Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Piratage chez Orange : 3% des clients impactés

Piratage chez Orange : 3% des clients impactés | Cybersécurité - Innovations digitales et numériques | Scoop.it

Via un message électronique, l'opérateur Orange annonce le piratage de son espace Mon Compte. 3% des clients impactés. Des pirates informatiques auraient réussi, dixit un courrier d'Orange, à mettre la main le 16 janvier dernier, sur un accès à sa base de données. A premiére vue, une injection SQL via la page "Mon Compte" de l'opérateur. Orange explique que "les mots de passe ne sont pas concernés et que leur intégrité n’est pas mise en cause".

Stéphane NEREAU's insight:

Rassurant ? Presque. D'après Orange les pirates ont réussi à mettre la main sur des  "noms, prénoms, adresses postales, adresses mails, numeros de téléphone fixe ou mobile". Bref, sur toutes les informations contenues dans la base de données impactée. De quoi mettre en place une belle escroquerie, où lancer un social engineering qui pourrait faire de gros dégâts. Voir l'exemple de DataSecurityBreach.fr de la semaine derniére avec 17 millions perdues par une société du sud de la France. Pour orange, 3% de clients impactés, cela donne tout de même 600.000 comptes !

Pour Orange, "les intrusions de ce type servent principalement au phishing", sauf qu'à la connaissance de la rédaction, cela ne fait que 25 ans que je traite du sujet, les pirates peuvent faire de bien mauvaise chose avec le contenu dérobé. Une plainte a été déposée auprès de la BEFTI. Une faille étonnante ? Malheureusement non. Les sites qui utilisent PHP, des bases de données, sont tous de potentielles victimes d'une injection SQL. Mais pas seulement. Nous vous révélions, le 20 janvier dernier, comment les opérateurs Orange et Bouygues avaient corrigé une autre vulnérabilité.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les cybercriminels ciblent les utilisateurs d’Apple

Les cybercriminels ciblent les utilisateurs d’Apple | Cybersécurité - Innovations digitales et numériques | Scoop.it

Durant l’été, selon Trend Micro, 8.500 sites ont été créés avec lesquels des pirates (hackers) ont tenté de mettre la main sur les données personnelles d’utilisateurs d’Apple. Android compte pour sa part le plus grand nombre d’applis mal intentionnées, à savoir un million.

Stéphane NEREAU's insight:

D’un rapport de l’entreprise de sécurité Trend Micro, il apparaît que les cybercriminels ciblent toujours plus Apple. Durant les mois d’été, 8.500 sites d’hameçonnage (phishing) ont ainsi été créés par des pirates dans le but de soutirer des informations personnelles et des données de cartes de crédit des utilisateurs d’Apple.

Les cybercriminels envoient dans ce cas un courriel dans le plus pur style Apple, par lequel ils invitent les utilisateurs à décliner leurs données.

Dans le domaine des applis mal intentionnées, Android demeure le système d’exploitation mobile le plus vulnérable. Trend Micro a recensé un million d’applications de ce genre dans le magasin d’applis Google Play. Plus de 50 pour cent d’entre elles sont conçues pour pirater les comptes d’utilisateurs payants. Les autres applis ont pour but de s’emparer de données personnelles ou de prendre le contrôle d’un smartphone.

No comment yet.