Spécial sécurité : le chant du cygne pour Cryptome et Milw0rm ? 

Le 11 mars 2010 (15:03) - Par La rédaction
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, analysent les menaces qui pèsent sur deux sites qui comptent en matière d'informations dans le domaine : Cryptome (spécialisé dans la divulgation de documents officiels) et Milw0rm (spécialisé, lui, dans la divulgation de preuves de faisabilité). Avant de décortiquer le dernière livraison de rustines de Microsoft.
Nombre de commentaire1 commentaire Nombre de lecture259 lectures 5

Spécial sécurité : shérif, fais-moi peur (avec quelques chiffres) 

Le 08 mars 2010 (15:59) - Par La rédaction
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, égrènent les chiffres de la sinistralité informatique : spam, malwares, vulnérabilité des logiciels, attaque "Aurora" (celle dont est soupçonnée la Chine), etc. Autant d'indicateurs à ne pas lire le soir avant de s'endormir.
Nombre de commentaire0 commentaire Nombre de lecture493 lectures 0
Regards d'experts

 La Maison Blanche déclassifie la synthèse de ses initiatives de cybersécurité

L’administration Obama vient d’engager la levée du secret défense sur certaines parties de son programme de cybersécurité, le CNCI (Comprehensive National Cybersecurity Initiative). Le public pourra ainsi accéder à une synthèse de ce programme de 40 Md$.

 Botnet Kneber : encore 74 000 victimes du passe-muraille Zeus

Des chercheurs en sécurité ont mis la main sur un des repères du troyen Zeus. Une cache de 75 Go qui servait de dépôt de données subtilisées dans 74 000 PC, aussi bien de particuliers que d’entreprises. L’inarrêtable Zeus, et ses 150 variantes, circulent via un réseau de botnets mondial. Les explications d'Alex Cox, le chercheur qui a découvert la cache des cyber-criminels.

 A Davos, les dirigeants de la planète avertis contre les faiblesses des systèmes Scada

Une étude menée par l'éditeur McAfee et le think tank américain CSIS met en garde contre les lacunes de sécurité des systèmes Scada, conçus pour le pilotage d'infrastructures industrielles ou de réseaux électriques, et utilisés dans nombre d'infrastructures critiques. Un message transmis au gotha mondial réuni au sommet de Davos, qui devrait raviver les inquiétudes des Etats quelques jours après la révélation d'attaques ciblant les entreprises américaines.

Détailler
Résumer

Vols de données : le Troyen Zeus cible les comptes bancaires des PME 

Par Cyrille Chausson - Le 08 mars 2010 (15:32)
Selon le Financial Times, Zeus serait un grand amateur de comptes bancaires de PME. Pourquoi ? Tout simplement parce que les mesures de protection offertes aux plus petites entreprises par les banques ne seraient pas à la hauteur de la voracité de Zeus. Voire en dessous des standards fournis aux particuliers.
Nombre de commentaire0 commentaire Nombre de lecture382 Lectures 0

La culture de la sécurité peine à se diffuser aux comptes intermédiaires 

Par Valery Marchive - Le 08 mars 2010 (11:54)
La branche recherche de la division sécurité d’IBM, l’X-Force, vient de rendre son rapport sur les menaces informatiques pour l’année 2009. Un tableau qui n’a guère de quoi susciter d’enthousiasme. Surtout au regard des explications de Loïc Guézo, expert sécurité d’IBM en France : si les grands comptes semblent avoir bien intégré la culture de la sécurité informatique, c’est beaucoup moins net lorsqu'on descend en taille d’entreprise.
Nombre de commentaire0 commentaire Nombre de lecture248 Lectures 0

Good Technology veut isoler l'usage professionnel des smartphones 

Par Valery Marchive - Le 08 mars 2010 (10:27)
La solution Good Technology permet, sur un iPhone, d’isoler les données de l’entreprise dans un conteneur chiffré. Aujourd’hui limitée aux backends de messagerie Exchange de Microsoft, Domino d’IBM, et Java Communications Manager de Sun, la solution de Good devrait prochainement s’ouvrir à d’autres environnements de communication d’entreprise comme Zimbra. Mais elle devrait en outre pouvoir être distribuée par des opérateurs de téléphonie mobile.
Nombre de commentaire0 commentaire Nombre de lecture308 Lectures 0

Spécial sécurité : les cybercriminels mieux qu'organisés qu'un géant de l'aéronautique 

Par La rédaction - Le 05 mars 2010 (17:17)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, détaillent une étude de la société Imperva se penchant sur l'organisation - très huilée - des organisations cybercriminelles. Avant de tordre le cou à quelques idées reçues en matière de biométrie.
Nombre de commentaire0 commentaire Nombre de lecture719 Lectures 0

Spécial sécurité : à la RSA Conference, alliances et embrouilles dans le cloud 

Par La rédaction - Le 04 mars 2010 (12:37)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, décortiquent la pluie d'annonces de la RSA Conference, manifestation spécialisée dans la sécurité. Des annonces qui tournent pour l'essentiel autour de la sécurisation du cloud computing, et où l'on voit, notamment, Microsoft sortir un nouveau projet d'architecture pour authentifier et identifier les utilisateurs (U-Prove). Egalement au programme : un retour sur la dernière faille affectant IE.
Nombre de commentaire0 commentaire Nombre de lecture315 Lectures 0

Coup de filet en Espagne pour démanteler Mariposa, un botnet géant 

Par Reynald Fléchaux - Le 03 mars 2010 (12:00)
La police espagnole a arrêté trois hommes soupçonnés d'être les animateurs de Mariposa (papillon en espagnol), l'un des plus grands réseaux d'ordinateurs zombies jamais mis au jour. L'infection se propageait via MSN ou les réseaux pair-à-pair.
Nombre de commentaire1 commentaire Nombre de lecture639 Lectures 0

Spécial sécurité : Microsoft s'attaque aux botnets 

Par La rédaction - Le 02 mars 2010 (15:49)
Pacifier le monde. Alors que l'on est plus habitué à voir les avocats des grandes entreprises comme Microsoft jouer les gros bras, ceux-ci, précisément, viennent d'apporter leur pierre à la lutte contre la cybercriminalité. L'opération "b49", toute récente, a permis de couper la tête à un important botnet, Waledac. Nous confrères de CNIS, magazine spécialisé dans la sécurité informatique, reviennent sur l'opération. Aujourd'hui, ils s'attardent également sur un faux "Security Essential", et sur la condamnation de l'auteur du "Facebook de la fraude."
Nombre de commentaire0 commentaire Nombre de lecture425 Lectures 0

Spécial sécurité : rétention des données chez Microsoft, Cryptome dit tout et agace Redmond 

Par La rédaction - Le 01 mars 2010 (18:17)
Aujourd'hui nos confrères de CNIS, magazine spécialisé dans la sécurité, s'attardent sur une notice publiée sur le site Cryptome dévoilant les pratiques de Microsoft en matière de rétention des données des utilisateurs de ses services Saas. Avant de se pencher sur un autre document "tombé du camion" : un projet de traité international qui établit la responsabilité des fournisseurs d’accès en cas de preuve caractérisée de piratage sur leurs réseaux.
Nombre de commentaire0 commentaire Nombre de lecture449 Lectures 0

Spécial sécurité : Guerre des malouines 2.0 et sans-fil dangereux 

Par La rédaction - Le 25 février 2010 (19:20)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les conséquences numériques du nouveau différent entre Anglais et Argentins sur les Malouines avec l'émergence de cyber affrontement entre hackers des deux camps. Ils reviennent également avec humour sur la "dangerosité" des technologies sans-fil.
Nombre de commentaire0 commentaire Nombre de lecture449 Lectures 0

Cyberguerre : l’impréparation est plus généralisée qu’il n’y parait 

Par Valery Marchive - Le 25 février 2010 (12:16)
La France est peut-être bien moins en retard, en matière de cyberdéfense, que certains discours ne pourraient le laisser à penser. Le Royaume-Uni et les Etats-Unis ne seraient, en fait, guère mieux lotis. C'est ce que laissent à penser un rapport encore confidentiel du nouveau centre opérationnel de sécurité informatique britannique et le témoignage, devant de le Sénat américain, d’un ancien directeur des services de renseignement des Etats-Unis.
Nombre de commentaire0 commentaire Nombre de lecture530 Lectures 3

Spécial sécurité : Botnet : Zeus hait tout 

Par La rédaction - Le 24 février 2010 (15:00)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur le retour de Zeus, et s'arrêtent longuement sur le phénomène Chuck Norris. Avant de soulever le poids financier de la cyber-criminalité en France.
Nombre de commentaire0 commentaire Nombre de lecture438 Lectures 0

Sécurité : les entreprises coincées entre marteau et enclume 

Par Valery Marchive - Le 24 février 2010 (14:15)
La quadrature du cercle. C’est à cela que ressemble la problématique de la sécurité du système d’information pour les entreprises, si l’on en croît l’édition 2010 du rapport State of Enterprise Security de Symantec. En effet, ce rapport met en évidence une double problématique : d’un côté, gérer et se protéger de menaces avérées, au coût mesurable, et, de l’autre côté, s’adapter – déjà – à un environnement technologique en pleine mutation. Bref, un casse-tête aux allures de tonneau des Danaïdes.
Nombre de commentaire1 commentaire Nombre de lecture474 Lectures 0

Spécial sécurité : meurtre à Dubaï, fausses moustaches, vrais papiers… 

Par La rédaction - Le 22 février 2010 (21:02)
Vrais faux papiers, fausses moustaches, vraies clés trafiquées, téléphones spéciaux, vrais talkie-walkies... nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, s'attardent sur le récent assassinat de Mahmoud Al-Mabhouh, l'un des responsables de la branche armée du Hamas. Ou comment la fiction de certains romans d'espionnage pourrait presque paraître en retard d'une réalité du terrain. Une chose est sûre : à travers cet "incident", ce n'est rien moins que la fiabilité des puces des passeports biométrique - mais ce n'est pas exactement une nouveauté - et l'étanchéité de leurs chaines de fabrication qui mérite d'être pointée du doigt.
Nombre de commentaire0 commentaire Nombre de lecture739 Lectures 0

Spécial sécurité : Skype sur téléphones Verizon, aubaine économique et casse-tête sécuritaire 

Par La rédaction - Le 19 février 2010 (11:59)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, déterrent un communiqué oublié du récent Mobile World Congress : l'annonce par l’opérateur Verizon de la libération du trafic Skype sur son réseau 3G. De quoi réjouir les accros du téléphone, mais faire se hérisser les cheveux sur la tête des responsables sécurité et autres administrateurs réseaux. Egalement au menu : un guide des 25 erreurs de programmation les plus courantes et un cours de piratage donné par les services secrets US.
Nombre de commentaire0 commentaire Nombre de lecture353 Lectures 0

Spécial Sécurité : détournement d’argent et ruses de russes 

Par La rédaction - Le 17 février 2010 (16:44)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se sont interessés à la mutation du modus operandi ainsi que de business model de certains spammeurs, une activité encore très luvrative, à la fuite de données clients chez Shell avant de s'attarder sur les 10 commandements d'un RSSI en entreprise.
Nombre de commentaire0 commentaire Nombre de lecture428 Lectures 0

Détournement de cartes bancaires volées : mode d’emploi 

Par Valery Marchive - Le 15 février 2010 (14:58)
Comme il l’annonçait fin janvier dans nos colonnes, le chercheur Steven J. Murdoch, de l’université de Cambridge, vient de détailler la méthode qu’il a découverte pour détourner des cartes bancaires volées, sans qu’il soit nécessaire d’en connaître le code d’identification du porteur (code PIN). Une faille qui concernerait l’ensemble des 730 millions de cartes bancaires utilisant le protocole EMV et actuellement en circulation à travers le monde. Majoritairement en Europe.
Nombre de commentaire2 commentaire Nombre de lecture2064 Lectures 4
Huit
Quatre
Détailler
Résumer

Spécial Sécurité : auteurs de virus et hackers recherchent starlettes à fortes poitrines. Acteurs ou sportifs bodybuildés acceptés. 

Par La rédaction - Le 22 septembre 2009 (13:13)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les nouveaux outils de sécurité de Microsoft, s'interrogent sur la pétition visant à nommer une star du hack mondial au poste de tsar de la sécurité US et mettent en lumière comment hackers et auteurs de virus de tous poils profitent de l'engouement des internautes pour les starlettes à fortes poitrines et les acteurs ou sportifs à gros biscottos pour disséminer leurs productions. Sur le Web, la plastique est une arme de destruction massive...
Nombre de commentaire1 commentaire Nombre de lecture773 Lectures 5

Vastes campagnes de phishing à travers le monde 

Par Valery Marchive - Le 28 septembre 2009 (13:56)
Nombre de commentaire0 commentaire Nombre de lecture334 Lectures 5
Les + pertinents
Les + récents
Pertinence du commentaire :
Par Claudec
Lorsque l'action syndicale en est réduite à instrumentaliser le suicide pour exister, il est permis de se demander où s'arrêtera la surenchère et surtout, s'il est sérieusement envisageable que le progrès social puisse sortir de telles
Pertinence du commentaire :
Par ATOS
Voici une première réponse à Mr Simon par l'intersyndical : L’intersyndicale CFDT CGT FO UNSA se fait le porte-parole des milliers de salariés qui se sont vus contraints de cesser le travail jeudi 4 mars dernier. Ils sont sortis dans la rue
Pertinence du commentaire :
Par jack
Il est vrai que lorsqu'une telle "bulle" éclate on se demande ou sont passés les capitaux qu'elle était censée contenir... Mais les prestidigitateurs ne dévoilent pas leurs trucs ! La colombe s'est changée en crapaud et personne n'a rien vu ! Le
Une réaction à Anniversaire
Pertinence du commentaire :
Par ATOS
Voici une première réponse à Mr Simon par l'intersyndical : L’intersyndicale CFDT CGT FO UNSA se fait le porte-parole des milliers de salariés qui se sont vus contraints de cesser le travail jeudi 4 mars dernier. Ils sont sortis dans la rue
Pertinence du commentaire :
Par Pipabrin
L'État ne sait pas gérer les grands projets ni dans leur gouvernance, ni dans leurs "fonctionnalités" ; on l'a vu avec ACCORD, j'ai vécu le périple. Dérapages multiples, périmètre en baisse, pas de chantier de "réingénierie", pas assez de
Pertinence du commentaire :
Par andré
Il existe un webmail collaboratif professionnel de très grande qualité totalement hébergé (SAAS) : http://www.2bmail.com. Il s'agit du seul service en ligne français à propsoer une architecture haute dispo sous Kerio Connect. Le service à
juniper couv2 0310

Investissement dans le réseau en vue de recevoir un service de cloud computing évolutif, fiable et sécurisé – Une étude Forrester

Les entreprises sont de plus en plus attirées par les services informatiques. Grâce à leur investissement dans le clo...

juniper couv1 0310

Un accès distant sécurisé garantissant la protection des données et la continuité des opérations

Pour la continuité des opérations ou en cas de travail à domicile, il peut être nécessaire que les employés accèd...

couv proofpoint 0110

Protégez vos données avec Proofpoint Encryption

Pour protéger les données confidentielles, les RSSII et DSI disposent de plusieurs technologies majeures. Deux des plu...

Evénements
... 1 2 3 4 5   
Le Club - Abonnement payant

Paiement mobile NFC : en route pour une harmonisation européenne dans le cadre du Sepa

Le GSMA et le Conseil européen des paiements ont ouvert une consultation censée définir les spécifications techniques du paiement mobile via NFC dans la futur zone de paiement unifiée européenne, le Sepa. Une harmonisation qui vise également à établir les responsabilités de chaque intervenant dans la chaine, très longue, du paiement mobile sans contact.

John Bates, Progress Software : “hier secondaire, le BPM est devenu un must-have”

Le nouveau directeur technique de Progress Software, John Bates, s’explique sur l’acquisition de Savvion. Un rachat qui a ouvert la porte du marché du BPM au groupe. Il nous livre ses ambitions en matière d’intégration et son souhait de faire converger BPM, analyse décisionnelle et CEP pour se rapprocher toujours plus près du métier.

Les dossiers du MagIT
Les dernières offres d'emploi

 Chef de projet H/F

Votre mission sera de répondre à une étude à caractère obligatoire et liée à la réglementation financière. Pour ce faire, vous serez chargé(e) du recueil et de l'exploitation des données chiffrées au

 Ingénieur Informatique de Gestion H/F

Kelly Services, 5ème réseau mondial de travail temporaire, bénéficie de 60 années d'expérience dans le recrutement et la mise à disposition de personnel. Nous recherchons un ingénieur...

 Assistant à Maîtrise d'Ouvrage AMOA H/F

Vous souhaitez donner de l'élan à votre carrière ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un...

 Technicien informatique H/F

Kelly IT Ressources, société de conseil en recrutement et solutions en ressources humaines, spécialisée dans les métiers de l'informatique et des nouvelles technologies, recrute pour un de ses...

 Chef de projet fonctionnel H/F

Kelly Services , 5ème réseau mondial de travail temporaire, bénéficie de 60 années d'expérience dans le recrutement et la mise à disposition de personnel. Nous...

LES BLOGS DE LA REDACTION

Indi@

IBM To Partner With Five NGOs In Pune Corporate Service Corps

Nine IBM professionals from around the world will come to Pune to work on…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

En 2010, vos revenus vont :

  • Augmenter significativement (plus de 5 %)
  • Augmenter entre 2 et 5 %
  • Stagner (moins de 2 % d'augmentation)
  • Rester inchangés (gel des salaires)
  • Reculer
Développement durable : des engagements aux actes

Campagnes marketing, engagements des entreprises, rapports officiels : faire rimer développement durable et investissements IT est devenu un enjeu de discours. Mais quelle est la réalité de ces engagements ? Aidez-nous à y voir plus clair en participant à cette enquête.

Participez