Back www.dhnet.be Data Leak at IFAPME: Why Public Agencies Are Increasingly Attracting Cyber Criminals
Des données de l'IFAPME (Institut wallon de formation en alternance et des indépendants et petites et moyennes entreprises) ont été publiées gratuitement sur un forum du dark web, rapporte FrenchBreaches, un site qui recense les fuites de données.
Elles proviendraient d'un piratage subi en février dernier. La base concernée contiendrait les données de plus de 700.000 personnes, dont plus de 85.000 numéros IBAN.
"Cette republication gratuite accroît potentiellement l'exposition des personnes concernées, et la nature des informations rend la fuite particulièrement sensible" , indique FrenchBreaches.
Selon le site, les données permettraient d'associer une même personne à son identité, son adresse postale, son e-mail, son téléphone, sa date de naissance, son numéro de registre national et, pour certaines, des informations bancaires. La présence de numéros de registre national est préoccupante en raison du caractère durable de cet identifiant. Les IBAN ne permettent pas, seuls, d'effectuer des paiements, mais, associés à une identité, ils peuvent faciliter des fraudes ou de l'ingénierie sociale.
Les organismes publics plus souvent ciblés
L'enquête est en cours pour déterminer qui se cache derrière cette opération. Le Centre pour la Cybersécurité Belgique (CCB) constate, ces dernières années, une hausse du nombre d'organismes publics piratés. " Le vol de données peut se faire de deux manières : soit via un phishing traditionnel, soit via des virus glissés, par exemple, dans des extensions de navigateur, les infostealers. Cela permet d'avoir un pied dans l'organisation et d'exfiltrer les données" , indique Michele Rignanese, porte-parole du CCB.
L'IA, un allié pour les entreprises et les cybercriminels
"Quand les données des clients se retrouvent dans la nature, elles peuvent donc être récupérées par des organisations criminelles qui vont en faire des usages ciblés. Les services publics détiennent bon nombre de données intéressantes sur les citoyens, qui peuvent être utilisées par les escrocs pour usurper les identités, se faire passer pour l'employé d'une entreprise et accéder à des informations sensibles en contactant, par exemple, le helpdesk" , ajoute-t-il.
L'un des rôles du CCB est justement de sensibiliser les professionnels et les particuliers aux mécanismes de défense à adopter pour éviter ce genre d'attaque. L'intelligence artificielle peut être utilisée pour s'en prémunir, mais elle peut aussi être précieuse pour les cybercriminels.
" Nous n'avons pas encore observé d'attaques menées par des agents d'IA en Belgique, mais nous partons du principe que les pirates utilisent déjà l'IA pour automatiser leurs attaques et les rendre ainsi plus rapides, plus fréquentes et plus efficaces. C'est pourquoi nous appelons toutes les entreprises et organisations belges à redoubler de vigilance" , conclut-il.
Opération "Portes fermées"
Dans ce contexte, l'opération "Portes fermées" a été lancée ce lundi pour braquer les projecteurs sur la cybersécurité des entreprises. Safeonweb at Work accompagne les entreprises et les organisations, quelle que soit leur taille, des premiers pas vers une infrastructure informatique plus sûre jusqu'à la mise en place d'une sécurité avancée. Quelques étapes suffisent pour verrouiller l'accès en ligne de votre organisation aux cybercriminels.
13:47 cuisiner la betterave en mode exotique : deux idées très simples et sympas
cuisiner la betterave en mode exotique : deux idées très simples et sympas
13:47 Une valeur sûre du Rhône méridional, un Chilien, un Autrichien: voici la sélection de la semaine de notre journaliste-sommelier
Une valeur sûre du Rhône méridional, un Chilien, un Autrichien: voici la sélection de la semaine de notre journaliste-sommelier
13:43 Des prix plus abordables pour les versions électriques entraînent un retour en grâce des citadines
Des prix plus abordables pour les versions électriques entraînent un retour en grâce des citadines
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
