WYBOT Cybersécurité
FR / EN
PRENDRE RDV →
Accueil  /  Solutions  /  Périphérique USB
[ PÉRIPHÉRIQUE USB ] · Supports amovibles

La menace tient aussi dans une clé USB

Une simple clé USB contourne pare-feu et antivirus en s'introduisant physiquement dans le réseau. Wybot détecte tout branchement de support amovible et alerte en temps réel.

WYBOT://USB · SUPPORTSUSB DÉTECTÉ
activité normale▲ clé USB branchée · poste ACCUEIL
// SÉCURITÉ DES PÉRIPHÉRIQUES USB

La menace tient aussi dans une clé USB

Une simple clé USB peut contourner pare-feu et antivirus en s'introduisant physiquement dans le réseau. C'est l'un des vecteurs d'attaque les plus sous-estimés et l'un des plus efficaces pour les attaquants.

RISQUE 01

Malware & rançongiciel

Une clé infectée exécute son code dès le branchement et propage un virus ou un rançongiciel sur tout le réseau — comme Stuxnet// CAS D'ÉCOLE · STUXNETStuxnet, le virus introduit par clé USBDécouvert en 2010, Stuxnet est l'un des programmes malveillants les plus célèbres de l'histoire. Ce ver très sophistiqué visait les systèmes industriels (automates Siemens) des centrifugeuses du programme nucléaire iranien.Son intérêt : le réseau ciblé était isolé d'Internet. Stuxnet s'est propagé par de simples clés USB : preuve qu'aucun réseau, même « air-gappé », n'est à l'abri d'un support amovible piégé., introduit par USB.

RISQUE 02

Périphérique piégé (BadUSB// MENACE · BADUSBBadUSB : quand le périphérique ment sur sa natureRévélée en 2014, la faille BadUSB exploite le firmware des périphériques USB. Un attaquant reprogramme la puce d'une clé (ou d'un câble, d'un chargeur…) pour qu'elle se déclare comme un autre appareil — le plus souvent un clavier.Une fois branchée, elle tape seule des commandes : ouverture d'un terminal, téléchargement d'un logiciel malveillant, accès distant… en quelques secondes.Le danger : aucun fichier n'est copié et le comportement paraît légitime. Seule la surveillance comportementale du poste permet de le détecter.)

Un périphérique reprogrammé se fait passer pour un clavier et injecte des commandes à l'insu de l'utilisateur, sans aucun fichier détectable.

RISQUE 03

Exfiltration de données

Copie massive et discrète de données sensibles sur un support amovible : fuite d'informations, vol de propriété intellectuelle, non-conformité RGPD.

RISQUE 04

La clé « abandonnée »

Une clé laissée sur un parking ou en réception : par curiosité, un collaborateur la branche et ouvre lui-même la porte à l'attaquant.

CLÉS MÉTIER : UN ENJEU CRITIQUE

Certaines clés USB à usage professionnel donnent accès à des systèmes hautement sensibles. Détournées ou piratées, elles exposent leur détenteur à un risque bien réel : usurpation d'identité, détournements de fonds, actes juridiques frauduleux, accès à des données confidentielles.

Clé RÉAL
Notaires

Signature électronique des actes authentiques et accès au réseau Réal : un détournement permettrait de signer des actes frauduleux.

Clé Avocat (RPVA)
Avocats

Accès à e-Barreau, signature électronique et procédures judiciaires : une compromission expose des dossiers confidentiels.

Certificats CSign / SignExpert
Experts-comptables

Signature des déclarations fiscales et sociales et téléprocédures pour le compte des clients.

Certificats RGS / eIDAS
Greffiers des tribunaux de commerce

Authentification et signature sur les applications professionnelles des greffes.

Certificats professionnels
Commissaires de justice

Accès aux plateformes métier et signature des actes : un accès frauduleux compromettrait des procédures officielles.

Carte CPS
Professionnels de santé

Authentification sur les systèmes de santé et signature des feuilles de soins : accès à des données médicales sensibles.

Carte CPS / CPE
Pharmaciens

Authentification et signature dans les logiciels métier de la pharmacie.

Clé SIV
Concessionnaires auto

Accès au Système d'Immatriculation des Véhicules : un piratage ouvre la voie à des immatriculations et titres frauduleux// FRAUDES AU SIVQuand la clé SIV est détournéeLa clé SIV donne un accès direct au fichier national des immatriculations. Compromise, elle devient une arme pour les fraudeurs :Fausses cartes grises : certificats émis pour des véhicules volés ou maquillés.Blanchiment de véhicules volés : réattribution d'une identité « propre ».Usurpation de plaques (doublette) : amendes et délits renvoyés vers un tiers.Responsabilité du professionnel : titulaire de l'habilitation, il est exposé juridiquement et redevable auprès de la Préfecture des cartes grises émises frauduleusement en son nom.PROTÉGER MON ACCÈS SIV →.

CE QUE FAIT WYBOT · TECHNOLOGIE BREVETÉE

Wybot renforce la sécurité des périphériques USB

Grâce à sa technologie brevetée, Wybot détecte le branchement des supports amovibles et alerte en temps réel pour reprendre le contrôle du poste avant qu'un incident ne survienne.

SURVEILLANCE USB · 24/7

Reprenez le contrôle des supports amovibles

Voyez la surveillance des périphériques USB en action lors d'une démo.

DEMANDER UN TEST →