{"id":5509,"date":"2016-04-08T13:21:41","date_gmt":"2016-04-08T13:21:41","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5509"},"modified":"2020-02-26T15:53:51","modified_gmt":"2020-02-26T15:53:51","slug":"ominous-targeted-hacks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/ominous-targeted-hacks\/5509\/","title":{"rendered":"Trois histoires r\u00e9elles sur le piratage informatique et le vol de donn\u00e9es sur Internet : un enfer pour les victimes&#8230;"},"content":{"rendered":"<p>L\u2019exp\u00e9rience le prouve : m\u00eame les vieux habitu\u00e9s d\u2019Internet n\u2019arrivent pas toujours \u00e0 se prot\u00e9ger des piratages cibl\u00e9s. \u00c9tant donn\u00e9 que notre vie quotidienne devient de plus en plus connect\u00e9e \u00e0 Internet et \u00e0 d\u2019autres r\u00e9seaux, la s\u00e9curit\u00e9 en ligne s\u2019est convertie comme un besoin imp\u00e9ratif.<\/p>\n<p>La plupart d\u2019entre nous ont un email, un compte sur les r\u00e9seaux sociaux et une banque en ligne. On commande sur le web, et utilisons notre mobile pour nous connecter \u00e0 Internet (par exemple, dans les solutions de l\u2019authentification \u00e0 deux facteurs) et pour d\u2019autres choses tout aussi importantes. Malheureusement, aucun de ces syst\u00e8mes n\u2019est 100% s\u00fbr.<\/p>\n<p>Plus nous interagissons en ligne et plus nous devenons les cibles de hackers sournois. Les sp\u00e9cialistes en s\u00e9curit\u00e9 appellent ce ph\u00e9nom\u00e8ne \u00a0\u00bb la surface d\u2019attaque \u00ab\u00a0. Plus la surface est grande et plus l\u2019attaque est facile \u00e0 r\u00e9aliser. Si vous jetez un coup d\u2019\u0153il \u00e0 ces trois histoires qui ont eu lieu ces trois derni\u00e8res ann\u00e9es, vous comprendrez parfaitement le fonctionnement de cette attaque.<\/p>\n<h3>Comment d\u00e9tourner un compte : faut-il le pirater ou simplement passer un coup de fil ?<\/h3>\n<p>Un des outils les plus puissants utilis\u00e9s par les hackers est le \u00a0\u00bb\u00a0piratage humain\u00a0\u00a0\u00bb ou l\u2019ing\u00e9nierie sociale. Le 26 f\u00e9vrier dernier, le r\u00e9dacteur en chef de Fusion Kevin Roose, a voulu <a href=\"http:\/\/www.businessinsider.com\/hacker-social-engineer-2016-2\" target=\"_blank\" rel=\"noopener nofollow\">v\u00e9rifier<\/a> s\u2019il \u00e9tait aussi puissant qu\u2019il n\u2019y paraissait. Jessica Clark, ing\u00e9nieure sociale sp\u00e9cialis\u00e9e en piratage informatique et l\u2019expert en s\u00e9curit\u00e9 Dan Tentler ont tout deux <a href=\"http:\/\/thehustle.co\/kevin-roose-gets-hacked\" target=\"_blank\" rel=\"noopener nofollow\">accept\u00e9<\/a> ce d\u00e9fi.<\/p>\n<p>Jessica avait pari\u00e9 qu\u2019elle pouvait pirater la bo\u00eete mail de K\u00e9vin rien qu\u2019avec un email, et sans grande difficult\u00e9 elle y est arriv\u00e9. Tout d\u2019abord, l\u2019\u00e9quipe de Jessica a dress\u00e9 un profil de 13 pages qui d\u00e9finissait quel genre d\u2019homme il \u00e9tait, ses go\u00fbts, etc, provenant de donn\u00e9es collect\u00e9es de diverses sources publiques.<\/p>\n<p>Apr\u00e8s avoir pr\u00e9par\u00e9 le terrain, Jessica a pirat\u00e9 le num\u00e9ro mobile de K\u00e9vin et appel\u00e9 sa compagnie de t\u00e9l\u00e9phone. Pour rendre la situation encore plus r\u00e9elle, elle ajouta un fond sonore d\u2019un b\u00e9b\u00e9 en train de pleurer.<\/p>\n<p>Jessica se pr\u00e9senta comme \u00e9tant la femme de Roose. L\u2019excuse invent\u00e9e par cette derni\u00e8re fut qu\u2019elle et son \u00a0\u00bb mari \u00a0\u00bb devaient faire un pr\u00eat, mais qu\u2019elle avait oubli\u00e9 l\u2019email qu\u2019ils utilisaient en commun, en se faisant passer pour une m\u00e8re de famille d\u00e9sesp\u00e9r\u00e9e et fragile. Accompagn\u00e9e des cris du b\u00e9b\u00e9, Jessica ne mit pas longtemps \u00e0 convaincre le service technique de r\u00e9initialiser le mot de passe du mail et ainsi d\u2019y avoir pleinement acc\u00e8s.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/bjYhmX_OUQQ?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Dan Tentler a accompli cette t\u00e2che avec l\u2019aide de l\u2019<a href=\"https:\/\/www.kaspersky.fr\/blog\/phishing-ten-tips\/5032\/\" target=\"_blank\" rel=\"noopener\">hame\u00e7onnage<\/a>. Tout d\u2019abord, il avait remarqu\u00e9 que Kevin poss\u00e9dait un blog sur Squarespace et lui envoya un faux email officiel depuis la plateforme, dans lequel les administrateurs de Squarespace demandaient aux utilisateurs de mettre \u00e0 jour le certificat SSL (Secure Sockets Layer) pour des questions de \u00a0\u00bb s\u00e9curit\u00e9 \u00ab\u00a0, permettant ainsi \u00e0 Tentler d\u2019acc\u00e9der \u00e0 l\u2019ordinateur de K\u00e9vin. Dan cr\u00e9a de nombreux faux pop-up demandant \u00e0 Roose des informations bien sp\u00e9cifiques et le tour \u00e9tait jou\u00e9.<\/p>\n<p>Tentler r\u00e9ussit \u00e0 obtenir l\u2019acc\u00e8s \u00e0 ses donn\u00e9es bancaires, son email, ses identifiants sur les sites web, ainsi que ses donn\u00e9es de cartes de cr\u00e9dit, son num\u00e9ro de s\u00e9curit\u00e9 sociale. De l\u2019\u00e9cran de son ordinateur, il capturait des photos toutes les deux minutes et ce pendant 48h.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is phishing and why should you care? Find out <a href=\"https:\/\/t.co\/eNlAvarhAy\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/eNlAvarhAy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/iteducation?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iteducation<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/itsec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#itsec<\/a> <a href=\"https:\/\/t.co\/EJc6vW8YUX\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/EJc6vW8YUX<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/675390994137894912?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 11, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3>Comment d\u00e9tourner de l\u2019argent \u00e0 un ing\u00e9nieur informatique en moins d\u2019une nuit<\/h3>\n<p>Au printemps 2015, le d\u00e9veloppeur de logiciels Partap Davis a perdu 3000$. Durant une nuit, en seulement quelques heures, un hacker inconnu a obtenu l\u2019acc\u00e8s de ses comptes mail, son num\u00e9ro de t\u00e9l\u00e9phone et son Twitter. Le coupable a contourn\u00e9 habilement le syst\u00e8me de l\u2019authentification \u00e0 deux facteurs et litt\u00e9ralement vid\u00e9 le portefeuille des bitcoins de Partap. Comme vous devez sans doute l\u2019imaginer, Davis a pass\u00e9 une mauvaise journ\u00e9e le lendemain.<\/p>\n<p>Il est important de noter que Partap est une pointure concernant l\u2019usage d\u2019Internet : il choisit toujours des mots de passe fiables et ne clique jamais sur des liens malveillants. Son email est prot\u00e9g\u00e9 avec le syst\u00e8me d\u2019authentification \u00e0 deux facteurs de Google, ce qui veut dire que lorsqu\u2019il se connecte depuis un nouvel ordinateur, il doit taper les six num\u00e9ros envoy\u00e9s sur son mobile.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Anatomy of a hack: a step-by-step account of an overnight digital heist <a href=\"http:\/\/t.co\/6M0OpMIQ7G\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/6M0OpMIQ7G<\/a> <a href=\"http:\/\/t.co\/GpDdirnbZo\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/GpDdirnbZo<\/a><\/p>\n<p>\u2014 The Verge (@verge) <a href=\"https:\/\/twitter.com\/verge\/status\/573136379837857793?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 4, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Davis gardait ses \u00e9conomies sur trois portefeuilles Bitcoin, prot\u00e9g\u00e9s par un autre service d\u2019authentification \u00e0 deux facteurs, con\u00e7u par l\u2019application mobile Authy. M\u00eame si Davis utilisait toutes ces mesures de s\u00e9curit\u00e9 pr\u00e9voyantes, \u00e7a ne l\u2019a pas emp\u00each\u00e9 de se faire pirater.<\/p>\n<p>Suite \u00e0 cet incident, Davis \u00e9tait tr\u00e8s en col\u00e8re et a pass\u00e9 plusieurs semaines \u00e0 la recherche du coupable. Il a \u00e9galement <a href=\"http:\/\/www.theverge.com\/a\/anatomy-of-a-hack\" target=\"_blank\" rel=\"noopener nofollow\">contact\u00e9<\/a> et mobilis\u00e9 des journalistes de The Verge pour l\u2019enqu\u00eate. Tous ensemble, ils sont parvenus \u00e0 trouver comment le piratage avait \u00e9t\u00e9 ex\u00e9cut\u00e9. Davis utilisait comme mail principal l\u2019adresse suivante : Patrap@mail. Tous les mails furent envoy\u00e9s \u00e0 une adresse Gmail plus difficile \u00e0 m\u00e9moriser (\u00e9tant donn\u00e9 que Patrap@gmail \u00e9tait d\u00e9j\u00e0 utilis\u00e9).<\/p>\n<p>Pendant plusieurs mois, quiconque pouvait ensuite se rendre sur la page Hackforum et acheter un script sp\u00e9cial afin d\u2019obtenir les mots de passe qui se trouvaient dans la boite mail. Apparemment, le script \u00e9tait utilis\u00e9 pour contourner l\u2019authentification \u00e0 deux facteurs et changer le mot de passe de Davis.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Unfortunately two-factor authentication can't save you from <a href=\"https:\/\/twitter.com\/hashtag\/banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#banking<\/a> Trojans <a href=\"https:\/\/t.co\/dEKfOWPaXo\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/dEKfOWPaXo<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/t.co\/hRP7WnTNmS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/hRP7WnTNmS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/708316552937000961?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 11, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ensuite, l\u2019hacker a fait une demande de nouveau mot de passe depuis le compte de Davis et demand\u00e9 au service client de transf\u00e9rer les appels entrants \u00e0 un num\u00e9ro de Long Beach (ville en Californie). Une fois le mail de confirmation re\u00e7u, le service technique a donn\u00e9 le contr\u00f4le des appels \u00e0 l\u2019hacker. Avec une telle technique, il n\u2019\u00e9tait pas bien difficile de contourner l\u2019authentification \u00e0 deux facteurs de Google et avoir acc\u00e8s au compte Gmail de Davis.<br>\nPour surmonter cet obstacle, l\u2019hacker a tout simplement r\u00e9initialis\u00e9 l\u2019application sur son t\u00e9l\u00e9phone en utilisant une adresse mail.com et une nouvelle confirmation de code, envoy\u00e9e de nouveau via un appel vocal. Une fois que l\u2019hacker mit la main sur toutes les mesures de s\u00e9curit\u00e9, il changea les mots de passe des portefeuilles Bitcoin de Davis, en utilisant Authy et l\u2019adresse email .com afin de lui d\u00e9tourner de l\u2019argent.<\/p>\n<p>L\u2019argent des deux autres comptes est rest\u00e9 intact, l\u2019un des services interdisant le retrait des fonds 48h apr\u00e8s le changement du mot de passe, et l\u2019autre demandant une copie du permis de conduire de Davis, que l\u2019hacker n\u2019avait pas en sa possession.<\/p>\n<h3>La menace r\u00f4de sur nos vies<\/h3>\n<p>Comme l\u2019a <a href=\"http:\/\/fusion.net\/story\/212802\/haunted-by-hackers-a-suburban-familys-digital-ghost-story\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00e9crit<\/a> le journal Fusion en octobre 2015, la vie de la famille Straters s\u2019est retrouv\u00e9e an\u00e9antie \u00e0 cause d\u2019une pizza. Il y a plusieurs ann\u00e9es, des caf\u00e9s et restaurants locaux se sont install\u00e9s sur leur arri\u00e8re-cour, les envahissant de pizzas, tartes et toute sorte de nourriture.<\/p>\n<p>Peu de temps apr\u00e8s, des camions de remorquage ont d\u00e9boul\u00e9 munis de grandes quantit\u00e9s de sable et de gravier, tout un chantier s\u2019\u00e9tait install\u00e9 sans aucune autorisation au pr\u00e9alable. Malheureusement, il ne s\u2019agissait que de la partie visible de l\u2019iceberg compar\u00e9 au cauchemar des trois ann\u00e9es suivantes.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How the Strater family endured 3 years of online harassment, hacked accounts, and swatting <a href=\"https:\/\/t.co\/cL32Fn4bh2\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/cL32Fn4bh2<\/a> <a href=\"https:\/\/t.co\/WFKMxN5bHt\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/WFKMxN5bHt<\/a><\/p>\n<p>\u2014 Techmeme (@Techmeme) <a href=\"https:\/\/twitter.com\/Techmeme\/status\/658336231734902784?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 25, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Paul Strater, ing\u00e9nieur du son pour une chaine de t\u00e9l\u00e9 locale et sa femme, Amy Strater, ancienne directrice g\u00e9n\u00e9rale d\u2019un h\u00f4pital, ont \u00e9t\u00e9 tout deux victimes d\u2019un hacker inconnu ou de tout un groupe. Il s\u2019av\u00e9rait que leur fils Blair \u00e9tait en contact avec un groupe de cybercriminels. Les autorit\u00e9s ont re\u00e7u des menaces de bombe sign\u00e9es du nom du couple. Les hackers ont utilis\u00e9 le compte d\u2019Amy pour publier une attaque planifi\u00e9e dans une \u00e9cole primaire, dans lequel figurait ce commentaire \u00a0\u00bb Je tirerai sur votre \u00e9cole \u00ab\u00a0. La police faisait des visites r\u00e9guli\u00e8res \u00e0 leur domicile, n\u2019am\u00e9liorant en rien les relations du couple avec leur voisinage, qui \u00e0 force se demandait ce qu\u2019il se passait.<\/p>\n<p>Les hackers ont m\u00eame r\u00e9ussi \u00e0 pirater le compte officiel de Tesla Motors et post\u00e9 un message qui encourageait les fans de la page \u00e0 appeler les Strater, en \u00e9change de gagner une voiture Tesla. Les Strater \u00a0\u00bb croulaient sous les appels t\u00e9l\u00e9phoniques \u00ab\u00a0, environ cinq par minute, provenant des \u00a0\u00bb admirateurs \u00a0\u00bb de Tesla, d\u00e9sireux de gagner la voiture. Un jour, un homme s\u2019est m\u00eame pr\u00e9sent\u00e9 au domicile des Strater en demandant aux propri\u00e9taires d\u2019ouvrir leur garage, pr\u00e9tendant qu\u2019ils cachaient la Tesla \u00e0 l\u2019int\u00e9rieur.<\/p>\n<p>https:\/\/twitter.com\/rootworx\/status\/592098596864040960<\/p>\n<p>Paul tenta de d\u00e9manteler le groupe d\u2019hackers en changeant tous les mots de passe de ses comptes et en donnant l\u2019ordre aux patrons des restaurants locaux de ne rien d\u00e9voiler sur leur adresse. Il contacta \u00e9galement le D\u00e9partement de Police d\u2019Oswego en leur demandant de v\u00e9rifier \u00e0 l\u2019avance si une urgence \u00e9tait bien r\u00e9elle, avant d\u2019envoyer des renforts. En cons\u00e9quence de tous ces probl\u00e8mes, Paul et Amy finirent par divorcer.<\/p>\n<p>Les attaques ont continu\u00e9 par la suite. Les r\u00e9seaux sociaux d\u2019Amy ont \u00e9t\u00e9 pirat\u00e9s et utilis\u00e9s pour publier toute une s\u00e9rie de revendications racistes, ce qui a caus\u00e9 la perte de son emploi. Elle fut licenci\u00e9e malgr\u00e9 avoir dit \u00e0 ses sup\u00e9rieurs qu\u2019elle et sa famille \u00e9taient les victimes de hackers et que leur vie s\u2019\u00e9tait transform\u00e9e en un v\u00e9ritable cauchemar.<\/p>\n<p>Amy r\u00e9ussit \u00e0 temps \u00e0 reprendre le contr\u00f4le de son LinkedIn et \u00e0 supprimer son compte Twitter. Malheureusement, elle \u00e9tait incapable de retrouver un travail dans sa branche \u00e0 cause de ce qui s\u2019\u00e9tait pass\u00e9. Elle fut contrainte de travailler chez Uber pour arrondir ses fins de mois, mais disposait de ressources insuffisantes pour payer son loyer.<\/p>\n<p>\u00a0\u00bb Avant, lorsqu\u2019on tapait son nom sur Google, on pouvait voir ses nombreux articles scientifiques et son travail admirable \u00a0\u00bb a d\u00e9clar\u00e9 son fils Blair au journal Fusion. \u00a0\u00bb D\u00e9sormais, on ne voit plus que des hackers, hackers, hackers \u00ab\u00a0.<\/p>\n<p>De nombreuses personnes ont critiqu\u00e9 Blair Strater pour avoir \u00e9t\u00e9 impliqu\u00e9 lui-m\u00eame dans de nombreux r\u00e9seaux de cybercriminels, <a href=\"http:\/\/fusion.net\/story\/212802\/haunted-by-hackers-a-suburban-familys-digital-ghost-story\/\" target=\"_blank\" rel=\"noopener nofollow\">o\u00f9 il n\u2019arrivait pas \u00e0 se faire d\u2019amis<\/a>. Dans le cas pr\u00e9cis de la famille Strater, les parents de Blair ont pay\u00e9 pour les \u00a0\u00bb crimes \u00a0\u00bb de leur fils, alors qu\u2019eux n\u2019avaient absolument rien \u00e0 voir avec les hackers.<\/p>\n<h3>D\u2019accord, existe-t-il une fa\u00e7on de se prot\u00e9ger ?<\/h3>\n<p>Cette histoire nous d\u00e9montre qu\u2019il est quasiment impossible de se prot\u00e9ger de ce type d\u2019attaque. Donc si vous avez quelque chose \u00e0 cacher, ne l\u2019exposez pas aux yeux de tous sur le web. Heureusement, la plupart des personnes n\u2019int\u00e9ressent pas ce type de hackers qualifi\u00e9s. Vous et moi avons besoin d\u2019une protection contre les cybercriminels qui s\u2019attaquent \u00e0 un public plus large. Ce genre de \u00a0\u00bb sp\u00e9cialistes \u00a0\u00bb est tr\u00e8s r\u00e9pandu sur Internet et par chance utilisent des m\u00e9thodes plus simples.<\/p>\n<p>Nous vous invitons donc \u00e0 suivre ces quelques recommandations :<\/p>\n<p>-Comment la m\u00e9thode de l\u2019hame\u00e7onnage fonctionne-t-elle et de <a href=\"https:\/\/www.kaspersky.fr\/blog\/phishing-ten-tips\/5032\/\" target=\"_blank\" rel=\"noopener\">quelle fa\u00e7on l\u2019\u00e9viter<\/a><\/p>\n<p>-Etablir des <a href=\"https:\/\/www.kaspersky.fr\/blog\/passwords-10-ways\/5084\/\" target=\"_blank\" rel=\"noopener\">mots de passe s\u00fbrs et uniques<\/a> pour chacun de vos comptes<\/p>\n<p>-Comment utiliser <a href=\"https:\/\/www.kaspersky.fr\/blog\/security-tips-for-kids-6\/4784\/\" target=\"_blank\" rel=\"noopener\">Internet de mani\u00e8re s\u00fbre<\/a><\/p>\n<p>-Ne pas utiliser le <a href=\"https:\/\/www.kaspersky.fr\/blog\/wifi-public-huit-conseils\/5347\/\" target=\"_blank\" rel=\"noopener\">Wi-Fi public<\/a> pour effectuer des op\u00e9rations importantes et analyser les avantages et les inconv\u00e9nients du net concernant les transactions financi\u00e8res.<\/p>\n<p>-Installer une solution de s\u00e9curit\u00e9 efficace sur tous vos dispositifs. Votre smartphone et votre tablette ont eux aussi besoin d\u2019une protection. On peut \u00e9videmment vous recommander notre solution de s\u00e9curit\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/av-test-award-2015\/5240\/\" target=\"_blank\" rel=\"noopener\">prim\u00e9e<\/a> <a href=\"https:\/\/www.kaspersky.fr\/multi-device-security?redef=1&amp;reseller=gl_KDpost_pro_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___&amp;_ga=1.60188516.838268831.1450706896\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security \u2014 Multi Device<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ces histoires sont dignes d\u2019un roman policier, bel et bien r\u00e9elles. Il est quasiment impossible d\u2019\u00e9viter des piratages cibl\u00e9s, on vous explique pourquoi.<\/p>\n","protected":false},"author":522,"featured_media":5510,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[282,1484,906,93,533,124,58],"class_list":{"0":"post-5509","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-authentification-a-deux-facteurs","9":"tag-bitcoins","10":"tag-email","11":"tag-hackers","12":"tag-ingenierie-sociale","13":"tag-piratage","14":"tag-reseaux-sociaux"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ominous-targeted-hacks\/5509\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ominous-targeted-hacks\/5405\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ominous-targeted-hacks\/3799\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ominous-targeted-hacks\/6974\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ominous-targeted-hacks\/6997\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ominous-targeted-hacks\/6947\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ominous-targeted-hacks\/8084\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ominous-targeted-hacks\/7877\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ominous-targeted-hacks\/11513\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ominous-targeted-hacks\/11771\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ominous-targeted-hacks\/6167\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ominous-targeted-hacks\/7440\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ominous-targeted-hacks\/10932\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ominous-targeted-hacks\/11513\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ominous-targeted-hacks\/11771\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ominous-targeted-hacks\/11771\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/authentification-a-deux-facteurs\/","name":"authentification \u00e0 deux facteurs"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5509"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5509\/revisions"}],"predecessor-version":[{"id":14326,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5509\/revisions\/14326"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5510"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}