Protection Du Réseau

Spécial sécurité : faux Terminaux Point de Vente pour vraie arnaque à la carte bancaire 

Le 17 mars 2010 (17:06) - Par La rédaction
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, détaillent une nouvelle arnaque à la carte bancaire, qui sévit outre Atlantique et qui consiste tout simplement à remplacer les Terminaux Point de Vente des enseignes par des appareils trafiqués, transmettant les données bancaires des clients. Egalement au programme : un retour sur le bug catastrophe de la SNCF et des détails sur le dernier patch pour IE 6 et 7.
Nombre de commentaire0 commentaire Nombre de lecture535 lectures 0

Coup de filet en Espagne pour démanteler Mariposa, un botnet géant 

Le 03 mars 2010 (12:00) - Par Reynald Fléchaux
La police espagnole a arrêté trois hommes soupçonnés d'être les animateurs de Mariposa (papillon en espagnol), l'un des plus grands réseaux d'ordinateurs zombies jamais mis au jour. L'infection se propageait via MSN ou les réseaux pair-à-pair.
Nombre de commentaire1 commentaire Nombre de lecture656 lectures 0
Regards d'experts

 A Davos, les dirigeants de la planète avertis contre les faiblesses des systèmes Scada

Une étude menée par l'éditeur McAfee et le think tank américain CSIS met en garde contre les lacunes de sécurité des systèmes Scada, conçus pour le pilotage d'infrastructures industrielles ou de réseaux électriques, et utilisés dans nombre d'infrastructures critiques. Un message transmis au gotha mondial réuni au sommet de Davos, qui devrait raviver les inquiétudes des Etats quelques jours après la révélation d'attaques ciblant les entreprises américaines.

 Protéger les réseaux d’entreprise du téléchargement d’applications mobiles

Dans un contexte propice à l’usage de terminaux mobiles personnels en environnement professionnel, les services IT peinent à faire appliquer de bonnes pratiques en matière de sécurité. Les désormais très tendances applications mobiles corsent un peu plus le débat quand il s’agit de se prémunir contre les attaques et les vols de données.

 Sécurité des réseaux sociaux : les attaques contre Twitter et Facebook progressent

Best-of des dernières publications sur la sécurité des réseaux sociaux de notre partenaire Searchsecurity.com. Revue de détails des tactiques, méthodes et techniques que les cybercriminels utilisent pour forcer Twitter, Facebook et les autres comptes de réseaux sociaux, afin de s’emparer des données personnelles.

Détailler
Résumer

Spécial sécurité : rétention des données chez Microsoft, Cryptome dit tout et agace Redmond 

Par La rédaction - Le 01 mars 2010 (18:17)
Aujourd'hui nos confrères de CNIS, magazine spécialisé dans la sécurité, s'attardent sur une notice publiée sur le site Cryptome dévoilant les pratiques de Microsoft en matière de rétention des données des utilisateurs de ses services Saas. Avant de se pencher sur un autre document "tombé du camion" : un projet de traité international qui établit la responsabilité des fournisseurs d’accès en cas de preuve caractérisée de piratage sur leurs réseaux.
Nombre de commentaire0 commentaire Nombre de lecture473 Lectures 0

Sécurité : les entreprises coincées entre marteau et enclume 

Par Valery Marchive - Le 24 février 2010 (14:15)
La quadrature du cercle. C’est à cela que ressemble la problématique de la sécurité du système d’information pour les entreprises, si l’on en croît l’édition 2010 du rapport State of Enterprise Security de Symantec. En effet, ce rapport met en évidence une double problématique : d’un côté, gérer et se protéger de menaces avérées, au coût mesurable, et, de l’autre côté, s’adapter – déjà – à un environnement technologique en pleine mutation. Bref, un casse-tête aux allures de tonneau des Danaïdes.
Nombre de commentaire1 commentaire Nombre de lecture485 Lectures 0

Spécial sécurité : Skype sur téléphones Verizon, aubaine économique et casse-tête sécuritaire 

Par La rédaction - Le 19 février 2010 (11:59)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, déterrent un communiqué oublié du récent Mobile World Congress : l'annonce par l’opérateur Verizon de la libération du trafic Skype sur son réseau 3G. De quoi réjouir les accros du téléphone, mais faire se hérisser les cheveux sur la tête des responsables sécurité et autres administrateurs réseaux. Egalement au menu : un guide des 25 erreurs de programmation les plus courantes et un cours de piratage donné par les services secrets US.
Nombre de commentaire0 commentaire Nombre de lecture361 Lectures 0

Spécial Sécurité : détournement d’argent et ruses de russes 

Par La rédaction - Le 17 février 2010 (16:44)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se sont interessés à la mutation du modus operandi ainsi que de business model de certains spammeurs, une activité encore très luvrative, à la fuite de données clients chez Shell avant de s'attarder sur les 10 commandements d'un RSSI en entreprise.
Nombre de commentaire0 commentaire Nombre de lecture433 Lectures 0

Nouveau piratage aux Etats-Unis : trois géants pétroliers se font siphonner leurs données 

Par Reynald Fléchaux - Le 26 janvier 2010 (12:31)
Selon la presse américaine, trois pétroliers américains, Marathon Oil, ExxonMobil et ConocoPhillips, se sont fait dérober les informations les plus sensibles dans ce type d'activité : les données relatives aux champs pétroliers. Le tout via un mode opératoire chirurgical. Encore une fois, les regards américains se tournent vers les Chinois.
Nombre de commentaire2 commentaire Nombre de lecture1604 Lectures 5

Spécial sécurité : l'affaire Google/Chine laisse beaucoup de questions en suspens 

Par La rédaction - Le 26 janvier 2010 (10:38)
Quel bilan tirer de l'affaire du piratage de Google (et d'autres entreprises américaines) ? Que penser des affirmations de nombreux experts en sécurité attribuant cet assaut aux services de renseignement chinois ? Comment analyser la réaction de Microsoft, dont le navigateur servait de vecteur à l'attaque ? Nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, tentent aujourd'hui de répondre à ces questions et constatent que "l'affaire" de ce début d'année conserve encore de nombreuses zones d'ombre. Au menu également : une série de failles des outils serveurs (annuaires, serveurs Web, bases de données).
Nombre de commentaire1 commentaire Nombre de lecture659 Lectures 0

Spécial sécurité : fraude au clic Google, on ne facture qu’aux riches 

Par La rédaction - Le 22 janvier 2010 (17:35)
Nos confrère de CNIS Mag reviennent sur les problèmes cumulés par Google depuis le début de l’année : fraude au clic, feuilleton chinois, le moteur de recherche est au cœur de remous sécuritaires.
Nombre de commentaire2 commentaire Nombre de lecture1457 Lectures 3

Spécial sécurité : chiffrement A5/3 du GSM, si jeune et déjà cracké 

Par La rédaction - Le 18 janvier 2010 (12:14)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les récents déboires des algorithmes de cryptage du GSM, y compris le A5 / 3 présenté (brièvement) par l'industrie de la téléphonie mobile comme la solution après les déboires de ses prédécesseurs. Avant de dévoiler une faille dans la gestion des Active Directories.
Nombre de commentaire0 commentaire Nombre de lecture309 Lectures 0

L’algorithme de chiffrement GSM exposé en plein jour 

Par Cyrille Chausson - Le 29 décembre 2009 (09:49)
Lors d’une conférence de hackers à Berlin, un éminent scientifique en cryptographie a publiquement déclaré avoir déchiffré et publié les codes secrets qui protègent les conversations téléphoniques transitant sur le très répandu réseau GSM. Une prouesse qui vise notamment à démontrer la faible sécurité des communications actuelles.
Nombre de commentaire0 commentaire Nombre de lecture1636 Lectures 5

Stockage : après une année 2009 difficile, HP est confiant pour 2010 

Par La rédaction - Le 23 décembre 2009 (10:00)
Après une année difficile marquée par un fort recul des achats de baies de stockage des entreprises, recul toutefois moins marqué en France que dans le reste du monde, HP affiche sa confiance pour 2010. Selon Xavier Poisson, le directeur du stockage de la firme en France, HP va poursuivre ses efforts sur les grands comptes, tout en tentant de mettre à profit ses dernières acquisitions (LeftHand et Ibrix) pour renforcer ses positions sur les marchés clés des SAN iSCSI et des grands NAS en cluster.
Nombre de commentaire0 commentaire Nombre de lecture379 Lectures 0

Spécial Sécurité : Conficker est dans un bateau, la Marine Nationale tombe à l'eau 

Par La rédaction - Le 17 décembre 2009 (15:11)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur l'intrigante histoire du vers Conficker qui a contaminé la Marine nationale en France, avant de se pencher sur le blocage des réseaux P2P en Israël.
Nombre de commentaire0 commentaire Nombre de lecture627 Lectures 0

Spécial sécurité : le Cloud Computing, outil de luxe pour hackers 

Par La rédaction - Le 09 novembre 2009 (11:18)
Les entreprises rechignent à se mettre au Cloud Computing ? Pas les hackers, qui trouvent là un outil idéal pour muscler leurs attaques, raconte aujourd'hui CNIS Mag, à qui nous ouvrons régulièrement nos colonnes. Au programme : un intéressant casseur de mot de passe "cloudifié". Puis, nos confrères se penchent sur une faille affectant les iPhone équipés de Jailbreak.
Nombre de commentaire0 commentaire Nombre de lecture983 Lectures 5

Fuites de données : les opérateurs télécoms et FAI vont devoir informer leurs clients 

Par La rédaction - Le 05 novembre 2009 (11:40)
Le Conseil de l'Union Européenne a approuvé le 23 octobre une série de dispositions visant à renforcer la protection de la vie privée des utilisateurs de l'Union. Un amendement à la directive sur le service universel et les Télécoms va ainsi contraindre les Opérateurs et FAI à avertir leurs abonnés en cas de violation à la sécurité, qui aurait entrainé la perte ou la compromission d'informations et de données les concernant.
Nombre de commentaire0 commentaire Nombre de lecture596 Lectures 0

Spécial sécurité : Novell fait payer ses correctifs  

Par La rédaction - Le 08 octobre 2009 (16:28)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, disent tout le mal qu'ils pensent de la récente décision de Novell de réserver correctifs et services pack aux clients sous contrat de maintenance. Et ce, malgré les rétropédalages de l'éditeur. En bonus : la palmarès des FAI les plus infectieux, où se distinguent les hébergeurs nord-américains.
Nombre de commentaire1 commentaire Nombre de lecture644 Lectures 5

Spécial sécurité : menaces, quand les "stats" se ramassent à la pelle 

Par La rédaction - Le 06 octobre 2009 (14:55)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, font d'une pierre trois coups, en passant au crible les récents bilans de la sinistralité informatique publiés par IBM, F-Secure et Finjan. Des bilans qui tombent à pic alors que se préparent les budgets sécurité dans les entreprises. Et qui montrent la désaffectation des cybercriminels pour certaines vieilles techniques, comme le phishing, mais au profit de méthodes plus radicales, et surtout plus difficiles à contrer.
Nombre de commentaire3 commentaire Nombre de lecture918 Lectures 0
Huit
Quatre
Détailler
Résumer

Spécial sécurité : Novell fait payer ses correctifs  

Par La rédaction - Le 08 octobre 2009 (16:28)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, disent tout le mal qu'ils pensent de la récente décision de Novell de réserver correctifs et services pack aux clients sous contrat de maintenance. Et ce, malgré les rétropédalages de l'éditeur. En bonus : la palmarès des FAI les plus infectieux, où se distinguent les hébergeurs nord-américains.
Nombre de commentaire1 commentaire Nombre de lecture644 Lectures 5

Spécial sécurité : le Cloud Computing, outil de luxe pour hackers 

Par La rédaction - Le 09 novembre 2009 (11:18)
Les entreprises rechignent à se mettre au Cloud Computing ? Pas les hackers, qui trouvent là un outil idéal pour muscler leurs attaques, raconte aujourd'hui CNIS Mag, à qui nous ouvrons régulièrement nos colonnes. Au programme : un intéressant casseur de mot de passe "cloudifié". Puis, nos confrères se penchent sur une faille affectant les iPhone équipés de Jailbreak.
Nombre de commentaire0 commentaire Nombre de lecture983 Lectures 5

L’algorithme de chiffrement GSM exposé en plein jour 

Par Cyrille Chausson - Le 29 décembre 2009 (09:49)
Lors d’une conférence de hackers à Berlin, un éminent scientifique en cryptographie a publiquement déclaré avoir déchiffré et publié les codes secrets qui protègent les conversations téléphoniques transitant sur le très répandu réseau GSM. Une prouesse qui vise notamment à démontrer la faible sécurité des communications actuelles.
Nombre de commentaire0 commentaire Nombre de lecture1636 Lectures 5
Les + pertinents
Les + récents
Pertinence du commentaire :
Par Vincent RABAH
Bonjour, VMware a organisé il y a peu le Script-0-Mania Contest : http://www.it-wars.com/?article132/vmware-script-0-mania-contest Le but de VMware Script-O-Mania est la promotion de VMware ESXi en réalisant des scripts utiles et puissants pour
Pertinence du commentaire :
Par niko
Réponse à ex_altran : des vieux Je n'ajouterai pas d'adjectifs, je risquerai la modération, mais le cœur y est.
Pertinence du commentaire :
Par La rédaction
D'où la question finale : "quant à savoir si cette initiative à quelque chose à voir avec la faille signalée à la SNCF..." Nos sources et contacts habituels à la SNCF et à la DSIT étaient en effet soit injoignables soit pas en mesure de
Pertinence du commentaire :
Par Gg
Bonjour, Si vous aviez vérifié avant de publier vos articles, la modification du mot de passe sur les sites fidélisations, a été mis en place depuis un moment maintenant. C'est beau d'en rajouter une couche mais faut-il encore se renseigner
Pertinence du commentaire :
Par Rédaction LeMagIT
Merci de votre vigilance (et de votre humour). La coquille est "corrigeationnée"
Pertinence du commentaire :
Par jack
Un bon article, avec en prime une jolie perle : "obnubilisés" un peu comme obnibulé mais en plus riche. En tout cas plus approprié que "obsédationnés" ou "préocupatisés" voire "focalisatés"...
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

couv proofpoint 0110

Protégez vos données avec Proofpoint Encryption

Pour protéger les données confidentielles, les RSSII et DSI disposent de plusieurs technologies majeures. Deux des plu...

Evénements
... 1 2 3 4 5   
Le Club - Abonnement payant

Paiement mobile NFC : en route pour une harmonisation européenne dans le cadre du Sepa

Le GSMA et le Conseil européen des paiements ont ouvert une consultation censée définir les spécifications techniques du paiement mobile via NFC dans la futur zone de paiement unifiée européenne, le Sepa. Une harmonisation qui vise également à établir les responsabilités de chaque intervenant dans la chaine, très longue, du paiement mobile sans contact.

John Bates, Progress Software : “hier secondaire, le BPM est devenu un must-have”

Le nouveau directeur technique de Progress Software, John Bates, s’explique sur l’acquisition de Savvion. Un rachat qui a ouvert la porte du marché du BPM au groupe. Il nous livre ses ambitions en matière d’intégration et son souhait de faire converger BPM, analyse décisionnelle et CEP pour se rapprocher toujours plus près du métier.

Les dossiers du MagIT
Les dernières offres d'emploi

 Production executive - Chef de projet emailing H/F Paris

Au sein de notre pôle «Service Professionnel» à Paris, vous êtes rattaché au Directeur du support et production et êtes en relation permanente avec nos clients en binôme avec un Account Manager responsable de la relation client.

 Sales Manager / Responsable commercial H/F Paris

Sous la responsabilité du Directeur Commercial Europe de la Société, vous serez chargé(e) de la prospection et du recrutement de nouveaux clients hôteliers, 3*, 4* et luxe.

 Technicien Unix H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...

 Ingénieur commercial H/F

Crée en 2006, notre client est une PME de 10 collaborateurs qui a pour vocation la distribution de produits et de solutions informatiques auprès d'une clientèle composée de professionnels : grosses...

 Ingénieur études Oracle H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...

LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

L’Inde tente d’oublier l’affront du CAT

Flashback : fin novembre dernier, plus de 240 000 étudiants indiens…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

En 2010, vos revenus vont :

  • Augmenter significativement (plus de 5 %)
  • Augmenter entre 2 et 5 %
  • Stagner (moins de 2 % d'augmentation)
  • Rester inchangés (gel des salaires)
  • Reculer
Développement durable : des engagements aux actes

Campagnes marketing, engagements des entreprises, rapports officiels : faire rimer développement durable et investissements IT est devenu un enjeu de discours. Mais quelle est la réalité de ces engagements ? Aidez-nous à y voir plus clair en participant à cette enquête.

Participez