★ À maîtriser
📌 La cybercriminalité comprend les atteintes aux biens, comme les vols de données, fraudes et escroqueries, et les atteintes aux personnes, comme la pédopornographie, l’usurpation d’identité, l’incitation à la haine et le harcèlement en ligne.
La cybercriminalité est organisée en réseaux internationaux, se monétise par les rançons, la vente de données et les escroqueries, et s’industrialise grâce à des kits prêts à l’emploi et au Ransomware-as-a-Service.
Les impacts de la cybercriminalité sont économiques, opérationnels, réputationnels, juridiques et humains, notamment la paralysie des systèmes d’information, la perte de confiance, les sanctions, le stress et l’usurpation d’identité.
Compléments
Industrialisation des outils → extension des attaques → impacts économiques, opérationnels et humains
★ À maîtriser
📌 Le phishing utilise des messages d’hameçonnage, le ransomware chiffre les données et demande une rançon, les botnets et attaques DDoS saturent les serveurs, tandis que les keyloggers enregistrent les frappes au clavier.
Compléments
L’exfiltration de données consiste à voler et diffuser des données sensibles, tandis que la fraude au président usurpe l’identité d’un dirigeant pour obtenir des virements.
Le drive-by download infecte un appareil sans action consciente de l’utilisateur et le piratage de comptes consiste à prendre le contrôle de comptes utilisateurs.
Gain financier des groupes cybercriminels ≠ idéologie des hacktivistes ≠ déstabilisation des États
★ À maîtriser
En 2024, l’ANSSI a traité 144 cas de ransomware et les attaques DDoS ont augmenté de +53 %, avec des attaques hyper-volumétriques dépassant 5 Tbps.
Les nouvelles tactiques comprennent l’usage de l’IA générative pour créer des phishing réalistes, des deepfakes et des malwares automatisés, ainsi que le Ransomware-as-a-Service.
Compléments
📌 La double extorsion associe le chiffrement des données à leur divulgation, et le phishing innovant utilise notamment des QR codes piégés ou de faux fax.
IA, RaaS, failles zero-day, multicanal : automatiser, louer, exploiter, multiplier
L’authentification multi-facteur doit être activée sur tous les comptes sensibles et les systèmes, logiciels et firmwares doivent être régulièrement mis à jour.
La segmentation du réseau limite la propagation des attaques, tandis que les antivirus, EDR et outils de supervision détectent les menaces ou les comportements anormaux.
Les sauvegardes doivent être régulières, hors ligne, testées et versionnées afin de soutenir la restauration des données.
Les pratiques utilisateurs essentielles sont: vérifier les expéditeurs et les liens avant de cliquer, ne pas ouvrir de pièces jointes suspectes, utiliser un gestionnaire de mots de passe avec 2FA, limiter les privilèges utilisateurs, télécharger uniquement depuis des sources officielles
📌 Le RGPD s’applique à toute organisation établie dans l’Union Européenne ou ciblant des résidents européens, quelle que soit sa taille ou son activité, et concerne aussi les sous-traitants.
📌 Pour être conforme au RGPD, un traitement doit avoir une finalité déterminée et documentée et reposer sur l’une des six bases légales permises par le règlement.
🔄 La mise en conformité suit les étapes suivantes: identifier les interlocuteurs, cartographier les traitements, identifier les non-conformités et construire un plan d’action, gérer les risques, sécuriser les données, documenter la conformité
Les six réflexes RGPD sont:
Identifier, cartographier, corriger, gérer les risques, sécuriser, documenter
📌 Le RGPD impose aux responsables de traitement et aux sous-traitants des mesures techniques et organisationnelles appropriées à chaque niveau de risque, ainsi que la vérification régulière de leur efficacité.
📌 Les audits et tests peuvent être menés en interne ou par une organisation externe, et les tests d’intrusion doivent se dérouler dans un environnement contrôlé avec l’accord de toutes les parties concernées.
★ À maîtriser
Compléments
📌 Tout doute sur l’innocuité d’un correctif justifie le report de son déploiement, sauf en cas de risque critique avéré lié aux failles existantes.
Préserver l’intégrité → éviter les nouvelles vulnérabilités → valider en production
Principales menaces et mécanismes
| Menace | Mécanisme | Objectif ou impact |
|---|---|---|
| Phishing | Messages par courriel, SMS ou réseaux sociaux | Obtenir des informations ou provoquer une action |
| Ransomware | Chiffrement des données et demande de rançon | Bloquer l’accès et extorquer la victime |
| DDoS | Saturation de serveurs par des appareils infectés | Interrompre un service |
| Keylogger | Enregistrement des frappes clavier | Espionner les saisies |
Teste tes connaissances sur Cybersécurité et conformité RGPD avec 25 questions à choix multiples et corrections détaillées.
1. Quelle définition correspond le mieux à la cybercriminalité ?
2. Une entreprise subit le vol de fichiers clients, tandis qu’un salarié est victime d’une usurpation d’identité en ligne. Quelle distinction s’applique à ces deux situations ?
Mémorisez les concepts clés de Cybersécurité et conformité RGPD avec 55 flashcards interactives.
Qu'est-ce que la cybercriminalité ?
L'ensemble des infractions pénales commises via les réseaux numériques.
Quelles sont les deux grandes catégories d'atteintes en cybercriminalité ?
Les atteintes aux biens et les atteintes aux personnes.
Quels types d'atteintes aux biens inclut la cybercriminalité ?
Les vols de données, fraudes et escroqueries.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches