Bonjour les Tibâs,
Voici une histoire vraie qui nous concerne TOUS.
ConfrontĂ© Ă la peur de perdre ses identifiants et mots de passe, notre Tibâs dĂ©cide dâutiliser le navigateur Chrome, avec son compte personnel Gmail. En effet, il est trĂšs facile et pratique dâenregistrer ses identifiants et mots de passe, y compris ceux de son compte Tibco, et ainsi accĂ©der aux ressources, comme la messagerie.
Malheureusement, le compte Gmail personnel de notre Tibâs a Ă©tĂ© piratĂ©. Cela se produit de plus en plus souvent avec lâaugmentation des vols dâidentitĂ©s par hameçonnage et l'absence de double authentification sur les comptes personnels.
Lâhistoire commence Ă se corser : grĂące au compte Gmail volĂ©, le pirate peut maintenant utiliser le compte Tibco pour se connecter au rĂ©seau Tibco. Les actions de reconnaissance du pirate, avant le lancement de lâattaque, sont dĂ©tectĂ©es et bloquĂ©es grĂące au dispositif de sĂ©curitĂ© !
Potentiellement, un tel piratage peut entraĂźner la fuite d'informations, lâactivation de cryptolocker et lâarrĂȘt de toute ou partie de lâactivitĂ© de Tibco.
Afin de mieux nous protéger, nous devons appliquer ces recommandations sur nos identifiants et mots de passe professionnels :
- Ne jamais les enregistrer dans lâenvironnement personnel
- Supprimer toute occurrence dans lâenvironnement personnel
- Dans le gestionnaire de comptes du navigateur Chrome, Edge, Firefox...
- Dans les fichiers, les outils de prise de notes comme Google Keep⊠- Si vous devez les stocker dans lâenvironnement professionnel : utilisez un coffre fort Ă©lectronique comme Keepass, disponible dans le centre logiciels Windows
- En cas de doute suite à une tentative d'hameçonnage : changez votre mot de passe
Pour vous accompagner dans vos démarches :
- le guide DSN - Action sur vos comptes google personnel
- Et, en cas de besoin, contacter SURI, le 5959/5960.
Un dernier conseil pour bien vivre le numĂ©rique et passer de bonnes fĂȘtes de fin d'annĂ©e : protĂ©gez vos donnĂ©es en activant la double authentification sur vos comptes personnels lorsque cela est possible. Une recherche avec la phrase "activer la validation en deux Ă©tapes sur ..." devrait vous aider.
Merci pour votre prise en compte.
Votre vigilance fait la différence et nous rend plus forts !
Bonnes fĂȘtes de fin d'annĂ©e,
Martial MENU