Hameçonnage (phishing)
Messages visant à obtenir un mot de passe, une validation de paiement, ou l'ouverture d'un lien vers un site frauduleux.
Point d'entrée fréquent : messagerie et comptes cloud.
Fraude au président / BEC
Usurpation d'identité pour demander un virement, un changement d'IBAN, ou une transmission de documents.
Souvent lié à une compromission de boîte mail ou à de l'ingénierie sociale.
Vol d'identifiants
Récupération d'identifiants via phishing, fuite externe, réutilisation de mots de passe, ou malware sur un poste.
Impact : accès non autorisé aux emails, fichiers, applications.
Rançongiciel
Chiffrement des données et indisponibilité des systèmes, avec demande de rançon. L'attaque combine accès initial et propagation.
Mesure structurante : sauvegardes séparées et testées.
Logiciels malveillants
Infection via pièce jointe, téléchargement ou site compromis. Peut permettre l'exfiltration de données ou la prise de contrôle.
Réduction du risque : mises à jour, droits limités, filtrage.
Exposition de services
Services publiés (RDP, VPN, portails) mal configurés ou non maintenus, exploitables via scans automatisés.
Contrôles : MFA, durcissement, supervision, mise à jour.
NovIA Secure intègre une analyse continue des surfaces exposées pour identifier ces points d'entrée avant qu'ils ne soient exploités.
Fuite de données
Partage non maîtrisé, erreur de destinataire, lien public, droits trop larges, ou exfiltration après compromission.
Contrôles : règles de partage, revue des droits, journaux.
Déni de service
Saturation d'un site ou d'un service en ligne pour le rendre indisponible, surtout sur des services exposés.
Réponse : protections réseau, CDN/WAF, plans de bascule.
Chaîne fournisseur
Incident provenant d'un prestataire, d'un outil SaaS, ou d'un compte tiers disposant d'accès.
Contrôles : gestion des accès tiers, revues périodiques, clauses.