{"id":30669,"date":"2017-06-01T08:43:25","date_gmt":"2017-06-01T12:43:25","guid":{"rendered":"https:\/\/archive.cafe.crea.ca\/tout-sur-le-piratage-de-docusign\/"},"modified":"2017-06-01T08:43:25","modified_gmt":"2017-06-01T12:43:25","slug":"tout-sur-le-piratage-de-docusign","status":"publish","type":"post","link":"https:\/\/archive.cafe.crea.ca\/fr\/tout-sur-le-piratage-de-docusign\/","title":{"rendered":"Tout sur le piratage de DocuSign"},"content":{"rendered":"<p>Au d\u00e9but du mois de mai, <a href=\"https:\/\/www.docusign.ca\/\" target=\"_blank\" rel=\"noopener noreferrer\">DocuSign<\/a> a confirm\u00e9 que des pirates informatiques avaient eu temporairement acc\u00e8s \u00e0 l\u2019un de ses syst\u00e8mes et avaient d\u00e9rob\u00e9 des adresses \u00e9lectroniques.<\/p>\n<p>Selon DocuSign, \u00ab\u00a0aucun nom, adresse physique, mot de passe, num\u00e9ro d\u2019assurance sociale, donn\u00e9es de cartes de cr\u00e9dit ou autre type d\u2019information\u00a0\u00bb n\u2019a \u00e9t\u00e9 obtenu. De plus, ces pirates \u00ab\u00a0n\u2019ont eu acc\u00e8s \u00e0 aucun contenu ou document de client transmis par l\u2019interm\u00e9diaire du syst\u00e8me de signature \u00e9lectronique DocuSign, et les documents et donn\u00e9es des clients, les enveloppes et le service central de signature \u00e9lectronique DocuSign demeurent s\u00e9curis\u00e9s\u00a0\u00bb.<\/p>\n<p>Les responsables de DocuSign, ce populaire outil de signature \u00e9lectronique utilis\u00e9 par environ 13\u00a0000 de nos membres, n\u2019ont toutefois pas encore confirm\u00e9 le nombre d\u2019adresses \u00e9lectroniques d\u00e9rob\u00e9es.<\/p>\n<p><strong>Qui pourrait \u00eatre touch\u00e9?<\/strong><\/p>\n<p>Les personnes qui se sont inscrites \u00e0 DocuSign, y compris les clients directs DocuSign, celles qui ont sign\u00e9 un document ou ouvert un compte DocuSign, ou encore qui ont demand\u00e9 un essai gratuit sur DocuSign.com, par l\u2019int\u00e9gration d\u2019un partenaire ou l\u2019appli mobile DocuSign, pourraient \u00eatre expos\u00e9es \u00e0 un risque.<\/p>\n<p><strong>Quels sont les risques potentiels?<\/strong><\/p>\n<p>Les cybercriminels qui ont en leur possession les adresses \u00e9lectroniques savent que les utilisateurs de DocuSign sont plus susceptibles d\u2019attendre et d\u2019ouvrir des courriels de DocuSign ou de cliquer sur les liens qu\u2019ils contiennent. On s\u2019attend donc \u00e0 ce qu\u2019ils envoient des courriels d\u2019<u>hame\u00e7onnage<\/u> ressemblant aux courriels habituellement envoy\u00e9s par DocuSign, pour amener les utilisateurs \u00e0 cliquer sur des liens malicieux ou \u00e0 t\u00e9l\u00e9charger des documents infect\u00e9s pouvant installer des programmes malveillants sur leur ordinateur. Voici quelques signes qui rendent un courriel suspect\u00a0:<\/p>\n<ul>\n<li>Vous ne reconnaissez pas l\u2019exp\u00e9diteur.<\/li>\n<li>Vous n\u2019attendiez pas de document \u00e0 signer.<\/li>\n<li>Vous remarquez des mots mal orthographi\u00e9s (p. ex. docusgn.<a href=\"http:\/\/docusgn.com\">com<\/a> ou @docus.com).<\/li>\n<li>Le message contient une pi\u00e8ce jointe ou vous invite \u00e0 cliquer sur un lien qui ne commence pas par docusign.com ou www.docusign.net.<\/li>\n<\/ul>\n<p>Bien qu\u2019il pourrait y en avoir d\u2019autres ou de nouveaux, les objets suivants ont \u00e9t\u00e9 identifi\u00e9s comme ceux de courriels malicieux\u00a0:<\/p>\n<ul>\n<li>\u00ab\u00a0Completed: [nom de domaine] \u2013 Wire transfer for [nom du destinataire] Document Ready for Signature\u00bb<\/li>\n<li>\u00ab\u00a0Completed [nom de domaine\/adresse courriel] \u2013 Accounting Invoice [num\u00e9ro] Document Ready for Signature\u00bb<\/li>\n<li>\u00ab\u00a0Legal acknowledgement for &lt;nom de la personne&gt; Document is Ready for Signature\u00a0\u00bb provenant de <a href=\"mailto:dse@dousign.com\" target=\"_blank\" rel=\"noopener noreferrer\">dse@dousign.com<\/a><\/li>\n<\/ul>\n<p><strong>Pourquoi est-ce si grave?<\/strong><\/p>\n<p>Puisque des pirates informatiques ont en leur possession des adresses courriel, on s\u2019attend \u00e0 ce qu\u2019ils envoient pendant un certain temps diff\u00e9rents courriels d\u2019hame\u00e7onnage \u00e0 des utilisateurs.<\/p>\n<p><strong>Ce que vous devez faire<\/strong><\/p>\n<ul>\n<li>Transf\u00e9rez \u00e0\u00a0<a href=\"mailto:spam@docusign.comt\" target=\"_blank\" rel=\"noopener noreferrer\">spam@docusign.com<\/a> tout courriel suspect en lien avec DocuSign, puis supprimez-le et effacez-le de votre ordinateur.<\/li>\n<li>En cas de doute, acc\u00e9dez \u00e0 vos documents \u00e0 partir du site <a href=\"http:\/\/docusign.com\" target=\"_blank\" rel=\"noopener noreferrer\">docusign.com<\/a>\u00a0et entrez le code de s\u00e9curit\u00e9 unique figurant au bas de chaque courriel DocuSign authentique. DocuSign a affirm\u00e9 qu\u2019elle ne demandera jamais \u00e0 un destinataire d\u2019ouvrir un fichier PDF, un document Office ou un fichier ZIP joint \u00e0 un courriel.<\/li>\n<li>Assurez-vous que votre antivirus est activ\u00e9 et qu\u2019il est \u00e0 jour.<\/li>\n<\/ul>\n<p>Pour en savoir plus sur la fa\u00e7on de vous prot\u00e9ger contre l\u2019hame\u00e7onnage, nous vous invitons \u00e0 consulter les sites suivants\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/trust.docusign.com\/static\/downloads\/Combating_Phishing_WP_05082017.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/trust.docusign.com\/static\/downloads\/Combating_Phishing_WP_05082017.pdf<\/a><\/li>\n<li><a href=\"https:\/\/trust.docusign.com\/en-us\/personal-safeguards\/fraudulent-email-websites\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/trust.docusign.com\/en-us\/personal-safeguards\/fraudulent-email-websites\/<\/a><\/li>\n<li>Passez le test SonicWall\u00a0(en anglais seulement)\u00a0: <a href=\"https:\/\/www.sonicwall.com\/phishing\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.sonicwall.com\/phishing\/<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Au d\u00e9but du mois de mai, DocuSign a confirm\u00e9 que des pirates informatiques avaient eu temporairement acc\u00e8s \u00e0 l\u2019un de ses syst\u00e8mes et avaient d\u00e9rob\u00e9 des adresses \u00e9lectroniques. Selon DocuSign, \u00ab\u00a0aucun nom, adresse physique, mot de passe, num\u00e9ro d\u2019assurance sociale, donn\u00e9es de cartes de cr\u00e9dit ou autre type d\u2019information\u00a0\u00bb n\u2019a \u00e9t\u00e9 obtenu. De plus, ces &hellip; <a href=\"https:\/\/archive.cafe.crea.ca\/fr\/tout-sur-le-piratage-de-docusign\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Tout sur le piratage de DocuSign<\/span><\/a><\/p>\n","protected":false},"author":84,"featured_media":27183,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2371],"tags":[],"coauthors":[],"class_list":["post-30669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/posts\/30669"}],"collection":[{"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/users\/84"}],"replies":[{"embeddable":true,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/comments?post=30669"}],"version-history":[{"count":0,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/posts\/30669\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/media\/27183"}],"wp:attachment":[{"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/media?parent=30669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/categories?post=30669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/tags?post=30669"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/archive.cafe.crea.ca\/fr\/wp-json\/wp\/v2\/coauthors?post=30669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}