Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

#sécurité - Bientôt un #Bitcoin pour rémunérer les #attaques #DDoS ?

#sécurité - Bientôt un #Bitcoin pour rémunérer les #attaques #DDoS ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Deux chercheurs imaginent une nouvelle monnaie électronique permettant de rémunérer les participants à une attaque par déni de service (DDoS). En exploitant une particularité de TLS 1.2.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Lancer des attaques DDoS depuis Google

Lancer des attaques DDoS depuis Google | Cybersécurité - Innovations digitales et numériques | Scoop.it

Utiliser le tableur de Google Docs pour provoquer une attaque DDoS à l'aide des serveurs de la firme de Mountain View, c'est l'exploit qu'a publié un développeur sur son blog.

Stéphane NEREAU's insight:

Après avoir découvert cette faille, le développeur a recherché, à l'aide du moteur Google bien sûr, d'autres incidents de ce type, et il en a trouvé 2 autres. Interrogé sur les exploitations détournées de sa plate-forme d'indexation de sites web, Google a simplement répondu que ce n'était pas une vulnérabilité dans sa sécurité mais une forme d'attaque par déni de service. Heureusement pour bloquer ces attaques, il suffit d'insérer les balises permettant de bloquer l'indexation réalisée par le robot de Google.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-risques : une base de données d'infographies libres de droit

Cyber-risques : une base de données d'infographies libres de droit | Cybersécurité - Innovations digitales et numériques | Scoop.it
Initiative intéressante : le Ministère de la Défense s'apprête à publier des infographies libres de droit expliquant en termes simples les différents risques cyber.
Stéphane NEREAU's insight:

Ces fiches sont conçues par la cellule « Relations avec les élus et les médias » de la réserve citoyenne cyberdéfense et produites par le service de communication du Ministère de la Défense, la DICoD. Elles couvrent pour l’instant notamment les attaques par déni de service distribué (DDoS), le phishing et les chevaux de Troie, et d’autres suivront.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les techniques d’extorsion DDoS

Les techniques d’extorsion DDoS | Cybersécurité - Innovations digitales et numériques | Scoop.it

« Payez, sinon nous faisons tomber votre site Web », telle est la menace qui accompagne en général les cyberattaques destinées à extorquer une rançon. Ces dernières semaines, de grands noms tels Evernote et Feedly ont été victimes de tentatives d’extorsion.

Stéphane NEREAU's insight:

De par leur notoriété ils ont fait ‘les gros titres’ de la presse économique mais ils ne sont que dans la partie émergée de l’iceberg’ que constitue cette activité criminelle très lucrative. S’il existe les formes les plus diverses de chantage numérique, les attaques par déni de service distribué (DDoS) viennent en tête des méthodes utilisées par les maîtres-chanteurs.

Etude d’Arbor Networks sur la sécurité des infrastructures IP mondiales (WISR, Worldwide Infrastructure Security Report)

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Adrian Bisaz, Corero Network Security : Les jeux en ligne menacés par les attaques DDoS

Adrian Bisaz, Corero Network Security : Les jeux en ligne menacés par les attaques DDoS | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’industrie des jeux en ligne, et notamment celle des éditeurs européens et américains qui accueillent des millions de joueurs sur leurs sites comme Origin, Steam, League of Legends, Battle.net, SOE, Arena.net, est fragilisée par les attaques répétées d’une bande organisée de hackers.

Stéphane NEREAU's insight:

En attendant que la lumière soit faite sur les auteurs, on ne peut que conseiller aux éditeurs de jeux en ligne de se prémunir contre le risque de rupture de la continuité de service de leur portail de jeux avec une solution active 24 heures sur 24 et 7 jours sur 7. L’idéal est une solution technologique de prévention d’intrusion et de défense anti-DDoS, située en périphérie du SI, afin de contrer, avant qu’elles n’y pénètrent, les attaques destinées à perturber le jeu en ligne. Cette première ligne, outre la lutte contre les DDoS, permet de lutter contre les intrusions sur le réseau, en détectant et bloquant de nombreuses autres attaques, comme des injections SQL ou un cross-site scripting, dont le but est d’exploiter les applications de jeux et compromettre les bases de données. Une Première Ligne de Défense met aussi un terme à toutes sortes de hacks exécutés par certains joueurs pour tricher en ligne, tout en assurant la fluidité de jeu indispensable. Une réelle qualité de service doit être assurée ! Cette disponibilité permanente, cette réactivité totale est le cœur de métier de ces prestataires. Pour ce faire, il faut disposer d’une prévention totale contre les intrusions par attaque malveillante utilisant le contenu comme vecteur. Il faut aussi éviter que des données personnelles soient compromises au cours des attaques. C’est tout l’intérêt d’une Première Ligne de Défense qui protégera les actifs tout en assurant la continuité des activités. Au-delà du service lui-même, c’est en effet le contenu et l’activité des serveurs (gestion, paiement, archives…) qui peut se trouver affecté, volé ou détruit. Pour une entreprise de jeu en ligne, c’est la mort annoncée.

No comment yet.