Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Global Security Mag : Le Magazine Trimestriel sur la Sécurité, le stockage, la dématérialisation...

Global Security Mag est un magazine trimestriel sur le thème de la sécurité logique et physique publié et diffusé à 5.000 exemplaires.
Notre revue est une source d’information indispensable à tous les acteurs de la filière sécurité. Elle est destinée à tous les professionnels de la sécurité informatique et physique : RSSI, Risk Manager, DSI, Administrateurs Réseaux, etc. dans les entreprises et administrations de toute taille...
Notre publication propose un résumé de tous les articles en anglais.
Le magazine est aussi diffusé en version PDF.

Contactez-nous

Prédictions cybersécurité 2023 et au-delà : les ransom-vaporwares

janvier 2023 par Thomas Manierre, Directeur EMEA Sud de BeyondTrust

Hier, Thomas Manierre, Directeur EMEA Sud de BeyondTrust prédisait un nouveau type de menace sur nos smartphones. Aujourd’hui, il parle de :

1. Le ransom-vaporware ou comment jouer sur la peur d’entacher une réputation

« En 2023, nous assisteront à une forte augmentation des cas de ransom-vaporwares : tentatives d’extorsion de fonds fondées exclusivement sur la menace de révéler publiquement que quelqu’un a été victime d’une compromission pourtant fictive.
Le grand public tend à considérer comme vraies les compromissions revendiquées, même sans preuve. Autrement dit, pour un cybercriminel, ceci signifie qu’il n’a pas besoin de perpétrer réellement une attaque, il suffit qu’il dise l’avoir faite ; une menace impossible à vérifier peut être un vecteur d’attaque suffisant.
Or une attaque n’a pas besoin de faire la une des médias pour porter préjudice à la réputation de la victime. L’entreprise aura beau vouloir faire savoir que la compromission n’a pas eu lieu, ceci sera vu comme une tentative d’éviter tout dommage pour sa réputation, même si elle a effectivement raison.
Toute publication de données, même obtenues très facilement, viendra confirmer qu’une compromission a bien eu lieu, y compris de simples informations collectées par les techniques de renseignement sources ouvertes ou OSINT (open-source intelligence). Ce type d’attaque fait qu’il est quasi impossible de se défendre et on risque bien de les voir fleurir en 2023 » déplore Thomas Manierre.


Voir les articles précédents

    

Voir les articles suivants