Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les hackers sont-ils des fashion victims comme les autres ?

Les hackers sont-ils des fashion victims comme les autres ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une étude IBM montre que les cyber-attaques n’ont pas été en augmentation pendant le grand weekend des soldes aux Etats-Unis, couvrant le Black Friday et le Cyber Monday. Pour le secteur du retail, elles ont même diminué d'une année sur l'autre.

Stéphane NEREAU's insight:

L’étude montre par ailleurs qu’en dépit d’une diminution de 50% du nombre de cyber-attaques contre les distributeurs américains en 2014, le volume de données dérobées reste extrêmement important.

L'an passé, 61 millions de données ont été dérobées dans ce secteur, alors que les failles recensées dans les systèmes d’information de ce secteur ont diminué de moitié depuis 2012. Les responsables de la sécurité informatique de ces sociétés ont donc affaire à des attaques de plus en plus ciblées, performantes, et efficaces.

Stephane Manhes's curator insight, January 9, 2015 9:30 AM

L’étude montre par ailleurs qu’en dépit d’une diminution de 50% du nombre de cyber-attaques contre les distributeurs américains en 2014, le volume de données dérobées reste extrêmement important.

Scooped by Stéphane NEREAU
Scoop.it!

CNET.com hacké pour sensibiliser le web aux questions de sécurité ?

CNET.com hacké pour sensibiliser le web aux questions de sécurité ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Un groupe de hackeurs russes a piraté les serveurs du site d’information technologiques CNET.com. Un million de noms et de mots passe cryptés ont été dérobés.

Stéphane NEREAU's insight:
Un représentant d'un groupe dénommé « w0rm » déclare sur Twitter avoir hacké la base de données clients de CNET.com. Cette team de hackeurs russes a d'ailleurs posté une image de l’accès à distance à un serveur du site américain, ce qui prouve l’intrusion. Jen Boscacci, directeur de la communication de CBS Interactive (qui détient CNET) a déclaré dimanche 13 juillet : « quelques serveurs ont été consultés, nous avons identifié le problème et nous l’avons résolu ». Il s’agirait en fait d’une faille de sécurité dans le framework Symfony du site.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Comment faire face à la cybercriminalité ?

Comment faire face à la cybercriminalité ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Face à l'ampleur que prend la cybercriminalité aujourd'hui, nous devons la penser autrement : Il faut travailler de manière globale en impliquant davantage l'aspect humain dans les procédures de protection des informations.

Il faut prendre conscience que la politique de sécurité des systèmes d’information doit être adaptée à chaque structure, à chaque métier. Cet aspect est bien trop souvent mis de côté pour parvenir à un équilibre correct entre productivité et sécurité. Sous-estimer mais également surestimer des risques peut avoir de graves conséquences, notamment en termes de coût et de développement.

Stéphane NEREAU's insight:

Si nous devions résumer ce que devrait être la cybersécurité de demain, pour ma part cela passerait donc par une vision, une appréhension et une problématique globale : Technique, Managériale, Juridique et Comportementale. C’est seulement de cette manière qu’on arrivera à améliorer la sécurité de notre patrimoine informationnel et celui des systèmes d’information des entreprises françaises ; dans lequel l’humain, la psychologie et la criminologie doivent être impliqué.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Des « failles de sécurité béantes » dans la messagerie du Parlement européen

Des « failles de sécurité béantes » dans la messagerie du Parlement européen | Cybersécurité - Innovations digitales et numériques | Scoop.it
Un hacker a montré qu’il était très facile d’intercepter les emails des élus européens et de pénétrer leurs comptes de messagerie. L’institution promet d’y remédier.
Stéphane NEREAU's insight:
Exploitant une faille dans le logiciel de messagerie Exchange de Microsoft, utilisé dans l'ensemble des institutions européennes, cet expert informatique a réussi à avoir accès ces derniers mois « et de manière régulière » à l'ensemble des courriels de 14 députés, assistants parlementaires et employés européens qu'il avait sélectionnés de manière aléatoire, histoire de démontrer que le système n'était pas sûr. Parmi les élus espionnés figurent également des Français tels que Jean-Jacob Bicep (Verts), Maurice Ponga (UMP-PPE) et Constance Le Grip (UMP-PPE). Selon le hacker, cette faille rend facilement accessibles les données personnelles et des dizaines de milliers de mails d'élus européens.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les internautes français ne s’inquiètent pas vraiment des menaces en ligne

Les internautes français ne s’inquiètent pas vraiment des menaces en ligne | Cybersécurité - Innovations digitales et numériques | Scoop.it
Les hackers ne semblent beaucoup effrayer les internautes français comme le révèle cette étude publiée à l’occasion de Milipol. Pour beaucoup, la sécurité dépend d’abord de l’expérience.
Stéphane NEREAU's insight:

Dernière petite note inattendue de l’étude, même s’ils ne sont pas inquiets, les Français sont en demande de nouvelles mesures de sécurité. Ils se sont majoritairement déclarés favorable, et quel que soit leur âge, à de nouvelles solutions de surveillance. 83% sont favorables à la vidéo surveillance, 82% sont pour les documents biométriques (carte d’identité ou permis de conduire).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

DefCon 22 : les hackers débusquent 15 failles dans des routeurs Soho

DefCon 22 : les hackers débusquent 15 failles dans des routeurs Soho | Cybersécurité - Innovations digitales et numériques | Scoop.it

Pendant le concours SOHOpelessly Broken qui s'est tenu à Las Vegas dans le cadre de la conférence DefCon 22 (7-10 août), les participants ont réussi à s'introduire sur cinq modèles de routeurs.

Stéphane NEREAU's insight:

« En général la sécurité des routeurs Soho n'est pas une priorité des fabricants parce que leurs marges sur ces produits sont assez faibles et ils cherchent à commercialiser leurs matériels le plus rapidement possible, plutôt que d'investir dans des cycles de vie de développement sécurisé et des audits de sécurité », a déclaré Stephen Bono. « Etant donné que la plupart des routeurs sont vulnérables, quel que soit le fabricant, les incitations à passer par un développement sécurisé ne sont pas très fortes. Cependant, comme les attaques massives contre les routeurs sont de plus en plus courantes et étant donné que les utilisateurs commencent à comprendre les risques associés au piratage des routeurs, la sécurité peut devenir un facteur de différenciation sur ce marché », a déclaré le président de Independent Security Evaluators.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pirater les feux de circulation et créer des embouteillages ? C'est possible !

Pirater les feux de circulation et créer des embouteillages ? C'est possible ! | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un chercheur en sécurité est parvenu (sans grande difficulté) à hacker les capteurs sans fil qui contrôlent la circulation dans certaines grandes villes américaines, chinoises, australiennes et européennes (y compris en France). Comment est-ce possible ? Quels sont les risques ?

Stéphane NEREAU's insight:

En théorie, il suffit de posséder un PC portable sous Windows, un logiciel fourni gratuitement sur le site de Sensys Networks, et un point d’accès sans fil classique pour intercepter les données des capteurs. Toutefois, il faut ensuite analyser les données collectées, et comprendre le protocole qui les régit. Pour éviter cette étape fastidieuse, Cesar Cerrudo a préféré investir 4 000$ dans un point d’accès Sensys (dont l’achat est normalement réservé aux municipalités)...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Fin du support de XP : la Saint Hacker tombera-t-elle un 8 avril ?

Fin du support de XP : la Saint Hacker tombera-t-elle un 8 avril ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

A partir de cette date, Microsoft cessera les mises à jour de sécurité pour Windows XP. Une aubaine pour les hackers qui trouveront là un terrain de jeu facile. Faut-il s’alarmer ? Directeur technique et sécurité de l’éditeur, Bernard Ourghanlian fait le point.

Stéphane NEREAU's insight:
Enfin, Bernard Ourghanlian revient sur les raisons de cet arrêt du support. « La conception initiale de XP remonte à fin 1998. A l’époque, Internet était encore embryonnaire et la cybercriminalité n'était pas un sujet de préoccupation majeure ». « Avec le module DEP (Data execution prevention), il s’agissait de fermer l’exécution des programmes en cas d'infection. Mais nous sommes arrivés au bout du modèle et des correctifs. Le noyau n’était pas conçu pour faire face au développement d’Internet. »
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Spéciale Assises de la sécurité - Jean-René Spagnou - RSSI - DCNS (1/2)

Spéciale Assises de la sécurité - Jean-René Spagnou - RSSI - DCNS (1/2) | Cybersécurité - Innovations digitales et numériques | Scoop.it
Ep 1 : RSSI, traqueur de hackers
Dans le cadre des Assises de la Sécurité des Systèmes d’Information, nous avons eu le plaisir d’interviewer plusieurs experts dont Jean-René Spagnou, RSSI chez DCNS.
Stéphane NEREAU's insight:

Monsieur Spagnou, RSSI au sein de la DCNS nous présente son métier et nous donne le profil « type » du hacker qui est de plus en plus organisé et expérimenté.

Jean-René Spagnou évoque le BYOD et les difficultés liées à ce nouveau mode d’utilisation des outils mobiles ainsi que les problématiques de sécurité liées au cloud.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : le gouvernement US infiltré via une faille Adobe

Sécurité : le gouvernement US infiltré via une faille Adobe | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le FBI indique que plusieurs organisations du gouvernement américain ont été victimes d’attaques menées par des hackers liés au collectif Anonymous.
Stéphane NEREAU's insight:

Remarquons que ColdFusion fait partie des logiciels dont le code source a été dérobé par des hackers sur les propres serveurs d’Adobe. L’éditeur avait reconnu le 3 octobre avoir découvert des accès illégaux aux codes sources de certaines de ses applications, dont l’éditeur de site Web. Adobe n’avait toutefois pas précisé à quand remontaient ces intrusions et combien de temps elles avaient duré.

No comment yet.