{"id":16251,"date":"2021-01-15T15:24:52","date_gmt":"2021-01-15T15:24:52","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16251"},"modified":"2021-01-15T15:24:52","modified_gmt":"2021-01-15T15:24:52","slug":"fired-insider","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/fired-insider\/16251\/","title":{"rendered":"Vengeance d&rsquo;un employ\u00e9 renvoy\u00e9"},"content":{"rendered":"<p>En cas de cybermenaces internes, les employ\u00e9s renvoy\u00e9s ont tendance \u00e0 former une seule et m\u00eame cat\u00e9gorie : celle des infiltr\u00e9s. Pourtant, dans la plupart des cas, les employeurs partent du principe que ce sc\u00e9nario n\u2019est qu\u2019hypoth\u00e9tique et n\u2019y font pas suffisamment attention. Qui envisagerait de ruiner sa propre r\u00e9putation et de compliquer la vie de ses anciens coll\u00e8gues ? Les faits montrent que ces personnes existent et l\u2019incident qui a r\u00e9cemment touch\u00e9 l\u2019entreprise <a href=\"https:\/\/threatpost.com\/healthcare-exec-stalls-critical-ppe-shipment\/162855\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Stradis Healthcare<\/a> l\u2019illustre \u00e0 la perfection.<\/p>\n<h2>Un plan de vengeance<\/h2>\n<p>Quelques semaines apr\u00e8s avoir \u00e9t\u00e9 renvoy\u00e9 de cette entreprise de mat\u00e9riel m\u00e9dical, un cadre de sant\u00e9 a utilis\u00e9 un compte secret pour retarder le processus de livraison. Par cons\u00e9quent, Stradis a \u00e9t\u00e9 incapable de distribuer le mat\u00e9riel, dont les \u00e9quipements de protection individuelle des m\u00e9decins, en temps et en heure. L\u2019entreprise a d\u00fb temporairement \u00e9teindre tous les processus de fabrication et il y avait encore des interruptions plusieurs mois apr\u00e8s cet incident. L\u2019entreprise s\u2019est finalement vue dans l\u2019obligation de contacter les forces de l\u2019ordre.<\/p>\n<p>\u00c9tant donn\u00e9 les circonstances actuelles, principalement li\u00e9es \u00e0 la pand\u00e9mie Covid-19, le probl\u00e8me n\u2019\u00e9tait pas vraiment celui des pertes engendr\u00e9es par cet arr\u00eat et le retard dans les livraisons mais plut\u00f4t le fait que les \u00e9quipes m\u00e9dicales avaient besoin plus que jamais de ces EPI. En d\u2019autres termes, le coupable a perturb\u00e9 l\u2019activit\u00e9 de ses coll\u00e8gues mais a aussi mis la vie des m\u00e9decins et des patients en danger.<\/p>\n<h2>Comment arr\u00eater les anciens employ\u00e9s en qu\u00eate de revanche<\/h2>\n<p>L\u2019incident de Stradis nous montre que la vengeance au travail est loin d\u2019\u00eatre une simple menace hypoth\u00e9tique et qu\u2019elle est bien r\u00e9elle. Elle doit \u00eatre prise en compte d\u00e8s le d\u00e9but lors de la configuration du syst\u00e8me de s\u00e9curit\u00e9 de l\u2019entreprise.<\/p>\n<ul>\n<li>Renoncez d\u2019embl\u00e9e \u00e0 l\u2019usage de \u00ab\u00a0comptes secrets\u00a0\u00bb. Peu importe le poste de la personne, l\u2019utilit\u00e9 d\u2019un tel compte ou les caract\u00e9ristiques du processus d\u2019entreprise, le service charg\u00e9 de la s\u00e9curit\u00e9 informatique doit conna\u00eetre tous les moyens utilis\u00e9s par les employ\u00e9s pour acc\u00e9der aux syst\u00e8mes et aux services de l\u2019entreprise.<\/li>\n<li>R\u00e9voquez imm\u00e9diatement l\u2019acc\u00e8s des anciens coll\u00e8gues aux comptes et modifiez les mots de passe des ressources partag\u00e9es auxquelles ils avaient acc\u00e8s (r\u00e9seaux sociaux, connexion Wi-Fi des bureaux, \u2026).<\/li>\n<li>Sauvegardez r\u00e9guli\u00e8rement toutes les informations critiques de l\u2019entreprise. Apr\u00e8s tout, l\u2019action la plus simple pour un ancien employ\u00e9 vindicatif serait d\u2019effacer les donn\u00e9es importantes.<\/li>\n<li>Installez des solutions de s\u00e9curit\u00e9 sur tous les ordinateurs de l\u2019entreprise. Si votre syst\u00e8me de s\u00e9curit\u00e9 est appropri\u00e9, il sera beaucoup plus difficile d\u2019infecter le r\u00e9seau de l\u2019entreprise avec un malware.<\/li>\n<\/ul>\n<p>Pour configurer vos sauvegardes et prot\u00e9ger vos serveurs et vos postes de travail des cybermenaces, il vous suffit d\u2019installer <a href=\"https:\/\/www.kaspersky.fr\/small-business-security\/small-office-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_banner____ksos___\" target=\"_blank\" rel=\"noopener\">Kaspersky Small Office Security<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\">\n","protected":false},"excerpt":{"rendered":"<p>La vengeance est un plat qui se mange froid. Un ancien fournisseur de mat\u00e9riel m\u00e9dical sabote les livraisons aux clients. <\/p>\n","protected":false},"author":2581,"featured_media":16252,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[4005,4063,4061,4062,3339],"class_list":{"0":"post-16251","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-acces-a-distance","11":"tag-employe-renvoye","12":"tag-infilitres","13":"tag-infiltres","14":"tag-interne"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fired-insider\/16251\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fired-insider\/22409\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fired-insider\/17897\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fired-insider\/24098\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fired-insider\/22178\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fired-insider\/20862\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fired-insider\/24536\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fired-insider\/23738\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fired-insider\/29956\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fired-insider\/9235\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fired-insider\/38381\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fired-insider\/16824\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fired-insider\/14378\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fired-insider\/26078\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fired-insider\/29883\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fired-insider\/26589\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fired-insider\/23455\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fired-insider\/28784\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fired-insider\/28595\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/infilitres\/","name":"infilitr\u00e9s"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16251"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16251\/revisions"}],"predecessor-version":[{"id":16261,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16251\/revisions\/16261"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16252"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}