Cybersécurity

Divorce, succession, conflit : quand votre ex ou un héritier pirate vos comptes pour vous nuire

Cyberviolence familiale : la guerre numérique dans les conflits privés

Les conflits familiaux — divorces acrimonieux, successions contestées, gardes d’enfants disputées — se prolongent désormais dans le monde numérique avec une violence croissante. Un ex-conjoint qui connaît vos mots de passe accède à vos emails, vos comptes bancaires et vos réseaux sociaux. Un héritier mécontent pirate le compte email du défunt pour modifier ou détruire des documents numériques. Un parent en conflit de garde installe un logiciel espion sur le téléphone de son enfant pour surveiller l’autre parent. En France, la cyberviolence familiale est en explosion.

Les techniques de piratage dans les conflits familiaux

L’avantage décisif de l’attaquant dans un conflit familial est qu’il connaît sa victime intimement. Les mots de passe basés sur des dates d’anniversaire, des noms d’animaux ou des lieux de vacances sont devinés en quelques tentatives. Les questions de sécurité des comptes — nom de jeune fille de la mère, premier animal de compagnie — sont connues du conjoint ou de la famille. L’accès physique aux appareils permet l’installation de stalkerwares. Les comptes partagés pendant la vie commune n’ont jamais été séparés. Les photos et vidéos intimes stockées sur des comptes cloud partagés deviennent des outils de chantage.

Les conséquences juridiques et personnelles dévastatrices

Le piratage de comptes dans un contexte familial peut avoir des conséquences dramatiques devant la justice. Des emails privés sortis de leur contexte sont utilisés comme preuves manipulées dans une procédure de divorce. Des données bancaires piratées servent à démontrer une dissimulation de patrimoine. Des messages interceptés sont utilisés pour contester la garde des enfants. La victime, dont la vie numérique entière est exposée, subit un traumatisme comparable à un cambriolage, avec en plus la trahison d’un proche.

Ealison accompagne les victimes de cyberviolence familiale

Ealison propose un service d’urgence numérique pour les personnes victimes de cyberviolence dans un contexte familial. Nous sécurisons rapidement l’ensemble de vos comptes en changeant les mots de passe et en activant la double authentification, détectons et supprimons les logiciels espions installés sur vos appareils, séparons les comptes partagés et documentons les preuves d’intrusion pour votre avocat. Si vous traversez un conflit familial, la sécurisation de votre vie numérique est une urgence absolue.

Read More
Cybersécurity

Associations et ONG piratées : quand les dons de vos adhérents finissent sur le compte de cybercriminels

Le monde associatif français : une cible naïve et lucrative

Les associations et ONG françaises gèrent des bases de données de donateurs avec noms, adresses, emails, historiques de dons et souvent des coordonnées bancaires pour les prélèvements automatiques. Elles traitent aussi des données sensibles sur leurs bénéficiaires : personnes en situation de précarité, victimes de violences, demandeurs d’asile, personnes malades. Pourtant, la cybersécurité est quasi inexistante dans le milieu associatif, où les budgets sont fléchés vers la mission sociale et où le bénévolat prévaut sur l’expertise technique.

Les attaques qui frappent le monde associatif

La compromission de messagerie d’un président d’association permet d’envoyer de faux appels aux dons aux adhérents avec un RIB frauduleux. Le piratage du site web de l’association redirige les dons en ligne vers un compte criminel. Le ransomware chiffre la base de données des bénéficiaires, paralysant l’aide aux personnes les plus vulnérables. Le vol de la liste des donateurs alimente des campagnes de phishing ciblées exploitant la générosité et la confiance des adhérents. Les petites associations, qui utilisent des comptes Gmail partagés et des tableurs sur Google Drive sans protection, sont les plus exposées.

Des données de bénéficiaires particulièrement sensibles

Les associations d’aide aux victimes, les structures d’accueil des femmes battues, les associations de patients et les organisations caritatives détiennent des données dont la fuite peut mettre en danger des vies humaines. L’adresse d’un foyer d’hébergement d’urgence pour femmes victimes de violences, le nom d’un demandeur d’asile dont le dossier est en cours, les données médicales d’un patient suivi par une association de lutte contre le sida : ces informations entre de mauvaises mains peuvent avoir des conséquences dramatiques pour les personnes concernées.

Ealison s’engage aux côtés du monde associatif

Ealison propose un accompagnement cybersécurité adapté aux contraintes budgétaires du monde associatif du Grand Ouest. Nous auditons gratuitement la sécurité de base des associations à forte exposition, proposons des formations de sensibilisation pour les bénévoles et les salariés, sécurisons les outils de collecte de dons en ligne et protégeons les bases de données de bénéficiaires. Parce que la mission sociale de votre association mérite une protection numérique à la hauteur de son importance.

Read More
Cybersécurity

Votre smartphone vous trahit : comment les applications espionnes volent votre vie privée à votre insu

Applications malveillantes : le cheval de Troie dans votre poche

Votre smartphone contient toute votre vie : messages intimes, photos de famille, coordonnées bancaires, mots de passe, géolocalisation en temps réel, enregistrements vocaux et historique de navigation. Pourtant, vous installez régulièrement des applications qui demandent l’accès à votre micro, votre caméra, vos contacts et votre position sans jamais lire les permissions demandées. Certaines de ces applications, parfois téléchargées des millions de fois, sont en réalité des logiciels espions qui transmettent vos données à des tiers sans votre consentement.

Stalkerwares : quand la surveillance devient un outil de harcèlement

Les stalkerwares sont des applications d’espionnage installées sur le smartphone de la victime — souvent par un conjoint violent, un ex-partenaire jaloux ou un parent abusif. Ces applications invisibles enregistrent les appels, lisent les SMS, activent le micro et la caméra à distance, suivent la géolocalisation en temps réel et copient les messages de WhatsApp, Signal et autres messageries. En France, des milliers de victimes de violences conjugales sont surveillées en permanence à travers leur propre téléphone sans le savoir.

Professionnels : votre téléphone est un coffre-fort sans serrure

Pour un médecin, un avocat ou un chef d’entreprise, un smartphone compromis est une catastrophe. Les échanges avec les patients ou clients soumis au secret professionnel sont exposés. Les photos de documents sensibles prises pour gagner du temps sont accessibles. Les emails professionnels contenant des informations stratégiques sont lisibles. La géolocalisation révèle les déplacements, les rendez-vous et les visites clients. Un concurrent ou un attaquant peut reconstituer l’intégralité de votre activité professionnelle à partir des données de votre smartphone.

Ealison sécurise vos appareils mobiles

Ealison propose un audit de sécurité complet de vos smartphones et tablettes, à destination des particuliers et des professionnels du Grand Ouest. Nous détectons les applications suspectes et les stalkerwares, configurons les paramètres de confidentialité optimaux, déployons des solutions de protection mobile professionnelles, formons les utilisateurs à la gestion sécurisée des permissions et mettons en place des politiques MDM pour les flottes d’entreprise. Votre téléphone ne devrait espionner personne, pas même vous.

Read More
Cybersécurity

Cyberattaque contre un promoteur immobilier : 2 millions d’euros détournés par un simple email

Fraude au virement dans l’immobilier : des sommes colossales volatilisées

Le secteur immobilier brasse des sommes considérables et les transactions se règlent par virement bancaire. C’est exactement ce qui en fait une cible de choix pour les cybercriminels. Le scénario est d’une efficacité terrifiante : un hacker intercepte les échanges entre un promoteur, un notaire et un acheteur, puis envoie un email frauduleux au moment du règlement avec un RIB modifié. L’acheteur vire le prix du bien — parfois plusieurs millions d’euros — sur le compte du fraudeur. Quand l’arnaque est découverte, l’argent a déjà disparu à travers plusieurs pays.

Comment les hackers s’infiltrent dans les transactions immobilières

Les attaquants commencent par compromettre la messagerie de l’un des acteurs de la transaction : le notaire, l’agent immobilier ou le promoteur. Ils surveillent silencieusement les échanges pendant des semaines pour comprendre le déroulement de la vente, identifier les intervenants et repérer le moment où le virement sera demandé. Au moment critique, ils interceptent l’email contenant le RIB du vendeur et le remplacent par leur propre RIB, en imitant parfaitement le format et le ton des communications précédentes.

Promoteurs, agences et acquéreurs : tout le monde est exposé

Dans le Grand Ouest, le marché immobilier dynamique de Nantes, Rennes et Angers attire les cybercriminels spécialisés. Les promoteurs qui gèrent simultanément des dizaines de ventes sont des cibles privilégiées : un seul accès à leur messagerie ouvre la porte à de multiples fraudes. Les agences immobilières, qui échangent des informations financières avec de nombreux interlocuteurs, offrent une surface d’attaque considérable. Les acquéreurs, concentrés sur leur projet de vie, sont les plus vulnérables à un faux RIB envoyé au bon moment.

Ealison sécurise les transactions immobilières numériques

Ealison accompagne les promoteurs immobiliers, les agences et les études notariales du Grand Ouest dans la sécurisation de leurs échanges numériques. Nous auditons la sécurité des messageries professionnelles, déployons le chiffrement des communications, mettons en place des protocoles de vérification des RIB par un canal indépendant, formons les équipes à détecter les signes de compromission et surveillons les accès suspects aux boîtes email. Chaque transaction sécurisée, c’est un patrimoine protégé.

Read More
Cybersécurity

Wi-Fi public à Nantes, Rennes et Le Mans : le piège invisible qui aspire vos données

Gares, cafés, hôtels : chaque connexion Wi-Fi gratuite est un risque

Vous êtes en déplacement professionnel à Nantes, en attente en gare de Rennes ou en réunion dans un hôtel du Mans. Vous vous connectez au Wi-Fi gratuit pour consulter vos emails, accéder à votre CRM ou vérifier un virement bancaire. Ce que vous ne savez pas, c’est qu’un attaquant assis à quelques mètres de vous intercepte en temps réel tout ce qui transite sur ce réseau : identifiants, mots de passe, emails professionnels, documents confidentiels et données bancaires. Les attaques sur Wi-Fi public sont d’une simplicité déconcertante et touchent des milliers de professionnels chaque jour en France.

Man-in-the-middle : l’attaque que personne ne voit venir

L’attaque man-in-the-middle sur Wi-Fi public est redoutablement efficace. L’attaquant crée un faux point d’accès Wi-Fi portant un nom crédible — « Wi-Fi Gare Nantes Gratuit » ou « Hotel_Guest_Free » — et les utilisateurs s’y connectent sans méfiance. Toutes les données transitent alors par l’ordinateur de l’attaquant qui peut lire, modifier ou rediriger le trafic. Même sur un vrai réseau Wi-Fi public, des outils librement disponibles permettent d’intercepter les communications des autres utilisateurs connectés au même réseau.

Professionnels en déplacement : des données stratégiques exposées

Les cadres, commerciaux, avocats, médecins et consultants en déplacement dans le Grand Ouest sont particulièrement exposés. Un avocat qui consulte un dossier client sensible via un Wi-Fi d’hôtel risque une violation du secret professionnel. Un médecin qui accède aux résultats d’analyses de ses patients depuis un café expose des données de santé protégées. Un commercial qui se connecte au CRM de son entreprise offre à un attaquant l’accès à toute sa base clients. Les conséquences peuvent être catastrophiques tant sur le plan professionnel que juridique.

Ealison sécurise vos déplacements professionnels

Ealison déploie des solutions de mobilité sécurisée pour les professionnels du Grand Ouest. VPN d’entreprise chiffré pour toutes les connexions à distance, configuration sécurisée des appareils mobiles, désactivation de la connexion automatique aux réseaux Wi-Fi ouverts, formation aux bonnes pratiques de connexion en déplacement et solutions de partage de connexion 4G/5G sécurisées. Parce que votre sécurité ne devrait pas dépendre du réseau Wi-Fi sur lequel vous êtes connecté.

Read More
Cybersécurity

Écoles et universités piratées : les données de vos enfants entre les mains de cybercriminels

Établissements scolaires français : un trésor de données à la merci des hackers

Les établissements scolaires et universitaires français gèrent les données personnelles de millions d’élèves et d’étudiants : identité complète, adresse du domicile familial, revenus des parents pour les calculs de bourses, données de santé pour les PAI et PAP, résultats scolaires, sanctions disciplinaires et parfois même des évaluations psychologiques. Ces données, si elles sont volées, peuvent suivre un jeune toute sa vie et être exploitées pendant des décennies par des réseaux criminels spécialisés dans l’usurpation d’identité.

Des plateformes éducatives attaquées de toutes parts

Les ENT (Espaces Numériques de Travail), Pronote, les plateformes d’inscription universitaire et les systèmes de gestion de scolarité sont régulièrement ciblés par des cyberattaques. Des identifiants d’élèves volés en masse sont utilisés pour envoyer de fausses alertes à la bombe depuis des comptes légitimes. Les bases de données des universités, contenant les coordonnées de centaines de milliers d’étudiants, sont revendues sur le dark web. Les serveurs de recherche universitaire sont compromis pour miner de la cryptomonnaie ou lancer des attaques vers d’autres cibles.

Les mineurs : des victimes qui ne le savent même pas

Le vol d’identité d’un mineur est particulièrement pernicieux car il peut rester indétecté pendant des années. Un enfant de 10 ans dont les données sont volées aujourd’hui pourrait découvrir à 18 ans, en ouvrant son premier compte bancaire, que des crédits ont été souscrits à son nom et que son profil financier est ruiné avant même d’avoir commencé sa vie adulte. Les données scolaires révèlent aussi des informations sensibles sur les troubles d’apprentissage, les handicaps et les situations familiales qui ne devraient jamais être exposées.

Ealison protège les établissements éducatifs du Grand Ouest

Ealison accompagne les établissements scolaires, les collèges, les lycées et les universités du Grand Ouest dans la sécurisation de leurs systèmes d’information. Audit des plateformes éducatives, sécurisation des accès aux ENT, protection des bases de données de scolarité, sensibilisation du personnel enseignant et administratif et plan de réponse aux incidents : nous aidons les établissements à protéger les données de leurs élèves avec des solutions adaptées à leurs budgets éducatifs.

Read More
Cybersécurity

Arnaque à la fausse amende : des milliers de Français piégés par un SMS en 30 secondes

Le SMS qui vous coûte bien plus qu’une contravention

Vous recevez un SMS : « ANTAI – Vous avez une amende impayée de 35€. Régularisez sous 48h pour éviter une majoration. » Le lien mène à un site parfaitement imité de l’Agence Nationale de Traitement Automatisé des Infractions. Vous entrez vos coordonnées et votre carte bancaire. En 30 secondes, les escrocs ont vos informations personnelles complètes et vos données de paiement. Le lendemain, des achats frauduleux de plusieurs milliers d’euros apparaissent sur votre relevé. Cette arnaque fait des dizaines de milliers de victimes en France chaque année.

Un écosystème de fausses amendes de plus en plus sophistiqué

Les cybercriminels ont industrialisé l’arnaque à la fausse amende. Fausses amendes de stationnement par SMS, faux avis de contravention par email imitant le Trésor Public, fausses amendes radar avec un QR code menant à un site frauduleux et même de faux courriers physiques avec des références de dossier crédibles. Les sites frauduleux reproduisent à la perfection les interfaces gouvernementales : logos officiels, mentions légales, certificats SSL et formulaires de paiement. Seule l’URL trahit la supercherie, mais la majorité des victimes ne la vérifient jamais.

Automobilistes, professionnels itinérants et flottes d’entreprise : les profils ciblés

Les professionnels qui utilisent régulièrement leur véhicule sont les plus vulnérables car ils reçoivent réellement des amendes de stationnement ou de radar. Médecins libéraux en visite à domicile, commerciaux, livreurs, artisans, infirmières libérales : pour ces profils, un message concernant une amende paraît tout à fait plausible. Les entreprises gérant des flottes de véhicules sont ciblées par des variantes plus sophistiquées imitant les relances de paiement groupées.

Ealison vous arme contre les arnaques par SMS et email

Ealison sensibilise les particuliers et les professionnels du Grand Ouest aux techniques de smishing (phishing par SMS) et de phishing par email. Nos formations incluent des démonstrations concrètes de faux sites, des techniques de vérification rapide des URL et des réflexes à adopter face à tout message demandant un paiement urgent. Pour les entreprises, nous mettons en place des filtres anti-phishing et des protocoles de signalement interne. Un SMS ne devrait jamais vous coûter plus que le prix d’un forfait.

Read More
Cybersécurity

Votre compteur Linky, votre caméra de surveillance, votre thermostat : les objets connectés vous espionnent

IoT et domotique : votre maison intelligente est une passoire à données

Caméras de surveillance, assistants vocaux, thermostats connectés, serrures intelligentes, robots aspirateurs avec cartographie intérieure, babyphones Wi-Fi : les foyers français regorgent d’objets connectés qui collectent et transmettent des données intimes sur votre vie quotidienne. Vos heures de présence et d’absence, le plan de votre logement, vos conversations privées, les images de votre intérieur et de votre famille : toutes ces informations transitent par des serveurs dont la sécurité est souvent dérisoire.

Des objets conçus sans aucune considération pour la sécurité

La majorité des objets connectés grand public sont conçus avec un objectif : être mis sur le marché le plus vite possible au coût le plus bas. La cybersécurité est sacrifiée au profit du prix et de la rapidité de développement. Des mots de passe par défaut identiques sur des millions d’appareils, des firmwares jamais mis à jour, des communications non chiffrées, des accès distants ouverts sans authentification : ces failles font de chaque objet connecté un point d’entrée potentiel dans votre réseau domestique et, par extension, dans votre vie privée.

Les risques concrets pour les familles et les professionnels

Un pirate qui accède à votre caméra de surveillance peut observer vos allers et venues pour préparer un cambriolage. Un babyphone hacké expose l’intimité de votre enfant. Un assistant vocal compromis enregistre vos conversations privées, y compris celles à caractère professionnel si vous télétravaillez. Un thermostat connecté révèle vos habitudes de présence. Pour un médecin ou un avocat qui travaille à domicile, un objet connecté piraté peut entraîner une violation du secret professionnel sans même qu’il s’en aperçoive.

Ealison sécurise votre environnement connecté

Ealison audite et sécurise les environnements connectés des particuliers et des professionnels du Grand Ouest. Nous inventorions vos objets connectés, identifions les appareils à risque, configurons un réseau séparé pour l’IoT, changeons les mots de passe par défaut, vérifions les paramètres de confidentialité et mettons en place une surveillance des comportements anormaux sur votre réseau domestique. Votre maison intelligente doit être aussi sûre que confortable.

Read More
Cybersécurity

Vétérinaires piratés : les données de vos animaux et de leurs propriétaires valent une fortune

Cliniques vétérinaires : la cible inattendue qui rapporte gros aux hackers

On n’y pense jamais, pourtant les cliniques vétérinaires stockent des données personnelles extrêmement précieuses : noms, adresses, numéros de téléphone, emails et coordonnées bancaires des propriétaires d’animaux — souvent des foyers aisés prêts à investir des sommes importantes pour la santé de leur compagnon. Un groupe de cliniques vétérinaires piraté, c’est potentiellement des dizaines de milliers de profils clients exploitables pour du phishing ciblé, de l’usurpation d’identité ou des arnaques à la fausse facture.

Un secteur qui n’a aucune culture de la cybersécurité

Les cliniques vétérinaires investissent dans du matériel médical de pointe — échographes, radiographies numériques, scanners — mais négligent presque systématiquement la sécurité informatique. Le logiciel de gestion de clientèle tourne souvent sur un ordinateur ancien, sans antivirus, connecté au même réseau Wi-Fi que la salle d’attente. Les mots de passe sont partagés entre tous les assistants. Les sauvegardes, quand elles existent, sont sur une clé USB branchée en permanence. Une cible rêvée pour un ransomware opportuniste.

Quand le piratage d’un vétérinaire détruit la confiance de tout un quartier

Imaginez vos clients recevoir des emails frauduleux parfaitement personnalisés mentionnant le nom de leur animal, la date de leur dernière consultation et un lien vers une fausse facture de rappel vaccinal. La crédibilité de l’arnaque est maximale car les informations sont exactes. Les clients piégés perdent de l’argent et vous perdez leur confiance. Votre réputation de proximité, construite sur des années de relation avec les familles du quartier, peut s’effondrer en quelques jours.

Ealison sécurise les cabinets et cliniques vétérinaires

Ealison accompagne les vétérinaires du Grand Ouest dans la sécurisation de leur activité numérique. Nous auditons votre installation, séparons le réseau client du réseau de gestion, protégeons vos postes de travail et votre logiciel métier, mettons en place des sauvegardes fiables et formons votre équipe aux réflexes de cybersécurité essentiels. Protéger les données de vos clients, c’est protéger la relation de confiance qui fait vivre votre clinique.

Read More
Cybersécurity

Arnaque au QR code : comment un simple scan peut vider votre compte bancaire

Le quishing : la nouvelle arnaque qui explose en France

Vous scannez un QR code sur un parcmètre, un menu de restaurant ou un avis de passage de La Poste. Quelques secondes plus tard, vos identifiants bancaires sont entre les mains d’un cybercriminel. Le « quishing » — contraction de QR code et phishing — est la nouvelle arnaque qui fait des ravages en France. Les fraudeurs collent de faux QR codes par-dessus les vrais dans les parkings, les restaurants, les arrêts de bus et même sur de faux PV de stationnement. La victime, confiante, scanne le code et atterrit sur un site frauduleux parfaitement imité.

Les arnaques au QR code les plus répandues en France

Les faux QR codes de parcmètres redirigent vers une page de paiement frauduleuse qui capture votre carte bancaire. Les faux avis de passage postaux contiennent un QR code menant à un site imitant La Poste ou Colissimo qui demande de payer des frais de livraison. Les faux QR codes sur les tables de restaurant remplacent le menu légitime par un site qui installe un malware sur votre smartphone. Les faux QR codes sur des amendes de stationnement contrefaites redirigent vers un faux site de paiement gouvernemental. Même les bornes de recharge pour véhicules électriques sont ciblées.

Pourquoi le QR code est l’arme parfaite des escrocs

Le QR code est devenu omniprésent depuis la crise sanitaire, et les Français ont pris l’habitude de les scanner sans réfléchir. Contrairement à un lien dans un email, un QR code ne révèle pas sa destination avant d’être scanné. Il est impossible de distinguer visuellement un QR code légitime d’un QR code frauduleux. Et la plupart des smartphones ouvrent automatiquement le lien dans le navigateur sans demander de confirmation. C’est l’arnaque parfaite : simple à mettre en place, quasi indétectable et terriblement efficace.

Ealison vous apprend à vous protéger du quishing

Ealison intègre la menace du quishing dans ses programmes de sensibilisation à destination des particuliers, des entreprises et des collectivités du Grand Ouest. Nous formons vos équipes et vos usagers à vérifier systématiquement l’URL affichée après un scan, à détecter les QR codes suspects collés par-dessus d’autres, à configurer leur smartphone pour ne pas ouvrir automatiquement les liens et à signaler les faux QR codes aux autorités. Pour les commerçants, nous sécurisons vos supports de communication pour qu’ils ne soient pas détournés par les fraudeurs.

Read More