Cybersécurité - Innovations digitales et numériques
38.5K views | +2 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi les antivirus ne détectent-ils plus rien sur VirusTotal ?

Pourquoi les antivirus ne détectent-ils plus rien sur VirusTotal ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le site VirusTotal est terriblement pratique : il permet de tester immédiatement n’importe quel fichier suspect (ou URL) auprès d’une cinquantaine d’antivirus du marché, tous parfaitement à jour. Et cela gratuitement (VirusTotal a été racheté par Google en 2012)

Hélas, les résultats de ces tests deviennent de plus en plus mauvais : là où l’on pouvait espérer voir au moins la moitié des antivirus détecter un vulgaire code malveillant fraîchement reçu par email, ils ne sont désormais souvent guère plus qu’une poignée à donner l’alerte. Les développeurs de malwares seraient-ils devenus si doués ? Ou les antivirus si mauvais ?

Stéphane NEREAU's insight:

Quant aux mauvais résultats des antivirus, tous ne s’expliquent pas par les raisons invoquées ici : certains sont tout simplement plus mauvais que les autres, et VirusTotal est alors un excellent juge de paix ! En témoignent par exemple les 21 produits qui, trois ans après le piratage de la société RSA, ne détectent toujours pas le fichier piégé à l’origine de la compromission…

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les antivirus ferment-ils les yeux sur les malwares des Etats ?

Les antivirus ferment-ils les yeux sur les malwares des Etats ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Dans une lettre ouverte, une coalition de défenseurs de la vie privée demande aux éditeurs d’antivirus de faire la transparence sur leurs pratiques à l’égard des programmes malveillants développés par les Etats.
Stéphane NEREAU's insight:

Mais les Etats ont-ils nécessairement l’obligation de travailler de concert avec les antivirus pour assurer le succès de leurs opérations ? Pas forcément. Des exemples concrets comme Stuxnet et Flame, mais aussi des travaux de chercheurs en sécurité comme ceux l'ESEIA en France, démontrent qu’il est tout à fait possible d’échapper, souvent facilement, à toute détection par les antivirus et sans coup de pouce de leur part.

No comment yet.
Rescooped by Stéphane NEREAU from Sécurité, protection informatique
Scoop.it!

La sécurité informatique des entreprises

La sécurité informatique des entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Même si l’informatique fait partie des pierres angulaires de l’entreprise, la sécurisation de ce domaine pose toujours problème pour diverses raisons : limitation des moyens financiers, manque de sensibilisation, etc. Malgré cela, des progrès importants et louables ont été accomplis par les entreprises ces dernières années. On peut citer en exemple la mise en place d’une politique de sécurité informatique au sein de l’entreprise. Sept établissements sur dix en sont dotés actuellement contre deux sur dix en 2008.


Via Stephane Manhes
Stéphane NEREAU's insight:

Même si les logiciels antivirus, antispams et les pare-feu sont devenus incontournables pour neuf entreprises sur dix, certains équipements comme les pare-feu personnels, le contrôle d’accès au réseau ou NAC et la solution Data Leak Prevention ou DLP restent peu utilisés. Le taux d’équipement des ordinateurs portables est plus élevé que celui des ordinateurs de bureau de par l’importance des données qui y sont stockées. En outre, leurs mesures de sécurité sont plus renforcées en prévention d’une éventuelle perte par le vol.

Stephane Manhes's curator insight, May 10, 2014 6:43 AM

Si 83 % des entreprises ont mis en place une charte de sécurité, seules 33 % ont accompagné sa sortie d’une campagne de sensibilisation. Les salariés qui viennent d’être embauchés dans l’entreprise sont plus sensibilisés à la sécurité informatique que les anciens.

Catherine Epstein's curator insight, May 10, 2014 9:11 AM

le facteur humain = premier point faible de l’entreprise quand on parle de sécurité informatique.