Les types d'attaques d'hameçonnage : détection et prévention
Une opération policière conjointe coordonnée par Interpol a démantelé la tristement célèbre plateforme d'hameçonnage comme service « 16shop » en août 2023. Illustrant l'ampleur de la menace que représentent les attaques d'hameçonnage, Interpol a rapporté que 16shop à elle seule avait compromis 70 000 utilisateurs dans 43 pays. L'hameçonnage est une véritable industrie : selon certaines estimations, il cause des pertes mondiales de 17 700 $ par minute.
Les attaques d'hameçonnage consistent, pour les acteurs malveillants, à se faire passer pour des entités dignes de confiance afin de tromper des personnes et de leur soutirer des renseignements sensibles. Ces attaques utilisent le courriel, la messagerie instantanée, les médias sociaux ou d'autres plateformes de communication pour livrer des messages trompeurs contenant des liens malveillants, des pièces jointes ou des demandes frauduleuses. L'objectif premier d'une attaque d'hameçonnage est d'amener le destinataire à poser un geste précis — cliquer sur un lien ou ouvrir une pièce jointe, par exemple — au moyen de la manipulation psychologique.
Bien qu'on les associe souvent aux attaques par courriel, il existe en réalité plusieurs types d'attaques d'hameçonnage. Les pirates font constamment évoluer leurs tactiques et leurs techniques pour exploiter la psychologie et les comportements humains de différentes façons.
Une stratégie de cybersécurité robuste exige une compréhension approfondie et une connaissance de toutes les menaces, y compris des différents types d'hameçonnage. Cet article explore en profondeur les principaux types d'attaques d'hameçonnage, quelques exemples récents très médiatisés et des statistiques qui mettent la menace en lumière, ainsi que des stratégies de prévention pour atténuer l'hameçonnage dans votre organisation.
Les types d'attaques d'hameçonnage
Les attaques d'hameçonnage exploitent une grande variété de tactiques, chacune conçue pour tirer parti de vulnérabilités distinctes dans la psychologie ou les habitudes humaines. Les acteurs malveillants élaborent méticuleusement des messages trompeurs qui jouent sur les émotions, la confiance ou les automatismes, et manipulent vos employés pour qu'ils divulguent des renseignements sensibles. Décortiquons les différents types d'attaques d'hameçonnage afin de bien saisir cette cybermenace omniprésente.
1. Smishing : les attaques d'hameçonnage par SMS
Le smishing est un type d'attaque d'hameçonnage qui utilise de faux messages texte pour tromper les destinataires. Un récent rapport sur les menaces a révélé que 76 pour cent des organisations ont subi des attaques de smishing au cours de 2022. Une raison plausible du succès et de l'omniprésence du smishing est que la sensibilisation à ce type d'attaque demeure faible.
Voici quelques-unes des tactiques employées par les pirates dans leurs campagnes de smishing :
- Numéros de téléphone usurpés : Les cybercriminels manipulent les systèmes d'affichage du numéro afin de faire croire qu'un message texte provient d'un autre numéro, souvent un numéro de confiance. Une technique exploite le fait que les services VoIP permettent aux utilisateurs de définir eux-mêmes leurs informations d'affichage. Les numéros usurpés sont particulièrement trompeurs, car les destinataires voient un texto qui semble provenir de leur banque ou de leur patron, par exemple, et y croient sans se poser de questions.
- Sentiment d'urgence : De nombreux messages de smishing misent sur l'urgence. Leur formulation incite les utilisateurs à agir immédiatement, par exemple en les avertissant que leur compte a été compromis.
- Des liens d'apparence légitime : Les messages de smishing contiennent souvent des URL qui mènent à des sites contrefaits conçus pour ressembler aux sites Web authentiques d'entreprises. Une fois sur ces sites, vos utilisateurs peuvent être invités à saisir leurs identifiants de connexion, des renseignements personnels, voire des données financières, qui tombent alors entre les mains de l'attaquant.
Pour repérer les signes du smishing, encouragez les employés à examiner scrupuleusement les URL. Un détail révélateur ressort souvent d'un examen attentif : de légères fautes d'orthographe ou des caractères ajoutés au nom de domaine légitime, des URL avec des domaines de premier niveau inhabituels comme « .me » ou « .club », ou encore le recours à des raccourcisseurs d'URL.
Encouragez également les gens à tenir compte du contexte général des textos qu'ils reçoivent. Un message non sollicité qui exige une action urgente est probablement suspect. En cas de doute, dites aux employés de communiquer directement avec l'entreprise ou la personne concernée à l'aide de coordonnées tirées de son site Web officiel ou de vos registres de contacts.
La société de sécurité Permiso a mis au jour une série d'attaques de smishing qui ont permis à des pirates d'accéder à des infrastructures AWS en avril 2023. Ces attaques visaient à compromettre des comptes d'administrateurs AWS, ce qui aurait pu donner accès à des données sensibles.
2. Harponnage : les attaques ciblées
Le harponnage est une forme ciblée d'attaque d'hameçonnage où les cybercriminels adaptent leurs messages trompeurs à une personne ou à une organisation précise. Contrairement aux vastes campagnes d'hameçonnage qui envoient des messages en masse à un large filet de victimes potentielles, le harponnage s'appuie sur des renseignements détaillés au sujet de la cible pour rendre l'attaque plus convaincante.
Les tactiques suivantes aident les acteurs malveillants à concevoir des messages plus convaincants, taillés sur mesure pour des personnes précises :
- Recherche dans les médias sociaux : Les pirates ratissent des plateformes comme LinkedIn, Facebook et Twitter pour recueillir des renseignements détaillés sur le rôle professionnel d'une personne, ses collègues, ses activités récentes, et plus encore. Les gens laissent souvent leur profil visible au public sur ces plateformes, ce qui offre un moyen facile de recueillir de l'information personnalisée.
- Analyse des sites Web et des publications d'entreprise : Au-delà des médias sociaux, l'analyse des documents publics, des communiqués de presse et des autres publications de votre entreprise peut donner aux attaquants un aperçu de vos activités, de vos projets en cours et de vos hiérarchies internes.
- Collecte d'adresses courriel : Divers outils aident les cybercriminels à dresser des listes d'adresses courriel internes utilisées par vos employés. Non seulement ces adresses permettent d'affiner le choix des cibles, mais la liste ainsi constituée offre la possibilité d'usurper les courriels d'autres employés, ce qui augmente les chances de duper le destinataire.
- Mise en récit : Tisser un récit convaincant dans les messages de harponnage grâce à une mise en scène soignée est une tactique clé de ce type d'attaque. Les messages peuvent faire référence à des événements récents de l'entreprise ou à des événements survenus dans la vie d'un collègue commun et publiés en ligne (par exemple, la naissance d'un enfant).
- Pièces jointes crédibles : Les messages de harponnage sont plus efficaces lorsque la pièce jointe est adaptée à la cible. Plutôt que d'envoyer un PDF au hasard, les pièces jointes les plus crédibles reflètent le rôle professionnel de la personne, ce qui augmente les chances qu'elle les ouvre.
Pour atténuer le harponnage, il est essentiel que les utilisateurs prennent l'habitude de vérifier l'identité des expéditeurs et de signaler rapidement les courriels suspects. Encouragez-les à toujours vérifier l'adresse courriel, et pas seulement le nom affiché. Dites aux employés de valider les demandes urgentes ou suspectes auprès de l'expéditeur apparent en utilisant un autre canal de communication (comme un appel téléphonique) pour confirmer la légitimité du courriel. Enfin, instaurez une culture de sécurité qui incite les gens à signaler les courriels suspects à votre service des TI ou à votre équipe de sécurité.
3. Vishing : l'hameçonnage vocal
Parmi les différents types d'hameçonnage, le vishing est celui qui recourt à des appels téléphoniques ou à des messages vocaux pour amener les victimes à révéler des renseignements sensibles ou à poser des gestes susceptibles de compromettre leur sécurité. Voici quelques scénarios courants de ce type d'attaque :
- Faux appels du soutien technique : Dans un contexte d'entreprise, le faux appel du soutien technique est l'arnaque de vishing la plus répandue auprès des employés. Un attaquant se fait passer pour le représentant d'une entreprise technologique, comme Microsoft ou Apple. L'appelant prévient la victime que son ordinateur est infecté par un virus ou qu'il est à risque, et propose de l'aider à « régler » le problème. Les victimes peuvent être amenées à télécharger un logiciel malveillant ou à accorder un accès à distance à leur ordinateur.
- Arnaques de fournisseurs de services : Certains attaquants se font passer pour des sociétés de services publics, des fournisseurs d'accès Internet ou d'autres prestataires. L'appelant affirme qu'une facture de l'entreprise est en souffrance et exploite la peur ou l'urgence pour obtenir un paiement immédiat à partir des comptes de l'entreprise. Ces arnaques ne fonctionnent vraiment que lorsqu'elles visent les employés des équipes de comptabilité ou de finances.
- Arnaques par appel hypertruqué : Les progrès de la technologie d'hypertrucage permettent plus que jamais aux acteurs malveillants d'usurper l'identité de personnalités en vue dans les entreprises. Les chefs de la direction ou les gestionnaires de service diffusent souvent beaucoup de contenu public où l'on entend leur voix. Les pirates peuvent alimenter des générateurs d'hypertrucage avec ces données et s'en servir pour passer des appels convaincants à des personnes de votre entreprise.
Pour vous prémunir contre le vishing, encouragez le scepticisme des employés à l'égard des appels non sollicités, surtout si l'appelant insiste pour obtenir une action ou un paiement immédiat. Il ne faut pas se fier aveuglément au numéro affiché, car les fraudeurs peuvent usurper des numéros officiels pour paraître légitimes. Raccrocher et vérifier l'authenticité de l'appel en composant le numéro officiel prend plus de temps, mais cela peut éviter à votre entreprise de se faire pirater.
4. Chasse à la baleine : cibler les personnes de haut niveau
La chasse à la baleine (« whaling ») est un type d'attaque d'hameçonnage qui vise les cadres supérieurs, les gestionnaires, les chefs de la direction ou d'autres figures importantes d'une organisation. Ces personnalités (les « baleines ») constituent des cibles lucratives en raison de leur accès potentiel à des renseignements hautement sensibles ou à des ressources financières. Et comme leur horaire est chargé, elles examinent parfois leurs courriels avec moins de rigueur.
Au-delà de l'accès sans entrave aux données sensibles et du pouvoir d'autoriser des transactions financières dont jouissent ces personnes, les attaquants peuvent prendre le contrôle de leurs comptes et envoyer des courriels d'hameçonnage à des subalternes qui ne remettront pas en question une consigne venant de leur supérieur. Ce type d'arnaque repose sur la manipulation psychologique par l'autorité.
L'atténuation des attaques de type chasse à la baleine devrait comporter les éléments suivants :
- Formation et sensibilisation : Les dirigeants, comme l'ensemble du personnel, devraient suivre régulièrement une formation en cybersécurité afin de reconnaître les tentatives d'hameçonnage et d'y réagir.
- Authentification multifacteur (MFA) : La MFA exige plus d'une catégorie de vérification pour accéder aux comptes, ce qui ajoute une couche de sécurité même si des pirates compromettent les identifiants de connexion d'un dirigeant.
- Accès selon le principe du moindre privilège : Les personnes de haut niveau ne devraient tout de même avoir accès qu'aux données et aux ressources nécessaires à leur travail quotidien.
5. Compromission de courriel d'affaires (BEC)La compromission de courriel d'affaires (BEC) est un type de cyberattaque sophistiqué où les cybercriminels usurpent ou compromettent des comptes de courriel d'entreprise légitimes. L'objectif est habituellement de soutirer de l'argent ou des renseignements sensibles à votre entreprise, à ses employés, à ses partenaires ou à ses clients. La BEC est l'une des attaques en ligne dont la croissance est la plus rapide et l'une des plus dommageables. Un rapport du FBI faisait état de pertes de plus de 2,4 milliards de dollars pour des entreprises et des particuliers en 2021 seulement, attribuables aux attaques BEC. Les tactiques de BEC reprennent celles d'autres types d'attaques d'hameçonnage, notamment les adresses courriel ou les domaines usurpés. Pour reconnaître les tentatives de BEC, encouragez les utilisateurs à :6. Attaques par point d'eauUne attaque par point d'eau est un type d'hameçonnage un peu différent : des pirates compromettent des sites Web ou des ressources en ligne de confiance et amènent les visiteurs à télécharger un logiciel malveillant. La compromission initiale d'un site de confiance peut découler de vulnérabilités dans le code ou l'infrastructure du site. Après avoir pris le contrôle de la ressource de confiance, les pirates y insèrent des scripts ou des charges utiles malveillants qui s'exécutent automatiquement sur la machine du visiteur ou qui se présentent comme des mises à jour ou des logiciels légitimes. Pour se protéger des attaques par point d'eau, il faut utiliser des bloqueurs de publicités afin d'empêcher le chargement d'annonces malveillantes, garder les navigateurs à jour, utiliser des logiciels antivirus et antimaliciels reconnus sur les terminaux des utilisateurs, et exécuter les applications de navigation dans des environnements isolés (bacs à sable) pour qu'aucun maliciel ne puisse se propager au reste de votre réseau. 7. Hameçonnage par clonage :L'hameçonnage par clonage est un type d'attaque émergent dans lequel les acteurs malveillants reproduisent un courriel légitime déjà livré, mais en remplacent le contenu ou les pièces jointes par des versions malveillantes. Le courriel cloné semble provenir de l'expéditeur d'origine, ce qui rend difficile pour les destinataires de le distinguer du courriel authentique. Cette attaque d'hameçonnage peut prendre la forme du clonage de réponses courriel antérieures ou du clonage de messages couramment envoyés par votre entreprise, comme une infolettre d'affaires, en remplaçant les pièces jointes authentiques par des pièces malveillantes. Parmi les signaux d'alarme à surveiller : les fautes d'orthographe ou les formulations inhabituelles dans les courriels, les pièces jointes ou les liens non sollicités, ainsi que les URL étranges qui ne correspondent pas au site légitime allégué. En prévention, vérifiez directement la légitimité d'un courriel dès qu'un doute existe.8. Hameçonnage sur les médias sociauxLes attaques d'hameçonnage sur les médias sociaux consistent, pour les cybercriminels, à utiliser les plateformes sociales pour amener des personnes à divulguer des renseignements personnels, des identifiants ou d'autres données sensibles. Contrairement aux attaques d'hameçonnage par courriel, cette méthode tire parti de la confiance et de la familiarité inhérentes aux réseaux sociaux populaires. Une technique répandue consiste, pour les acteurs malveillants, à créer des comptes qui se font passer pour le service à la clientèle d'entreprises réputées. Une autre voie consiste à utiliser des offres, des concours ou des tirages irrésistibles pour inciter les victimes à cliquer sur des liens ou à révéler des renseignements personnels. Pour atténuer ce type d'hameçonnage, il faut éviter de partager des données personnelles, des identifiants de connexion ou des renseignements financiers par messages privés sur les médias sociaux, surtout à la suite de demandes non sollicitées. Plusieurs plateformes sociales offrent aussi des insignes de vérification qui confirment l'authenticité des entreprises ou des personnes représentées par un profil ; vérifiez toujours ces indicateurs. Exemples récents et statistiques - Méfiez-vous des demandes inattendues de virements de fonds ou de renseignements sensibles.
- Vérifiez toujours attentivement l'adresse courriel de l'expéditeur, surtout si le nom affiché est familier mais que l'adresse réelle semble étrange.
- Examinez le contenu du courriel à la recherche de formules de salutation génériques, de fautes d'orthographe ou d'un langage inhabituel que l'expéditeur apparent n'emploierait pas normalement.
- Vérifiez si les courriels comportent des signatures incohérentes ou absentes.

Maintenant que vous comprenez bien les différents types d'attaques d'hameçonnage, voici quelques exemples récents très médiatisés qui illustrent la persistance de la menace :
- Des acteurs malveillants russes se sont fait passer pour du soutien technique sur Microsoft Teams, afin de voler les identifiants d'employés dans 40 organisations en août 2023.
- Une campagne d'hameçonnage à grande échelle menée entre mars et juin 2023 comportait un important volet de chasse à la baleine, où 39 % des utilisateurs compromis étaient des cadres de la haute direction.
Pour bien illustrer l'ampleur du problème, voici quelques statistiques notables sur l'hameçonnage :
- L'hameçonnage est le type de cybercrime le plus répandu, avec plus de 3,4 milliards de courriels malveillants envoyés chaque jour.
- Les institutions financières constituent le secteur le plus visé par l'hameçonnage, représentant 27,7 pour cent de toutes les attaques en 2022.
Quant à la façon dont les attaques d'hameçonnage se manifestent selon les secteurs ciblés, voici quatre cas d'usage répartis dans quatre industries :
- Commerce électronique—Pendant les périodes de pointe comme le Vendredi fou ou le Cyberlundi, les fraudeurs profitent de la hausse de l'activité d'achat en ligne. Ils peuvent envoyer de faux courriels promotionnels qui usurpent l'identité de marques populaires. Les clients se font escroquer ou subissent un vol d'identité, tandis que les entreprises de commerce électronique voient leur réputation entachée et perdent la confiance de leur clientèle.
- Services financiers—L'hameçonnage dans les services financiers vise souvent à voler des identifiants bancaires, des numéros de carte de crédit ou d'autres données financières sensibles. De faux courriels bancaires peuvent avertir les utilisateurs d'une « brèche de sécurité » et les inciter à cliquer sur un lien et à saisir leurs identifiants de connexion sur un site frauduleux. Les clients touchés risquent de blâmer l'institution financière plutôt que les acteurs malveillants et de perdre confiance dans les services financiers numériques.
- Santé—Ce secteur est une cible de choix en raison de la sensibilité des données de santé des patients. Les attaquants peuvent envoyer des courriels en se faisant passer pour des assureurs, des services de facturation médicale ou des sous-traitants afin d'accéder aux systèmes et aux données du réseau de la santé. Les fournisseurs de soins s'exposent à des pénalités de conformité coûteuses en cas de brèche touchant les données de santé des patients.
- Éducation—Les établissements d'enseignement sont visés en raison de la diversité de leurs utilisateurs — corps professoral, personnel et étudiants — qui ne sont pas toujours conscients des menaces d'hameçonnage. Les attaquants peuvent envoyer des courriels au sujet d'ajustements de droits de scolarité, d'amendes de bibliothèque ou d'inscriptions à des cours pour inciter les victimes à partager des renseignements personnels ou des identifiants de connexion.
Études de cas sur l'hameçonnage
Maintenant que la menace a été mise en contexte grâce à l'examen des différents types d'attaques d'hameçonnage et des tendances récentes, il reste à relever le défi de la prévention. Des études de cas réelles où des organisations ont réussi à atténuer les menaces d'hameçonnage peuvent à la fois inspirer et servir de guide utile pour affronter le problème.
Étude de cas : Un établissement d'enseignement du Royaume-Uni a réussi à prévenir les brèches liées à l'hameçonnage en élaborant un plan d'intervention en cas d'incident et un processus de signalement dédiés au traitement des courriels d'hameçonnage. La communication entre les différents services était au cœur de l'atténuation. Parmi les autres mesures : des solutions de filtrage de la sécurité du courriel et de la formation de sensibilisation à la sécurité.
Étude de cas 2 : Une entreprise britannique du secteur financier comptant plus de 4 000 employés a évité de devenir la victime d'une attaque d'hameçonnage de masse en superposant ses défenses de cybersécurité. Un filtre de courriel a bloqué 1 750 des 1 800 courriels. Sur les 50 courriels parvenus dans les boîtes de réception, 36 ont été ignorés et 14 ont fait l'objet d'un clic, déclenchant involontairement un maliciel. Sur ces 14 installations de maliciel, 13 ont été bloquées par un antivirus de terminal à jour. Un outil plus avancé de détection et de réponse sur les terminaux a repéré et mis en quarantaine la seule installation qui avait réussi à échapper à l'analyse antivirus.
Stratégies de prévention de l'hameçonnage
Au-delà des études de cas, place aux stratégies de prévention concrètes. Bien que l'analyse des différents types d'attaques d'hameçonnage ait déjà proposé des conseils d'atténuation et de défense pour diverses attaques, voici quelques pratiques courantes qui renforceront la capacité de votre entreprise à prévenir l'hameçonnage, quelle qu'en soit la forme.
- Formation et sensibilisation des utilisateurs
Se fier uniquement aux défenses technologiques ne suffit pas à prévenir l'hameçonnage. Ces attaques exploitent après tout le facteur humain en cybersécurité. Outillez vos utilisateurs en veillant à ce que le matériel de formation aborde en profondeur les différents types d'hameçonnage.
Les séances de formation devraient enseigner aux utilisateurs les signes courants des courriels d'hameçonnage : examiner attentivement les adresses des expéditeurs, repérer les fautes d'orthographe et de grammaire, et se méfier des demandes non sollicitées de renseignements sensibles.
Sensibilisez les utilisateurs aux dangers des pièces jointes ou des liens inattendus, même s'ils semblent provenir de contacts connus. Vérifier l'URL en survolant le lien sans cliquer révèle souvent des destinations malveillantes qui justifient une méfiance ou un signalement.
- Authentification multifacteur (MFA)
Même si un acteur malveillant compromet les identifiants d'un utilisateur lors d'une attaque d'hameçonnage, la MFA exige une catégorie de preuve supplémentaire pour l'authentification. Faute de cet élément, l'attaquant ne peut pas obtenir un accès non autorisé à vos systèmes ou à vos données. La simple présence de la MFA peut même dissuader un attaquant de poursuivre sa tentative d'hameçonnage.
- Filtrage du courriel et solutions de sécurité
Des solutions avancées de filtrage et de sécurité du courriel vous donnent les moyens de repousser les formes évoluées d'hameçonnage d'aujourd'hui. Par exemple, les filtres avancés recourent à des méthodes heuristiques pour examiner les caractéristiques d'un courriel. Cela peut consister à analyser sa structure, la langue employée ou la présence de certains signaux d'alarme, comme des liens intégrés dont les URL ne concordent pas.
Certaines solutions utilisent le bac à sable pour tester les courriels suspects dans un environnement contrôlé. En « faisant détoner » les liens ou les pièces jointes suspects dans un espace sécurisé, l'outil peut déterminer s'ils sont malveillants sans mettre en péril le terminal du destinataire ni l'ensemble de votre réseau.
Les progrès de l'IA peuvent également améliorer la détection de l'hameçonnage. Des outils d'apprentissage profond entraînés sur des millions de courriels légitimes et frauduleux atteignent des taux de précision élevés en détection en temps réel. Les systèmes d'IA dotés du traitement du langage naturel (TLN) peuvent examiner le contenu des courriels plus efficacement afin de repérer un langage manipulateur ou des indices subtils qui trahissent une tentative d'hameçonnage contre vos employés.
- Mises à jour logicielles régulières
Les pirates exploitent des vulnérabilités des logiciels de messagerie ou des navigateurs Web pour certaines attaques d'hameçonnage (rappelez-vous la section sur les attaques par point d'eau). De plus, si des vulnérabilités existent dans les applications Web, surtout celles utilisées pour la connexion ou l'authentification des utilisateurs, les attaquants peuvent concevoir des sites d'hameçonnage qui non seulement récoltent des identifiants, mais exploitent ces failles pour obtenir un accès non autorisé ou extraire des données d'utilisateurs.
Tout cela pour dire que le suivi rigoureux des correctifs de sécurité au moyen de mises à jour régulières est une stratégie de prévention essentielle contre certains types d'hameçonnage. Utilisez des solutions de gestion des correctifs qui dressent un inventaire précis des logiciels, des systèmes d'exploitation et des terminaux de votre environnement.
- Authentification résistante à l'hameçonnage
Comme plusieurs groupes de menaces avancés exploitent certaines mises en œuvre de la MFA, la Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis oriente désormais les entreprises vers l'adoption d'une authentification résistante à l'hameçonnage. Cet organisme gouvernemental conseille régulièrement les ministères fédéraux et les entreprises américaines sur les meilleures pratiques en cybersécurité. Les passes biométriques offrent une façon d'authentifier les utilisateurs avec le plus haut niveau de confiance, comparativement aux mots de passe et aux codes à usage unique, beaucoup plus vulnérables à l'hameçonnage.
Conclusion
Des courriels trompeurs à large diffusion aux campagnes de harponnage hautement ciblées visant des personnes précises, il importe de comprendre la diversité du paysage de l'hameçonnage. Reconnaître les caractéristiques des différents types d'attaques d'hameçonnage donne aux individus et à votre entreprise les connaissances nécessaires pour les repérer et les déjouer avant qu'elles ne causent des dommages.
Les défenses proactives sont la pierre angulaire d'une cybersécurité efficace. Il est essentiel de mettre en place des technologies et des stratégies comme les filtres de courriel avancés, l'authentification multifacteur et les solutions de gestion des correctifs. Mais il est tout aussi crucial de cultiver une culture de sensibilisation à la cybersécurité.
Chez KZero Passwordless, nous allons plus loin en concevant des solutions d'authentification et de confiance de nouvelle génération pour aider à sécuriser les organisations dans le monde numérique d'aujourd'hui. Avec Multi-Pass, nous remplaçons les mots de passe par une authentification sans mot de passe de calibre entreprise, résistante à l'hameçonnage, pour que vous gardiez une longueur d'avance.
Réservez une démonstration dès aujourd'hui pour en savoir plus sur Multi-Pass et sur la façon dont KZero Passwordless peut aider votre organisation à intégrer la confiance à l'ensemble de ses activités.
Howard Poston
Howard Poston est rédacteur publicitaire, auteur et concepteur de cours, fort d'une expérience en cybersécurité, en sécurité des chaînes de blocs, en cryptographie et en analyse de maliciels. Il détient une maîtrise en cyberopérations, dix ans d'expérience en cybersécurité et plus de cinq ans d'expérience comme consultant indépendant.