Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

42 millions de mots de passe dérobés en Australie

42 millions de mots de passe dérobés en Australie | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le serveur qui hébergeait les données volées à Adobe renfermait aussi 42 millions de mots de passe dérobées à un site de rencontre australien. Là encore, la sécurité mise en place autour de ces données paraît bien mince.

Stéphane NEREAU's insight:

Reprenant un argument déjà utilisé par Adobe, Cupid Media suggère que de nombreux password appartiennent en réalité à des utilisateurs inactifs. Et la société précise qu’elle a depuis renforcé sa sécurité (hashage et salage de la base de données, obligation faite aux utilisateurs de choisir des mots de passe non triviaux).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : le gouvernement US infiltré via une faille Adobe

Sécurité : le gouvernement US infiltré via une faille Adobe | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le FBI indique que plusieurs organisations du gouvernement américain ont été victimes d’attaques menées par des hackers liés au collectif Anonymous.
Stéphane NEREAU's insight:

Remarquons que ColdFusion fait partie des logiciels dont le code source a été dérobé par des hackers sur les propres serveurs d’Adobe. L’éditeur avait reconnu le 3 octobre avoir découvert des accès illégaux aux codes sources de certaines de ses applications, dont l’éditeur de site Web. Adobe n’avait toutefois pas précisé à quand remontaient ces intrusions et combien de temps elles avaient duré.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Facebook alerte certains abonnés après le piratage d'Adobe

Facebook alerte certains abonnés après le piratage d'Adobe | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le réseau social a bloqué des comptes de certains utilisateurs après avoir déterminé que leur identifiant avait été compromis lors du vol de données chez Adobe. Facebook leur demande de changer de mots de passe et de répondre à plusieurs questions.

Stéphane NEREAU's insight:

L'initiative de Facebook pourrait très bien ne pas être isolée face aux vols de données clients d'Adobe. Selon le journaliste Brian Krebs, certains sites comme Diapers.com et Soap.com, tous deux exploités par Amazon, ont envoyé des messages à leurs clients pour les informer que leurs mots de passe avaient été réinitialisés, car ils correspondaient à ceux d'une liste publiée sur Internet.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Adobe victime d'un piratage informatique

Adobe victime d'un piratage informatique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une attaque informatique a compromis le code source de certains logiciels d’Adobe et les données personnelles de 2,9 millions de ses clients.

Stéphane NEREAU's insight:

Adobe ne fournit pas, pour l’heure, de renseignements quant à la nature des failles exploitées, ni quant à la technique d’assaut, mais il s’agit probablement d’une injection SQL visant les bases de données de la société.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Gestion des mots de passe : toujours du grand n’importe quoi

Gestion des mots de passe : toujours du grand n’importe quoi | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un Français sur trois a déjà abandonné une transaction en ligne faute de se souvenir du mot de passe pour accéder au service.

Stéphane NEREAU's insight:

Si les Français pataugent avec la gestion de leurs mots de passe, ce n‘est pas parce qu’ils n’ont pas l’habitude de les utiliser : pour 84 % des Français, entrer un mot de passe sur Internet est un geste quotidien. Parmi cette large majorité de la population, un tiers effectue ce geste plus de 5 fois par jour.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi faut-il un mot de passe pour chaque compte

Pourquoi faut-il un mot de passe pour chaque compte | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le récent hack de la plateforme d’Adobe, qui a entraîné la diffusion de 130 millions d’identifiants sur le Web, nous rappelle pourquoi il est nécessaire d’utiliser un mot de passe différent pour chacun de ses comptes en ligne.
Stéphane NEREAU's insight:

Il existe de nombreuses techniques pour choisir un bon mot de passe. Outre les générateurs gratuits, vous pouvez par exemple coupler un film ou un album de référence accompagné de l’année de sa sortie, ce qui vous fait utiliser des minuscules et majuscules, des caractères spéciaux et des chiffres.

Exemple : TurkishStarWars(1982) (oui, bon, chacun ses goûts !)

Si vous tenez à garder le même mot de passe pour vos comptes, vous pouvez ajouter quelques lettres pour « personnaliser » le mot de passe de chaque service, par exemple : fac-TurkishStarWars(1982) pour Facebook, out-TurkishStarWars(1982) pour votre messagerie Outlook, etc.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le code source d’Adobe retrouvé sur un serveur de hackers

Le code source d’Adobe retrouvé sur un serveur de hackers | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un groupe de hackers russophones stockait des codes source dérobés à Adobe, en clair, sur un serveur. C’est ce même groupe qui a également volé les infomations des principaux fournisseurs américains de données de comportement.

Stéphane NEREAU's insight:

La fuite des codes source d’Adobe pourrait aboutir à la découverte de nouvelles failles zero day exploitées par des organisations criminelles afin de pénétrer les systèmes des clients de l’éditeur ou dérober de l’information. Pour l’instant, aucun nouvelle attaque exploitant le code dérobé n’a été signalé.

No comment yet.