Gestion D'identités

Vols de données : le Troyen Zeus cible les comptes bancaires des PME 

Le 08 mars 2010 (15:32) - Par Cyrille Chausson
Selon le Financial Times, Zeus serait un grand amateur de comptes bancaires de PME. Pourquoi ? Tout simplement parce que les mesures de protection offertes aux plus petites entreprises par les banques ne seraient pas à la hauteur de la voracité de Zeus. Voire en dessous des standards fournis aux particuliers.
Nombre de commentaire0 commentaire Nombre de lecture365 lectures 0

Spécial sécurité : les cybercriminels mieux qu'organisés qu'un géant de l'aéronautique 

Le 05 mars 2010 (17:17) - Par La rédaction
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, détaillent une étude de la société Imperva se penchant sur l'organisation - très huilée - des organisations cybercriminelles. Avant de tordre le cou à quelques idées reçues en matière de biométrie.
Nombre de commentaire0 commentaire Nombre de lecture702 lectures 0
Regards d'experts

 PME : comment bien se préparer à une défaillance d'Active Directory

Dans un environnement serveur Microsoft, perdre son annuaire Active Directory, c'est risquer de tout perdre. Plus d'annuaire et c'est l'ensemble du fonctionnement des services de vos domaines Windows qui s'effondrent. Autant dire que pour garantir la continuité d'exploitation de votre SI, il est essentiel de disposer d'un plan pour assurer la continuité de fonctionnement d'Active Directory.

 Botnet Kneber : encore 74 000 victimes du passe-muraille Zeus

Des chercheurs en sécurité ont mis la main sur un des repères du troyen Zeus. Une cache de 75 Go qui servait de dépôt de données subtilisées dans 74 000 PC, aussi bien de particuliers que d’entreprises. L’inarrêtable Zeus, et ses 150 variantes, circulent via un réseau de botnets mondial. Les explications d'Alex Cox, le chercheur qui a découvert la cache des cyber-criminels.

Détailler
Résumer

Spécial sécurité : à la RSA Conference, alliances et embrouilles dans le cloud 

Par La rédaction - Le 04 mars 2010 (12:37)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, décortiquent la pluie d'annonces de la RSA Conference, manifestation spécialisée dans la sécurité. Des annonces qui tournent pour l'essentiel autour de la sécurisation du cloud computing, et où l'on voit, notamment, Microsoft sortir un nouveau projet d'architecture pour authentifier et identifier les utilisateurs (U-Prove). Egalement au programme : un retour sur la dernière faille affectant IE.
Nombre de commentaire0 commentaire Nombre de lecture312 Lectures 0

Spécial Sécurité : détournement d’argent et ruses de russes 

Par La rédaction - Le 17 février 2010 (16:44)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se sont interessés à la mutation du modus operandi ainsi que de business model de certains spammeurs, une activité encore très luvrative, à la fuite de données clients chez Shell avant de s'attarder sur les 10 commandements d'un RSSI en entreprise.
Nombre de commentaire0 commentaire Nombre de lecture424 Lectures 0

Spécial sécurité : Swift, le Parlement européen dit non aux Etats-Unis 

Par Reynald Fléchaux - Le 12 février 2010 (18:19)
Etats-Unis, rubrique ironie. Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'amusent de la décision du Parlement européen rejetant la demande américaine d'accès aux données des transactions financières européennes. Avant de se lancer dans un morceau de bravoure à propos de la manie américaine consistant à demander à un quidam d’avouer les choses les plus inavouables (souvenez-vous des formulaires de douane). Egalement au menu : les premières analyses de l'attaque Aurora, celle dont a été victime Google et qui émanerait de Chine.
Nombre de commentaire0 commentaire Nombre de lecture526 Lectures 0

CO2 : coup d'hameçon dans les bourses 

Par Cyrille Chausson - Le 02 février 2010 (14:36)
Nos confrères de la Tribune révèlent que les registres européens d’émission de CO2 ont dû fermer leur place de marché après une campagne de phishing auprès de leurs membres. En France, le registre national, tenu par la Caisse des dépôts, a gelé le marché pendant quelques heures.
Nombre de commentaire0 commentaire Nombre de lecture452 Lectures 5

Spécial sécurité : les ondes du GSM régénèrent les neurones 

Par La rédaction - Le 13 janvier 2010 (18:01)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent à une étude pointant les effets bénéfiques (si, si) des ondes GSM sur le cerveau... des souris pour l'instant. Avant de détailler le Top 10 des menaces selon le Français NetAsq.
Nombre de commentaire0 commentaire Nombre de lecture939 Lectures 4

Cyber-casse : le FBI enquête sur le vol de dizaines de millions de dollars à la Citibank 

Par Cyrille Chausson - Le 22 décembre 2009 (14:59)
Depuis un presque un an, le FBI mène une enquête sur un vol de dizaines de millions de dollars à la Citibank, révèle aujourd’hui le Wall Street Journal. Si le Bureau soupçonne un groupe de pirates russes - le RBN - d’être à l’origine du casse, la banque, elle, nie en bloc. Pas de faille, pas de perte.
Nombre de commentaire0 commentaire Nombre de lecture679 Lectures 4

Spécial sécurité : hameçonnage 100 % français chez Free 

Par La rédaction - Le 15 décembre 2009 (14:01)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se penchent sur une attaque par phishing (hameçonnage) ciblant les abonnés de Free. Une attaque sophistiquée qui semble impliquer des assaillants bien français et à laquelle les services du FAI peinent à apporter une réponse satisfaisante. Egalement au programme : les derniers chiffres de la sinistralité informatique selon Verizon.
Nombre de commentaire0 commentaire Nombre de lecture1687 Lectures 0

Novell se réorganise et promet d'en faire plus sur la gestion des infrastructures virtualisées 

Par David Castaneira - Le 15 décembre 2009 (12:05)
Des résultats en berne, mais une nouvelle stratégie globale adressant les marchés porteurs de la virtualisation et du cloud computing. Une stratégie s'accompagnant d'une réorganisation massive qui permet de regrouper les forces et de réduire le nombre de têtes : Novell débute son exercice en assumant son énième mue.
Nombre de commentaire0 commentaire Nombre de lecture263 Lectures 0

Spécial sécurité : cherche techno-plombier pour colmater fuites de fichiers 

Par La rédaction - Le 14 décembre 2009 (18:35)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, décortiquent deux rapports sur les fuites de données aux Etats-Unis. Etant entendu que, pas plus que le nuage de Tchernobyl, le phénomène n'affecte la France. Avant de revenir sur l'infection Zeus qui sévit sur la plate-forme EC2, le cloud computing d'Amazon.
Nombre de commentaire0 commentaire Nombre de lecture504 Lectures 0

Spécial sécurité : la publication officielle des fuites déterrée et le Full Disclosure enterré 

Par Reynald Fléchaux - Le 02 décembre 2009 (16:30)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, exhument un projet de loi de deux sénateurs visant à rendre obligatoire la présence d'un correspondant Informatique et Libertés (CIL) dans pratiquement toutes les entreprises exploitant des fichiers nominatifs et à exiger une publication d’alerte en cas de fuite d’information avérée. Avant de s'inquiéter des possibles conséquences d'un récent arrêt de la cour de cassation condamnant une entreprise ayant publié l’existence d’une faille. La fin du Full Disclosure en France ?
Nombre de commentaire0 commentaire Nombre de lecture558 Lectures 0

Spécial sécurité : Cloud et virtualisation, ça vous gratouille ou ça vous chatouille ? 

Par La rédaction - Le 26 novembre 2009 (15:35)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, tentent de démêler l'écheveau de la sécurité des environnements virtuels ou déportés dans le Cloud, en pointant vers une copieuse synthèse sur le sujet. Avant de se pencher sur les motivations des RSSI quand il s'agit de déployer une politique de chiffrement. Où il apparaît que l'absence dans l'Hexagone de toute obligation légale de divulgation en cas de fuite ou de perte de données a des conséquences sur les pratiques des organisations françaises.
Nombre de commentaire0 commentaire Nombre de lecture560 Lectures 0

Spécial sécurité : le Cloud Computing, outil de luxe pour hackers 

Par La rédaction - Le 09 novembre 2009 (11:18)
Les entreprises rechignent à se mettre au Cloud Computing ? Pas les hackers, qui trouvent là un outil idéal pour muscler leurs attaques, raconte aujourd'hui CNIS Mag, à qui nous ouvrons régulièrement nos colonnes. Au programme : un intéressant casseur de mot de passe "cloudifié". Puis, nos confrères se penchent sur une faille affectant les iPhone équipés de Jailbreak.
Nombre de commentaire0 commentaire Nombre de lecture977 Lectures 5

Fuites de données : les opérateurs télécoms et FAI vont devoir informer leurs clients 

Par La rédaction - Le 05 novembre 2009 (11:40)
Le Conseil de l'Union Européenne a approuvé le 23 octobre une série de dispositions visant à renforcer la protection de la vie privée des utilisateurs de l'Union. Un amendement à la directive sur le service universel et les Télécoms va ainsi contraindre les Opérateurs et FAI à avertir leurs abonnés en cas de violation à la sécurité, qui aurait entrainé la perte ou la compromission d'informations et de données les concernant.
Nombre de commentaire0 commentaire Nombre de lecture593 Lectures 0

Spécial sécurité : Microsoft, un bug tous les trois jours 

Par Reynald Fléchaux - Le 29 octobre 2009 (15:57)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur un bilan des failles chez Microsoft publié dans la presse américaine. Où il apparaît que les efforts consacrés par le premier éditeur mondial ne se traduisent pas au plan statistique. Puis CNIS fait un tour d'horizon des meilleurs ouvrages récemment publiés en matière de sécurité. Ouvrages pour la plupart gratuits.
Nombre de commentaire1 commentaire Nombre de lecture978 Lectures 4

Spécial sécurité : quand les pirates écrivent les notes de service de la DSI 

Par La rédaction - Le 19 octobre 2009 (12:36)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'attardent sur la récente vague de hameçonnage ciblé, où les pirates se servent de fausses notes de service semblant émaner de la DSI pour récupérer les informations de connexion d'utilisateurs Exchange. Egalement au menu : un retour sur la campagne de phishing dont a été victime MSN et un bilan de l'inflation des rustines.
Nombre de commentaire1 commentaire Nombre de lecture684 Lectures 0

RTE consolide la gestion de ses identités avec Novell 

Contenu payant
Par Valery Marchive - Le 12 octobre 2009 (17:22)
Nadège Sahakian, responsable du Centre de Compétence Sécurité de RTE (Réseau de Transport Electricité) a profité d’un atelier organisé sur les Assises de la Sécurité, qui se déroulaient la semaine dernière à Monaco, pour présenter son projet d’IAM conduit avec des outils Novell. Un projet qui met bien en lumière certaines des difficultés inhérentes à la gestion des identités et des accès.
Nombre de commentaire0 commentaire Nombre de lecture990 Lectures 3
Huit
Quatre
Détailler
Résumer

Projets IT : RTL Group sécurise l’accès à ses applications avec Bull Evidian 

Contenu payant
Par La rédaction - Le 25 septembre 2009 (12:50)
Nombre de commentaire0 commentaire Nombre de lecture350 Lectures 5

Spécial sécurité : Facebook et Twitter au bureau, les bonnes pratiques 

Par La rédaction - Le 29 septembre 2009 (16:09)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent au guide de bonnes pratiques à l'usage des utilisateurs de Facebook et Twitter publié par l'administration américaine. Un manuel de survie 2.0 aisément exploitable par toute organisation. Avant de s'amuser de la énième perte de données personnelles aux Etats-Unis, où le banquier étourdi à l'origine de l'affaire a la chance de trouver l'oreille d'un juge compatissant.
Nombre de commentaire0 commentaire Nombre de lecture1019 Lectures 5
Les + pertinents
Les + récents
Pertinence du commentaire :
Par jostin
Article intéressant. Pour ma part, je vois peu de PHP en entreprise (à l'exception de quelques "micro"sites web, hors du cadre transactionnel). PHP a été de mon point de vue le langage retenu par ceux qui ne voulaient pas explorer Perl, réputé
Pertinence du commentaire :
Par jack
Comment qualifier cette volonté de puissance qui s'exprime dans une tarification "à la tête du client"; cherche à imposer des usages et à contrôler l'environnement d'utilisation de ses logiciels. Est ce de la mégalomanie ? de l'autoritarisme ? de
Pertinence du commentaire :
Par Python
Intéressant, par contre dire que Python n'existe pas c'est un peu trop catégorique à mon goût, sachant que Google, Youtube, Facebook l'utilise, mais c'est vrai ce ne sont que de petites entreprises avec peu d'utilisateurs et qui ne rencontrent pas le
Pertinence du commentaire :
Par Pipabrin
L'État ne sait pas gérer les grands projets ni dans leur gouvernance, ni dans leurs "fonctionnalités" ; on l'a vu avec ACCORD, j'ai vécu le périple. Dérapages multiples, périmètre en baisse, pas de chantier de "réingénierie", pas assez de
Pertinence du commentaire :
Par andré
Il existe un webmail collaboratif professionnel de très grande qualité totalement hébergé (SAAS) : http://www.2bmail.com. Il s'agit du seul service en ligne français à propsoer une architecture haute dispo sous Kerio Connect. Le service à
Pertinence du commentaire :
Par Iznogoud
Et à quand la plainte contre Dieu, Adam et Eve pour utilisation de la pomme sans l'accord de Steve Jobs ?
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

couv proofpoint 0110

Protégez vos données avec Proofpoint Encryption

Pour protéger les données confidentielles, les RSSII et DSI disposent de plusieurs technologies majeures. Deux des plu...

Evénements
... 1 2 3 4 5   
Le Club - Abonnement payant

John Bates, Progress Software : “hier secondaire, le BPM est devenu un must-have”

Le nouveau directeur technique de Progress Software, John Bates, s’explique sur l’acquisition de Savvion. Un rachat qui a ouvert la porte du marché du BPM au groupe. Il nous livre ses ambitions en matière d’intégration et son souhait de faire converger BPM, analyse décisionnelle et CEP pour se rapprocher toujours plus près du métier.

BI 201x : l’an 4 de la Business Intelligence ? (partie 4)

En dépit de la crise, l’intérêt pour la business intelligence ne s’est pas démenti et les demandes côté métiers se font toujours aussi pressantes. A la demande du MagIT, Jean-Michel Franco, expert de la BI chez Business & Decision, revient dans une série de quatre articles sur l'histoire, l'évolution et les enjeux des technologies BI. Quatrième partie : ces cinq tendances seront-elles les tops ou les flops des années 2010 ?

Les dossiers du MagIT
Les dernières offres d'emploi

 Assistant à Maîtrise d'Ouvrage AMOA H/F

Vous souhaitez donner de l'élan à votre carrière ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un...

 Technicien informatique H/F

Kelly IT Ressources, société de conseil en recrutement et solutions en ressources humaines, spécialisée dans les métiers de l'informatique et des nouvelles technologies, recrute pour un de ses...

 Chef de projet fonctionnel H/F

Kelly Services , 5ème réseau mondial de travail temporaire, bénéficie de 60 années d'expérience dans le recrutement et la mise à disposition de personnel. Nous...

 Ingénieur Développeur C H/F

KELLY INFORMATIQUE division spécialisée Systèmes et Réseaux, Télécoms et Nouvelles Technologies de KELLY SERVICES recrute pour un de ses clients UN INGENIEUR DEVELOPPEMENT C (H/F).

 Chef de projet H/F

Kelly Informatique, division spécialisée du groupe KELLY SERVICES vous propose de rejoindre une SSII de dimension internationale sur un poste de chef de projet H/F. Dans le cadre de cette...

LES BLOGS DE LA REDACTION

Indi@

IBM To Partner With Five NGOs In Pune Corporate Service Corps

Nine IBM professionals from around the world will come to Pune to work on…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

En 2010, vos revenus vont :

  • Augmenter significativement (plus de 5 %)
  • Augmenter entre 2 et 5 %
  • Stagner (moins de 2 % d'augmentation)
  • Rester inchangés (gel des salaires)
  • Reculer
Développement durable : des engagements aux actes

Campagnes marketing, engagements des entreprises, rapports officiels : faire rimer développement durable et investissements IT est devenu un enjeu de discours. Mais quelle est la réalité de ces engagements ? Aidez-nous à y voir plus clair en participant à cette enquête.

Participez