Quand les hackers exploitent les visioconférences non sécurisées 

Quand les hackers exploitent les visioconférences non sécurisées - Image de Alexandra_Koch sur Pixabay

Partager le post

Les entreprises et les municipalités allemandes risquent dans un avenir proche d’énormes dégâts dus aux cyberattaques. Les vidéoconférences hautement sécurisées, certifiées par le BSI, sont un aspect qui peut parer aux attaques de pirates. De nombreuses plateformes vidéo présentent des failles de sécurité et rendent les entreprises vulnérables. 

L’économie manque actuellement de plus de 100.000 XNUMX spécialistes en cybersécurité – un besoin qui ne pourra pas être satisfait dans un avenir prévisible. La bonne nouvelle est que les entreprises ne peuvent pas uniquement accroître la sécurité de leur infrastructure informatique en embauchant des experts en cybersécurité. Lors de la sécurisation de vos propres vidéoconférences, par exemple, il est déjà utile de passer à un logiciel hautement sécurisé pour rendre la vie difficile aux criminels.

Les vidéoconférences non protégées sont des passerelles

Les réunions en ligne non sécurisées constituent une porte d'entrée fréquente pour les pirates informatiques vers les systèmes de données des entreprises et des municipalités. Divers risques tels que le vol de données, le piratage et l'espionnage industriel se cachent dans les réunions en ligne. À lui seul, l’espionnage cause des dommages à l’économie allemande qui se chiffrent en milliards chaque année. Les pirates informatiques volent non seulement des informations sur la fabrication des produits, mais également des numéros de téléphone ou des adresses privées, ce qui menace la sécurité des individus et ouvre la voie à des fraudes d'identité au sein de l'entreprise.

Pour se prémunir contre de telles lacunes, il est utile d’examiner attentivement la plateforme utilisée pour la vidéoconférence dans l’entreprise. Un élément de sécurité important, par exemple, est que les participants aux réunions en ligne peuvent se voir accorder des droits minimaux, tandis que les organisateurs des réunions disposent de droits étendus, comme l'octroi de droits de partage à d'autres participants ou la suppression de participants de la vidéoconférence. En conséquence, les pirates qui cliquent sur les conférences en ligne ont moins de marge de manœuvre.

Le chiffrement de bout en bout augmente la protection

Il est également essentiel pour des visioconférences hautement sécurisées que la plateforme propose un véritable cryptage de bout en bout. Cela doit être certifié par une autorité telle que l'Office fédéral de la sécurité (BSI). Un tel cryptage se caractérise par le fait que non seulement les flux de communication du client au serveur, mais également ceux du client au client sont cryptés. Cela ferme les passerelles pour les attaquants. Chez Tixeo par exemple, des clés de chiffrement sont créées avec la conférence et échangées exclusivement entre les participants. En conséquence, les pirates ne peuvent pas décrypter le flux de communication pour voler des mots de passe ou des informations personnelles.

Ceci est particulièrement important pour les communes et les autorités, car elles stockent de grandes quantités de données personnelles sensibles. Les municipalités, plus particulièrement, ont du mal à attirer des experts en cybersécurité en raison de leurs ressources limitées et des limites tarifaires. Des outils technologiques sécurisés tels que la vidéoconférence avec cryptage de bout en bout peuvent au moins contribuer à combler certaines lacunes informatiques et ainsi apporter de grands avantages aux municipalités. De plus, les solutions logicielles européennes ne disposent pas de porte dérobée intégrée comme celles des constructeurs américains.

Plus sur Tixeo.com

 


À propos de Tixéo

Tixeo est le leader européen de la collaboration vidéo sécurisée. Tixeo est la seule technologie de visioconférence certifiée par l'ANSSI (Agence Nationale de la Sécurité Informatique et des Réseaux) selon le CSPN pour son cryptage de bout en bout. Cette certification est reconnue par l'Office fédéral de la sécurité de l'information (BSI).


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus