Comment se protéger des piratages et fuites les plus notoires de 2022
La cybersécurité est un sujet qui peut sembler être un jeu de taupe sans fin. Les entreprises investissent des millions pour renforcer leurs défenses, mais chaque année, de nouveaux piratages, fuites et violations de données font la une des journaux.2022 n’a pas vraiment brisé cette tendance : quelques noms prestigieux, quelques failles infimes et quelques révélations stupéfiantes ont démontré la vulnérabilité des plus grands acteurs. Lorsque ces violations se produisent, c’est assez perturbant, car nous confions nos données personnelles à ces géants, alors que bien souvent, une sécurité défaillante ou une mauvaise gestion peuvent compromettre nos informations sans même que nous nous en rendions compte. Comprendre ce qui s’est passé l’année dernière peut parfois nous éclairer sur la manière de mieux nous protéger, ou du moins d’éviter les mêmes pièges.
Si vous cherchez à savoir à quoi vous devez faire attention ou à quel point le piège est complexe, ces failles majeures de 2022 méritent qu’on s’y attarde. Certaines ont donné lieu à des remboursements, d’autres à des poursuites judiciaires, et d’autres encore… elles illustrent tout ce qui peut mal tourner lorsque la sécurité n’est pas suffisamment renforcée. Pour l’utilisateur lambda, c’est un rappel à la vigilance, même si les cybercriminels ont toujours une longueur d’avance.
Comment gérer les violations de Big Data et rester en sécurité
Corrigez vos habitudes en matière de mots de passe, surtout après une violation
Lorsqu’une faille de sécurité comme celle de LastPass survient, il est conseillé de changer rapidement ses mots de passe. Cet e-mail de rappel de l’entreprise ? Eh oui, ce n’est pas une simple formalité. Car dans de nombreux cas, des pirates informatiques ont pu voler des coffres-forts ou des informations de connexion chiffrés, et si votre mot de passe principal n’est pas fort ou unique, ils pourraient tenter de le forcer. Alors, accédez à votre gestionnaire de mots de passe, réinitialisez-les et envisagez d’utiliser l’authentification à deux facteurs (2FA) si elle est disponible. Pour LastPass ou un logiciel similaire, consultez leur blog sur la sécurité ou le menu Paramètres > Sécurité > Activer l’authentification à deux facteurs. N’oubliez pas : ne réutilisez pas les mêmes mots de passe sur plusieurs sites, car cela vous attirerait des ennuis.
Sur certaines configurations, il semble que changer de mot de passe une seule fois ne suffise pas : sur certains comptes, les pirates tentent de rejouer ou de deviner. Surveillez donc l’activité de votre compte et, si quelque chose vous semble anormal, modifiez à nouveau vos mots de passe. Pour plus de sécurité, essayez d’utiliser un générateur de mots de passe comme celui de Bitwarden. Cela permet de conserver des mots de passe à jour et difficiles à pirater.
Mettez à jour vos applications et vos systèmes : c’est essentiel
De nombreuses failles de sécurité, comme le piratage d’Uber ou les fuites de données de Samsung, impliquaient des vulnérabilités qui auraient pu être corrigées si les entreprises avaient déployé les mises à jour plus rapidement. Il est donc conseillé à l’utilisateur lambda de mettre régulièrement à jour son système d’exploitation, son navigateur et ses autres applications. Généralement, il existe un menu comme Paramètres > Mise à jour et sécurité > Windows Update ou Préférences Système > Mise à jour logicielle pour Mac. Sur Android ou iPhone, il suffit d’accepter les mises à jour lorsqu’elles apparaissent ; c’est ennuyeux, mais nécessaire. Cette méthode ne stoppera peut-être pas tous les pirates, mais elle permet de combler les failles connues que les cybercriminels adorent exploiter.
Parfois, les mises à jour semblent inutiles ou ennuyeuses, mais croyez-moi, l’absence de mises à jour a été un problème pour beaucoup de personnes lors d’exploits. Sur ma propre configuration, j’ai remarqué que sur certaines machines, les mises à jour échouent la première fois ; un redémarrage rapide résout souvent le problème, et tout fonctionne ensuite sans problème.
Utilisez un VPN et sécurisez votre réseau au mieux
Surtout si vous traitez des données sensibles ou souhaitez simplement une sécurité supplémentaire, un VPN peut vous aider à masquer votre adresse IP et à chiffrer votre trafic internet. Considérez-le comme un tunnel privé par lequel transitent vos données. De plus, sécuriser votre Wi-Fi domestique avec un mot de passe fort (et un chiffrement WPA3 si disponible) signifie que même si quelqu’un tente de vous espionner, il devra déchiffrer un code assez complexe. N’oubliez pas de modifier les mots de passe par défaut de votre routeur, car la plupart des identifiants prêts à l’emploi sont une blague pour les vrais pirates.
Sur certains routeurs, vous pouvez accéder au panneau d’administration via http://192.168.1.1 ou http://192.168.0.1. Consultez le manuel du fabricant pour connaître l’emplacement exact. Ensuite, activez des fonctionnalités comme Réseaux invités et désactivez WPS si vous craignez le piratage. Ces petits détails ne suffisent pas à tout arrêter, mais ils contribuent à rendre votre configuration moins propice aux attaques faciles.
Surveillez activement vos comptes et vos rapports de crédit
Des fuites de données comme l’énorme fuite de 500 millions de données WhatsApp ou les fuites de cartes de crédit nous rappellent que, même si un système se prétend sécurisé, il n’est pas infaillible. Consulter régulièrement vos relevés bancaires et de crédit peut vous aider à détecter rapidement toute activité non autorisée. Envisagez de souscrire à des services gratuits de surveillance du crédit ou de consulter votre rapport de solvabilité auprès d’agences comme AnnualCreditReport.
C’est assez incroyable comme les failles de sécurité se produisent sans cesse, mais il est important de garder une longueur d’avance et de ne pas se fier uniquement aux erreurs des pirates. Car au final, parfois, il suffit d’un mot de passe faible ou de l’omission d’une mise à jour pour ouvrir la porte.
Résumé
- Changez vos mots de passe après des violations majeures, surtout si vous utilisez ce service
- Maintenez les systèmes et les applications à jour régulièrement
- Utilisez des mots de passe forts et uniques pour chaque site et activez la 2FA autant que possible.
- Sécurisez votre Wi-Fi avec un mot de passe solide et envisagez d’utiliser un VPN
- Surveillez périodiquement vos comptes financiers et en ligne
Conclure
En résumé, il est clair qu’aucun système n’est sûr à 100 %, et les pirates informatiques inventent sans cesse de nouvelles façons de s’y introduire. Rester vigilant et prendre des précautions simples peut vous éviter bien des soucis à long terme. On a parfois l’impression que la cybersécurité est un jeu de rattrapage sans fin, mais au moins, avec un peu de bon sens et de diligence, il est possible de protéger la plupart de ses données. Espérons que ces conseils vous aideront à réduire les risques et à retrouver une certaine tranquillité d’esprit. Espérons que cela vous évitera de faire la une des journaux comme certaines des grandes failles de sécurité de 2022.