Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Comment sensibiliser les employés à la sécurité ?

Comment sensibiliser les employés à la sécurité ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Je viens de passer pratiquement 2 semaines en déplacement, j’ai rencontré des partenaires et des clients Sophos. Quand j’annonce que je suis dans la communication et notamment que je cherche à sensibiliser les employés à la sécurité en entreprise, tous les yeux s’ouvrent en grand ! C’est le problème majeur de tous les DSI / RSSI, le dénominateur commun.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Photos de stars volées sur iCloud : faille ou pas faille ?

Photos de stars volées sur iCloud : faille ou pas faille ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un hacker a réussi à pirater l’accès iCloud d’une centaine de personnalités (Jennifer Lawrence, Kate Upton, Rihanna, Amber Heard, Kirsten Dunst, etc.). Des photos sur lesquelles les stars posent nues ont alors fait le tour du web. La faute à Apple ? Oui et non…

Stéphane NEREAU's insight:

Le pirate n’aurait jamais réussi à hacker tous ces comptes iCloud si les victimes, aussi vedettes soient-elles, n’avaient pas pris la sécurité de leur compte Apple à la légère. Elles auraient par exemple pu :

  • Adopter des mots de passe robustes, comme par exemple « Sh1neBrigh7!!!Lik3@R1h4nn4inZeSky:-) » au lieu d’une date d’anniversaire ou du nom du toutou familial, c’est à dire des informations que l’on peut facilement retrouver et recouper sur Internet (ingénierie sociale).
  • Mieux choisir sa question de sécurité (en cas de perte ou de vol de mot de passe), toujours pour éviter d’être la victime d’ingénierie sociale.
  • Activer la validation en deux étapes Apple, pour s’assurer que personne d’autre ne vienne se connecter illégitimement.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Mots de passe : nos conseils pour une sécurité maximum

Mots de passe : nos conseils pour une sécurité maximum | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’amélioration des performances n’est pas gagnée : à la fin juin, EDF a terminé un tiers des 48 arrêts programmés, cette année, et un autre tiers est en cours. « Le niveau de production est meilleur qu’attendu à la fin du premier semestre », note le directeur du parc. A la fin mai, la production nucléaire était, toutefois, en recul de 0,5 % sur un an. Après avoir révisé en baisse sa prévision de production nucléaire, l’an dernier, EDF table sur une hausse comprise entre 1,6 et 2,8 % cette année par rapport à l’an dernier.

Stephane Manhes's curator insight, July 4, 2014 3:28 AM
  • 98,8 % de cette base d'utilisateurs emploient les 10 000 mots de passe les plus fréquents ;
  • 91 % se concentrent sur 1 000 mots de passe ;
  • 40 % font avec 100 mots de passe ;
  • 14 % (soit 840 000 personnes tout de même) piochent dans le top 10 !
Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité: 326 000 comptes Facebook affectés

Cybercriminalité: 326 000 comptes Facebook affectés | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une équipe spécialistes en sécurité informatique ont fait une découverte alors qu’ils enquêtaient sur un serveur aux Pays-Bas auquel des cybercriminels avaient recours pour contrôler un immense réseau d’ordinateurs connu sous le nom de « Pony botnet ». Les codes confidentiels retrouvés permettaient à leurs utilisateurs de se connecter à Facebook, Yahoo!, Google ou encore d’autres sites de service comme Twitter.

Stéphane NEREAU's insight:

Les cybercriminels avaient dérobé des informations confidentielles sur 22 000 comptes Twitter, 59 000 comptes Yahoo!, 60 000 comptes Google et 326 000 comptes Facebook. D’autres sites sont également concernés, à savoir, LinkedIn, agateway ou encore vk.com. Les données ont été aspirées suite à l’infection des comptes par un malware, principalement sur des ordinateurs dont les mises à jour de sécurité étaient obsolètes. Les informations volées étaient principalement des mots de passe permettant l’accès à l’ensemble des comptes. L’ensemble des utilisateurs qui se sont fait dérober leurs codes à leur insu se trouvaient aux Etats-Unis, en Chine, en Thaïlande et en Europe, notamment, en Allemagne. Suite à cette découverte, Facebook a réagi très rapidement en modifiant l’ensemble des mots de passe des comptes concernés afin de protéger les utilisateurs.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Gestion des mots de passe : toujours du grand n’importe quoi

Gestion des mots de passe : toujours du grand n’importe quoi | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un Français sur trois a déjà abandonné une transaction en ligne faute de se souvenir du mot de passe pour accéder au service.

Stéphane NEREAU's insight:

Si les Français pataugent avec la gestion de leurs mots de passe, ce n‘est pas parce qu’ils n’ont pas l’habitude de les utiliser : pour 84 % des Français, entrer un mot de passe sur Internet est un geste quotidien. Parmi cette large majorité de la population, un tiers effectue ce geste plus de 5 fois par jour.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Terminaux de paiement : un même mot de passe utilisé depuis 25 ans

Terminaux de paiement : un même mot de passe utilisé depuis 25 ans | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le piratage de lignes de caisses a de beaux jours devant lui… L’un des vendeurs de systèmes de point de vente utiliserait depuis 1990 le même mot de passe par défaut, selon Trustwave.

Stéphane NEREAU's insight:

Intervenant lors de la grand messe californienne dédiée à la sécurité, RSA 2015, le vice-président de Trustwave, Charles Henderson, et l’associé de Bishop Fox, David Byrne, ont indiqué que l’un des principaux fournisseurs de systèmes de point de vente et caisses utilise depuis 1990 le même mot de passe par défaut – 166816 ou sa variante Z66816 – pour ses solutions, rapporte The Register.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : les firmwares des terminaux connectés sont des passoires

Sécurité : les firmwares des terminaux connectés sont des passoires | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les firmwares des imprimantes, routeurs et autres caméras de surveillance sont loin de bénéficier du niveau de sécurité requis, confirme une étude française. Qui s’est penchée sur pas moins de 32 000 firmwares.


Stéphane NEREAU's insight:

De façon inquiétante, tant les méthodes qu’exploitent l’équipe de recherche – reposant sur un grand nombre d’automatisations afin de conduire une analyse à grandes échelle – que les pratiques de l’industrie – réutilisation de firmwares entre différents vendeurs, mauvaise gestion des versions de composants – ouvrent la voie à des attaques massivement « industrialisées », susceptibles de compromettre un grand nombre de systèmes. Comme l’illustre le cas récent de vol d’un grand nombre de mots de passe, les cybercriminels semblent déjà avoir compris tous les gains de productivité que ces méthodes sont susceptibles de leur amener.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité IT : le mot de passe comme premier rempart

Sécurité IT : le mot de passe comme premier rempart | Cybersécurité - Innovations digitales et numériques | Scoop.it

Malgré les efforts consentis par les éditeurs de sites et les fournisseurs de services Web en matière de sécurité, de nombreux utilisateurs restent à la merci d’un piratage à cause de la vulnérabilité de leur mot de passe, comme en témoigne la dernière étude de SplashData.

Stéphane NEREAU's insight:

Les conclusions de SplashData s’inscrivent dans la lignée de celles récemment émises par Deloitte, qui annonçait que les 1000 mots de passe les plus communs permettaient d’accéder à 91% des services théoriquement protégés. Le cabinet d’audit et de conseil y entrevoyait les limites du cerveau humain, qui ne retient typiquement « que 6 ou 7 mots de passe [...] que l’on a tendance à réutiliser ». Mais ces derniers sont trop souvent des noms de famille ou des dates de naissance, autant d’éléments que des pirates peuvent facilement dénicher sur le Web, tout particulièrement via les réseaux sociaux.

 

Quels enseignements en tirer ? Éviter d’utiliser des mots issus du dictionnaire ou en rapport avec le service utilisé (confer le cas de Photoshop), mais aussi utiliser au moins 8 caractères tout en combinant chiffres, minuscules, majuscules, signes et lettres accentuées. SplashData déconseille par ailleurs de renseigner le même mot de passe sur plusieurs sites/services Web. L’utilisation d’un gestionnaire – comme Dashlane ou Lastpass – peut être une solution.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

42 millions de mots de passe dérobés en Australie

42 millions de mots de passe dérobés en Australie | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le serveur qui hébergeait les données volées à Adobe renfermait aussi 42 millions de mots de passe dérobées à un site de rencontre australien. Là encore, la sécurité mise en place autour de ces données paraît bien mince.

Stéphane NEREAU's insight:

Reprenant un argument déjà utilisé par Adobe, Cupid Media suggère que de nombreux password appartiennent en réalité à des utilisateurs inactifs. Et la société précise qu’elle a depuis renforcé sa sécurité (hashage et salage de la base de données, obligation faite aux utilisateurs de choisir des mots de passe non triviaux).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi faut-il un mot de passe pour chaque compte

Pourquoi faut-il un mot de passe pour chaque compte | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le récent hack de la plateforme d’Adobe, qui a entraîné la diffusion de 130 millions d’identifiants sur le Web, nous rappelle pourquoi il est nécessaire d’utiliser un mot de passe différent pour chacun de ses comptes en ligne.
Stéphane NEREAU's insight:

Il existe de nombreuses techniques pour choisir un bon mot de passe. Outre les générateurs gratuits, vous pouvez par exemple coupler un film ou un album de référence accompagné de l’année de sa sortie, ce qui vous fait utiliser des minuscules et majuscules, des caractères spéciaux et des chiffres.

Exemple : TurkishStarWars(1982) (oui, bon, chacun ses goûts !)

Si vous tenez à garder le même mot de passe pour vos comptes, vous pouvez ajouter quelques lettres pour « personnaliser » le mot de passe de chaque service, par exemple : fac-TurkishStarWars(1982) pour Facebook, out-TurkishStarWars(1982) pour votre messagerie Outlook, etc.

No comment yet.