Kaspersky parabole
Détailler
Résumer

Stuxnet, Duqu, deux variantes d’un même projet vieux de 4 ans ?  

Par Valery Marchive - Le 04 janvier 2012 (15:50)
Alexander Gostev et Igor Soumenkov, de Kasperski Labs, viennent de jeter un joli pavé dans la marre. Si l’intrigante recherche de paternité de Duqu et Stuxnet peine encore à donner des résultats, les deux analystes en sont convaincus : les deux logiciels malveillants sont du même père. Ou du moins seraient-ils issus de la même équipe de développeurs; deux projets gérés en parallèle et basés sur une plateforme logicielle apparue entre 2007 et 2008.
Nombre de commentaire0 commentaire Nombre de lecture623 Lectures 4

 Les insaisissables maîtres de Duqu  

Par Searchsecurity.com - Le 08 décembre 2011 (16:09)
Les chercheurs en sécurité qui étudient l’infrastructure de contrôle du cheval de Troie Duqu ont découvert que les cybercriminels à son origine ont pris un soin tout particulier à dissimuler leurs traces.
Nombre de commentaire0 commentaire Nombre de lecture895 Lectures 5

Les autorités françaises auront leurs logiciels espions  

Par Valery Marchive - Le 08 septembre 2011 (09:49)
Une circulaire, publiée au Bulletin Officiel du Ministère de la Justice ce 31 août 2011, précise le cadre juridique des captations informatiques prévues par la loi d’orientation et de programmation pour la performance de la sécurité intérieure (Loppsi 2), adoptée début février. Cette circulaire fait notamment le point sur le recours aux logiciels espions.
Nombre de commentaire5 commentaire Nombre de lecture1783 Lectures 5

Les mobiles, l’autre sujet vedette de la RSA Conference 2011  

Par Valery Marchive - Le 18 février 2011 (10:15)
Nombre de commentaire0 commentaire Nombre de lecture2122 Lectures 2

Sécurité: après l’heure des bilans, celle des prévisions pour 2011 

Par Valery Marchive - Le 13 janvier 2011 (17:33)
Les bilans de l’année 2010 ont à peine eu le temps de refroidir que voici le temps des prédictions pour 2011, en matière de sécurité. Et si Stuxnet a pu faire perler la sueur sur le front d’administrateurs systèmes d’infrastructures sensibles, d’autres menaces pourraient faire bien pire au cours des douze prochains mois. Plus globalement, c’est quasiment un consensus qui se dégage entre éditeurs avec, pêle-mêle, utilisation des réseaux sociaux et de l’ingénierie sociale pour récupérer des données personnelles, développement des menaces sur les terminaux mobiles, engouement pour le chiffrement, le DLP et l’IAM sous la pression de ces menaces ainsi que celle du Cloud Computing... Un vaste panel qui serait incomplet sans la prédiction encore une fois répétée de la fin de l’impunité pour les utilisateurs de Mac.
Nombre de commentaire0 commentaire Nombre de lecture840 Lectures 0

Stuxnet : la piste du ver qui cible le nucléaire iranien avance 

Par Valery Marchive - Le 17 novembre 2010 (13:00)
Les ingénieurs de Symantec viennent de découvrir que Stuxnet visait spécifiquement des équipements industriels de grande précision. Equipements qui semblent justement pouvoir être utilisés pour l’enrichissement de l’uranium. L’hypothèse, déjà émise par certains experts, d’un ver créé pour saboter les installations nucléaires iraniennes gagne en crédibilité.
Nombre de commentaire0 commentaire Nombre de lecture1109 Lectures 0

Stuxnet met en lumière l’absence de culture de sécurité IT dans les SCADA 

Par La rédaction - Le 08 octobre 2010 (12:46)
Stuxnet apparaît désormais comme une véritable révolution pour les éditeurs de logiciels spécialistes des infrastructures industrielles à commande informatisée. Les limites de leur culture de la sécurité informatique ont déjà évoquées par certains experts. Aux Assises de la Sécurité, qui se déroulent actuellement à Monaco, en coulisse, c’est une impressionnante volée de bois vert qui leur est adressée.
Nombre de commentaire2 commentaire Nombre de lecture2670 Lectures 4

Stephan Tanase, Kaspersky : Stuxnet marque l’avènement « d’une nouvelle forme de cybercriminalité »  

Par La rédaction - Le 24 septembre 2010 (18:05)
Stephan Tanase, chercheur en sécurité chez Kaspersky, revient avec nous sur le ver Stuxnet, un ver très original, tant dans son niveau de sophistication que dans sa cible : les systèmes de gestion automatisée d’infrastructures industrielles automatisées. Des systèmes dits Scada que, jusqu’ici, beaucoup pensaient à l’abri des menaces informatiques du fait de leur faible ouverture sur l’extérieur. Mais Stuxnex change radicalement la donne.
Nombre de commentaire0 commentaire Nombre de lecture2723 Lectures 5

Botnets, réseaux sociaux, virtualisation : 2010, l’année de tous les dangers 

Par Valery Marchive - Le 24 décembre 2009 (09:05)
C’est avec une belle unanimité que les spécialistes de la sécurité informatique dressent le bilan d’une année 2009 qui a notamment été marquée par l’indéboulonnable Conficker. Et c’est avec la même unanimité qu’ils brossent les contours d’une année 2010 qui ne devrait pas, pour les RSSI, être beaucoup plus reposante.
Nombre de commentaire2 commentaire Nombre de lecture2090 Lectures 4

Spécial sécurité : Peter Kleissner, une taupe hacker dans le landerneau de la "sécu" ? 

Par La rédaction - Le 30 octobre 2009 (16:07)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent au cas de Peter Kleissner, jeune gourou de la sécurité, qui « lance » comme un véritable produit commercial un outil permettant à une infection d'échapper aux mécanismes de mise à jour de signatures des éditeurs d'antivirus. Un hacker noir infiltré dans les milieux de la sécurité ?, s'interroge CNIS. Qui détaille ensuite une faille de plusieurs outils de filtrage, exploitable via un simple PDF.
Nombre de commentaire0 commentaire Nombre de lecture1210 Lectures 0

Spécial sécurité : Kindle, faux procès, vrais problèmes  

Par La rédaction - Le 21 octobre 2009 (16:19)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur la récente sortie du Kindle d'Amazon en France. Et s'interrogent sur les conséquences probables de la révolution annoncée du ebook. Avant de s'émouvoir de la renaissance d'Edvige, du nom du controversé fichier des RG, et des sorties d'Eugène Kaspersky, patron de l'éditeur éponyme.
Nombre de commentaire0 commentaire Nombre de lecture841 Lectures 2

La sécurité du poste de travail, un chantier loin d’être achevé 

Par Valery Marchive - Le 07 octobre 2009 (16:01)
La sécurité du poste de travail fait aujourd’hui l’objet d’une attention toute particulière. Il faut reconnaître que les menaces le concernant sont nombreuses : au-delà des logiciels malveillants, il faut compter avec les attaques exploitant le courrier électronique et le Web. Le tout sur fond de développement du nomadisme au sein de l’entreprise. Bref, le poste de travail sort stricto sensu du système d’information, sans jamais vraiment s’en dissocier. Un cocktail détonant pour élargir le spectre des menaces. Mais aussi, peut-être, pour élever enfin le niveau de maturité des entreprises françaises sur le sujet.
Nombre de commentaire0 commentaire Nombre de lecture4902 Lectures 4

Sur le Web, l'insécurité concerne désormais même les sites légitimes 

Par Valery Marchive - Le 07 septembre 2009 (11:56)
Le Web n’est plus l’endroit sûr qu’il fut un temps. Pour IBM, et sa division sécurité ISS, on assiste même, depuis près de deux ans, à une véritable « explosion » des risques liés au Web. Une analyse partagée par l’éditeur Kaspersky qui relève une nouveauté : « il y a quelques années, il fallait visiter des sites pirates pour se faire infecter ; désormais, des sites parfaitement légitimes sont compromis. »
Nombre de commentaire0 commentaire Nombre de lecture1062 Lectures 1

La 3D (re)vient sur le web 

Par Christophe Bardy - Le 06 août 2009 (11:03)
Nombre de commentaire0 commentaire Nombre de lecture695 Lectures 1

Kasperky : « le cybercrime est facile, sûr et paie bien » 

Par Valery Marchive - Le 30 juin 2009 (10:07)
Selon les experts de l’éditeur d’anti-malware Karspeky, la cybercriminalité rapporte, au bas mot, dans les 100 Md$ par an. Une activité qui, donc, paie bien, aisément, et en toute sécurité. Surtout pour les gros bonnets qui peuvent même se permettre d’avoir pignon sur rue. Et la riposte, supposant une réelle coopération entre les états, n’est pas prête.
Nombre de commentaire0 commentaire Nombre de lecture2089 Lectures 3

Spécial sécurité : Conficker, le calme après le calme… et avant quoi ? 

Par La rédaction - Le 08 avril 2009 (15:15)
Régulièrement, nous ouvrons nos colonnes à CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information. Aujourd'hui, nos confrères se penchent sur les réactions de la communauté de la sécurité informatique suite à la catastrophe annoncé qui n'a pas eu lieu, à savoir l'activation du ver Conficker. Alors pétard mouillé ou charge à mèche lente ?
Nombre de commentaire0 commentaire Nombre de lecture1348 Lectures 3

Spécial sécurité : hack de satellites, le revival d'un classique 

Par La rédaction - Le 18 février 2009 (15:10)
Régulièrement, nous ouvrons nos colonnes à CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information. Aujourd'hui, notre confrères détaillent les différentes façon de pirater une connexion par satellite . Avant de se pencher sur les attaques dont sont victimes les sites du Web 2.0.
Nombre de commentaire1 commentaire Nombre de lecture2807 Lectures 1

Spécial sécurité : Conficker, Kaspersky, Alcootest 

Par La rédaction - Le 10 février 2009 (10:05)
Régulièrement, nous ouvrons nos colonnes à CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information. Aujourd'hui, retour (encore et toujours) sur Conficker Downadup, zoom sur la cyberguerre, et polémique autour du code source... des alcootests.
Nombre de commentaire0 commentaire Nombre de lecture1217 Lectures 3

  

Le dessin de François Cointe
Le dessin de François Cointe Le dessin de François Cointe
publicité
Les dossiers du MagIT
 

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

 TechDays 2012 : Renault parie sur Sharepoint 2010 pour innover…

Renault se repose sur SharePoint 2010 pour proposer un service de gestion de l’innovation susceptible de favoriser l’émergence…

 Comment le missilier MBDA soigne la sécurité de son système d’information…

Second missilier au monde, MBDA manipule des données sensibles et doit s’appuyer, pour garantir leur sécurité, sur des outils…

Les dernières offres d'emploi

 Technicien hotline Niveau 0/1 H/F

Kelly IT Resources, division du groupe Kelly Services spécialisée dans la sélection et le recrutement de profils informatiques de niveau Bac+2 à Ingénieur, recrute pour un de ses clients, une SSII...

 INGÉNIEUR TEST LOGICIEL EMBARQUÉ (H/F)

Au sein de l'équipe Recherche & Développement embarquée, vous êtes chargé de :Rédiger les plans de tests, Dérouler les tests, Reporter les anomalies, Automatiser les tests, Fournir le rapport de...

 LEAD DEVELOPER WEB (H/F)

Au sein d?une équipe, vous assurez la conception et la réalisation d?applications Web. Vous participez aux phases d?avant-vente et pilotez la conception technique (validation des choix...

publicité
événements

Etat du monde IT 2011

1 2 3 4 5   
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…

Protéger votre investissement et améliorer l’élasticité du réseau


Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux de performances attendus ? Concevez votre infrastructure de…
livres blancs avec LesSourcesIT.fr
Click Here