Sécurité de récupération de compte

Sécurité de récupération de compte

Repérez une réinitialisation de mot de passe piratée avant de taper quoi que ce soit.

Qu'est-ce que Sécurité de récupération de compte?

Un processus de réinitialisation de mot de passe existe pour confier un compte à quelqu'un qui ne peut pas se connecter, ce qui est exactement ce qui vaut la peine d'être attaqué. Vous verrez un faux avertissement de suspension conduire à une page qui demande le mot de passe actuel, puis regarderez les notifications arriver : mot de passe modifié, e-mail de récupération modifié, questions de sécurité modifiées. Vous relisez le message original et nommez ce qui a été manqué, vérifiez où le lien pointait réellement, appelez le service informatique à votre propre numéro et déposez le rapport.

Ce que vous apprendrez dans Sécurité de récupération de compte

Sécurité de récupération de compte — Étapes de la formation

  1. Un lundi matin chargé

    Nous sommes lundi matin et vous avez une journée complète de consultations avec les patients qui vous attend. Vous vous asseyez à votre bureau à domicile et vous préparez à vous connecter au système de gestion des patients.

  2. La réinitialisation inattendue du mot de passe

    Avant même de pouvoir ouvrir votre navigateur, une notification apparaît sur votre bureau. Un nouvel e-mail est arrivé : une demande de réinitialisation du mot de passe pour votre compte professionnel. Étrange. Vous n'avez pas demandé une réinitialisation du mot de passe. Mais dernièrement, le service informatique a déployé de nouvelles politiques de sécurité, alors cela fait peut-être partie de cela.

  3. La pression d’agir

    L'e-mail semble officiel. Le logo semble correct et le message est urgent : la suspension du compte signifierait que vous ne pourriez pas accéder aux dossiers des patients toute la journée. Vous devez réinitialiser votre mot de passe rapidement avant votre première consultation avec un patient. Nous n'avons pas le temps d'enquêter.

  4. Saisir les informations d'identification actuelles

    La page de réinitialisation du mot de passe se charge. Il vous demande votre mot de passe actuel pour vérifier votre identité avant de vous permettre d'en définir un nouveau. Cela semble être une mesure de sécurité raisonnable : après tout, n'importe qui peut cliquer sur un lien de réinitialisation.

  5. Le message d'erreur

    Après la soumission, la page affiche une erreur : « Impossible de traiter la demande. Veuillez réessayer plus tard ou contacter le support informatique. » Frustrée, Alice ferme le navigateur et décide d'essayer la page de connexion habituelle. Au moins, elle sait que son ancien mot de passe fonctionne toujours.

  6. Une découverte troublante

    Vingt minutes plus tard, Alice reçoit un flot de notifications par courrier électronique. Mot de passe modifié. E-mail de récupération mis à jour. Questions de sécurité modifiées. Elle essaie de se connecter avec son ancien mot de passe. Accès refusé. Elle essaie le nouveau mot de passe qu'elle vient de définir. Également nié. Son compte a été entièrement repris.

  7. Réaliser l'attaque

    Le cœur d'Alice se serre. L'e-mail d'IT Security confirme ses pires craintes : son compte a été complètement compromis. Le mot de passe, l'e-mail de récupération et les questions de sécurité ont tous été modifiés par quelqu'un d'autre.

  8. Analyser l'e-mail de phishing

    Maintenant, Alice regarde l'e-mail de réinitialisation du mot de passe d'origine avec un regard neuf. Quels signes avant-coureurs a-t-elle manqué ?

  9. Vérification du lien

    L'e-mail contenait un lien pour réinitialiser le mot de passe. Examinons où mène réellement ce lien.

  10. Contacter la sécurité informatique

    Alice doit agir vite. Elle décroche son téléphone pour appeler la sécurité informatique en utilisant le numéro de ses contacts – et non n'importe quel numéro des e-mails suspects.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1098.005 Account Manipulation: Device Registration
  • T1556 Modify Authentication Process

CIS Controls

  • CIS 5 Account Management
  • CIS 14.3 Train Workforce Members on Authentication Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.AA Identity Management, Authentication, and Access Control