Sécurité de récupération de compte
Repérez une réinitialisation de mot de passe piratée avant de taper quoi que ce soit.
Qu'est-ce que Sécurité de récupération de compte?
Un processus de réinitialisation de mot de passe existe pour confier un compte à quelqu'un qui ne peut pas se connecter, ce qui est exactement ce qui vaut la peine d'être attaqué. Vous verrez un faux avertissement de suspension conduire à une page qui demande le mot de passe actuel, puis regarderez les notifications arriver : mot de passe modifié, e-mail de récupération modifié, questions de sécurité modifiées. Vous relisez le message original et nommez ce qui a été manqué, vérifiez où le lien pointait réellement, appelez le service informatique à votre propre numéro et déposez le rapport.
Ce que vous apprendrez dans Sécurité de récupération de compte
- Identifiez les signes avant-coureurs d'un e-mail de réinitialisation de mot de passe usurpé, y compris les menaces d'urgence fabriquées et de suspension de compte.
- Reconnaissez qu'un flux de réinitialisation légitime ne vous demande jamais votre mot de passe actuel et traitez cette demande comme l'attaque elle-même.
- Inspectez l'endroit où un lien de réinitialisation est réellement résolu avant de saisir des informations d'identification sur la page qu'il ouvre
- Répondez à une piratage de compte confirmé en contactant la sécurité informatique via un numéro en qui vous avez déjà confiance, et non celui fourni dans le message.
- Déposez un rapport d'incident qui capture l'expéditeur usurpé, l'URL de phishing et les informations d'identification saisies afin que l'équipe de sécurité puisse contenir les dommages.
Sécurité de récupération de compte — Étapes de la formation
-
Un lundi matin chargé
Nous sommes lundi matin et vous avez une journée complète de consultations avec les patients qui vous attend. Vous vous asseyez à votre bureau à domicile et vous préparez à vous connecter au système de gestion des patients.
-
La réinitialisation inattendue du mot de passe
Avant même de pouvoir ouvrir votre navigateur, une notification apparaît sur votre bureau. Un nouvel e-mail est arrivé : une demande de réinitialisation du mot de passe pour votre compte professionnel. Étrange. Vous n'avez pas demandé une réinitialisation du mot de passe. Mais dernièrement, le service informatique a déployé de nouvelles politiques de sécurité, alors cela fait peut-être partie de cela.
-
La pression d’agir
L'e-mail semble officiel. Le logo semble correct et le message est urgent : la suspension du compte signifierait que vous ne pourriez pas accéder aux dossiers des patients toute la journée. Vous devez réinitialiser votre mot de passe rapidement avant votre première consultation avec un patient. Nous n'avons pas le temps d'enquêter.
-
Saisir les informations d'identification actuelles
La page de réinitialisation du mot de passe se charge. Il vous demande votre mot de passe actuel pour vérifier votre identité avant de vous permettre d'en définir un nouveau. Cela semble être une mesure de sécurité raisonnable : après tout, n'importe qui peut cliquer sur un lien de réinitialisation.
-
Le message d'erreur
Après la soumission, la page affiche une erreur : « Impossible de traiter la demande. Veuillez réessayer plus tard ou contacter le support informatique. » Frustrée, Alice ferme le navigateur et décide d'essayer la page de connexion habituelle. Au moins, elle sait que son ancien mot de passe fonctionne toujours.
-
Une découverte troublante
Vingt minutes plus tard, Alice reçoit un flot de notifications par courrier électronique. Mot de passe modifié. E-mail de récupération mis à jour. Questions de sécurité modifiées. Elle essaie de se connecter avec son ancien mot de passe. Accès refusé. Elle essaie le nouveau mot de passe qu'elle vient de définir. Également nié. Son compte a été entièrement repris.
-
Réaliser l'attaque
Le cœur d'Alice se serre. L'e-mail d'IT Security confirme ses pires craintes : son compte a été complètement compromis. Le mot de passe, l'e-mail de récupération et les questions de sécurité ont tous été modifiés par quelqu'un d'autre.
-
Analyser l'e-mail de phishing
Maintenant, Alice regarde l'e-mail de réinitialisation du mot de passe d'origine avec un regard neuf. Quels signes avant-coureurs a-t-elle manqué ?
-
Vérification du lien
L'e-mail contenait un lien pour réinitialiser le mot de passe. Examinons où mène réellement ce lien.
-
Contacter la sécurité informatique
Alice doit agir vite. Elle décroche son téléphone pour appeler la sécurité informatique en utilisant le numéro de ses contacts – et non n'importe quel numéro des e-mails suspects.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1098.005 Account Manipulation: Device Registration
- T1556 Modify Authentication Process
CIS Controls
- CIS 5 Account Management
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control