Vol-donnees parabole
Détailler
Résumer

Sony, l’exemple malheureux d’une impréparation ordinaire 

Par Valery Marchive - Le 17 mai 2011 (13:55)
Après avoir avoué l’un des piratages les plus étendus à ce jour, Sony commence à rouvrir ses services en ligne. Une opération qui intervient après que le groupe ait non seulement enquêté sur l’intrusion dont ses systèmes ont été victimes, mais aussi mis en place des dispositifs de sécurité qui, manifestement lui faisaient défaut précédemment. Un signe positif qui devrait inciter les utilisateurs à revenir. Voire, si le marché était juste, devenir un avantage concurrentiel pour le japonais. Car il est probable qu’il accorde désormais à la sécurité de ses SI toute l’attention qu’elle mérite. Et l’on peine à croire que ce soit le cas de tout le monde.
Nombre de commentaire0 commentaire Nombre de lecture1215 Lectures 3

 L’attaque de Sony est partie d’Amazon EC2  

Par Searchsecurity.com - Le 17 mai 2011 (12:17)
Selon un rapport, un attaquant à loué des capacités sur le service Cloud EC2 d’Amazon pour lancer les attaques qui ont visé Sony.
Nombre de commentaire1 commentaire Nombre de lecture1240 Lectures 0

 Les dernières fuites de données redéfinissent la notion d'échec et commandent d’adopter de nouvelles approches  

Par Searchsecurity.com - Le 17 mai 2011 (11:39)
Nous avons vu d’importants vols de données d'entreprise par le passé. Mais ce qui me frappe sur l'épidémie de 2011, c'est l'incapacité quasi-totale d’organisations de grande envergure à protéger leurs plus précieux actifs numériques.
Nombre de commentaire0 commentaire Nombre de lecture784 Lectures 0

Vol de données : une filiale de Safran à son tour victime 

Par La rédaction - Le 11 avril 2011 (08:24)
Selon Le Monde, Turbomeca, un spécialiste des composants pour moteurs d'hélicoptères faisant partie du groupe Safran, a été victime d'une attaque informatique ciblée, visant à piller ses réseaux informatiques de données stratégiques.
Nombre de commentaire1 commentaire Nombre de lecture2035 Lectures 0

Hack de RSA : ingénierie sociale, mails ciblés, faille zero-day, le nouvel cocktail détonant des hackers 

Par La rédaction - Le 04 avril 2011 (12:10)
RSA, la division sécurité d'EMC, a détaillé les techniques exploitées par des pirates pour s'introduire le mois dernier sur son réseau et y dérober des informations. Rien de très nouveau, mais une cascade d'opérations bien menées ciblant le point faible de la sécurité : l'utilisateur. Un modus operandi de plus en plus répandu et contre lequel les entreprises - vendeurs de solution de sécurité y compris - paraissent relativement démunies.
Nombre de commentaire0 commentaire Nombre de lecture1558 Lectures 4

Perte de données : mauvais "trip" pour TripAdvisor 

Par La rédaction - Le 28 mars 2011 (11:40)
Nombre de commentaire0 commentaire Nombre de lecture1065 Lectures 0

Spécial sécurité : les Anonymes contre Bank of America, Quai d’Orsay, Health Net/IBM 

Par La rédaction - Le 21 mars 2011 (15:01)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les fuites (vols) de données très médiatisées, de Bank of América, du Quai d’Orsay (dans une moindre mesure) et des fichiers égarés par les services de Health net aux Etats-Unis. Ils s’intéressent ensuite à la prise de parole d’un blogger américain sur le droit à l’oubli. Un problème épineux que doivent affronter aujourd’hui les politiques français.
Nombre de commentaire1 commentaire Nombre de lecture741 Lectures 0

Spécial sécurité : DdoS, on ne prête qu’aux riches 

Par La rédaction - Le 16 décembre 2010 (11:47)
Aujourd'hui, nos confrères de CNIS, magazine dédié à la sécurité des systèmes d'information, reviennent sur les attaques DDos des activistes pro-Wikileaks qui ont frappé le Cloud d’Amazon, avant de s‘arrêter sur le vol de données personnelles chez McDonald’s. Mais à qui donc peut profiter le crime, s’interrogent-ils.
Nombre de commentaire1 commentaire Nombre de lecture623 Lectures 0

 Après l'affaire Kerviel, la Société Générale confrontée à un vol de code source confidentiel 

Par Searchsecurity.com - Le 10 mai 2010 (09:44)
Un employé new-yorkais de la banque a tenté de s'emparer du code source d'une application de trading à haute performance, avant de démissionner. Une opération finalement détectée par la banque. Il fait aujourd'hui l'objet de poursuites aux Etats-Unis pour vol de secrets commerciaux.
Nombre de commentaire0 commentaire Nombre de lecture3132 Lectures 2

Spécial sécurité : fric-frac à la cybérienne, Facebook, PDF et entretiens d'embauche 

Par La rédaction - Le 04 mai 2010 (11:05)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité des systèmes d'information, reviennent notamment sur un billet, publié sur le blog Snosoft, qui décrit, étape après étape, comment une équipe de pentesters a pu pénétrer non seulement sur le système d’information principal d’une banque américaine, mais encore accéder à la majorité des serveurs secondaires, stations de travail et programmes « métiers » utilisés par l’entreprise. Une méthode pouvant être appliquée n’importe où dans le monde, exception faite de la France où pas une seule fois un établissement bancaire n'a perdu la moindre information et où jamais la main d’un pirate n’oserait poser le pied.
Nombre de commentaire1 commentaire Nombre de lecture1011 Lectures 1

Spécial sécurité : métriques hadopiques, ou comment pirater proprement 

Par La rédaction - Le 03 mai 2010 (12:32)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité des systèmes d'information, se penchent sur les résultats édifiants d'une étude de l'Inria intitulée « Espionner le monde depuis votre ordinateur portable : identification et profilage des fournisseurs de contenu et téléchargeurs massifs sur BitTorrent » : à partir d’une seule machine, et durant une période de 103 jours, les 5 chercheurs de l'institut ayant collaboré à l'étude sont parvenus à collecter 148 millions d’adresses IP et d’identifier 70 % des fournisseurs de contenu ainsi « surveillés ». Ils reviennent également le coût des vols de données, la dernière version du célèbre Snort et, enfin, sur le bug, la semaine passée, d'une mise à jour de McAfee.
Nombre de commentaire0 commentaire Nombre de lecture1472 Lectures 3

L'affaire Falciani a coûté près de 70 M€ à HSBC 

Par Reynald Fléchaux - Le 11 mars 2010 (15:57)
Nombre de commentaire0 commentaire Nombre de lecture581 Lectures 1

Sécurité : les entreprises coincées entre marteau et enclume 

Par Valery Marchive - Le 24 février 2010 (14:15)
La quadrature du cercle. C’est à cela que ressemble la problématique de la sécurité du système d’information pour les entreprises, si l’on en croît l’édition 2010 du rapport State of Enterprise Security de Symantec. En effet, ce rapport met en évidence une double problématique : d’un côté, gérer et se protéger de menaces avérées, au coût mesurable, et, de l’autre côté, s’adapter – déjà – à un environnement technologique en pleine mutation. Bref, un casse-tête aux allures de tonneau des Danaïdes.
Nombre de commentaire1 commentaire Nombre de lecture1064 Lectures 2

 Botnet Kneber : encore 74 000 victimes du passe-muraille Zeus  

Par Searchsecurity.com - Le 19 février 2010 (16:41)
Des chercheurs en sécurité ont mis la main sur un des repères du troyen Zeus. Une cache de 75 Go qui servait de dépôt de données subtilisées dans 74 000 PC, aussi bien de particuliers que d’entreprises. L’inarrêtable Zeus, et ses 150 variantes, circulent via un réseau de botnets mondial. Les explications d'Alex Cox, le chercheur qui a découvert la cache des cyber-criminels.
Nombre de commentaire0 commentaire Nombre de lecture1794 Lectures 4

Spécial Sécurité : détournement d’argent et ruses de russes 

Par La rédaction - Le 17 février 2010 (16:44)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se sont interessés à la mutation du modus operandi ainsi que de business model de certains spammeurs, une activité encore très luvrative, à la fuite de données clients chez Shell avant de s'attarder sur les 10 commandements d'un RSSI en entreprise.
Nombre de commentaire0 commentaire Nombre de lecture656 Lectures 0

Climategate : un hacking organisé par des services secrets ? 

Par Reynald Fléchaux - Le 03 février 2010 (15:05)
Nombre de commentaire1 commentaire Nombre de lecture546 Lectures 0

Spécial sécurité : l'Allemagne cliente de la petite entreprise Falciani ? 

Par La rédaction - Le 01 février 2010 (17:35)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent à la petite entreprise (qui ne connaît pas la crise) Falciani, du nom de cet informaticien qui a dérobé un fichier de 130 000 noms de clients à HSBC suisse. Après avoir officiellement offert le nom de 4 000 fraudeurs au fisc français (pour des raisons "éthiques" - sic -), l'homme qui fait trembler la banque tente maintenant de monnayer 1 300 noms au gouvernement allemand. Egalement au menu : une réflexion sur le rôle de la presse dans les affaires de divulgation de failles et l'irruption des fausses identités biométriques aux frontières japonaises.
Nombre de commentaire1 commentaire Nombre de lecture857 Lectures 0

Vol de données : Albert Gonzalez plaide coupable 

Par David Castaneira - Le 31 décembre 2009 (10:36)
Nombre de commentaire0 commentaire Nombre de lecture784 Lectures 0

Spécial sécurité : hameçonnage 100 % français chez Free 

Par La rédaction - Le 15 décembre 2009 (14:01)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se penchent sur une attaque par phishing (hameçonnage) ciblant les abonnés de Free. Une attaque sophistiquée qui semble impliquer des assaillants bien français et à laquelle les services du FAI peinent à apporter une réponse satisfaisante. Egalement au programme : les derniers chiffres de la sinistralité informatique selon Verizon.
Nombre de commentaire0 commentaire Nombre de lecture2146 Lectures 0

HSBC : l'informateur du fisc a une liste de 130 000 noms 

Par Reynald Fléchaux - Le 14 décembre 2009 (10:38)
Nombre de commentaire1 commentaire Nombre de lecture1250 Lectures 0

Spécial sécurité : la récession incite à se "payer sur la bête" 

Par La rédaction - Le 30 novembre 2009 (18:49)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'attardent sur une étude Cyber-Ark selon laquelle le contexte économique actuel inciterait les salariés à "se payer sur la bête". En gros, à trouver un moyen d'arrondir des fins de mois difficiles en profitant des actifs de leur futur ex-employeur. Nos confrères s'intéressent également à ce royaume rétif à Microsoft : les smartphones. Un terrain où le géant de Redmond ferait aujourd'hui pâle figure face à un Apple, un RIM, et bientôt un Google.
Nombre de commentaire0 commentaire Nombre de lecture955 Lectures 0

  Suivants >>

Le dessin de François Cointe
Le dessin de François Cointe Le dessin de François Cointe
publicité
Les dossiers du MagIT
 

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

 TechDays 2012 : Renault parie sur Sharepoint 2010 pour innover…

Renault se repose sur SharePoint 2010 pour proposer un service de gestion de l’innovation susceptible de favoriser l’émergence…

 Comment le missilier MBDA soigne la sécurité de son système d’information…

Second missilier au monde, MBDA manipule des données sensibles et doit s’appuyer, pour garantir leur sécurité, sur des outils…

Les dernières offres d'emploi

 Technicien hotline Niveau 0/1 H/F

Kelly IT Resources, division du groupe Kelly Services spécialisée dans la sélection et le recrutement de profils informatiques de niveau Bac+2 à Ingénieur, recrute pour un de ses clients, une SSII...

 INGÉNIEUR TEST LOGICIEL EMBARQUÉ (H/F)

Au sein de l'équipe Recherche & Développement embarquée, vous êtes chargé de :Rédiger les plans de tests, Dérouler les tests, Reporter les anomalies, Automatiser les tests, Fournir le rapport de...

 LEAD DEVELOPER WEB (H/F)

Au sein d?une équipe, vous assurez la conception et la réalisation d?applications Web. Vous participez aux phases d?avant-vente et pilotez la conception technique (validation des choix...

publicité
événements

Etat du monde IT 2011

1 2 3 4 5   
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…

Protéger votre investissement et améliorer l’élasticité du réseau


Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux de performances attendus ? Concevez votre infrastructure de…
livres blancs avec LesSourcesIT.fr
Click Here