Les termes de la cybersécurité expliqués simplement: l’ABC de la cybersécurité

Qu’est-ce que l’hameçonnage (ou phishing)? Qu’est-ce qu’un rançongiciel? Et à quoi sert la MFA? Notre «ABC de la cybersécurité» explique de manière simple les termes essentiels de la cybersécurité, à l’intention des particuliers et des PME.
Aujourd’hui, les cybermenaces sont omniprésentes: lors de la consultation des e-mails, des achats en ligne, en télétravail ou dans le cadre professionnel quotidien. Dans le même temps, le langage de la cybersécurité regorge de termes techniques. Ce lexique vous aide à cerner rapidement les termes essentiels, grâce à de brèves explications et à un lien concret avec la vie quotidienne ou le monde de l’entreprise.

Glossaire de la cybersécurité pour les particuliers

De la sécurité des comptes en ligne aux risques liés au WLAN: ces notions reviennent fréquemment dans votre quotidien. Ces explications vous dévoilent ce qui se cache derrière chaque terme et pourquoi il est important pour votre cybersécurité personnelle.

Account – Qu’est-ce qu’un account?

Un account est votre accès personnel à un service en ligne, par exemple à une messagerie électronique, aux réseaux sociaux ou aux commerces en ligne. Il se compose généralement d’un nom d’utilisateur (identifiant) ou d’une adresse e-mail, et d’un mot de passe.

Account security – Qu’entend-on par «sécurité du compte»?

La sécurité de l’account englobe toutes les mesures qui vous permettent de protéger vos accès en ligne. Certains comptes en ligne revêtent une importance particulière, car ils permettent d’accéder à de nombreux autres services: notamment votre messagerie électronique, votre compte Apple ou Google, ainsi que vos services de banque en ligne.

Veillez donc à protéger ces comptes à l’aide d’un mot de passe fort (complexe) et unique et, si possible, d’une authentification multifacteur. Un gestionnaire de mots de passe vous permet d’utiliser un mot de passe unique et fort pour chaque compte et de les gérer en toute sécurité.

Browser – Qu’est-ce qu’un browser?

Le browser est le logiciel qui vous permet d’accéder à des sites Internet, par exemple Chrome, Firefox, Safari ou Edge. Les versions à jour et les fonctionnalités de sécurité intégrées comme les gestionnaires de mots de passe, contribuent à réduire les risques liés à la navigation sur le web.

Cookies et tracking – Qu’est-ce que les cookies et le tracking?

Les cookies sont de petits fichiers que les sites web enregistrent sur votre appareil, notamment pour mémoriser vos paramètres ou vos identifiants de connexion. Le «tracking» désigne le suivi de votre comportement quand vous surfez sur le site, par exemple à des fins d’analyse ou de publicité.

Cyberattaque – Qu’est-ce qu’une cyberattaque?

Une cyberattaque est une tentative ciblée de s’introduire par des moyens numériques dans des appareils ou des comptes, de voler des données, de perturber des systèmes ou d’extorquer de l’argent. On peut citer comme exemples l’hameçonnage (phishing), les logiciels malveillants ou les faux services d’assistance.

Cyber-chantage – Qu’est-ce que le cyber-chantage?

Le cyber-chantage désigne le chantage dans un contexte numérique. Les criminels menacent par exemple de publier des données volées, des photos intimes ou d’autres informations sensibles si on ne leur verse pas une somme d’argent ou si on n’obéit pas à une quelconque exigence.

Cybercriminalité – Qu’entend-on par là?

La cybercriminalité désigne les délits commis à l’aide d’ordinateurs, de smartphones ou d’Internet. Il peut s’agir d’une cyberattaque, d’une fraude en ligne, d’une usurpation d’identité, d’un chantage par rançongiciel ou encore du trafic de données volées.

Cybersécurité – Qu'est-ce que la cybersécurité?

La cybersécurité regroupe des mesures de protection techniques et des règles de conduite visant à protéger les appareils, les données et les comptes en ligne contre les attaques. Il faut notamment utiliser des mots de passe sûrs, effectuer des mises à jour régulières, se connecter à des réseaux sécurisés et être prudent avec les liens, les pièces jointes et les informations personnelles.

Darknet – Qu’est-ce que le darknet?

Le darknet est une partie isolée d’Internet, accessible uniquement à l’aide d’un navigateur spécifique. Des activités illégales y ont notamment lieu, comme le trafic de données volées.

Attaque DDoS – Qu’est-ce qu’une attaque DDoS?

Lors d’une attaque DDoS (déni de service distribué), un site web, une application ou un service en ligne est saturé par une telle quantité de requêtes qu’il devient (totalement ou partiellement) inaccessible. Les particuliers sont rarement directement visés, mais peuvent être touchés par ces pannes.

Deepfake – Qu’est-ce qu’un deepfake?

Les deepfakes sont des images, photos, vidéos ou fichiers audio manipulés, créés à l’aide de l’intelligence artificielle et qui peuvent être plus vrais que nature. Ils peuvent être utilisés pour divulguer des fausses nouvelles, à des fins de fraude ou pour des tentatives de chantage.

Doxing – Qu’est-ce que le doxing?

Le doxing consiste à publier sur Internet, sans consentement, des informations personnelles telles que l’adresse, le numéro de téléphone, l’employeur... Cela le plus souvent dans le but d’intimider, de menacer ou de harceler les personnes concernées.

Faux appels – Comment ça marche?

Les faux appels sont des appels téléphoniques frauduleux lors desquels des criminels se font passer, par exemple, pour une banque, la police, une administration ou un service d’assistance technique. Leur but est de vous mettre sous pression afin d’obtenir des données personnelles, des codes d’accès ou de l’argent.

Faux messages – Qu’est-ce qu’un faux message?

Un faux message est un e-mail, un SMS ou un message WhatsApp falsifié qui donne l’impression de provenir d’une source fiable, par exemple une banque ou un service de livraison. On parle souvent d’hameçonnage ou phishing dans ce contexte. L’objectif est souvent d’accéder à des données personnelles ou de soutirer de l’argent.

Gare aux faux jeux-concours – Qu’est-ce qu’un faux jeu-concours?

Dans une arnaque au jeu-concours, vous recevez un message vous informant que vous avez gagné, alors que vous n’avez même pas participé. Souvent, le but est d’obtenir des données personnelles, percevoir des frais prétendument dus ou inciter l’utilisateur à cliquer sur un lien malveillant.

Hacker (ou pirate) – Qu’est-ce qu’un hacker?

Un hacker ou pirate est une personne qui possède des connaissances techniques et qui analyse ou exploite les failles des systèmes informatiques. Certains commettent des actes criminels, tandis que d'autres recherchent, pour le compte de tiers, les failles de sécurité afin que celles-ci puissent être corrigées.

Leak – Qu’est-ce qu’un leak

On parle de leak lorsque des données personnelles ou confidentielles, provenant par exemple d’une boutique en ligne auprès de laquelle vous avez passé une commande, sont divulguées involontairement, notamment en raison de failles de sécurité ou de configurations erronées. Ainsi, des adresses e-mail, des mots de passe ou des données de paiement peuvent tomber entre de mauvaises mains.

Login protection – Qu’est-ce que la protection de login?

La protection de login comprend des mesures visant à sécuriser l’accès aux services en ligne. Parmi ces mesures figurent des mots de passe forts (complexes), l’authentification multifacteur et des alertes en cas de tentatives de connexion inhabituelles.

Maleware – Qu’est-ce qu’un maleware?

Le terme de maleware est un terme générique désignant les logiciels nuisibles tels que les virus, chevaux de Troie ou logiciels espions. Ceux-ci peuvent détruire des données, soutirer des informations sensibles telles que les identifiants et les mots de passe, ou détourner un appareil à des fins d’attaques ultérieures.

Ransomware– Quels sont les effets d'un ransomware?

Un ransomware est un logiciel malveillant qui crypte vos données ou verrouille votre appareil et exige une rançon pour les débloquer. C’est pourquoi on l’appelle aussi «Trojan» ou «ransomware Trojan». Sans sauvegardes à jour, les données peuvent être perdues définitivement.

Scamming – Qu’est-ce que le scamming?

Le terme «scamming» désigne de manière générique les stratagèmes frauduleux sur Internet par lesquels des criminels cherchent à gagner la confiance de leurs victimes ou à les mettre sous pression afin de leur soutirer de l’argent ou des données. On peut citer par exemple les arnaques aux sentiments, les fausses offres d’emploi, les escroqueries à l’investissement ou les faux appels.

Smishing – Qu’est-ce que le smishing?

Le smishing est une forme d’hameçonnage par SMS ou WhatsApp. Les escrocs envoient par exemple des messages contenant des liens ou des numéros à rappeler afin de vous attirer vers de faux sites Internet ou soutirer vos données personnelles.

Social Engineering – Qu’est-ce que le social engineering?

Le social engineering désigne la tentative de manipuler les gens à l’aide de stratagèmes psychologiques. Les pirates se font par exemple passer, au téléphone ou par e-mail, pour une personne de confiance afin d’amener les victimes à divulguer des informations ou à effectuer une action risquée.

Spam – Qu’est-ce qu’un spam?

Le spam désigne les messages indésirables envoyés en masse, le plus souvent des publicités ou des offres douteuses. Certains spams contiennent en outre des liens ou des pièces jointes dangereux.

Spyware – Qu’est-ce qu’un spyware?

Un spyware est une application malveillante qui collecte à votre insu des informations sur vous telles que des mots de passe, des saisies au clavier ou votre comportement de navigation, pour les transmettre à des tiers.

Trojan – Qu’est-ce qu’un Trojan?

Un Trojan est un logiciel malveillant qui se fait passer pour un programme utile ou inoffensif. En arrière-plan, il peut par exemple voler des données ou ouvrir la voie à d’autres attaques.

Virus – Qu’est-ce qu’un virus informatique?

Un virus informatique est un logiciel malveillant capable d’infecter des fichiers et de se propager. Selon le type, il peut endommager ou effacer des données, ou nuire au bon fonctionnement d’un appareil.

VPN – Qu’est-ce qu’un VPN?

Un VPN (réseau privé virtuel) établit une connexion cryptée et permet de renforcer la sécurité des transferts de données. Il est notamment utilisé dans les réseaux WLAN publics ou pour un accès sécurisé aux réseaux d’entreprise.

Homme et femme au téléphone

Mieux se protéger au quotidien dans le monde numérique
Vous souhaitez savoir comment mieux vous protéger contre les cyberrisques?

Titre: Lexique pour les entreprises

Pour les PME, les cyberrisques font depuis longtemps partie du quotidien professionnel. Les termes suivants permettent de mieux comprendre les mesures de protection techniques et organisationnelles et de mieux argumenter avec les prestataires informatiques, les collaborateurs ou les compagnies d’assurance.

Backup – Qu’est-ce qu’une stratégie de backup?

Une stratégie de backup les données qui doivent être sauvegardées, à quelle fréquence, où et sous quelle forme, ainsi que la manière dont elles seront restaurées en cas d'urgence. C’est une base essentielle pour permettre à une entreprise de reprendre rapidement ses activités après des attaques ou des pannes.

Business E-Mail Compromise (BEC) – Qu’est-ce que la BEC?

Lors d’une compromission du courrier électronique professionnel (ou Business E-Mail Compromise, BEC, en anglais) (aussi appelée «Fraude au CEO»), des comptes de messagerie professionnels sont piratés ou reproduits de manière extrêmement réaliste. Le plus souvent, le but est de détourner des paiements, d’émettre de fausses factures ou de s’emparer d’informations confidentielles.

Cyberattaque contre une entreprise – De quoi s’agit-il?

Une cyberattaque contre une entreprise vise à perturber, bloquer, voler ou manipuler des systèmes informatiques, des réseaux ou des données. On peut citer, par exemple, les logiciels malveillants, les rançongiciels, l’hameçonnage (phishing), les attaques DDoS ou l’exploitation de failles de sécurité.

Cybercriminalité – De quoi s’agit-il pour une entreprise?

La cybercriminalité englobe les infractions numériques liées aux données d’entreprise, aux systèmes informatiques et aux processus d'exploitation. Cela comprend notamment les cyberattaques, le vol de données, le chantage, les paiements frauduleux, l’escroquerie par e-mail ou le sabotage.

Cyberrésilience – Qu’entend-on par cyberrésilience?

La cyberrésilience désigne la capacité d’une entreprise à prévenir ou surmonter des cyberattaques, à maintenir autant que possible ses processus essentiels et à se rétablir rapidement. Pour cela, il faut mettre en place des mesures de prévention, définir clairement les responsabilités, prévoir des sauvegardes et des plans d’urgence bien rodés.

Attaque DDoS – Qu’est-ce qu’une attaque DDoS contre une entreprise?

Une attaque DDoS consiste à saturer de requêtes un site Internet, un serveur ou un service en ligne pour le rendre (totalement ou partiellement) inaccessible. Pour les entreprises, cela peut entraîner des pertes d’exploitation et de chiffre d’affaires, ainsi qu’une atteinte à leur réputation.

Endpoint-security – Qu’entend-on par endpoint-security?

La endpoint-security protège les terminaux tels que les ordinateurs portables ou de bureau, les smartphones, les tablettes et les serveurs contre les attaques. L’objectif est de détecter au plus vite les menaces sur chaque appareil et d’empêcher leur propagation au sein du réseau de l’entreprise.

Firewall – Qu’est-ce qu’un firewall

Un firewall contrôle le trafic de données entre les réseaux et bloque les connexions indésirables ou suspectes. Pour rester efficaces, les pare-feu doivent être mis à jour régulièrement et les mises à jour de sécurité doivent être installées.

Hacking – Que signifie le hacking pour les entreprises?

Le piratage désigne l’intrusion non autorisée dans les réseaux d’entreprise, les applications ou les services dans le cloud. Les pirates peuvent ainsi voler, modifier ou supprimer des données et détourner les systèmes à des fins criminelles.

Usurpation d’identité – Quel impact pour une entreprise?

Lors d’une usurpation d’identité, les criminels utilisent les données d’une entreprise ou de ses employés pour se faire passer pour une personne ou une organisation légitime. Ils peuvent ainsi détourner des paiements, conclure des contrats ou ouvrir de nouveaux comptes.

Information Security – Qu’entend-on par là?

La sécurité de l’information garantit la confidentialité, l’intégrité et la disponibilité des informations, qu’elles soient sous forme numérique, sur papier ou transmises oralement. Elle comprend des mesures techniques, organisationnelles et procédurales.

Malware – Qu’est-ce qu’un malware pour une entreprise?

Un malware est un programme nuisible qui s’introduit dans les systèmes d’une entreprise dans le but de voler des données, perturber des processus, saboter des systèmes ou préparer d’autres attaques. Il s’introduit souvent par le biais de pièces jointes à des e-mails, de liens ou d’appareils non sécurisés.

Multi-factor authentication (MFA) – Qu’est-ce que la MFA?

Avec une authentification multifacteur, les collaborateurs ne se connectent pas uniquement à l’aide d’un identifiant et d’un mot de passe, mais confirment leur identité à l’aide d’au moins un facteur supplémentaire, par exemple via une application ou un jeton (token). Ainsi, les comptes sont mieux protégés en cas de vol des identifiants d’accès. La MFA est particulièrement importante pour l’accès à distance au réseau de l’entreprise ainsi que pour les comptes centraux comme la messagerie électronique ou Microsoft 365.

Patch-Management – Qu’est-ce que le patch-management?

La gestion des correctifs est le processus structuré permettant de planifier, tester et installer les mises à jour de sécurité pour les systèmes d'exploitation fixes, les applications et les appareils. Les systèmes obsolètes peuvent comporter des failles connues, qui les rendent plus vulnérables aux attaques. Il faut mettre à jour au plus vite les appareils et systèmes directement connectés à Internet, car les pirates parviennent souvent à détecter et exploiter rapidement les failles de sécurité récentes.

Ransomware – Qu’est-ce que le ransomware pour une entreprise?

Les rançongiciels cryptent les données des entreprises ou bloquent leurs systèmes, puis exigent une rançon pour les débloquer. Souvent, des données sont également volées et les pirates menacent de les divulguer. Outre les coûts directs, cela peut entraîner une perte d’exploitation, une atteinte à la réputation et des conséquences juridiques.

Fraude à la facturation / fausses factures – De quoi s’agit-il?

Lors d’une fraude à la facturation, les criminels envoient de fausses factures ou falsifient des factures authentiques afin que les paiements soient détournés vers leur propre compte. Il faut faire preuve d’une grande prudence lorsqu’un fournisseur de confiance communique soudainement un nouvel IBAN ou de nouvelles coordonnées bancaires. Vérifiez toujours ces modifications par un moyen de contact familier, par exemple par un bref appel téléphonique. Pour les montants élevés, mieux vaut procéder à une deuxième vérification avant de valider le paiement.

Social Engineering – Qu’est-ce que l’ingénierie sociale pour une entreprise?

L’ingénierie sociale utilise des stratagèmes psychologiques pour manipuler les collaborateurs. On peut citer par exemple les fausses instructions émanant de supérieurs hiérarchiques, les appels prétendument du service informatique ou de prestataires fictifs qui cherchent à obtenir des informations ou des accès de manière frauduleuse.

Spear-phishing – Qu’est-ce que le spear-phishing?

Le spear-phishing est une forme d’hameçonnage particulièrement ciblée (lien interne). Les pirates recueillent au préalable des informations sur une entreprise ou sur certains collaborateurs, puis s'en servent pour rédiger des messages personnalisés très crédibles.

Service supplier security – Les services informatiques externalisés sont-ils sûrs?

De nombreuses PME ne gèrent pas elles-mêmes leur infrastructure informatique, mais font appel à des prestataires informatiques externes. Il faut donc définir clairement qui est responsable de quelles tâches en matière de sécurité informatique. Renseignez-vous notamment sur les sauvegardes, les mises à jour de sécurité, les accès à distance sécurisés avec authentification multifacteur, ainsi que sur la manière dont les attaques sont détectées et traitées. Même si l’informatique est externalisée, il reste important pour les entreprises de garder un œil sur leur propre sécurité.

VPN – Qu’est-ce ’un VPN d’entreprise?

Un VPN (réseau privé virtuel) crée un canal crypté entre les appareils externes et le réseau de l’entreprise. Les collaborateurs peuvent ainsi accéder aux systèmes internes en toute sécurité, qu’ils soient en télétravail ou en déplacement. Pour la connexion, il convient d’utiliser une authentification multifacteur afin que l’accès ne soit pas protégé uniquement par un mot de passe, susceptible d’être volé ou intercepté.

Cryptage – Qu’est-ce que le cryptage?

Le chiffrement ou cryptage rend les données illisibles sans la clé correspondante. Il protège les informations aussi bien lors de leur enregistrement (par exemple sur des ordinateurs portables) que lors de leur transmission via des connexions réseau.

Lutter efficacement contre les cyber-risques au sein de l’entreprise
Pour protéger les entreprises, Zurich allie prévention et couverture d’assurance.