans l’art de cacher leurs traces et il est fort probable que vous ne verrez rien dans les éléments envoyés, ni vous ne recevrez des réponses de votre interlocuteur. Changer son mot de passe n’est malheureusement pas suffisant car le hackeur installe généralement un backdoor pour maintenir son accès sur votre boite email.
Retrouvez notre analyse ici
Retrouvez notre analyse ici
Toutefois, certains malwares comme les cryptominers ou les ransomwares peuvent également en être la cause.
Utilisez un antimalware performant afin de vous en prémunir.
Retrouvez notre analyse complète ici
Retrouvez notre analyse complète ici
Accédant à votre CMS (wordpress, WIX, Joomla, etc.), tout hackeur peut modifier le contenu présent sur votre site. Il utilisera ensuite votre site web pour voler de l’argent, abuser de votre notoriété ou déposer du contenu illégal.
Nous traitons le sujet ici
- Se déconnecter d’internet / du réseau
- Faire un backup complet de l’ordinateur
- Lancer un scan complet de votre ordinateur avec un antimalware valable et reconnu.
- Désactiver, supprimer, nettoyer et réparer (installation d’un backdoor par exemple)
- Changer vos mots de passe
- Vérifier les autres ordinateurs du réseau ou en relation avec des documents partagés.
- À la suite d’une attaque, les hackeurs peuvent se retrouver en possession de données relatives à vos clients, partenaires et employés. Afin que ces derniers puissent anticiper et se protéger de ce danger, il est fondamental de rapidement leur annoncer l’existence de cette brèche.
- Dénoncez l’attaque dont vous êtes victime à MELANI (La Centrale Suisse d’enregistrement et d’analyse pour la sûreté de l’information) afin qu’elle puisse prendre acte de votre incident et ait la possibilité de vous contacter en cas de besoin.
- Définir l’environnement, les détails de l’infrastructure et les interfaces de votre site web.
- Identifier les fichiers infectés / compromis qui se trouvent, le plus souvent, dans un fichier PHP utilisé par votre CMS, dans un script qui a été rajouté. C’est durant cette étape que votre connaissance de la plateforme vous permettra de trouver rapidement l’élément malveillant qui contamine votre site.
- Une fois votre site web correctement nettoyé, vous devez refermer les éventuels accès déposés sur le serveur par le hackeur. L’une des meilleures méthodes est de vérifier l’intégrité des éléments afin de vérifier qu’ils n’aient pas été modifiés, et de tester le serveur pour des backdoors.
- Faites une demande pour être retiré des blacklists.
- À la suite d’une attaque, les hackeurs peuvent se trouver en possession d’informations concernant vos employés, clients et partenaires. Afin que ces derniers puissent anticiper et se protéger contre ce nouveau danger, il est fondamental de leur annoncer rapidement la brèche. Mieux vaut avouer la vérité dès le début avec beaucoup de transparence plutôt que d’essayer de la masquer et qu’elle soit découverte ultérieurement.