Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Comprendre le ransomware : tactiques et approches - Le Sécuriscope

Comprendre le ransomware : tactiques et approches - Le Sécuriscope | Cybersécurité - Innovations digitales et numériques | Scoop.it

Comment les entreprises se préparent-elles à contrer les attaques par ransomware ? Une enquête récente révèle que certaines entreprises vont jusqu’à se procurer des Bitcoins, pour récupérer rapidement leur données verrouillées et prises en otage par un ransomware. Il n’est guère recommandé de régler la rançon, car cela ne garantit en rien la récupération des fichiers mais, au contraire, encourage ce type d’exaction. Mais on ne peut guère mettre à l’index ces grandes organisations et entreprises qui le font. Les attaques par ransomware peuvent mettre à l’arrêt les opérations métiers, grever la productivité et nuire à la réputation des entreprises victimes, autant de vecteurs de perte supplémentaire.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

5 questions sur la faille Shell Shock visant Bash

5 questions sur la faille Shell Shock visant Bash | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le monde du web tremble avec l’annonce d’une faille baptisée Shell Shock qui touche l’interpréteur de commande Bash présent dans plusieurs systèmes. Plusieurs questions se posent sur cette menace, sa définition, son exploitation, son impact, etc.


Stéphane NEREAU's insight:

A en croire les spécialistes de la sécurité, la faille Shell Shock est pire que la vulnérabilité Heartbleed qui avait touché la librairie de chiffrement Open Source, OpenSSL. En visant l’interpréteur de commande Bash dans les systèmes Linux ou certains OS, elle ouvre la boîte de Pandore des risques et des menaces. Nous avons posé 5 questions à des spécialistes de la sécurité informatique pour en savoir plus sur cette vulnérabilité.


No comment yet.
Rescooped by Stéphane NEREAU from Marketing du web, growth et Startups
Scoop.it!

En dites-vous trop sur les réseaux sociaux ?

En dites-vous trop sur les réseaux sociaux ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Trend Micro, spécialiste de la sécurité du cloud et des services internet, a publié une infographie analysant les réseaux sociaux populaires tels que Facebook, Twitter, Google+, Tumblr, LinkedIn et Pinterest et les risques encourus par leurs utilisateurs lorsqu’ils ne protègent pas leurs informations personnelles.




Via Intelligence Economique, Investigations Numériques et Veille Informationnelle, Morgan BANCEL
Stéphane NEREAU's insight:

add your insight...



No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Logiciels de sécurité, IBM entre dans le Top 3 derrière Symantec et McAfee

Logiciels de sécurité, IBM entre dans le Top 3 derrière Symantec et McAfee | Cybersécurité - Innovations digitales et numériques | Scoop.it

La progression du chiffre d'affaires des ventes mondiales de logiciels de sécurité a ralenti de trois points l'an dernier. Avec l'accession d'IBM au rang de numéro trois du secteur, c'est la première fois qu'un acteur qui n'est pas un pure player de la sécurité entre dans le Top 3 du classement de Gatner.

Stéphane NEREAU's insight:

Après avoir progressé de 7,9% en valeur en 2012, le marché mondial des logiciels de sécurité s'est contenté d'une croissance de 4,9% l'an dernier avec un CA de 19,9 Md$, selon Gartner. L'évolution moins forte que prévue des revenus tient notamment au fait que certaines solutions phares du secteur deviennent progressivement des biens de consommation courante et perdent ainsi de leur valeur économique. « Les catégories les plus particulièrement concernées sont celles des logiciels de protection des postes clients et des passerelles de sécurisation des email, principalement sur le segment grand public. En 2013, ces deux types de produits ont représenté 25% des ventes totales d'applications de sécurité dans le monde », indique Ruggero Contu, analyste au Gartner.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Trend Micro : « le cyber-crime frappe là où on ne l’attend pas »

Le cabinet de sécurité Trend Micro vient de publier son traditionnel rapport de sécurité pour le compte du premier trimestre 2014.

Incités par l’appât du gain, les cybercriminels auraient développé de nouvelles techniques avancées et diversifié leurs cibles. Le rapport intitulé « Cybercrime Hits the Unexpected » (Le cyber-crime frappe là où on ne l’attend pas), met en exergue une métamorphose des cybercriminels, qui s’orientent désormais vers des cibles inhabituelles : développement de techniques avancées pour attaquer des terminaux de paiement ou encore exploitation de catastrophes naturelles et humaines.

Stéphane NEREAU's insight:

Selon les chercheurs en sécurité de Trend Micro, les cas de piratage de terminaux de paiement rapportés aux États-Unis, notamment dans les secteurs de la grande distribution et de l’hôtellerie (Target par exemple), ou encore les attaques menées de l’intérieur ayant touché des sociétés de cartes de crédit sud-coréennes, démontrent l’urgence de déployer des stratégies de défense sur mesure.

En ce qui concerne les malwares, le cabinet de sécurité a constaté une prolifération des malwares bancaires, avec de nouvelles familles de malwares et la multiplication des techniques permettant de ne pas les détecter. Néanmoins, le nombre de malwares bancaires recensés en début 2014 est légèrement inférieur à celui de fin 2013, ou la recrudescence des malwares bancaires pouvait s’expliquer par l’augmentation du volume des achats en ligne pendant la période des fêtes de fin d’années.

Le secteur de mobile, qui est en plein essor actuellement, enregistre également un bond des menaces. Trend Micro a constaté que les menaces mobiles se multiplient à un rythme encore plus rapide que l'année dernière, avec le nombre total de malwares mobiles et d’applications à risque ayant atteint les 2 millions ce trimestre. L'explosion des applications re-packagées (modifiées dans le but de contourner les fonctions de sécurité d'Android) a contribué à cette augmentation (Flappy Birds par exemple).

Par ailleurs, le cabinet de sécurité met en garde contre la naissance d’une nouvelle génération de malwares, ciblant les objets connectés, dont les chercheurs auraient découvert des vulnérabilités importantes sur plusieurs.

Source : Le rapport de sécurité de Trend Micro

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Trend Micro dévoile ses prédictions en matière de cyber-sécurité pour les années à venir

Trend Micro dévoile ses prédictions en matière de cyber-sécurité pour les années à venir | Cybersécurité - Innovations digitales et numériques | Scoop.it

 Attaques ciblées, menaces sur les équipements mobiles et préoccupations croissantes autour de « l’Internet of Everything » (IoE) comptent parmi les principaux sujets abordés par ce rapport.

Stéphane NEREAU's insight:

Le rapport porte également une attention particulière à l’émergence de « l’Internet of Everything » (IoE), attendu comme une véritable révolution dans les technologies grand public. La réalité augmentée est aujourd’hui déjà proposée via des montres ou des lunettes connectées ; or la prolifération des technologies constitue un nouveau terrain de jeu pour les activités criminelles comme le détournement d’identité.

 

http://www.trendmicro.fr/media/misc/trend-micro-predictions-for-2014-and-beyond-fr.pdf

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les cybercriminels ciblent les utilisateurs d’Apple

Les cybercriminels ciblent les utilisateurs d’Apple | Cybersécurité - Innovations digitales et numériques | Scoop.it

Durant l’été, selon Trend Micro, 8.500 sites ont été créés avec lesquels des pirates (hackers) ont tenté de mettre la main sur les données personnelles d’utilisateurs d’Apple. Android compte pour sa part le plus grand nombre d’applis mal intentionnées, à savoir un million.

Stéphane NEREAU's insight:

D’un rapport de l’entreprise de sécurité Trend Micro, il apparaît que les cybercriminels ciblent toujours plus Apple. Durant les mois d’été, 8.500 sites d’hameçonnage (phishing) ont ainsi été créés par des pirates dans le but de soutirer des informations personnelles et des données de cartes de crédit des utilisateurs d’Apple.

Les cybercriminels envoient dans ce cas un courriel dans le plus pur style Apple, par lequel ils invitent les utilisateurs à décliner leurs données.

Dans le domaine des applis mal intentionnées, Android demeure le système d’exploitation mobile le plus vulnérable. Trend Micro a recensé un million d’applications de ce genre dans le magasin d’applis Google Play. Plus de 50 pour cent d’entre elles sont conçues pour pirater les comptes d’utilisateurs payants. Les autres applis ont pour but de s’emparer de données personnelles ou de prendre le contrôle d’un smartphone.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité : les nouvelles cibles

Cybercriminalité : les nouvelles cibles | Cybersécurité - Innovations digitales et numériques | Scoop.it

Corinne Lepage, ancienne ministre de l'Environnement, remet ce lundi à Ségolène Royal le rapport sur l'économie verte commandé en janvier. En exclusivité pour Actu-Environnement, elle présente ses recommandations pour donner la priorité à une économie verte, connectée, localisée et en réseau.

Stéphane NEREAU's insight:

Le piratage de TV5 Monde il y a quelques semaines est symptomatique du futur qui se prépare en matière de cybercriminalité. A mesure que les attaques deviennent plus sophistiquées, les pirates se rapprochent des infrastructures critiques. Ainsi, l’an passé, 43 % des entreprises œuvrant dans l’énergie (mines, compagnies du gaz, pétrolière) ont été la cible des cybercriminels au moins une fois dans l’année, rapporte une étude Symantec. Même constat chez Trend Micro, qui pointe que 47 % de l’industrie a fait l’objet d’une attaque, soit plus que les sites gouvernementaux. « Les attaques contre les infrastructures critiques deviennent une préoccupation grandissante de tous les gouvernements. En raison des conséquences potentielles des attaques, ces sites sont devenus très attractifs pour les pirates », dit l’étude de Trend Micro.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Shellshock : les premières attaques déferlent sur la Toile

Shellshock : les premières attaques déferlent sur la Toile | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les chercheurs en sécurité redoutent l’apparition d’un vers qui s’appuierait sur cette faille pour se diffuser à vitesse exponentielle. Ce qui pourrait mettre l’internet à genou.


Stéphane NEREAU's insight:
Les pirates n’ont pas perdu de temps. Quelques heures seulement après la publication de la faille Shellshock, ils ont lancé leurs premières attaques. Plusieurs experts, dont ceux de la société Trend Micro, ont détecté un code malicieux qui exploite la faille pour enrôler des machines Linux et Mac OS X dans un botnet. Une fois exécuté, ce code crée une porte dérobée et télécharge sur la machine un autre malware, baptisé Elf_Bashlite.A. Celui-ci est spécialisé pour lancer des attaques par déni de services distribuées, ce qu’il aurait d’ailleurs déjà réalisé à l’heure actuelle.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-sécurité : 34 banques et 4 pays visés par une nouvelle attaque baptisée « Opération Emmental »

Cyber-sécurité : 34 banques et 4 pays visés par une nouvelle attaque baptisée « Opération Emmental » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Les équipes de Trend Micro, spécialiste de la cyber-sécurité, annonce avoir découvert une nouvelle campagne de cyber-attaques, particulièrement élaborée, qui a visé spécifiquement 34 banques différentes en Autriche, au Japon, en Suède ainsi qu’en Suisse.

Stéphane NEREAU's insight:

Selon Trend Micro, de telles opérations constituent « un signal fort pour le secteur, qui prouve que les cybercriminels ont relevé la barre très haut pour mener leurs exactions à grande échelle. Les institutions financières doivent admettre cette nouvelle réalité, alerter leurs clients sur ces dangers et améliorer au plus vite les systèmes d’authentification des transactions ».


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Brésil | Virus et cyber attaques: Les autres prédateurs du Mondial

Brésil | Virus et cyber attaques: Les autres prédateurs du Mondial | Cybersécurité - Innovations digitales et numériques | Scoop.it

BRESCes menaces apparaissent couramment à l’approche d’événements sportifs majeurs: après les JO de Londres et la Coupe d’Europe de football en 2012, c'est le tour du Mondial brésilien...

Stéphane NEREAU's insight:

L’entreprise Trend Micro confirme l’existence d’un fichier appelé «Jsc Sport Live + Brazil World Cup 2014 HD. rar», dont le nom suggère donc un fichier compressé lié à des retransmissions en direct. Mais en téléchargeant et ouvrant le fichier, l’utilisateur permet au virus d’infecter son ordinateur, alors à la merci d’un pirate qui peut en prendre le contrôle à distance. Si l’utilisateur reste connecté, les informations de son ordinateur sont à la merci des hackers, qui peuvent aussi utiliser son appareil pour envoyer des e-mails. Pour exploiter à fond la veine du foot, ceux qui chercheraient à télécharger un numéro de série pour faire marcher une copie piratée du jeu «Fifa 14» de Electronic Arts (et bien d’autres jeux) risquent l’invasion de leur ordinateur par des publicités pour des sites pour adultes, selon Trend Micros.

Stephane Manhes's curator insight, June 3, 2014 4:26 AM

Les hackers du groupe Anonymous menacent en effet d’attaquer les sites internet des sponsors de l’événement, ...

Scooped by Stéphane NEREAU
Scoop.it!

La sécurité sur mobile, nouvel eldorado des éditeurs d’antivirus

La sécurité sur mobile, nouvel eldorado des éditeurs d’antivirus | Cybersécurité - Innovations digitales et numériques | Scoop.it
A l’occasion du Mobile World Congress, Trend Micro, McAffe et Sophos ont annoncé de nouvelles solutions pour lutter contre les cyber-attaques et les pertes de données sur smartphones et tablettes.
Stéphane NEREAU's insight:
Profitant du Mobile World Congress, l’éditeur McAffee propose une nouvelle édition de sa solution gratuite McAffee Mobile Security (MMS), disponible pour environnements Android et iOS (iPhone et iPad). MMS permet de verrouiller certaines applications, de bloquer des appels et de filtrer les SMS (antispam).  Antivirus, il analyse le code malveillant des fichiers, cartes SD, applications et téléchargements Internet. Il bloque les sites suspects et prévient quand les connexions wifi non sécurisées.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Des frontières floues - Les prévisions de sécurité de Trend Micro pour 2014 et au delà...

Attaques ciblées, menaces sur les équipements mobiles et préoccupations croissantes autour de « l’Internet of Everything » (IoE) comptent parmi les principaux sujets abordés par ce rapport.

Stéphane NEREAU's insight:

Parmi les principales prévisions pour 2014 :

Les applications malveillantes et à risque pour Android franchiront le cap des 3 millionsLes services bancaires sur mobile seront la cible d’attaques de type Man-in-the-Middle, tandis que les processus d’authentification en deux étapes connaîtront leurs limitesLes cybercriminels opteront de plus en plus pour des attaques ciblées visant les applications open-source et s’orienteront davantage vers un phishing hautement personnaliséLes équipements mobiles seront de plus en plus ciblés par des menaces évoluées telles que le détournement de clics (clickjacking) et les attaques de type « watering hole »L’arrêt du support de logiciels répandus tels que Java 6 et Windows XP rendra des millions de PC vulnérables aux cyber-attaquesLes révélations sur les opérations de surveillance commanditées par les gouvernements, qui ont altéré a confiance du grand public, amèneront à multiplier les efforts pour restaurer la confidentialitéLe Deep Web continuera de contrarier les efforts déployés par les autorités pour neutraliser les cybercriminels
No comment yet.