CyberGlossary

Attaques et menaces

Fouille de poubelles

Aussi appelé: Trashing

Définition

Fouiller les déchets jetés par une organisation ou une personne — papiers, supports amovibles, matériel — pour récupérer des informations sensibles.

La fouille de poubelles (dumpster diving) est l'équivalent physique de l'OSINT : les attaquants explorent corbeilles, bacs de recyclage, bennes des quais de chargement ou tas de e-waste à la recherche d'impressions, post-it, contrats, organigrammes, clés USB, disques durs, serveurs déclassés ou schémas réseau. Ce matériel accélère la reconnaissance pour le phishing, le pretexting ou l'intrusion, et peut révéler directement des identifiants ou des données personnelles. Défenses : broyage en confettis du papier sensible, bacs verrouillés pour les déchets confidentiels, destruction certifiée des supports déclassés (NIST SP 800-88), chiffrement intégral du disque, procédures de mise au rebut des actifs et sensibilisation.

Exemples

  • Récupérer un organigramme et des post-it de mots de passe dans la benne derrière un immeuble de bureaux.
  • Sortir un portable non chiffré du tri DEEE et en récupérer les données client.

Termes liés