Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Données bancaires : le malware Backoff aurait compromis 1 000 sociétés américaines

Données bancaires : le malware Backoff aurait compromis 1 000 sociétés américaines | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le ministère de l'Intérieur des Etats-Unis émet un avertissement au sujet des conséquences de la diffusion d'un malware. Environ 1 000 sociétés utilisant des terminaux de paiement auraient été touchées par « Backoff ».


Stéphane NEREAU's insight:

Le ministère de l'Intérieur des Etats-Unis a déjà lancé un avertissement. Dans une note (.pdf), il alerte les professionnels quant à la diffusion d'un malware baptisé Backoff capable de s'introduire dans les terminaux présents sur certains points de vente. Il est ensuite en mesure de récupérer des données bancaires de cartes de crédit présentes dans les mémoires de ces appareils.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Ma CB a été piratée… ils font quoi de mon argent ?

Ma CB a été piratée… ils font quoi de mon argent ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Vous êtes de plus en plus nombreux à nous faire part à la rédaction de zataz.com du piratage de comptes bancaires. Il faut dire aussi que les méthodes pour mettre la main sur des données bancaires sont de plus en plus nombreuses. Phishing (ce faire passer pour une banque, une boutique, les impôts…), piratage de base de données (Backup oublié, Dork Google, iSQL…), skimming (Matériel pirate placé sur un distributeur de billets, pompe à essence...), lecteur de carte bancaire dans une boutique…

Stéphane NEREAU's insight:

add your insight...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité des paiements NFC : même les banques n'y croient pas

Sécurité des paiements NFC : même les banques n'y croient pas | Cybersécurité - Innovations digitales et numériques | Scoop.it

Toujours discrètes, voire opaques sur la sécurité des paiements sans contact, les banques ont néanmoins constitué un important stock d’étuis anti-NFC pour leurs clients. Mais cette précaution est-elle suffisante ?


Stéphane NEREAU's insight:

Pourtant, dès 2012, l’expert en sécurité Renaud Lifchitz avait découvert une faille de sécurité, permettant notamment d’accéder à une carte NFC et son contenu à distance. Et oui, le NFC c’est comme le WiFi ou le Bluetooth, c’est avant tout des informations qui circulent dans les airs ! Et donc potentiellement à la merci de tous. Depuis 2012, les techniques d’interception de communications NFC ont progressé : alors qu’à l’époque il fallait se tenir à 5 centimètres de la carte ciblée, aujourd’hui un matériel valant à peine 300 euros permet de voler des informations bancaires (numéro de la carte et date d’expiration) à plusieurs mètres. Certaines applications mobiles sont même spécialisées dans cette activité.


Louis Joseph's comment July 11, 2014 12:10 PM
ça ne laisse aucune trace, aucun recours. Je crois que c'est estimé à 1.5% des fraudes. C'est l'antenne qui fait la portée 300 euros pour 40cm (10x+) + un excellent lecteur 300 euros max
Scooped by Stéphane NEREAU
Scoop.it!

2 millions de dollars dérobés via des skimmers Bluetooth implantés dans des stations services aux USA

2 millions de dollars dérobés via des skimmers Bluetooth implantés dans des stations services aux USA | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les cybercriminels exploitent toutes les technologies pour faire de l’argent et le Bluetooth ne semble pas être épargné. Un énorme vol de cartes de crédit dans des stations services US a été commis via des skimmers Bluetooth.

Stéphane NEREAU's insight:

Les dispositifs de skimming ont été installés à l’intérieur des machines, de façon indétectable aux gens qui ont payé aux pompes automatiques et les appareils étaient équipés en Bluetooth, de sorte qu’il n’y a pas besoin d’un accès physique pour récupérer les données volées.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'Afrique, le terrain de jeu des hackers

L'Afrique, le terrain de jeu des hackers | Cybersécurité - Innovations digitales et numériques | Scoop.it
Malgré des difficultés économiques, internet est en pleine évolution en Afrique, développant par la même occasion la cybercriminalité.
Stéphane NEREAU's insight:

«Une étude menée en Afrique l'année dernière, a démontré que la prolifération des smartphones a conduit à l'augmentation de l'utilisation des réseaux sociaux comme Facebook, Twitter et Google plus. Cependant, la plupart des personnes qui y sont inscrites deviennent des cibles faciles en raison de l'absence de protection, un environnement propice pour les attaques de cybercriminalité», explique le site anglais.

H@Mi$'s curator insight, February 16, 2014 8:49 PM

L'Afrique, le terrain de jeu des hackers

Scooped by Stéphane NEREAU
Scoop.it!

Le malware Pushdo refait surface et frappe fort

Le malware Pushdo refait surface et frappe fort | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le logiciel malveillant Pushdo aurait fait une petite cure de jouvence avant de se répandre de nouveau sur Internet : il aurait infecté plus de 11 000 ordinateurs en à peine 24 heures, notamment en France.

Stéphane NEREAU's insight:

Détecté pour la première fois en 2007, Pushdo est un Cheval de Troie (TrojanPushdo) très polyvalent, qui peut faire des ravages sitôt qu’il infecte un ordinateur :

  • Installation d’autres malwares, et notamment des chevaux de Troie bancaires comme ZeuS ou SpyEye
  • Forts ralentissements de l’ordinateur
  • Instabilité, blocage ou extinction du PC
  • Apparition / disparition de certains fichiers
  • Accès aux mots de passe
  • Modification des paramètres du système
  • Etc.

Stephane Manhes's curator insight, July 23, 2014 3:25 AM

Plus de 11 000 ordinateurs auraient été contaminés par cette nouvelle version de Pushdo en moins de 24h, principalement en Asie (10% en Inde, 10% au Vietnam), mais aussi aux États-Unis (5%), en Italie, en Russie et en France.

Scooped by Stéphane NEREAU
Scoop.it!

Comment neutraliser le NFC sur sa carte bancaire

Comment neutraliser le NFC sur sa carte bancaire | Cybersécurité - Innovations digitales et numériques | Scoop.it

Fâché que votre banque vous impose une puce NFC (paiement sans contact) sur votre carte bancaire ? Voici une technique de bourrin qui devrait vous en débarrasser ! Avec cependant le risque d’endommager la carte…


Stéphane NEREAU's insight:

add your insight...


Louis Joseph's comment July 12, 2014 3:45 AM
Le souci c'est que la carte est la propriété de la banque... préférer un étui http://www.stop-rfid.fr
Scooped by Stéphane NEREAU
Scoop.it!

Les e-commerçants doivent encore convaincre sur la sécurité

Les e-commerçants doivent encore convaincre sur la sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les sites de e-commerce dont la sécurité et la fiabilité ne sont pas reconnus et considérés comme sures font fuir les consommateurs sur une étude réalisée par l'IFOP.

Stéphane NEREAU's insight:

Une cyber-attaque a un effet désastreux pour les sites e-commerce. Ainsi 88% des répondants refusent de réaliser des achats sur un site qui a ainsi été victime d'une telle cyber-attaque. Cette méfiance est particulièrement forte chez les plus de 50 ans (90%) et les acheteurs occasionnels (91%).

Si 81% des répondants jugent que les e-commerçants sont conscients des risques de cyber-attaques (17% sont « tout à fait d'accord ») et 85% que les cyber-commerçants font leur maximum pour les éviter (16% de « tout à fait d'accord »), cela ne suffit pas. Les e-commerçants doivent donc clairement encore convaincre.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le groupe Target victime d'un vol géant de données bancaires

Le groupe Target victime d'un vol géant de données bancaires | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le groupe Target, numéro trois de la grande distribution aux Etats-Unis, a annoncé vendredi 10 janvier que le piratage informatique dont il avait été victime pendant la période des achats de fin d'année risquait d'avoir affecté jusqu'à 110 millions de clients ; un nombre bien supérieur aux premières estimations. Ce chiffre représente le tiers de la population américaine, ce qui en fait potentiellement l'un des plus gros vols de données de l'histoire des Etats-Unis.
Stéphane NEREAU's insight:

Une expertise scientifique a en outre montré que les coordonnées des cartes de paiement n'étaient pas les seules données confidentielles à avoir été prises pour cible par les pirates informatiques. Vendredi, le groupe a annoncé dans un communiqué avoir constaté, « dans le cadre de son enquête » sur le vol de données, « que certaines informations de clients [séparées des numéros de cartes de paiement dont le vol avait été précédemment révélé] avaient été volées pendant » l'attaque informatique. Le groupe va « tenter de contacter les clients touchés » par ce vol de coordonnées, indique le communiqué.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Loyaltybuild piraté : un demi million de données bancaires volées en Europe

Loyaltybuild piraté : un demi million de données bancaires volées en Europe | Cybersécurité - Innovations digitales et numériques | Scoop.it
Focalisée sur la fidélisation de client à l'aide de systèmes de récompenses, la firme irlandaise Loyalbuild vient d'informer ses membres d'un piratage massif de ses serveurs. Les données bancaires de plus de 376 000 Européens sont dans la nature.
Stéphane NEREAU's insight:

L'entreprise n'évoque pas quels sont les autres programmes touchés par la situation, et dans quels pays : sur son site, Loyalbuild indique œuvrer principalement en Irlande, en Suède, en Norvège ou encore en Suisse. Il n'en reste pas moins que cette « attaque sophistiquée » comme la décrit l'entreprise pourrait lui attirer beaucoup de problèmes, puisque selon les dires du Irish Times, les détails des cartes bancaires n'étaient pas chiffrés sur les serveurs, ce qui représenterai une violation de la législation européenne. Le Bureau du commissaire à la protection des données, basé en Irlande, précise être en train de mener une enquête approfondie sur cette attaque.

No comment yet.