Observatoire professionnel

Les menaces à surveiller au travail

Une lecture exploitable des signaux observés par Pasivite : tendances datées à la source, qualité de mesure, concentration des sources et réflexes à préparer pour votre structure.

Quel est votre secteur ?

Le secteur choisi adapte les priorités et les kits proposés. Les chiffres restent les indicateurs globaux observés par Pasivite : ils ne mesurent pas un taux d’incident propre à votre secteur.

Tous les professionnelsUne lecture des menaces observées qui concernent les organisations, avec les premiers réflexes à préparer.

À préparer en priorité

  1. Vérifier tout changement de RIB par un canal déjà connu
  2. Protéger les comptes de messagerie et les accès MFA
  3. Préparer une procédure simple en cas de rançongiciel
  4. Savoir qui contacter en cas de fuite de données

30 derniers jours · données globales Pasivite

Menaces les plus présentes

  1. Fuites de données99
  2. Autres signaux29
  3. Usurpation d’administrations7
  4. Banque / paiements5
  5. E-mails / phishing4
  6. Appels frauduleux4

Canaux identifiés

Comment les sollicitations arrivent

  • E-mail12
  • Téléphone9
  • SMS3

Canal identifié pour 13,2 % des signaux ; le reste n’est pas classé artificiellement.

Qualité de mesure

Robustesse du baromètre

68/100limitée9 sources indépendantes

23 flux surveillés · 0 en erreur. Source principale : 82,1 %.

Baromètre BARO-1.0

Ce que nous savons — et ce que nous ne prétendons pas savoir

151signaux datés
9sources indépendantes contributrices
11,3 %issus de sources officielles ou qualifiés
215rattrapages exclus des tendances
Indice Pasivite suspendu

Pasivite n’affiche pas de score tant que le volume, la diversité, la concentration, la datation ou la fiabilité des signaux ne permettent pas une mesure suffisamment robuste.

Prévention

Kits prêts à partager

Des consignes courtes à envoyer à une équipe ou à imprimer.

Voir tous les kits Pro
Kit Pro

Kit pro — faux RIB / faux fournisseur

À diffuser aux personnes qui valident des factures ou des virements : vérifier avant tout changement de coordonnées bancaires.

Ouvrir le kit
Kit Pro

Kit pro — messagerie compromise

Premiers gestes pour reprendre le contrôle d’une boîte mail et limiter les fraudes qui peuvent suivre.

Ouvrir le kit
Kit Pro

Kit pro — rançongiciel

Une conduite à tenir courte pour isoler, préserver les sauvegardes et obtenir de l’aide sans aggraver l’incident.

Ouvrir le kit
Kit Pro

Kit pro — fuite de données

Contenir, documenter, qualifier et vérifier les obligations de notification.

Ouvrir le kit
Kit Pro

Kit pro — paiements, RIB et secrets

Pour comptabilité, direction et achats : vérifier les changements de RIB, les demandes urgentes et les codes MFA avant d’agir.

Ouvrir le kit

Assistance officielle

17Cyber

Si vous êtes victime ou pensez être victime d’une cybermalveillance, Pasivite vous oriente vers le dispositif officiel 17Cyber. L’emplacement du module officiel est prêt : aucun code tiers n’est chargé tant que Cybermalveillance.gouv.fr n’a pas fourni l’intégration autorisée.

Accéder à 17Cyber

Réagir

Fiches réflexes professionnelles

Toutes les fiches
important

J’ai reçu un SMS suspect

Un SMS peut usurper une banque, une administration, un transporteur ou même un proche. Ne vous fiez ni au nom affiché ni au ton urgent du message.

Ouvrir
urgent

Une fenêtre dit que mon ordinateur est infecté

Les faux supports techniques cherchent à vous faire peur pour vous pousser à appeler, payer ou laisser quelqu’un prendre la main sur votre appareil.

Ouvrir
urgent

J’ai donné un mot de passe ou un code reçu par SMS

Un mot de passe ou un code de validation peut permettre une prise de contrôle de compte ou la validation d’une opération frauduleuse.

Ouvrir
urgent

On me demande un virement ou un changement de RIB

Un changement de coordonnées bancaires reçu par e-mail ou messagerie doit toujours être vérifié par un autre canal avant tout virement.

Ouvrir
important

J’ai reçu un e-mail suspect

Un e-mail peut reprendre un logo, un nom connu ou une vraie conversation. Vérifiez toujours la demande par un autre canal avant d’agir.

Ouvrir
urgent

Un fournisseur ou un dirigeant demande un virement inhabituel

Une fraude au faux ordre de virement peut usurper un dirigeant, un fournisseur ou un créancier et s’appuyer sur une messagerie compromise.

Ouvrir
urgent

Mon organisation a subi ou suspecte une fuite de données

Une fuite de données doit être traitée comme un incident de sécurité et, lorsqu’elle concerne des données personnelles, peut entraîner des obligations RGPD.

Ouvrir
urgent

Mon entreprise ou mon association subit un rançongiciel

Les premières actions doivent limiter la propagation sans détruire les éléments utiles à l’investigation et à la reprise.

Ouvrir