La cybersécurité, c’est quoi ?

La cybersécurité désigne l’ensemble des méthodes et dispositifs mis en place pour garantir la sécurité et la gestion efficace des données. La cybersécurité est un engagement pris par les entreprises/collectivités pour garantir la continuité et le bon déroulement de leurs activités à travers la protection de leurs systèmes informatiques des cybercriminels.

Une cyberattaque, c’est quoi ?

Une cyberattaque désigne la mise en action d’attaques ciblées par voie numérique, et qui ont pour but de porter atteinte à la confidentialité ou à l’intégrité des données. 

La menace des cyberattaques, souvent par la demande de rançon à la suite d’un vol de données, s’impose aujourd’hui comme un risque majeur et sérieux pour les organisations.

Selon l’ANNSI, Agence nationale de la sécurité des systèmes d’information, « parmi les victimes de rançongiciels connues, les PME/TPE/ETI (37 %), les collectivités territoriales (17 %), ainsi que les établissements d’enseignement supérieur (12 %) et les entreprises stratégiques (12 %) ont été plus particulièrement touchés, avec des conséquences souvent très graves sur leur fonctionnement, leur réputation et leur continuité d’activité. »

En 2024, il a été recensé 4.386 « événements de sécurité » sur des systèmes informatiques en France par l’ANNSI soit une augmentation « de 15% » par rapport à l’année précédente.

Parmi les cyberattaques les plus courantes, on peut y retrouver :

  • l’hameçonnage ou phishing, à travers les e-mails, SMS, appels téléphoniques, pièces jointes… qui vont récupérer l’ensemble de données sensibles comme les mots de passe, codes de carte bancaire…
  • les virus ou logiciels malveillants appelés ransomware ; bloquant l’accès aux systèmes informatiques
  •  les intrusions réseau, simplement via un smartphone, un ordinateur se connectant au wifi de votre organisation. Une intrusion réseau peut également se faire via une clé usb brancher sur un périphérique connecté à votre réseau internet.

Qui sont les cybercriminels ? (et que cherchent-ils vraiment ?)

Un cybercriminel peut être une personne ou un groupe ayant pour volonté de venir commettre des actes malveillants (vol de données, piratage, déploiement de virus…).

 Les motivations du cybercriminel peuvent être :

  • financières : lors d’une cyberattaque, le cybercriminel demande le paiement d’une rançon pour négocier le rétablissement des accès informatiques à l’organisme touché.
  • stratégiques : vol de propriété intellectuelle, chantage, ou veille concurrentielle, les données sensibles d’une entreprise peuvent valoir de l’or.
  • « hacktivistes » : provenant de la combinaison des mots « hack » et « activisme », celles-ci sont généralement en lien avec l’actualité politique ou sociale. Leurs motivations : dénoncer une injustice, promouvoir une cause ou encore, pointer du doigt une cause particulière. Parmi les groupes d’hacktivistes les plus connus : WikiLeaks et Anonymous.

Les erreurs courantes

  • Avoir un mot de passe unique : en utilisant un mot de passe unique sur vos sessions (professionnelles, personnelles), sites internet et logiciels, vous offrez aux cybercriminels une porte d’entrée grande ouverte à vos données sensibles. Il est important de diversifier ses mots de passe pour rendre la vie plus difficile aux personnes malveillantes voulant subtiliser vos informations. Des mots de passe uniques avec des caractères spéciaux viendront compliqué la tentative de piratage. Le tips : on évite le prénom de ses enfants, de son animal de compagnie, dates de naissance ou toute information facilement trouvable sur internet.
  • Cliquer sur n’importe quel lien : il arrive bien souvent de recevoir un mail ou un SMS nous demandant de changer un mot de passe, de mettre à jour ses informations personnelles ou de confirmer un paiement. Avant de cliquer, réfléchissez bien : avez-vous demandé à modifier vos identifiants de connexion ? à changer votre adresse postale ou effectuer une commande en ligne ? Le tips : en cas de doute, ne cliquez pas. Vous éviterez peut-être une tentative de cyberattaque ! Si votre organisation est composée d’un service informatique, contactez-le en amont pour exposer votre souci.
  • Ne pas utiliser de double authentification : La double authentification est de plus en plus généralisée, lors de vos achats en ligne par exemple. Elle peut être également mise en place dans votre structure pour sécuriser les connexions à votre réseau internet.

Sources : cyber.gouv.fr ; serenicity.fr