Post de 🛡️Serge Houtain

Voir le profil de 🛡️Serge Houtain, visuel

Consultant en informatique - 1er Commissaire à la Police Judiciaire Fédérale en retraite

🚨 𝗙𝗿𝗮𝘂𝗱𝗲 𝗮𝘂 𝗽𝗿𝗲́𝘀𝗶𝗱𝗲𝗻𝘁 : 𝟭𝟲𝟬.𝟬𝟬𝟬€ 𝘃𝗼𝗹𝗲́𝘀 𝗮̀ 𝗹’𝗼𝗳𝗳𝗶𝗰𝗲 𝗱𝘂 𝘁𝗼𝘂𝗿𝗶𝘀𝗺𝗲 𝗱𝗲 𝗠𝗼𝗻𝘀 💸 Un cybercriminel a profité d’une attaque de phishing pour détourner une somme conséquente. 😡 Ce genre de fraude peut coûter cher, et dans le cas présent il s'agit d'argent public issu de nos impôts (étant montois, les miens notamment). Ce n'est pas la première fois qu'un service public est victime d'une 𝗳𝗿𝗮𝘂𝗱𝗲 𝗮𝘂 𝗽𝗿𝗲́𝘀𝗶𝗱𝗲𝗻𝘁 (aussi appelée "𝗳𝗿𝗮𝘂𝗱𝗲 𝗮𝘂 𝗖𝗘𝗢" ou "#FOVI" pour 𝗙aux 𝗢rdre de 𝗩𝗜rement). C'est une fraude qui se pratique toujours très bien au quotidien. Jusqu'à présent, chaque entreprise pour laquelle je suis intervenu dans le cadre de la #sensibilisation aux bases de la #cybersécurité a connu ce genre de problème. Parfois, elle est restée au stade de la tentative, parfois elle a pleinement réussi (avec des montants à 7 chiffres). A noter qu'il aura fallu attendre 8 mois pour que la Ville de Mons communique sur cette fraude. La commune espère encore récupérer l'argent dérobé. On ne peut que lui souhaiter mais ce n'est pas gagné car on peut imaginer que la banque fera valoir qu'il y a eu une "négligence grave" de la part de l'administration. 🤔 Aurait-on pu éviter cela ? La réponse est probablement OUI. On lira dans l'article de la RTBF que l'employée ayant effectué quatre virements à l'escroc "𝑒𝑠𝑡 𝑡𝑜𝑢𝑗𝑜𝑢𝑟𝑠 𝑒𝑛 𝑝𝑜𝑠𝑡𝑒 𝑚𝑎𝑖𝑠 𝑝𝑟𝑖𝑒́𝑒 𝑑𝑒 𝑓𝑎𝑖𝑟𝑒 𝑝𝑟𝑒𝑢𝑣𝑒 𝑑'𝑢𝑛𝑒 𝑣𝑖𝑔𝑖𝑙𝑎𝑛𝑐𝑒 𝑎𝑐𝑐𝑟𝑢e"' L'article ne mentionne pas l'existence de procédures de vérification (ex.: double signature à partir de certains montants, système de contre-appel), ni de prévention générale comme une sensibilisation au #phishing pour l'ensemble du personnel communal. Il existe des solutions simples qui permettent de contrecarrer la fraude dès le départ. 🛡️ Peut-être aussi que la Ville de Mons devrait s'inspirer de ce que sa voisine Ville de Tournai a fait il y a quelques temps (https://lnkd.in/ePeYasyz) Et par pitié, Il faut arrêter de dire "on a toujours fait comme ça" pour justifier des mauvaises pratiques ! Les administrations doivent impérativement renforcer leur sensibilisation à la cybersécurité, car protéger l'argent public est une priorité. Il est grand temps d’agir ! ⏰ Et pour terminer, il est bien de signaler qu'à l'initiative de l'intercommunale IDETA - Agence de Développement Territorial en Wallonie-Picarde, des formations pour les pouvoirs locaux ont lieu à l'Eurometropolitan e-Campus tous les mardis et jeudis avec REDSYSTEM (et ponctuellement votre serviteur en sous-traitant de RedSystem). #cybersécurité #phishing #fraude #sensibilisation #cyberattaques #vigilance #formation https://lnkd.in/eN_sa8tt

160.000 euros volés à l’office du tourisme de Mons : un cybercriminel exploite le phishing et l’usurpation d’identité

160.000 euros volés à l’office du tourisme de Mons : un cybercriminel exploite le phishing et l’usurpation d’identité

rtbf.be

Françoise Van Den Noortgaete

JUGE DE POLICE chez FOD Justitie

2 mois

De très bons conseils !

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets