Veille réglementaire
Opération Cactus : simulation de phishing pour renforcer la cybersécurité des publics scolaires
Cyber Malveillance
Une campagne nationale de sensibilisation aux cybermenaces
L’opération Cactus s’inscrit dans une démarche proactive de lutte contre le phishing, technique privilégiée des cybercriminels pour siphonner des données sensibles. Cette initiative cible spécifiquement les acteurs du système éducatif – élèves, enseignants, personnels administratifs et parents d’élèves – afin de les confronter à des scénarios réalistes de hameçonnage.
Le phishing : une menace cyber omniprésente
Le phishing, ou hameçonnage, désigne une méthode d’escroquerie consistant à usurper l’identité d’un tiers de confiance (banque, administration, plateforme en ligne) pour soutirer des informations personnelles, bancaires ou installer des malwares. Les vecteurs d’attaque sont multiples : courriels, SMS, appels téléphoniques, chacun exploitant des leviers psychologiques pour tromper la vigilance des victimes.
Une simulation pédagogique pour ancrer les réflexes de sécurité
La campagne repose sur une reconstitution de campagnes de phishing, adaptées aux profils des publics cibles. Les messages, conçus pour paraître légitimes, proposent des avantages fictifs – mangas, accès à des plateformes d’orientation, ressources pédagogiques ou équipements sportifs – afin d’inciter à une action immédiate. L’objectif est de démontrer concrètement les mécanismes de manipulation utilisés par les cybercriminels.
Des ressources pour pérenniser la sensibilisation
Pour prolonger l’impact de l’opération, des supports pédagogiques (affiches, kits clés en main) ont été mis à disposition des établissements. Ces outils permettent aux enseignants d’aborder les bonnes pratiques numériques en classe et d’encourager les élèves à partager leurs expériences. Les ressources sont accessibles via les plateformes Éduscol et DemainSpécialisteCyber.
Un collectif d’acteurs engagés pour la cybersécurité éducative
Face à la recrudescence des attaques contre les Espaces Numériques de Travail (ENT) et à un constat de vulnérabilité des jeunes publics, un consortium d’institutions publiques et d’organismes spécialisés a initié cette opération. Parmi les membres figurent le ministère de l’Éducation nationale, le ministère de l’Intérieur (COMCYBER-MI), la CNIL, Cybermalveillance.gouv.fr, ainsi que des associations comme e-Enfance/3018. Ce dispositif, appelé à être reconduit annuellement, s’inscrit dans une stratégie globale de renforcement de la culture cyber.
Source : Cyber Malveillance
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.