Commencer gratuitement
KZero Staff / 3 min de lecture / 27 juill. 2023

Définition du détournement de compte d'entreprise

Qu’est-ce que le détournement de compte d’entreprise ?

Une attaque de détournement de compte d’entreprise (CATO, pour corporate account takeover) survient lorsque des cybercriminels ciblent un propriétaire d’entreprise et réussissent à obtenir ses identifiants de connexion à des comptes d’entreprise. Dans ces attaques, l’attaquant accède au compte bancaire de l’entreprise ainsi qu’à d’autres comptes en ligne donnant accès à des données sensibles de l’entreprise et de ses clients.

Habituellement, le cybercriminel obtient un accès non autorisé en s’introduisant dans un système au moyen d’un hameçonnage ou d’attaques semblables. Une fois dans le système, il peut y semer le chaos : effectuer des virements bancaires frauduleux, nuire à la réputation de l’entreprise et causer des pertes financières considérables.

Comment fonctionne le CATO ?

Dans une attaque CATO, le cybercriminel accède à des comptes importants de l’entreprise. Bien que les comptes bancaires soient généralement la cible principale, l’attaquant peut aussi tenter d’accéder à des comptes afin de voler des données sensibles.

Souvent, ces attaques commencent par une attaque de harponnage. Le harponnage utilise des courriels ou d’autres messages très ciblés pour amener une cible à accomplir une action donnée. Par exemple, un courriel de harponnage peut prétendre provenir de la banque de l’entreprise et indiquer qu’un problème lié au compte doit être réglé.

Si la cible mord à ce courriel d’hameçonnage, elle peut cliquer sur un lien dans le courriel pour se rendre sur le site de la banque et régler le problème. Toutefois, le lien mène en réalité à une fausse page d’hameçonnage conçue pour ressembler à la page de connexion de la banque.

Une fois sur cette page de connexion, la cible saisit ses identifiants et tente de se connecter au compte bancaire pour régler le problème. Cependant, au lieu de donner accès au compte bancaire, la page de connexion transmet les identifiants à l’attaquant, qui peut les utiliser pour voler de l’argent à l’entreprise.

Répercussions potentielles du CATO

Les attaques CATO peuvent avoir diverses répercussions sur l’organisation selon l’accès obtenu par l’attaquant. Voici quelques exemples courants :

  • Pertes financières : Souvent, les attaques CATO visent le vol financier. L’attaquant tentera d’accéder aux comptes bancaires de l’entreprise pour transférer de l’argent vers ses propres comptes.
  • Vol de données : Un cybercriminel peut aussi accéder à des applications ou à des bases de données de l’entreprise contenant des renseignements sensibles. Ces renseignements peuvent être utilisés par l’attaquant ou vendus sur le dark web.
  • Atteinte à la réputation : Le vol de données, les pertes financières et les autres gestes posés par l’attaquant pourraient ternir la réputation de l’entreprise et ses relations avec ses clients, ses fournisseurs et ses partenaires.
  • Risques juridiques et réglementaires : Si une organisation omet de se protéger adéquatement et de protéger ses clients, elle peut s’exposer à des poursuites ou à des sanctions réglementaires.

Se protéger contre le CATO

Les organisations peuvent se protéger contre les attaques de détournement de compte de quelques façons, notamment :

  • Formation en sécurité : Les attaques CATO utilisent habituellement l’ingénierie sociale pour amener la cible à accorder à l’attaquant l’accès aux comptes de l’entreprise. Apprendre aux employés à reconnaître l’hameçonnage et d’autres menaces peut réduire le risque qu’ils se laissent piéger par ces attaques.
  • Authentification multifacteur (MFA) : Souvent, les attaques CATO visent à voler des identifiants donnant à un attaquant l’accès aux comptes de l’entreprise. Mettre en place la MFA avec des facteurs d’authentification robustes peut rendre le vol et l’utilisation d’identifiants plus complexes pour un attaquant.
  • Solutions de sécurité : Les attaques CATO recourent couramment à des attaques d’hameçonnage ou à des maliciels. Les solutions de sécurité du courriel et des terminaux peuvent détecter et bloquer ces menaces avant qu’elles ne présentent un risque pour l’entreprise.

Conclusion

Les attaques de détournement de compte d’entreprise représentent un risque sérieux pour l’entreprise sur le plan des pertes financières, des pertes de données et de l’atteinte à la réputation. La mise en place d’une authentification forte pour les comptes essentiels est primordiale pour les protéger contre les accès malveillants.

Équipe KZero



Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.