Commentaires : Un comptable, piégé par le ClickFix, compromet toute la cybersécurité de son entreprise sans le savoir

Une PME industrielle pourtant protégée par EDR, pare-feu et authentification multifacteur a failli perdre tous ses accès bancaires, en se faisant piéger par une cyberattaque dite ClickFix. Une menace cyber de plus en plus exploitée par les attaquants.

https://clubic.com//actualite-594778-un-comptable-piege-par-le-clickfix-compromet-toute-la-cybersecurite-de-son-entreprise-sans-le-savoir.html

Chrome est un fléau pour la sécurité, rien que parce qu’il laisse passer des bannières publicitaires piégées… Firefox + l’extension ublock origin et déjà nettement moins d’ennuis sur les postes de travail. Ensuite, un parefeu qui bloque en amont la majorité des menaces avec mises à jour en temps réel, ca aide !

1 « J'aime »

Un comptable « super user »…
Décidément, ça ne s’arrange pas.

4 « J'aime »

La faute aux éditeurs, j’ai du EBP sur une société qui oblige a être admin de sa machine (sinon l’appli ne se lance pas) … Les comptables sont donc les seuls de la société a être admins de leurs machines …

Probleme déjà remonté a EBP et au revendeur, leur réponse : C’est comme ca !

Et apres ce meme EBP te dit prendre la sécurité au sérieux en imposant un 2FA pour acceder a son compte client ou le seul truc possible c’est vérifier quel poste a quelle licence (sans voir la licence bien entendu)

Ça doit ressembler à des sables mouvants, des fois…

Un spyware aussi.

Kikou,

Si tu ne connais pass, tu devrais jeter un oeil sur AdminByRequest.
https://docs.adminbyrequest.com/features/run-as-admin.htm

Probablement la meilleure façon de gérer les exceptions.

1 « J'aime »