Compétences

Informations générales

Depuis de nombreuses années, je travaille dans le domaine de la cybersécurité. Dans le cadre de cette activité, je dirige une équipe chargée du contenu dans le domaine de la sensibilisation à la cybersécurité, je conçois et rédige des cours, je développe des modèles de compétences et j’interviens parfois dans la promotion de produits logiciels. J’ai également un site distinct consacré à la cybersécurité : skorenko.com.

Principales réalisations

  • J’ai développé la méthodologie de formation et le modèle de compétences pour la plateforme de sensibilisation à la sécurité de l’information Kaspersky Automated Security Awareness Platform (ASAP), et dirigé la création des contenus de la plateforme, notamment les leçons, les tests, les simulations d’e-mails de phishing et l’interface ;
  • j’ai mis en place un système de révision du contenu à deux niveaux : tous les contenus sont évalués à la fois par les utilisateurs et par le département de cybersécurité et de protection des données de Kaspersky ;
  • j’ai organisé la localisation complète de tous les contenus dans plus de 30 langues ;
  • j’ai suivi une formation de perfectionnement et créé des contenus pour Kaspersky Adaptive Online Training (KAOT), la première plateforme de formation adaptative dans le domaine de la sensibilisation à la cybersécurité ;
  • j’ai lancé le nouveau projet K-ASAP Express (formation ludique simplifiée) ;
  • j’ai supervisé le développement de plusieurs projets commandés par la Commission européenne et y ai également exercé le rôle de tuteur ;
  • j’ai permis à l’entreprise d’économiser plus de 170 000 euros par an grâce à la restructuration et à l’optimisation des processus ;
  • j’ai assuré diverses tâches régulières (communication avec les clients, contrôle des processus, formation du département marketing, planification budgétaire, etc.).

Compétences

En résumé, mes compétences dans ce domaine peuvent être regroupées comme suit :

  • Conception de cours. Création de modèles de compétences pour les différentes catégories de personnel d’une entreprise et élaboration de plans de formation fondés sur ces modèles. Direction d’une équipe chargée du contenu des cours.
  • Programmes d’entreprise. Élaboration de stratégies de formation pour les clients professionnels. Programmes de formation combinés visant à renforcer la sensibilisation des employés : cours, conférences, séminaires et formations.
  • Politique de sécurité. Élaboration de politiques de sécurité de l’information pour les entreprises, conformément à la législation en vigueur.
  • Formations. Formations pratiques à la sécurité de l’information. Réalisation d’attaques simulées et analyse des erreurs commises. Formations express.
  • Évaluation des connaissances. Évaluation des connaissances des employés. Élaboration de questionnaires, de tests et d’attaques simulées.
  • Conférences. Conférences publiques et en entreprise sur la sécurité de l’information, destinées à différents groupes d’âge et catégories sociales. Cycles de conférences ainsi qu’interventions ponctuelles consacrées à un thème donné.

Conférences

Escroqueries téléphoniques : des SMS annonçant qu’un « fils a eu un accident » aux appels du « service de sécurité de la banque »

Escroqueries téléphoniques : des SMS annonçant qu’un « fils a eu un accident » aux appels du « service de sécurité de la banque »

Dans les années 2020, les escroqueries téléphoniques ont connu une forte recrudescence dans le monde. Le nombre d’opérations financières effectuées sur Internet a considérablement augmenté, tout comme celui des utilisateurs de services financiers numériques. Les criminels en ont profité. Dans cette conférence, nous examinerons différentes techniques d’escroquerie, aussi bien classiques (faux appels de banques, SMS de proches ou de connaissances ayant prétendument besoin d’argent, demandes de restituer des fonds prétendument versés par erreur sur un compte) que plus inhabituelles, faisant appel aux technologies d’intelligence artificielle.

Chaque technique comporte des dizaines, voire des centaines de variantes, notamment des scénarios en plusieurs étapes comprenant plusieurs appels apparemment sans rapport entre eux. Nous tenterons d’en présenter le plus grand nombre possible et examinerons également plusieurs exemples réels d’escroqueries ayant abouti. Durée de la conférence : 1 h 30. Public : tout public (à partir de 12 ans).

Annonces dangereuses : comment les escrocs opèrent sur les sites de petites annonces

Annonces dangereuses : comment les escrocs opèrent sur les sites de petites annonces

Les utilisateurs des sites de petites annonces, qu’ils soient vendeurs ou acheteurs, constituent des « clients » particulièrement intéressants pour les escrocs. Les criminels cherchent à s’emparer de leur argent, de leurs biens et de leurs données personnelles en recourant aux techniques les plus diverses. Toutes ces techniques présentent néanmoins des caractéristiques communes : par exemple, les escrocs demandent presque toujours à leur victime de poursuivre la conversation sur WhatsApp ou Skype. Cela s’explique par le fait que les messageries intégrées aux sites ne permettent pas d’envoyer des liens malveillants.

Dans cette conférence, nous examinerons plusieurs des techniques d’escroquerie les plus courantes : expédition d’un produit inexistant par un faux service de livraison, vente de produits à des prix extrêmement bas à l’aide de comptes piratés, offres de faux employeurs exigeant au préalable un paiement du candidat, etc. Chaque technique comporte de nombreuses variantes ; nous tenterons d’en présenter le plus grand nombre possible et examinerons également plusieurs exemples réels d’escroqueries ayant abouti. Durée de la conférence : 1 h 30. Public : tout public (à partir de 12 ans).

Mots de passe : comment protéger son compte contre les cybercriminels

Mots de passe : comment protéger son compte contre les cybercriminels

Le premier et principal moyen de protéger ses informations est le mot de passe. Environ 10 % des internautes utilisent comme mot de passe un mot ou une combinaison figurant parmi les 25 mots de passe les plus populaires : 123456, 123456789, qwerty, password, iloveyou, admin, etc. Or, de tels mots de passe sont notamment utilisés pour protéger des ressources et des comptes professionnels contenant des informations confidentielles.

Dans cette conférence, nous examinerons les méthodes utilisées par les criminels pour découvrir les mots de passe de leurs victimes. Nous apprendrons également à créer des mots de passe complexes qui ne peuvent être trouvés par une attaque par force brute ou à l’aide d’un dictionnaire ; à mémoriser ou à noter ses mots de passe de telle sorte qu’un cybercriminel ne puisse pas les utiliser même s’il met la main sur ces notes ; à utiliser des mots de passe différents pour différents services et à les changer régulièrement ; à utiliser un gestionnaire de mots de passe ; à reconnaître les sites malveillants sur lesquels il ne faut en aucun cas saisir ses mots de passe, etc. Durée de la conférence : 1 h 30. Public : tout public (à partir de 12 ans).

E-mails de phishing : comment opèrent les cybercriminels

E-mails de phishing : comment opèrent les cybercriminels

Le courrier électronique est un outil indispensable à l’homme moderne. Il permet d’échanger des messages personnels et professionnels, d’envoyer des fichiers et des documents et de s’inscrire à toutes sortes de services. L’accès à une messagerie électronique offre à un cybercriminel des possibilités pratiquement illimitées. Il peut ainsi pirater presque n’importe quel service utilisé par la victime et disposer des moyens nécessaires pour lui voler de l’argent, la faire chanter ou dérober des informations. Or, l’une des méthodes de cyberattaque les plus efficaces et les plus dangereuses, notamment dans le contexte du passage massif au télétravail provoqué par les conséquences de la pandémie de COVID-19, est le phishing par e-mail : un ensemble de techniques d’ingénierie sociale permettant à un cybercriminel d’obtenir les données personnelles ou professionnelles d’un utilisateur au moyen d’échanges par courrier électronique.

Dans cette conférence, nous examinerons différentes techniques utilisées par les cybercriminels dans les escroqueries par e-mail, ainsi que des exemples de messages de phishing poursuivant des objectifs très divers. Nous apprendrons également à reconnaître les e-mails malveillants à partir de différents indices : visuels, textuels, contextuels, etc. Durée de la conférence : 1 h 30. Public : tout public (à partir de 16 ans).

Réseaux sociaux : la prudence en toutes circonstances

Réseaux sociaux : la prudence en toutes circonstances

Les réseaux sociaux concentrent une multitude d’informations sur une personne. À partir d’un compte sur un réseau social, un cybercriminel peut découvrir le nom complet de sa victime, son adresse et son numéro de téléphone, combien elle gagne et où elle conserve ses économies, quand elle part en vacances et avec qui elle les passe. Les utilisateurs publient imprudemment sur les réseaux sociaux des scans de leurs passeports et de leurs cartes d’embarquement, des documents confidentiels et des informations sur des transactions réussies, ainsi que des renseignements permettant de savoir où se trouve leur appartement et comment y accéder.

Le cycle de conférences consacré aux réseaux sociaux comprend deux conférences principales : « Comment éviter les problèmes et les responsabilités liés au contenu » et « Comment les escrocs opèrent sur les réseaux sociaux ».

Ces conférences abordent les dangers et les conséquences juridiques liés à la publication de contenus interdits : aussi bien les publications qui enfreignent la législation du pays que celles qui contreviennent aux règles d’un réseau social particulier. Elles présentent également les conséquences que peut entraîner la publication irréfléchie d’informations professionnelles ou de photos compromettantes.

La deuxième conférence présente différentes techniques utilisées par les escrocs pour tromper les utilisateurs des réseaux sociaux, du simple chantage avec menace de publier des informations compromettantes jusqu’aux scénarios complexes de catfishing en plusieurs étapes. Nous apprendrons à reconnaître les attaques des escrocs et à nous en protéger, ainsi qu’à distinguer les véritables sites de réseaux sociaux des faux. Durée des conférences : 1 h 30 chacune. Public : tout public (à partir de 12 ans).

Violence numérique : du sexisme ordinaire au cyberharcèlement obsessionnel

Violence numérique : du sexisme ordinaire au cyberharcèlement obsessionnel

La violence s’est transformée dans le monde moderne. Autrefois cantonnée au monde réel, elle a pris ces dernières années une ampleur considérable dans l’environnement numérique et s’est dotée des technologies informatiques modernes. La cyberviolence ne repose pas sur la supériorité physique de l’agresseur, mais sur des techniques psychologiques. Le plus souvent, l’agresseur fonde son attaque sur les données personnelles de la victime auxquelles il parvient à accéder : son adresse et son numéro de téléphone, ses photographies, des informations sur son état de santé, etc. Pour obtenir ces informations, les cybercriminels utilisent aussi bien des sources ouvertes, telles que les profils sur les réseaux sociaux, que des logiciels malveillants spécialisés : logiciels de surveillance et logiciels espions. Une part importante de la violence numérique exploite des stéréotypes liés au genre ou à l’origine ethnique.

Dans cette conférence, nous examinerons les principales formes de cyberviolence et apprendrons à les combattre. Nous aborderons notamment le cyberharcèlement et ses différentes formes (outing, fraping, dissing, etc.) ; les discriminations fondées sur le genre ou l’origine ethnique, qu’elles soient ouvertes ou dissimulées ; le harcèlement en ligne, y compris dans le cadre professionnel ; le cyberharcèlement obsessionnel, c’est-à-dire la traque compulsive d’une personne sur Internet ; les escroqueries fondées sur des stéréotypes liés au genre ou à l’origine ethnique : phishing, chantage, implication forcée dans des activités sexuelles ou d’autres infractions, etc. Durée de la conférence : 1 h 30. Public : adultes (18 ans et plus).