Menaces Informatiques

Spécial sécurité : le chant du cygne pour Cryptome et Milw0rm ? 

Le 11 mars 2010 (15:03) - Par La rédaction
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, analysent les menaces qui pèsent sur deux sites qui comptent en matière d'informations dans le domaine : Cryptome (spécialisé dans la divulgation de documents officiels) et Milw0rm (spécialisé, lui, dans la divulgation de preuves de faisabilité). Avant de décortiquer le dernière livraison de rustines de Microsoft.
Nombre de commentaire1 commentaire Nombre de lecture307 lectures 5

Spécial sécurité : shérif, fais-moi peur (avec quelques chiffres) 

Le 08 mars 2010 (15:59) - Par La rédaction
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, égrènent les chiffres de la sinistralité informatique : spam, malwares, vulnérabilité des logiciels, attaque "Aurora" (celle dont est soupçonnée la Chine), etc. Autant d'indicateurs à ne pas lire le soir avant de s'endormir.
Nombre de commentaire0 commentaire Nombre de lecture514 lectures 0
Regards d'experts

 Botnet Kneber : encore 74 000 victimes du passe-muraille Zeus

Des chercheurs en sécurité ont mis la main sur un des repères du troyen Zeus. Une cache de 75 Go qui servait de dépôt de données subtilisées dans 74 000 PC, aussi bien de particuliers que d’entreprises. L’inarrêtable Zeus, et ses 150 variantes, circulent via un réseau de botnets mondial. Les explications d'Alex Cox, le chercheur qui a découvert la cache des cyber-criminels.

 A Davos, les dirigeants de la planète avertis contre les faiblesses des systèmes Scada

Une étude menée par l'éditeur McAfee et le think tank américain CSIS met en garde contre les lacunes de sécurité des systèmes Scada, conçus pour le pilotage d'infrastructures industrielles ou de réseaux électriques, et utilisés dans nombre d'infrastructures critiques. Un message transmis au gotha mondial réuni au sommet de Davos, qui devrait raviver les inquiétudes des Etats quelques jours après la révélation d'attaques ciblant les entreprises américaines.

 Google Chrome OS change-t-il le jeu en matière de sécurité des systèmes d’exploitation ?

En généralisant le système du bac à sable à un grand nombre de processus dans son OS Chrome OS et en s'appuyant sur des services en nuage, Google veut résoudre le vieux problème de la sécurité du poste de travail. Pour le meilleur ou pour le pire ?

Détailler
Résumer

Vols de données : le Troyen Zeus cible les comptes bancaires des PME 

Par Cyrille Chausson - Le 08 mars 2010 (15:32)
Selon le Financial Times, Zeus serait un grand amateur de comptes bancaires de PME. Pourquoi ? Tout simplement parce que les mesures de protection offertes aux plus petites entreprises par les banques ne seraient pas à la hauteur de la voracité de Zeus. Voire en dessous des standards fournis aux particuliers.
Nombre de commentaire0 commentaire Nombre de lecture393 Lectures 0

La culture de la sécurité peine à se diffuser aux comptes intermédiaires 

Par Valery Marchive - Le 08 mars 2010 (11:54)
La branche recherche de la division sécurité d’IBM, l’X-Force, vient de rendre son rapport sur les menaces informatiques pour l’année 2009. Un tableau qui n’a guère de quoi susciter d’enthousiasme. Surtout au regard des explications de Loïc Guézo, expert sécurité d’IBM en France : si les grands comptes semblent avoir bien intégré la culture de la sécurité informatique, c’est beaucoup moins net lorsqu'on descend en taille d’entreprise.
Nombre de commentaire0 commentaire Nombre de lecture261 Lectures 0

Spécial sécurité : les cybercriminels mieux qu'organisés qu'un géant de l'aéronautique 

Par La rédaction - Le 05 mars 2010 (17:17)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, détaillent une étude de la société Imperva se penchant sur l'organisation - très huilée - des organisations cybercriminelles. Avant de tordre le cou à quelques idées reçues en matière de biométrie.
Nombre de commentaire0 commentaire Nombre de lecture729 Lectures 0

Spécial sécurité : à la RSA Conference, alliances et embrouilles dans le cloud 

Par La rédaction - Le 04 mars 2010 (12:37)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, décortiquent la pluie d'annonces de la RSA Conference, manifestation spécialisée dans la sécurité. Des annonces qui tournent pour l'essentiel autour de la sécurisation du cloud computing, et où l'on voit, notamment, Microsoft sortir un nouveau projet d'architecture pour authentifier et identifier les utilisateurs (U-Prove). Egalement au programme : un retour sur la dernière faille affectant IE.
Nombre de commentaire0 commentaire Nombre de lecture321 Lectures 0

Coup de filet en Espagne pour démanteler Mariposa, un botnet géant 

Par Reynald Fléchaux - Le 03 mars 2010 (12:00)
La police espagnole a arrêté trois hommes soupçonnés d'être les animateurs de Mariposa (papillon en espagnol), l'un des plus grands réseaux d'ordinateurs zombies jamais mis au jour. L'infection se propageait via MSN ou les réseaux pair-à-pair.
Nombre de commentaire1 commentaire Nombre de lecture650 Lectures 0

Spécial sécurité : Guerre des malouines 2.0 et sans-fil dangereux 

Par La rédaction - Le 25 février 2010 (19:20)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les conséquences numériques du nouveau différent entre Anglais et Argentins sur les Malouines avec l'émergence de cyber affrontement entre hackers des deux camps. Ils reviennent également avec humour sur la "dangerosité" des technologies sans-fil.
Nombre de commentaire0 commentaire Nombre de lecture453 Lectures 0

Spécial sécurité : Botnet : Zeus hait tout 

Par La rédaction - Le 24 février 2010 (15:00)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur le retour de Zeus, et s'arrêtent longuement sur le phénomène Chuck Norris. Avant de soulever le poids financier de la cyber-criminalité en France.
Nombre de commentaire0 commentaire Nombre de lecture445 Lectures 0

Spécial sécurité : Skype sur téléphones Verizon, aubaine économique et casse-tête sécuritaire 

Par La rédaction - Le 19 février 2010 (11:59)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, déterrent un communiqué oublié du récent Mobile World Congress : l'annonce par l’opérateur Verizon de la libération du trafic Skype sur son réseau 3G. De quoi réjouir les accros du téléphone, mais faire se hérisser les cheveux sur la tête des responsables sécurité et autres administrateurs réseaux. Egalement au menu : un guide des 25 erreurs de programmation les plus courantes et un cours de piratage donné par les services secrets US.
Nombre de commentaire0 commentaire Nombre de lecture355 Lectures 0

Spécial sécurité : le chiffrement DECT succombe, tremblez services généraux ! 

Par La rédaction - Le 15 février 2010 (11:24)
Il y avait déjà eu l'écoute des communications sans fil à la norme DECT, voici venir une méthode permettant de casser le chiffrement utilisé avec cette norme. Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, décortiquent les menaces pesant sur la technologie sans fil. Egalement au menu : une nouvelle failles dans Adobe Flash.
Nombre de commentaire0 commentaire Nombre de lecture597 Lectures 0

Spécial sécurité : Swift, le Parlement européen dit non aux Etats-Unis 

Par Reynald Fléchaux - Le 12 février 2010 (18:19)
Etats-Unis, rubrique ironie. Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'amusent de la décision du Parlement européen rejetant la demande américaine d'accès aux données des transactions financières européennes. Avant de se lancer dans un morceau de bravoure à propos de la manie américaine consistant à demander à un quidam d’avouer les choses les plus inavouables (souvenez-vous des formulaires de douane). Egalement au menu : les premières analyses de l'attaque Aurora, celle dont a été victime Google et qui émanerait de Chine.
Nombre de commentaire0 commentaire Nombre de lecture533 Lectures 0

Spécial sécurité : 3 « zero day exploits » en 50 jours, record battu pour Microsoft 

Par La rédaction - Le 05 février 2010 (18:20)
Des petits trous, des petits trous, encore des petits trous... Et pas que de seconde classe. Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, recensent la cuvée de rustines à laquelle auront droit les utilisateurs de Microsoft, mardi prochain, jour de Patch Tuesday. Avant de féliciter le labo de recherche de la Société Générale, intronisé dans le First, un club international chargé de réunir les meilleurs groupes de recherche en sécurité dans le monde.
Nombre de commentaire0 commentaire Nombre de lecture576 Lectures 4

Spécial sécurité : la cyber-guerre de Troie aura-t-elle lieu ?  

Par La rédaction - Le 05 février 2010 (11:40)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur un rapport signé McAfee, un rapport très inquiétant sur la sécurité des systèmes Scada, conçus pour le pilotage d'infrastructures industrielles ou de réseaux électriques, et utilisés dans nombre d'infrastructures critiques. Avant de s'amuser des donneurs de leçons a posteriori, après l'attaque terroriste ratée contre les Etats-Unis en fin d'année dernière.
Nombre de commentaire0 commentaire Nombre de lecture538 Lectures 0

Voyageurs d’affaires et informatique : la cible privilégiée de l’espionnage industriel 

Par Valery Marchive - Le 04 février 2010 (11:20)
L’Agence nationale pour la sécurité des systèmes d’information (Anssi) vient de publier ses recommandations pour les voyageurs d’affaires, visant à limiter sinon à prévenir le risque de fuite d’informations sensibles lors de déplacements de collaborateurs à l’étranger. De son côté, le MI5 britannique va plus loin, accusant directement la Chine d’espionner les professionnels britanniques se rendant sur son territoire. L’intelligence économique s’est clairement mise à l’heure du numérique.
Nombre de commentaire0 commentaire Nombre de lecture672 Lectures 0

CO2 : coup d'hameçon dans les bourses 

Par Cyrille Chausson - Le 02 février 2010 (14:36)
Nos confrères de la Tribune révèlent que les registres européens d’émission de CO2 ont dû fermer leur place de marché après une campagne de phishing auprès de leurs membres. En France, le registre national, tenu par la Caisse des dépôts, a gelé le marché pendant quelques heures.
Nombre de commentaire0 commentaire Nombre de lecture457 Lectures 5

Spécial sécurité : fraude téléphonique, l'émergence de services à la personne « spécial truand » 

Par La rédaction - Le 02 février 2010 (13:47)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent à de nouvelles offres de BPO spécialement conçues pour les truands à la carte bancaire : des call center permettant de tromper la vigilance des distributeurs dans le cadre du e-commerce. Puis CNIS se penche sur les récompenses offertes par Google aux chasseurs de bogues dans son navigateur Chrome.
Nombre de commentaire0 commentaire Nombre de lecture574 Lectures 0

Spécial sécurité : l'Allemagne cliente de la petite entreprise Falciani ? 

Par La rédaction - Le 01 février 2010 (17:35)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent à la petite entreprise (qui ne connaît pas la crise) Falciani, du nom de cet informaticien qui a dérobé un fichier de 130 000 noms de clients à HSBC suisse. Après avoir officiellement offert le nom de 4 000 fraudeurs au fisc français (pour des raisons "éthiques" - sic -), l'homme qui fait trembler la banque tente maintenant de monnayer 1 300 noms au gouvernement allemand. Egalement au menu : une réflexion sur le rôle de la presse dans les affaires de divulgation de failles et l'irruption des fausses identités biométriques aux frontières japonaises.
Nombre de commentaire1 commentaire Nombre de lecture428 Lectures 0
Huit
Quatre
Détailler
Résumer

Spécial sécurité : Facebook et Twitter au bureau, les bonnes pratiques 

Par La rédaction - Le 29 septembre 2009 (16:09)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent au guide de bonnes pratiques à l'usage des utilisateurs de Facebook et Twitter publié par l'administration américaine. Un manuel de survie 2.0 aisément exploitable par toute organisation. Avant de s'amuser de la énième perte de données personnelles aux Etats-Unis, où le banquier étourdi à l'origine de l'affaire a la chance de trouver l'oreille d'un juge compatissant.
Nombre de commentaire0 commentaire Nombre de lecture1022 Lectures 5

Amazon : un premier client du Cloud victime d'une attaque par déni de service 

Par Reynald Fléchaux - Le 06 octobre 2009 (16:56)
Un service hébergé sur le cloud d'Amazon a connu plusieurs interruptions de service le week-end dernier en raison d'une attaque en déni de service. Un incident que le fournisseur aurait bien aimé passer sous silence.
Nombre de commentaire0 commentaire Nombre de lecture1002 Lectures 5

Assises de la sécurité : les RSSI face au défi de la sécurisation des environnements virtuels 

Par Valery Marchive - Le 09 octobre 2009 (13:33)
Industrialisation plus poussée, meilleure exploitation des ressources, économies d’énergie… Les promesses de la virtualisation sont bien connues. Les risques associés, en termes de sécurité, le sont moins. Surtout, l’offre susceptible de répondre à ces défis paraît encore balbutiante, notamment concernant la sécurisation de l’hyperviseur. Et il ne s'agit là que de l’un des multiples points à surveiller de près.
Nombre de commentaire0 commentaire Nombre de lecture1001 Lectures 5
Les + pertinents
Les + récents
Pertinence du commentaire :
Par epsilon21
jamais sfr n'a contacté ses clients . C un mensonge éhonté et pour le MVNO ou je suis cela fait 4 factures donc 4 mois d'éronné. pas d'excuse ... pas de date pour la résolution du pb !!!
Pertinence du commentaire :
Par jack
Un bon article, avec en prime une jolie perle : "obnubilisés" un peu comme obnibulé mais en plus riche. En tout cas plus approprié que "obsédationnés" ou "préocupatisés" voire "focalisatés"...
Pertinence du commentaire :
Par Iznogoud
C'est bon de savoir que je fais partie d'une élite de seulement 0,01% :-)))))
Pertinence du commentaire :
Par epsilon21
jamais sfr n'a contacté ses clients . C un mensonge éhonté et pour le MVNO ou je suis cela fait 4 factures donc 4 mois d'éronné. pas d'excuse ... pas de date pour la résolution du pb !!!
Pertinence du commentaire :
Par jack
Un bon article, avec en prime une jolie perle : "obnubilisés" un peu comme obnibulé mais en plus riche. En tout cas plus approprié que "obsédationnés" ou "préocupatisés" voire "focalisatés"...
Pertinence du commentaire :
Par Iznogoud
C'est bon de savoir que je fais partie d'une élite de seulement 0,01% :-)))))
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

couv proofpoint 0110

Protégez vos données avec Proofpoint Encryption

Pour protéger les données confidentielles, les RSSII et DSI disposent de plusieurs technologies majeures. Deux des plu...

Evénements
... 1 2 3 4 5   
Le Club - Abonnement payant

Paiement mobile NFC : en route pour une harmonisation européenne dans le cadre du Sepa

Le GSMA et le Conseil européen des paiements ont ouvert une consultation censée définir les spécifications techniques du paiement mobile via NFC dans la futur zone de paiement unifiée européenne, le Sepa. Une harmonisation qui vise également à établir les responsabilités de chaque intervenant dans la chaine, très longue, du paiement mobile sans contact.

John Bates, Progress Software : “hier secondaire, le BPM est devenu un must-have”

Le nouveau directeur technique de Progress Software, John Bates, s’explique sur l’acquisition de Savvion. Un rachat qui a ouvert la porte du marché du BPM au groupe. Il nous livre ses ambitions en matière d’intégration et son souhait de faire converger BPM, analyse décisionnelle et CEP pour se rapprocher toujours plus près du métier.

Les dossiers du MagIT
Les dernières offres d'emploi

 Chef de projet / Administrateur BO Finance H/F

Robert Walters, Référence mondiale du recrutement spécialisé, recherche pour un de ses clients, grand équipementier automobile, un : Chef de projet / Administrateur BO Finance H/F. Le poste est basé...

 Administrateur support IT banque H/F Paris

Vous avez pour fonctions de : - administration des systèmes et des réseaux sur un périmètre international...

 Responsable commercial salarié et associé H/F

Hays Commercial recrute pour son client, future société éditrice de solutions de sécurité informatique soutenue par l'Europe et le Languedoc-Roussillon, un Responsable commercial associé.

 DBA SQL Server H/F

Hays Banque & Assurance recherche pour son client, une société d'assurances, un DBA SQL Server. Rattaché au Responsable Informatique, vous aurez pour missions : En amont de la production,...

 Ingénieur développement PL/SQL Oracle H/F

Hays Informatique & Telecom recrute pour son client, acteur majeur dans le secteur de la monétique, un Ingénieur développement PL/SQL Oracle. Dans ce cadre, vous prenez en charge le développement...

LES BLOGS DE LA REDACTION

Indi@

IBM To Partner With Five NGOs In Pune Corporate Service Corps

Nine IBM professionals from around the world will come to Pune to work on…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

En 2010, vos revenus vont :

  • Augmenter significativement (plus de 5 %)
  • Augmenter entre 2 et 5 %
  • Stagner (moins de 2 % d'augmentation)
  • Rester inchangés (gel des salaires)
  • Reculer
Développement durable : des engagements aux actes

Campagnes marketing, engagements des entreprises, rapports officiels : faire rimer développement durable et investissements IT est devenu un enjeu de discours. Mais quelle est la réalité de ces engagements ? Aidez-nous à y voir plus clair en participant à cette enquête.

Participez