Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Le plan de la Nouvelle-Aquitaine pour se protéger des cyberattaques - Sud Ouest.fr

Le plan de la Nouvelle-Aquitaine pour se protéger des cyberattaques - Sud Ouest.fr | Cybersécurité - Innovations digitales et numériques | Scoop.it

WannaCry, NotPetya, Spectre, Meltdown… L’année 2017 a été intense en matière de cybercriminalité. Mais, 2018 pourrait être pire. Or, en France, deux tiers des PME ne maîtrisent pas ce risque. Pour les aider à faire face, un écosystème est en passe de naître dans la région 

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La négligence des collaborateurs fait des cyber-dégâts

La négligence des collaborateurs fait des cyber-dégâts | Cybersécurité - Innovations digitales et numériques | Scoop.it
La négligences des collaborateurs occasionne davantage de fuites de données que les attaques cybercriminelles, d’après un sondage auprès d’informaticiens.
Didier Caradec CEH/DPO/RSSI's curator insight, September 1, 2016 1:03 PM

Gestion des accès internes et fuite de données

Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité : la France attaquée de l’intérieur

Cybercriminalité : la France attaquée de l’intérieur | Cybersécurité - Innovations digitales et numériques | Scoop.it

Non seulement l’Hexagone se situe au 3e rang des pays les plus ciblés par des attaques cybercriminelles, mais encore, 87% des attaques contre des entreprises et des particuliers proviennent de pirates agissant en France, selon un rapport de l’éditeur américain ThreatMetrix.

Stéphane NEREAU's insight:

Cette analyse se confirme particulièrement en France. L'étude souligne que près de neuf cyberattaques sur 10 (87%) subies par des entreprises ou des particuliers français, seraient réalisées par des pirates "locaux" agissant depuis la France. Dans ce domaine, la France se situe juste derrière l'Italie (91%), mais devant la Russie (85%), l'Allemagne (81%) et les Etats-Unis (72%).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cinq conseils d'un hacker repenti pour vous protéger de la cybercriminalité

Cinq conseils d'un hacker repenti pour vous protéger de la cybercriminalité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Francetv info s'est entretenu avec Hugo, un ancien pirate informatique qui livre quelques recommandations pratiques pour mieux protéger votre ordinateur.

Stéphane NEREAU's insight:

Hugo est un repenti. Il y a deux ans, il se connectait tous les soirs sur un étrange programme : Bifrost. Ce logiciel est un cheval de Troie. Autrement dit, un parasite informatique qui lui permettait de prendre le contrôle d'autres ordinateurs en direct. Le but ? Voler des données informatiques pour les revendre à prix d'or sur internet. Ebay, Gmail, PayPal... Hugo pouvait "prendre" tous les mots de passe. "Une fois les codes changés, les comptes étaient à moi."

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-sécurité : 34 banques et 4 pays visés par une nouvelle attaque baptisée « Opération Emmental »

Cyber-sécurité : 34 banques et 4 pays visés par une nouvelle attaque baptisée « Opération Emmental » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Les équipes de Trend Micro, spécialiste de la cyber-sécurité, annonce avoir découvert une nouvelle campagne de cyber-attaques, particulièrement élaborée, qui a visé spécifiquement 34 banques différentes en Autriche, au Japon, en Suède ainsi qu’en Suisse.

Stéphane NEREAU's insight:

Selon Trend Micro, de telles opérations constituent « un signal fort pour le secteur, qui prouve que les cybercriminels ont relevé la barre très haut pour mener leurs exactions à grande échelle. Les institutions financières doivent admettre cette nouvelle réalité, alerter leurs clients sur ces dangers et améliorer au plus vite les systèmes d’authentification des transactions ».


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité : Le Wall Street Journal victime d'une cyber-attaque

Cybercriminalité : Le Wall Street Journal victime d'une cyber-attaque | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le Wall Street Journal a annoncé, dans la nuit de mardi dernier, avoir été victime d'une cyber-attaque revendiquée sur Twitter par un hacker, qui proposait de vendre des codes d'accès au serveur du journal économique américain.


Stéphane NEREAU's insight:

add your insight...


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les pertes liées à la cybercriminalité évaluées à 400 Md$

Les pertes liées à la cybercriminalité évaluées à 400 Md$ | Cybersécurité - Innovations digitales et numériques | Scoop.it

La cybercriminalité causerait un préjudice de 400 milliards de dollars par an dans le monde, selon étude réalisée par McAfee et le Center for Strategic and International Studies. Les entreprises américaines seraient les plus touchées par des actes de malveillance et de piratage.

Stéphane NEREAU's insight:

Les cyberattaques pourraient entraîner jusqu'à 400 milliards de dollars de pertes par an tout autour du globe, révèle la seconde étude réalisée par l'éditeur de solutions de sécurité McAfee, filiale du groupe Intel. avec l'aide du Center for Strategic and International Studies (CSIS). Le rapport souligne qu'il est toutefois difficile d'estimer les dommages des actes de malveillance et de piratage sur Internet, dont la plupart ne sont pas signalés. Il s'est appuyé sur des données publiques recueillies par les organisations gouvernementales et les universités du monde entier, y compris en Allemagne, aux Pays-Bas, en Chine, en Australie et en Malaisie, ainsi que sur des entretiens passés avec des experts.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybersécurité des systèmes industriels

La cybersécurité des systèmes industriels | Cybersécurité - Innovations digitales et numériques | Scoop.it
Aujourd’hui, les systèmes industriels sont fortement exposés aux cyberattaques car ils sont de plus en plus informatisés et interconnectés avec les systèmes d’information classiques et avec internet. Pour faire face à ces risques de cybercriminalité, l'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) a publié le 21 janvier 2014 un guide sur La cybersécurité des systèmes industriels. Ce guide expose des mesures non contraignantes visant à renforcer la cybersécurité des systèmes industriels.
Stéphane NEREAU's insight:
Les grands principes de la SSI

L’ANSSI a mis en place différentes phases pour le déploiement et la gestion de la sécurité. Il s’agit d’un processus continu qui demande des efforts permanent de la part des entreprises mais dont le retour sur investissement se verra positif.

1. Il s’agit tout d’abord de procéder à la sensibilisation des personnels afin de les informer des différents risques liés aux règles d’ « hygiène informatique ». Une sensibilisation qui doit être régulière car les risques évoluent en permanence.

2. Par la suite il convient d’établir une cartographie des installations et une analyse des risques pour en aboutir à la définition de mesures de sécurité adéquates, dont les efforts sont « proportionnés aux enjeux et adaptés aux besoins réels ».

3. La prévention est le troisième grand principe de la SSI selon l’ANSSI qui consiste à protéger les installations en les entourant de plusieurs barrières de protection « autonomes et successives », ce qui devrait permettre de se protéger face aux menaces encore non identifiées.

4. Aussi il est pertinent d’accomplir la surveillance des installations et la détection des incidents, cela n’empêchera pas les incidents de se produire, mais cela aura comme conséquence de limiter autant que possible les effets néfastes. Ainsi plus l’incident est détecter tôt, plus il sera envisageable de mettre en place des mesures pour en réduire les effets.

5. Le traitement des incidents va de pair avec sa détection car elle va permettre notamment d’intégrer une phase d’analyse post incident qui entraînera une amélioration de l’efficacité des mesures de SSI misent en œuvre au préalable.

6.    D’autant que « la SSI est une action continue nécessitant des efforts permanents », c’est pourquoi il faut instaurer une veille sur les menaces et les vulnérabilités pour but de rester informé sur l’évolution de ces dernières.

7.    Enfin le dernier grand principe que considère l’ANSSI est la préparation face à des évènements exceptionnels qui n’auraient pas été mesurés ou prévus, ainsi des plans de reprise et de continuité d’activité (PRA/PCA/DRP) minimisent les impacts pour pouvoir redémarrer l’activité le plus rapidement possible.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité : 3000 milliards de dollars de pertes pour l'économie d'ici 2020

Cybercriminalité : 3000 milliards de dollars de pertes pour l'économie d'ici 2020 | Cybersécurité - Innovations digitales et numériques | Scoop.it
La cybercriminalité pourrait engendrer 3.000 milliards de dollars (2.200 milliards d'euros) de perte pour l'économie mondiale d'ici à 2002, selon le Forum économique mondial.
Stéphane NEREAU's insight:
Gain potentiel de plus de 20.000 milliards de dollars

La troisième hypothèse s'appuie en revanche sur l'idée d'une démarche proactive de la part du secteur public et privé qui parviennent à limiter la prolifération des attaques. L'innovation s'en trouve ainsi stimulée, les nouvelles technologies générant une valeur économique de l'ordre de 9.600 à 21.600 milliards de dollars sur le reste de la décennie.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Selon HP, le coût de la cybercriminalité a augmenté de 78 % en quatre ans

Selon HP, le coût de la cybercriminalité a augmenté de 78 % en quatre ans | Cybersécurité - Innovations digitales et numériques | Scoop.it
Selon HP, le coût de la cybercriminalité a augmenté de 78 % en quatre ans et les délais nécessaires pour faire face aux attaques ont plus que doublé. L’étude publiée pour la quatrième fois par le Ponemon Institute confirme qu’une bonne gouvernance de la Sécurité des Systèmes d’information (SSI) et les solutions de Security Intelligence sont essentielles pour limiter l’impact des attaques, avec à la clé une économie moyenne de 4 millions de dollars par an et par entreprise.
Stéphane NEREAU's insight:

Si le coût de la cybercriminalité varie en fonction de la taille des entreprises, les petites structures affichent un coût par employé nettement plus élevé que les grands comptes.
Le coût de la cybercriminalité est sensiblement plus élevé dans les secteurs des services financiers, de la défense, de l’énergie et des services publics que dans la grande distribution, l’hôtellerie et les produits grand public.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyrille Badeau, Sourcefire : "les cyberattaques s'organisent"

Cyrille Badeau, Sourcefire : "les cyberattaques s'organisent" | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cyrille Badeau, directeur Europe du Sud de l'éditeur de sécurité Sourcefire, fait le point sur la cybercriminalité. Il note que les cyberattaques se professionnalisent et ont une visée industrielle.

Stéphane NEREAU's insight:

Je pense qu'une grande partie de la cybercriminalité est de l'espionnage industriel. Et il s'est professionnalisé et organisé pour en tirer des profits. Imaginons que je veuille monter une entreprise et que je dispose de 1 million d'euros. Soit j'utilise ces fonds pour monter mon projet, mais si je suis sur un gros marché, ce sera difficile, d'autant plus si je dois dépenser en recherche et développement.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La France, cible de choix pour les ransomwares ? - ZDNet

La France, cible de choix pour les ransomwares ? - ZDNet | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une étude menée par Sophos, la France est le deuxième pays le plus visé par ce type d'attaque. Pour une entreprise, les dégâts peuvent s’élever en moyenne à 175.000 euros.

Stéphane NEREAU's insight:

Le coût moyen d’une attaque de ransomware dépasse bien souvent celui de la seule rançon. Si celle-ci peut parfois se révéler salée, il faut également y ajouter le nombre d’heures de travail perdues pour les collaborateurs, ainsi que les éventuels coûts associés à la désinfection et au remplacement de certains équipements. Selon une étude menée par Sophos, la note peut ainsi s’élever à plus de 175.000 euros.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybercriminalité liée au Cloud

La cybercriminalité liée au Cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le Coud computing permet aux entreprise une réduction des coûts, une simplification de la gestion opérationnelle et une disponibilité partout dans le monde mais ces dernières années le nombre de cyber-attaques sur les serveurs de données confirme bien que ce secteur est devenu le nouveau terrain de jeu des cybercriminels.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité : Un combat des DSI et RSSI perdu d'avance ?

Cybercriminalité : Un combat des DSI et RSSI perdu d'avance ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les cyber-attaques font les titres de la presse presque tous les jours et il semble que personne ne soit à l'abri - Home Depot, Adobe, eBay et JP Morgan inclus. Le point commun entre ces attaques est qu’elles sont découvertes des mois après avoir été lancées! Ces cas nous donnent le sentiment que les DSI et RSSI se battent contre les cybercriminels avec les yeux fermés et les mains attachées dans le dos. Que se passe-t-il? N’y-a-t-il pas une alternative?

Stéphane NEREAU's insight:

Il est choquant de lire les analystes et de constater que parmi les organisations avec plus de 5000 ordinateurs, plus de 90% sont compromises à un moment donné, et que dans presque 9 cas sur 10 elles ne le découvriront pas par elles-mêmes! On peut dire, qu’aujourd’hui, il existe deux type d’entreprises: celles qui savent qu’elles sont compromises et celles qui ne le savent pas encore ! Il y a clairement un manque de visibilité et de moyen d’anticipation.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sifaris démocratise la cybersécurité auprès des TPE et PME

Sifaris démocratise la cybersécurité auprès des TPE et PME | Cybersécurité - Innovations digitales et numériques | Scoop.it
Contrairement aux grands comptes, les TPE et PME ne disposent pas de service de lutte contre les intrusions informatiques en interne. Basée à Montrouge (92), la société Sifaris leur propose deux services qui poursuivent deux objectifs complémentaires. D'une part ''Forensic'', qui est un service d'investigation et de collecte de preuves en cas d'attaque numérique. Et, d'autre part,  Siem (Security Information and Event Management)  qui est un outil de collecte d'événements et de détection des risques par l'analyse transversale de tous les équipements de l'entreprise (pare-feu, routeur, serveur…).Spécialisée dans la sécurité des systèmes d'information, cette société propose deux nouveaux services dédiés à l'investigation et à la prévention des attaques contre les services informatiques. Objectif : rendre accessible aux plus petites entreprise ce qui existe en la matière plutôt que de proposer de nouveaux logiciel.


Stéphane NEREAU's insight:

Contrairement aux grands comptes, les TPE et PME ne disposent pas de service de lutte contre les intrusions informatiques en interne. Basée à Montrouge (92), la société Sifaris leur propose deux services qui poursuivent deux objectifs complémentaires. D'une part ''Forensic'', qui est un service d'investigation et de collecte de preuves en cas d'attaque numérique. Et, d'autre part,  Siem (Security Information and Event Management)  qui est un outil de collecte d'événements et de détection des risques par l'analyse transversale de tous les équipements de l'entreprise (pare-feu, routeur, serveur…).


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La lutte contre la cybercriminalité est un marché d'avenir

La lutte contre la cybercriminalité est un marché d'avenir | Cybersécurité - Innovations digitales et numériques | Scoop.it

La contre-attaque est lancée pour lutter contre la cybercriminalité, menée par Thales, Airbus Group, Sogeti et Orange Cyberdéfense. Objectif? Protéger les entreprises, les armées et les États.


Stéphane NEREAU's insight:

La spectaculaire cyberattaque menée par des hackers russes contre 420.000 sites Internet avec, à la clef, 1,2 milliard de «login» et de mots de passe ainsi que 500 millions d'adresses e-mail volées, apporte une nouvelle preuve de la vulnérabilité de nos sociétés modernes ultraconnectées. Le phénomène est impossible à enrayer puisque les cybercriminels se cachent au cœur des réseaux, sur Internet… hors d'atteinte de la justice. Et qu'ils redoublent d'ingéniosité pour exploiter la plus petite faille dans un système de sécurité.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une carte mondiale des cyberattaques sur Internet en temps réel

Une carte mondiale des cyberattaques sur Internet en temps réel | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le spécialiste de la cybersécurité Norse a créé une carte du monde où l'on peut voir en temps réel les attaques lancées contre l'un de ses honeypots. Un spectacle presque hypnotisant, mais dont la violence incessante fait également froid dans le dos.

Stéphane NEREAU's insight:

Pour mettre en avant son service IPViking, l'entreprise américaine Norse, spécialisée en sécurité informatique, a créé une carte du monde interactive qui montre en temps réel les attaques que subit l'un de ses honeypots. Un honeypot, ou "pot de miel", est un leurre informatique dont le but est d'attirer des attaques sur des ressources (serveurs) préparées à l'avance afin d'identifier les attaquants et de pouvoir mieux les neutraliser. Ce seul honeypot ne représente évidemment qu'une infime fraction des cyberattaques sur Internet, mais ce microcosme permet néanmoins de se faire une idée du volume qu'elles représentent, ainsi que du caractère incessant de ces assauts.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'entreprise victime d’une cyberattaque : quelles réponses juridiques ?

L'entreprise victime d’une cyberattaque : quelles réponses juridiques ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Quelles sont les réponses juridiques internationales, européennes et françaises lorsqu'une entreprise est victime d’une cyberattaque. Notre principale recommandation à l’attention des DSI et des RSSI est de s’assurer qu’ils disposent bien d’une politique de sécurité connue de tous et dont l’application doit être régulièrement contrôlée et auditée.

Stéphane NEREAU's insight:

Le plus grand défi pour l’entreprise reste encore l’insuffisance de sensibilisation de l’ensemble des personnels face à l’ingéniosité des cyber-délinquants et au caractère protéiforme des cyberattaques. Notre principale recommandation à l’attention des DSI et des RSSI est de s’assurer qu’ils disposent bien d’une politique de sécurité connue de tous et dont l’application doit être régulièrement contrôlée et auditée. Il est également recommandé aux DSI et aux RSSI de s’assurer qu’ils ont bien mis en œuvre les « 40 règles d’hygiène informatique » disponible sur le site de l’ANSSI.

 

L’ANSSI met également à la disposition des DSI et RSSI un ensemble d’autres guides et recommandations qui sont très accessibles y compris aux TPE permettant de sécuriser les postes de travail et les serveurs, mais également la messagerie ou encore les liaisons sans fil dans l’entreprise.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybercriminalité, une menace aussi lourde que difficile à cerner

La cybercriminalité, une menace aussi lourde que difficile à cerner | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des cyberattaques qui se multiplient, des escroqueries via internet de plus en plus perfectionnées et des criminels qui se professionnalisent: la menace de la cybercriminalité n’a jamais été aussi lourde, bien que les spécialistes peinent à cerner son ampleur.

Stéphane NEREAU's insight:

Aux Etats-Unis, les responsables de la Défense estiment que les attaques contre les réseaux informatiques constituent la principale menace pour le pays, devant le terrorisme, selon un sondage publié en janvier par l’hebdomadaire spécialisé Defense News.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-attaques : les entreprises, encore à la ligne Maginot

Près de 90 % des entreprises françaises se considèrent comme des cibles potentielles de cyber-attaques. Mais elles ne mettent pas pour autant les moyens humains et techniques nécessaires pour faire face à la menace.

Stéphane NEREAU's insight:

Près de 60 % des entreprises ne prennent pas en compte les aspects juridiques et assurantiels d’une éventuelle cyber-attaque. « Il est temps de passer de la théorie à la pratique régulière ! Et de la ligne Maginot à une défense en profondeur agile et adaptative », juge Luc Delpha, directeur du département Gestion des Risques et Sécurité de l’information de Provadys.

 

http://www.slideshare.net/slideshow/embed_code/28834490#

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Top 10 des meilleures pratiques de sécurité pour les PME

Top 10 des meilleures pratiques de sécurité pour les PME | Cybersécurité - Innovations digitales et numériques | Scoop.it

La cybercriminalité augmente dans des proportions alarmantes. Les petites et moyennes entreprises sont devenues des cibles privilégiées pour les cybercriminels. Le Wall Street Journal a récemment déclaré que les petites entreprises se remettent rarement d’une cyberattaque, mais quelques étapes très simples vous permettent cependant de protéger votre entreprise.

Stéphane NEREAU's insight:

Quels sont les mots de passe que les cybercriminels tentent d’abord d’utiliser ? Comment sensibilisez-vous vos employés à la politique de sécurité ? Vos employés ont-ils conscience des risques liés aux réseaux sociaux ? Check Point répond notamment à ces questions pour vous aider à améliorer votre sécurité dès aujourd’hui. Cet article décrit les 10 meilleures pratiques de sécurité que les petites entreprises doivent prendre en compte pour protéger leur réseau.

No comment yet.