3 conseils pour un audit personnel complet de sécurité en ligne cette année
Publié: 2019-10-15Malgré la connaissance de la façon de conserver des mots de passe plus forts, l'importance de mettre à jour régulièrement les logiciels et d'identifier les e-mails frauduleux de plus en plus nombreux dans la population générale, les failles de sécurité se produisent toujours plus que jamais.
Croyez-le ou non, au cours des six premiers mois de 2019, pas moins de 4,1 milliards d'enregistrements ont été compromis par moins de 4 000 violations de données reconnues.
Alors pourquoi cela continue-t-il malgré nos efforts apparemment meilleurs ? La réponse réside dans le fait qu'il existe encore des failles de sécurité très alarmantes auxquelles nous ne faisons que penser ou que nous ne prenons pas en compte.
Garder des mots de passe difficiles à deviner ou savoir qu'un prince en Afrique ou en Amérique du Sud ne partagera pas vraiment sa fortune une fois que nous aurons partagé les détails de notre compte avec lui est un bon début pour une hygiène saine en matière de cybersécurité. Vous rendez le travail d'un hacker moderne un peu difficile, mais vous ne l'arrêtez pas complètement.
Les pannes de sécurité sont inévitables dans les cas où vous vous connectez accidentellement à un Wi-Fi compromis, ne mettez pas à jour le correctif de sécurité de votre logiciel à temps ou les entreprises qui gèrent vos profils sociaux souffrent d'une violation.
Le nombre phénoménal d'atteintes à la sécurité signalées cette année témoigne du fait que des pannes de sécurité sont inévitables, que ce soit de votre faute ou non, mais en fin de compte, c'est vous qui pouvez subir une quantité incroyable de dommages à vos données personnelles et personnelles sensibles. données financières.
Pour vous assurer que l'un ou l'autre ne souffre pas de telles failles de sécurité ou limiter les dégâts, vous devez suivre ces 3 conseils avancés à tout moment :
Passez en revue tous vos avatars de médias sociaux de manière exhaustive :
Des choses comme les e-mails de phishing qui sont si crédibles que beaucoup de gens tombent dans leur piège se produisent moins parce que les pirates sont intelligents. Ils se produisent davantage parce que nous sommes assez stupides pour laisser glisser des informations personnelles sensibles sur nos profils de réseaux sociaux qui peuvent être utilisées contre nous.
Des choses comme taguer un emplacement lors d'un enregistrement, mettre le nom du restaurant que nous visitons fréquemment, taguer régulièrement certains de nos amis entre autres, sont exactement le genre d'escrocs matériels qui sont après les e-mails de phishing.
Non seulement cela, souvent, nous créons un compte quelque part et l'oublions, laissant des informations personnelles très sensibles dans la base de données du site et sur nos profils sur ces plateformes.
Une violation de données subie par cette entreprise signifie que nos informations ont également été violées, ce qui n'est pas bon du tout car ces informations peuvent être utilisées pour ouvrir assez facilement vos comptes sur d'autres plates-formes.
Pour empêcher qu'un tel événement ne se produise, vous devez effectuer un examen complet de ce qui existe sur les réseaux sociaux sous votre nom et où. Si votre compte se trouve sur un site qui a subi une violation ou qui n'est pas suffisamment sécurisé, supprimez vos informations d'identification à partir de là.
Deuxièmement, ne partagez aucune information personnellement identifiable sur les plateformes de médias sociaux qui pourrait être utilisée contre vous. Gardez un œil sur ce que vous pouvez partager et ce que vous ne pouvez pas.
Les paramètres de confidentialité doivent être personnalisés, mais pourquoi prendre le risque en premier lieu en ne faisant rien d'autre que restreindre le partage de nos informations avec des personnes en qui nous n'avons pas confiance ?
Ne fais pas ça. Gardez les choses limitées à tout moment, en particulier les informations dues à vous-mêmes.
Analysez tous vos états financiers :
Les pirates tirent parfois des choses que nous ne remarquons pas jusqu'à ce qu'il soit trop tard et s'il y a un endroit que nous savons qu'ils cibleront à coup sûr, ce sont nos comptes financiers en ligne.

Quelqu'un pourrait avoir piraté nos informations de carte de crédit et pourrait retirer de l'argent en petites quantités à peine perceptibles et nous pourrions même ne pas le remarquer. C'est dangereux, il est donc impératif que vous vérifiiez toujours les rapports financiers de manière exhaustive sur une base hebdomadaire.
Garder des temps d'examen plus courts vous permettra de vous souvenir d'une grande partie de vos transactions et de savoir quand une transaction suspecte se retrouve au milieu de vos dossiers.
Vous pouvez immédiatement vérifier les détails de cette transaction et voir si votre intuition était bonne ou non. Si c'était le cas, vous pouvez modifier toutes vos informations sur-le-champ et éviter que d'autres dommages ne se produisent.
Gardez toujours vos fichiers importants cryptés :
S'il y a une chose que les pirates ne peuvent toujours pas passer, c'est son cryptage. En effet, pour franchir des niveaux de cryptage de premier ordre comme AES-256 ou même AES-128, vous devez exécuter une attaque par force brute à travers des milliers de superordinateurs pendant des centaines d'années avant même de pouvoir vous en approcher.
Et c'est la raison pour laquelle les VPN utilisent cette technologie pour sécuriser les données lorsqu'elles transitent par leurs connexions. Cependant, peu de gens chiffrent leurs fichiers car les solutions de chiffrement pour le consommateur ne sont pas aussi facilement disponibles que celles pour les entreprises.
Cependant, certaines entreprises comme PCloud peuvent être utilisées pour le faire pour les fichiers sur vos propres appareils. Le service offert par cette entreprise garantit que vos données sont inutiles pour quiconque parvient à s'introduire sans autorisation, rendant des choses comme les attaques de ransomware inutiles pour les pirates.
Les attaques de ransomwares se produisent très fréquemment et parfois elles sont déclenchées à très grande échelle, entraînant des millions de dollars de dégâts comme le tristement célèbre ransomware Wannacry qui a fait des ravages sur les systèmes de santé publique, les entreprises, les compagnies aériennes, etc. avant que quelqu'un ne trouve un kill switch pour l'endiguer.
Wannacry n'a pas été éliminé, il est en sommeil et la menace de sa réactivation est grande.
Et même si vous ne payez pas les attaquants, ils ont toujours vos informations, ce qui peut être encore plus dommageable que de les payer pour les libérer. Mais si vos fichiers sont cryptés, cela ne leur sera d'aucune utilité, limitant le montant des dommages aux seules données « perdues » mais non volées.
Utilisez le cryptage dès aujourd'hui pour devancer les pirates
La cybersécurité est un vaste domaine avec de nombreux outils disponibles pour protéger votre vie privée et vos données comme les VPN et les antivirus, mais il n'y a rien de plus puissant que l'auto-vigilance dans ce cas . Si vous neutralisez les attaques même si elles se produisent, vous leur enlevez la piqûre et c'est exactement ce que ces conseils avancés vous permettront d'accomplir.
Avez-vous des idées à ce sujet? Faites-le nous savoir ci-dessous dans les commentaires ou transférez la discussion sur notre Twitter ou Facebook.
Recommandations des éditeurs :
- Google dit qu'il y a une grave faille de sécurité qui cible les téléphones Pixel, Samsung et Huawei
- Rodney Don Holder discute de l'importance croissante des systèmes de sécurité pour les particuliers et les entreprises
- Microsoft vient de corriger un problème de sécurité majeur avec Internet Explorer
- Comment assurer une sécurité maximale à votre VPS Windows ?