Si vous utilisez Internet, vous avez probablement déjà été touché d'une manière ou d'une autre par la cybercriminalité. Même lorsqu'une attaque vise une entreprise, les répercussions se font généralement sentir chez les particuliers.
Le préjudice le plus évident est le vol de données. Lorsqu'un pirate informatique s'introduit dans une entreprise, ce sont généralement les informations clients qui tombent entre de mauvaises mains, ce qui peut entraîner des vols d'identité , des fraudes fiscales , des fraudes à la carte bancaire et une longue série de tentatives d'escroquerie pouvant se poursuivre pendant des mois, voire des années. Pour les consommateurs, la violation de données n'est souvent que le début du processus de nettoyage.
Ces démarches sont fastidieuses, chronophages et parfois coûteuses. Il peut être nécessaire de bloquer son crédit, de remplacer ses cartes, de changer ses mots de passe, de surveiller les transactions suspectes et de contester les frais. La Federal Trade Commission (FTC) conseille vivement aux consommateurs d'utiliser le site IdentityTheft.gov après une violation de données et recommande des mesures telles que le blocage de l'accès au crédit et l'activation des alertes de fraude afin de limiter les risques d'abus ultérieurs.
Lorsqu'une donnée sensible est divulguée, les conséquences ne sont pas seulement financières. Les dossiers médicaux, d'assurance et autres informations très personnelles peuvent être utilisés pour des tentatives d'hameçonnage ou d'extorsion plus convaincantes, et le stress lié à la circulation d'informations privées entre les mains de criminels peut persister longtemps après la résolution de l'incident technique. Autrement dit, les victimes d'une violation de données ne se contentent pas de gérer un problème de données ; elles subissent une perte de confiance.
Des violations de données se produisent chaque jour. Ne soyez pas le dernier à le savoir.
La cybercriminalité affecte également les consommateurs par le biais de perturbations de service. Les campagnes de rançongiciels et d'intrusion peuvent perturber les systèmes de paiement, les services de télécommunications, le transport, la distribution d'énergie, les plateformes de réservation et d'autres infrastructures essentielles au quotidien. Dans ces cas-là, l'impact est immédiat pour le consommateur : il peut être impossible de payer, de voyager, d'appeler, d'acheter ou même de travailler normalement. La chronologie du SCRS et l'évaluation des cybermenaces au Canada montrent toutes deux que ces perturbations sont de plus en plus souvent liées à des cibles de grande valeur et peuvent s'inscrire dans des campagnes étatiques ou criminelles de plus grande envergure.
Ces incidents ne sont pas tous imputables à des cybercriminels. Récemment, le responsable britannique de la cybersécurité a averti que le Royaume-Uni gère quatre cyberincidents d'importance nationale par semaine , la plupart étant désormais imputés à des gouvernements étrangers plutôt qu'à des groupes cybercriminels.
Un autre coût, souvent négligé, est celui de la désinformation et de la confusion. Lorsque des pirates informatiques volent des données, perturbent des services ou usurpent l'identité de marques de confiance, ils peuvent également inonder le public de faux messages d'assistance, d'appels frauduleux, de propositions de remboursement et de courriels d'hameçonnage se faisant passer pour l'entreprise victime de la violation de données. Cette violation sert alors de tremplin à d'autres fraudes, et les consommateurs peinent à distinguer les notifications légitimes de celles envoyées par les pirates.
Vient ensuite le contrecoup en matière de sécurité. Après une faille de sécurité, les entreprises durcissent généralement les règles d'accès, multiplient les demandes d'authentification multifacteurs, imposent une réauthentification, raccourcissent les sessions et renforcent les contrôles anti-fraude. Ces mesures sont souvent nécessaires, mais elles complexifient aussi considérablement l'utilisation quotidienne du numérique. Le consommateur finit par payer le prix fort, en temps et en frustration, pour des problèmes de sécurité dont il n'est pas responsable.
C’est pourquoi la cybercriminalité ciblant les entreprises n’est pas seulement un problème commercial. Elle concerne aussi les consommateurs, la confiance du public et parfois même la sécurité nationale. Une simple faille de sécurité peut entraîner des fuites de données, des fraudes, perturber des services essentiels, amplifier les escroqueries et rendre l’utilisation d’Internet plus pénible pour tous. Le coût réel est rarement limité à l’entreprise victime de la cyberattaque.
Sachant cela, il est important de bien réfléchir aux entreprises auxquelles vous confiez vos données et à la quantité d'informations que vous êtes prêt à partager. Vous ne pouvez pas empêcher toutes les attaques contre toutes les entreprises avec lesquelles vous faites affaire, mais vous pouvez en limiter les conséquences en étant plus sélectif. Quelques points à considérer :
- Ont-ils vraiment besoin de toutes les informations qu'ils demandent ?
- Est-ce que cela poserait problème si vous laissiez certains champs vides ou si vous donniez des réponses moins précises ?
- Cette entreprise a-t-elle déjà subi une violation de données par le passé, et comment a-t-elle géré la situation ?
- Combien de temps conserveront-ils les données que vous leur fournirez ?
- Pouvez-vous facilement faire supprimer vos données sur simple demande ?
Vos nom, adresse et numéro de téléphone sont peut-être déjà en vente.
Les courtiers en données collectent et vendent vos informations personnelles à toute personne disposée à payer. Malwarebytes Personal Data Remover Il les repère et fait supprimer vos informations, puis surveille la situation pour que cela reste ainsi.




