Survivre au phishing, aux ransomwares et au vol de données, par Eric Lemaire

Survivre au phishing, aux ransomwares et au vol de données, par Eric Lemaire


Partager cet article

La cybersécurité n’est pas une affaire d’outils mais de discipline et de compétence. Discrétion, mise à jour permanente, contrôle strict des accès et apprentissage des incidents constituent les véritables lignes de défense. À partir d’exemples concrets, cet article rappelle que les attaques réussies exploitent d’abord des failles humaines et organisationnelles, bien plus que des failles techniques.

La cybersécurité est encore trop souvent présentée comme une question d’outils. Cette approche est trompeuse. Les incidents les plus graves ne résultent pas d’attaques sophistiquées, mais d’un enchaînement de négligences, de mauvaises pratiques et d’excès de visibilité. J’ai synthétisé dans 6 paragraphes ci-dessous tous les types d’accidents que j’ai pu constater.

Vivons heureux, vivons cachés

L’expérience montre que la première règle est celle de la discrétion. Dans de nombreuses organisations, l’information circule trop librement. Les noms des clients, les périmètres d’intervention, les outils utilisés ou les procédures internes sont exposés, parfois publiquement. Cette transparence involontaire constitue un avantage direct pour un attaquant, qui n’a plus à explorer le système mais simplement à exploiter ce qui lui est donné.

La menace fantôme des piratages de données, par Eric Lemaire
Il y a encore dix ans, les cyberattaques relevaient du fait divers technologique. Aujourd’hui, elles sont devenues une réalité quotidienne, massive et stratégique. La France, comme l’ensemble des puissances occidentales, est désormais confrontée à une pression constante sur ses données : administrations, grandes entreprises, PME, associations. Aucun acteur n’

Un cas concret illustre ce point. Un collaborateur ayant quitté une entreprise pour rejoindre un service de l’État a vu son ancien compte, insuffisamment sécurisé, devenir une cible. L’intérêt ne portait pas sur la personne elle-même, mais sur les accès qu’elle avait détenus. Dans un autre cas, une entreprise avait volontairement exposé une fausse sauvegarde sur son réseau. Lors d’une attaque par ransomware, cette sauvegarde a été détruite, laissant intacte la sauvegarde réelle, restée invisible. Ce type de stratégie rappelle une évidence : ce qui est visible est attaqué, ce qui est connu est ciblé.

La provocation du CEO de Palantir Technologies à Davos, par Eric Lemaire
Le CEO de Palantir Technologies à Davos s’est offert une provocation lors de son intervention : « Il devient difficile d’imaginer pourquoi nous aurions besoin d’une immigration de masse, sauf pour des compétences très spécialisées. » Derrière la formule choc, Alex Karp, CEO de Palantir, esquisse surtout une thèse plus

Evidemment, vous devez faire des sauvegardes complétes et régulières. Et essayer au moins une fois par an récupérer des choses dessus…

Soyons à l’état de l’art

La seconde faiblesse majeure réside dans l’obsolescence des systèmes. L’utilisation de versions anciennes de logiciels, de bases de données ou d’outils de développement demeure l’un des facteurs les plus fréquents de compromission.

Libertarisme : la taxe Shein et la présomption fatale de nos élites

Libertarisme : la taxe Shein et la présomption fatale de nos élites

L'aéroport de Vatry, dans la Marne, fonctionnait à 90% grâce à Shein. La mise en place d'une taxe sur les petits colis devrait provoquer sa fermeture prochaine et la disparition de 1.400 emplois. La présomption fatale de nos députés qui se croient capables de gérer le pays en imposant des règles contre l'ordre spontané du marché a encore frappé... pour le plus grand bénéfice de l'aéroport de Liège. On se souvient de la campagne véhémente contre Shein, contre son rayon au BHV, et contre sa préte


Éric Verhaeghe

Éric Verhaeghe

Jack Lang, l’homme qui ne payait jamais

Jack Lang, l’homme qui ne payait jamais

Alors que l'affaire Epstein continue d'alourdir son casier réputationnel, Jack Lang se retrouve rattrapé par une autre controverse, celle d'un homme de pouvoir qui n'a jamais sorti son portefeuille. Des témoignages concordants, remontant jusqu'aux années 1970, dressent le portrait d’un homme qui ne sort jamais son portefeuille, même pour un café ou un taxi. Depuis la publication des documents affirmant ses liens à l’affaire Epstein qui l’a poussé à quitter l’Institut du monde arabe (IMA), Jack


Rédaction

Rédaction

Sondages 2027 : Bardella favori , vague irrésistible ou illusion statistique ?

Sondages 2027 : Bardella favori , vague irrésistible ou illusion statistique ?

À douze mois de l’élection présidentielle, un homme fait trembler le système : Jordan Bardella, crédité de 34 à 38 % des voix. Un niveau jamais vu à ce stade par les futurs présidents Mitterrand ou Sarkozy. En tête dans toutes les enquêtes, le patron du RN semble intouchable. Mais à un an du scrutin, pour les observateurs, ces chiffres traduisent davantage une colère électorale qu’une victoire acquise. À un an de la présidentielle de 2027, Jordan Bardella domine les sondages avec 34 à 38 % des


Lalaina Andriamparany

Lalaina Andriamparany

Face à la concurrence chinoise, Renault se déleste de 2 000 ingénieurs

Face à la concurrence chinoise, Renault se déleste de 2 000 ingénieurs

Le constructeur au losange va réduire de 15 à 20 % ses effectifs d’ingénierie mondiale, soit 2 000 postes en moins. Décision actée mardi par François Provost dans le cadre du plan stratégique FutuReady. Alors que la conception reste en France, Renault externalise une partie croissante de son intelligence technique vers des pays à moindre coût. Officiellement pour "rester compétitif face à la Chine", ce choix révèle surtout les faiblesses structurelles et réglementaires imposées par l'UE. Renaul


Lalaina Andriamparany

Lalaina Andriamparany