Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

L'attaque de JPMorgan a touché 9 autres banques

L'attaque de JPMorgan a touché 9 autres banques | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les pirates qui ont dérobé 83 millions de données à JPMorgan auraient également attaqués neuf autres établissements bancaires.

Stéphane NEREAU's insight:

JPMorgan Chase ne serait pas la seule banque touchée par une vaste attaque informatique. Neuf autres établissements financiers auraient également été victimes d’intrusions dans leurs systèmes, rapporte le New York Times qui s’appuie sur des sources anonymes. Attaques qui seraient perpétrées par le même groupe de pirates en provenance de Russie.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les entreprises face aux risques du « cyberespace »

Les entreprises face aux risques du « cyberespace » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Alors que les technologies évoluent, les entreprises sont toujours plus connectées, les usages changent, et le numérique gagne de nouveaux métiers. De nouveaux équipements se trouvent connectés au réseau, des services délocalisés sont sollicités, et les cyber-attaques prennent de nouvelles formes. Ces changements posent des problèmes de sécurité qui imposent aux responsables des systèmes d’information une vigilance permanente.
Stéphane NEREAU's insight:

Techniquement, beaucoup de solutions sont déjà disponibles. « Il manque encore certaines choses, mais il ne faut pas attendre un produit miracle », prévient Sébastien Bombal. Cette problématique est globale, et concerne aussi bien les fournisseurs de composants que les services et les clients finaux. « Lorsqu’il y a un aspect numérique dans la conception, la sécurité et la gestion de l’obsolescence doivent être prise en compte dès le début. Il est beaucoup plus compliqué d’y revenir une fois que les équipements sont en fonction, en particulier sur des lignes de production en flux continu. »

Pour le responsable de la sécurité opérationnelle d’Areva, le marché a bien pris conscience du problème, et une bonne dynamique est en marche. De plus, « la France et les États-Unis sont des pays moteurs pour la sécurisation des systèmes industriels », estime-t-il. Pour Bertrand Boyer, « face aux attaques informatiques, l’entreprise peut s’appuyer sur les réflexions conduites dans le cadre militaire pour améliorer les mécanismes de réponses et de traitement des incidents. Les armées ont une longue expérience dans la gestion de crise.
Dans cet esprit, une approche « tactique » du cyberespace peut s’avérer utile au monde de l’entreprise. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le WiFi du Parlement européen a été piraté

Le WiFi du Parlement européen a été piraté | Cybersécurité - Innovations digitales et numériques | Scoop.it
Victime d’une attaque de type « man-in-the-middle », le Parlement européen a fermé ses réseaux WiFi publics en début de semaine.
Stéphane NEREAU's insight:

Par sécurité, l’informatique du Parlement demande également aux utilisateurs d’installer un certificat sur tous les terminaux se connectant aux systèmes d’information internes. Et préconise, pour tous, le changement de leurs mots de passe donnant accès aux mêmes systèmes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Assises de la sécurité 2013 : le datacenter de plus en plus exposé

Assises de la sécurité 2013 : le datacenter de plus en plus exposé | Cybersécurité - Innovations digitales et numériques | Scoop.it

Avec le développement du cloud, les datacenters deviennent la cible d'attaques de plus en plus importantes. Particulièrement sophistiquées, ces menaces inquiètent et les experts en sécurité tentent de trouver des parades.

Stéphane NEREAU's insight:

Pour Henrik Davidsson, il faut détecter et suivre les pirates en temps réel, établir leur profil et arrêter les attaques. Sur la sécurisation interne, des solutions de gestion des d'accés et des identités (IAM) peuvent être un premier axe de réponse notamment dans le développement des clouds privés.  Un autre axe peut être de transférer ces problèmes de sécurité à un fournisseur de services, comme l'indique Eric Domage, directeur de la stratégie de la division des services de sécurité chez Orange.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber Intelligence Center : la nouvelle arme de Verizon dans la lutte contre les cybermenaces

Cyber Intelligence Center : la nouvelle arme de Verizon dans la lutte contre les cybermenaces | Cybersécurité - Innovations digitales et numériques | Scoop.it

Verizon, un des leaders des solutions de sécurité managées à destination des entreprises des services, crée son centre de cybersurveillance, le  Cyber Intelligence Center, pour contribuer à accélérer l’identification des menaces cybercriminelles visant les entreprises et les administrations. Au service des entreprises, ce centre fournit une aide à l’identification des attaques ainsi que des capacités de réponse permettant de mieux les gérer et d’en atténuer les effets. Les clients des services de sécurité managés de Verizon bénéficieront d’analyses de sécurité et de l’aide des analystes de sécurité dédiés du centre VCIC, qui auront accès à des sources de renseignements sur les menaces. Ils pourront ainsi accompagner les entreprises qui sont la cible d’attaques afin qu’elles puissent les identifier et réagir au plus tôt.

Stéphane NEREAU's insight:

Les rapports d’étude confirment tous l’intensification des compromissions de données. Selon le rapport Data Breach Investigations Report 2013 de Verizon, la rapidité d’exécution des attaques est également plus importante : 84 % d’entre elles sont perpétrées en quelques minutes tout au plus, alors que 66 % des compromissions restent indétectées pendant des mois, voire des années.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

« Aucune grande entreprise française n’a été épargnée par les hackers »

« Aucune grande entreprise française n’a été épargnée par les hackers » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Patrick Pailloux, est directeur général de l’ANSSI (l’agence nationale de la sécurité des systèmes d’information) depuis juillet 2009. Il fait le point sur les attaques informatiques subies par les entreprises françaises et sur les différentes missions de l'ANSSI.
Stéphane NEREAU's insight:
Répondre aux attaques est votre seule mission ?Non. L’ANSSI a une fonction de réaction aux attaques informatique mais aussi de prévention. Dans le premier cas, nous sommes une autorité de défense sous la direction du premier ministre. Comme je viens de l’expliquer, nous coordonnons la réponse en cas d’attaques vis-à-vis d’une administration ou d’une entreprise. Bref, nous jouons le rôle de pompier avec un centre actif 24h/24 où nous détectons les attaques sur les réseaux. Mais notre mission principale est préventive. Nous aidons à ce que les organisations françaises ayant des infrastructures critiques soient protégées. Nous fournissons des solutions et nous publions aussi beaucoup de guides.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : neuf applications mobiles sur dix sont vulnérables

Sécurité : neuf applications mobiles sur dix sont vulnérables | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une analyse de HP Fortify, la quasi-totalité des applications mobiles ne respectent pas les règles de base en matière de sécurité. Autant de vecteurs d’attaques aux pirates.

Stéphane NEREAU's insight:

Selon l’étude (dont on retrouvera les données imagées sur cette page), 97% des applications testées ont accès à au moins une information privée (contacts, réseaux sociaux, connexion Wifi ou Bluetooth…) depuis un mobile et 86% de ces applications ne dispose d’aucune mesure de protection contre les risques d’attaques les plus communes (débordement de mémoire tampon notamment).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Adobe victime d'un piratage informatique

Adobe victime d'un piratage informatique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une attaque informatique a compromis le code source de certains logiciels d’Adobe et les données personnelles de 2,9 millions de ses clients.

Stéphane NEREAU's insight:

Adobe ne fournit pas, pour l’heure, de renseignements quant à la nature des failles exploitées, ni quant à la technique d’assaut, mais il s’agit probablement d’une injection SQL visant les bases de données de la société.

No comment yet.