Une PME industrielle pourtant protégée par EDR, pare-feu et authentification multifacteur a failli perdre tous ses accès bancaires, en se faisant piéger par une cyberattaque dite ClickFix. Une menace cyber de plus en plus exploitée par les attaquants.
Chrome est un fléau pour la sécurité, rien que parce qu’il laisse passer des bannières publicitaires piégées… Firefox + l’extension ublock origin et déjà nettement moins d’ennuis sur les postes de travail. Ensuite, un parefeu qui bloque en amont la majorité des menaces avec mises à jour en temps réel, ca aide !
Un comptable « super user »…
Décidément, ça ne s’arrange pas.
La faute aux éditeurs, j’ai du EBP sur une société qui oblige a être admin de sa machine (sinon l’appli ne se lance pas) … Les comptables sont donc les seuls de la société a être admins de leurs machines …
Probleme déjà remonté a EBP et au revendeur, leur réponse : C’est comme ca !
Et apres ce meme EBP te dit prendre la sécurité au sérieux en imposant un 2FA pour acceder a son compte client ou le seul truc possible c’est vérifier quel poste a quelle licence (sans voir la licence bien entendu)
Ça doit ressembler à des sables mouvants, des fois…
Un spyware aussi.
Kikou,
Si tu ne connais pass, tu devrais jeter un oeil sur AdminByRequest.
https://docs.adminbyrequest.com/features/run-as-admin.htm
Probablement la meilleure façon de gérer les exceptions.