Passer au playerPasser au contenu principal
  • il y a 11 mois
Gautier Bugeon, cofondateur et directeur de MokN, était l'invité de Laure Closier dans Le Pitch de l'émission Good Morning Business, ce vendredi 3 octobre. Ils sont revenus sur une solution contre les insécurité des entreprises, sur BFM Business. Retrouvez l'émission du lundi au vendredi et réécoutez la en podcast.

Catégorie

📺
TV
Transcription
00:01Good morning business, le pitch.
00:03Il est 6h15 sur BFM Business et sur RMC Live.
00:06Le pitch ce matin, c'est avec Gauthier Bujon.
00:08Bonjour, vous êtes le co-fondateur et directeur général de Moken.
00:11Une minute pour pitcher et on débriefe.
00:14Si vous êtes aujourd'hui un pirate informatique,
00:16le meilleur moyen de s'introduire dans une société,
00:19c'est finalement de voler le mot de passe d'un utilisateur.
00:21Pourquoi ? Parce que c'est beaucoup plus facile d'ouvrir la porte avec la clé
00:23que d'essayer de l'enfoncer.
00:25Ce problème de vol d'identifiant,
00:26qui est déjà le point d'entrée principal de plus de 50% des attaques aujourd'hui,
00:32c'est un problème qui touche toutes les entreprises,
00:33de tous les secteurs et de toutes les tailles.
00:36Et ce qu'il faut bien comprendre, c'est que quand un attaquant vole un mot de passe,
00:39il fait à peu près toujours la même chose.
00:41Il va identifier toutes les portes d'entrée qui sont exposées de la société,
00:45donc le VPN par exemple pour le télétravail, la messagerie, les applications,
00:49et il va essayer de les ouvrir avec les clés, le mot de passe qui vient de voler.
00:54Et donc nous, chez Moken, on permet à nos clients de créer en quelques clics
00:58une fausse porte d'entrée, parfaitement indiscernable d'une vraie,
01:02et qui va permettre de piéger les attaquants
01:04pour que quand ils essayent de se connecter,
01:07en fait, ils révèlent à l'entreprise qu'ils ont volé un mot de passe.
01:10Et donc en quelques minutes, l'entreprise va pouvoir réinitialiser ce mot de passe
01:12et couper l'air sous le pied des attaquants à un stade finalement extrêmement précoce de l'attaque.
01:17Excellent pitch, franchement hyper clair.
01:19Et donc le rat, il tombe dans le piège,
01:22et après quoi, on change tous les mots de passe de l'entreprise ?
01:25Alors non, on change juste le mot de passe de l'utilisateur qui a été ciblé.
01:28En fait, il suffit d'un seul mot de passe pour pouvoir...
01:30Donc on sait exactement qui s'est fait avoir ?
01:31Exactement.
01:32Ah, c'est ça en fait, c'est-à-dire qu'on va savoir en fait dans l'entreprise
01:35la personne qui est responsable finalement de...
01:37Il y a une grande trappe et hop, c'est bon dedans !
01:40Alors oui, bon, malheureusement, il y a effectivement
01:42de la sensibilisation à faire auprès des utilisateurs,
01:45et c'est aussi le rôle des équipes cybersécurité de les protéger.
01:48Il ne faut pas non plus forcément blâmer les utilisateurs.
01:51Vous inversez les rôles d'une certaine manière.
01:52J'ai eu sur votre site, vous présentez ça, je trouve ça très malin
01:54d'un point de vue marketing, comme le phishing as a defense.
01:57Donc c'est le phishing qu'on connaît, donc l'hameçonnage,
02:00sauf que là, vous inversez les rôles, puisque c'est le pirate
02:03qui va se faire laisser prendre au piège.
02:05Alors après, mais qu'est-ce qui se passe ?
02:06Vous pouvez avoir des mesures de rétorsion contre les pirates,
02:09vous pouvez juste constater en fait qu'ils se sont introduits
02:12en utilisant vos appâts ?
02:14Oui, alors effectivement, c'est très difficile aujourd'hui.
02:16Les pirates, ils sont très prudents, ils utilisent des points de connexion
02:19un peu partout dans le monde, donc ce sera impossible de savoir
02:21qui est derrière, et c'est impossible de le séquestrer, entre guillemets.
02:25En revanche, le plus important, c'est de savoir qu'il avait une clé pour rentrer
02:28et que maintenant, elle n'est plus du tout opérationnelle
02:31et qu'il doit recommencer, retrouver un utilisateur affiché, etc.
02:35Eva, vous travaillez avec des grandes entreprises, 500 000 utilisateurs.
02:39C'est quoi la suite, notamment suite à votre levée de fonds ?
02:42Alors la suite, c'est un développement aux Etats-Unis,
02:45notamment donc ouverture des marchés internationaux
02:47pour essayer de capter encore un peu plus du marché.
02:51Bien sûr, ce n'est pas de lâcher la France,
02:53parce que c'est un marché de cœur pour nous.
02:55Mais les entreprises qui viennent vous voir,
02:58est-ce que c'est des entreprises qui se sont déjà faites brûler les doigts
03:00d'une certaine manière et qui ne veulent pas se faire reprendre
03:03par ces problèmes de phishing ?
03:05Ou est-ce que maintenant, il y a une sorte de sensibilisation
03:09déjà au sein des grandes entreprises
03:11et qui font qu'elles vont utiliser vos technologies
03:13qui sont très préventives finalement ?
03:15Oui, honnêtement, dans les plus petites entreprises,
03:17c'est moins vrai, mais dans les grands groupes SBF, CAC 40...
03:20Ils sont tous déjà fait avoir ?
03:21Alors, oui, déjà, à plus ou moins grande échelle,
03:25mais surtout, le management, le top management,
03:27est parfaitement sensibilisé.
03:29Tout le monde est au fait qu'il faut investir
03:30sur les sujets de cybersécurité.
03:32Il n'y a plus cette problématique qu'on avait il y a 5-10 ans
03:34de devoir convaincre le management.
03:36C'est acté maintenant.
03:37Alors, ça marche comment ?
03:38C'est-à-dire que je fais un pare-feu en permanence
03:40et j'ai des fausses portes pour mes souris ?
03:42Ou c'est au cas par cas ?
03:43On sent que là, il y a une petite tension
03:45et on lance les pièges ?
03:46Alors, non, c'est vraiment au cas par cas.
03:48Chaque entreprise a un profil de menace différent
03:51et donc, on va adapter finalement nos fausses portes
03:54vraiment à l'environnement de l'entreprise
03:56pour être sûr que ce soit parfaitement indiscernable,
03:58que ce ne soit pas trop obvious,
04:01que c'est quelque chose...
04:02Et c'est un abonnement ?
04:03C'est-à-dire que c'est comme un logiciel SaaS ?
04:05C'est un logiciel SaaS
04:07où les utilisateurs peuvent choisir
04:08sur la plateforme
04:09quel type de port ils veulent
04:10et les déployer en quelques minutes.
04:12Ça s'appelle Moken.
04:13Vous venez donc de lever 2,6 millions d'euros.
04:16Merci beaucoup.
04:17Gauthier Bujon,
04:18on est venu ce matin dans la matinale de l'économie.
04:20On va parler...
Commentaires

Recommandations