Research Summary

Exploring the role of work identity and empowerment in cybersecurity awareness

Technology-related interventions do not always prevent organizations from becoming victims of cyberattacks and data breaches. Indeed, cybersecurity is not just about technology: almost all successful cyberattacks have a contributing human factor. Employees can bolster organizational cybersecurity as, for the most part, technology cannot be the only solution. However, as much as employees can be a …

Les tentatives d’hameçonnage et la « Triade noire »

Les filtres anti-pourriels ont été développés pour détecter et prévenir efficacement les campagnes d’hameçonnage. Pourtant, les cybercriminels trouvent continuellement de nouveaux moyens d’échapper à ces technologies grâce à des courriels sophistiqués et personnalisés qui exploitent les limites humaines et persuadent les individus d’interagir. Le machiavélisme, le narcissisme et la psychopathie sont connus comme étant la …

Phishing attempts and the “Dark Triad”

Spam filters have been developed to effectively detect and deter phishing campaigns. Yet, attackers continuously find new ways to evade these technologies through sophisticated and personalized e-mails that take advantage of human limitations and persuade people to respond. Machiavellianism, narcissism, and psychopathy are known as the “Dark Triad” of personality traits. Machiavellianism is associated with …

La Cybersécurité, c’est (aussi) du sport!

Aujourd’hui, la cybersécurité n’est plus seulement un problème pour les gouvernements ou les entreprises de technologie : elle touche aussi les ligues de sport professionnel des États-Unis. Malheureusement, les efforts des ligues visant à protéger l’intégrité des compétitions de ces menaces ont été relativement lents à se mettre en branle. Plutôt que d’établir des normes …

The sport of cybersecurity

Cybersecurity is no longer just a problem for governments or tech firms — it has now reached U.S. professional sports leagues. Unfortunately, the leagues’ efforts to safeguard the integrity of their sporting competition from these threats have been relatively slow to develop. Rather than formulate leaguewide cybersecurity standards, U.S. leagues appear to largely defer to …

La portée économique des campagnes de rançongiciel par transactions Bitcoin

Les cyberattaques continuent d’évoluer, devenant une menace croissante pour les systèmes informatiques du monde entier. En 2018, près de 21 % des entreprises canadiennes ont été touchées par un incident de cybersécurité. Parmi celles-ci, 8 % ont déclaré avoir été victimes de rançongiciel (Statistique Canada, 2018). Les rançongiciels constituent l’une des menaces les plus dangereuses …

The economic significance of ransomware campaigns through Bitcoin transactions

Cyber-attacks continue to evolve as they become an increasing concern for computer systems across the world. In 2018, almost 21% of Canadian businesses have been impacted by a cybersecurity incident. Among them, 8% have declared being victims of ransomware[1]. Ransomware is one of the most dangerous cyber-crime threats to individual users and enterprises. According to …

Manual and automated techniques for detecting network attacks

When launching an attack against an organization, cybercriminals can face defensive systems that are part human and part machine. The human part corresponds to security analysts who scrutinize the server logs and identify anomalies that correlate to malicious intent. The machine part consists of data analysis run by unsupervised learning systems. Especially, clustering the data …

Techniques manuelles et automatisées pour détecter les attaques de réseaux

Lorsqu’ils lancent une attaque contre une organisation, les cybercriminels peuvent être confrontés à des systèmes défensifs relevant à la fois d’individus et de machines. La partie humaine correspond aux analystes de sécurité qui scrutent les journaux du serveur et identifient les anomalies liées à des intentions malveillantes. La partie machine consiste en une analyse de …

La menace interne

Les organisations d’infrastructures nationales critiques sont confrontées à différents types de dangers, tels que les cyberattaques et les atteintes à la sécurité physique, qui peuvent menacer les infrastructures clés d’un pays. Outre les menaces émanant d’acteurs extérieurs, les organisations peuvent également faire face à une menace interne. L’actualité des derniers jours montre que, qu’elle soit …