Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-espionnage : « Soyez rassuré, vos ordinateurs sont surveillés par plusieurs gouvernements », vous feriez mieux d'en être convaincus

« Quand j’utilise mon ordinateur, je pars du principe que je suis surveillé par au moins 3 gouvernements » voilà les propos de Costin Raiu qui ont dû choquer plus d’un parmi la foule d’experts, d’analystes et de professionnels IT présents lors du SAS2014, qui se déroule cette année à Punta Cana en République Dominicaine.

Costin Raiu, expert en sécurité informatique de Kaspersky Lab est à l’origine du travail effectué par l’équipe de recherche et d’analyse de la firme de sécurité, travail qui a permis de découvrir des programmes de cyber-espionnage à échelle internationale, alias APT, lors de ces dernières années.
Stéphane NEREAU's insight:

L’expert en sécurité est un homme prudent, ses mots expriment sa connaissance du terrain et son expertise, ses propos ne traduisent pas une paranoïa mais plutôt, une mise en garde, une précaution d’emploi ou carrément une quasi réalité.

Au vu des récentes découvertes d’APT par Kaspersky [lire notre article sur l’APT Careto], des révélations de l’ex agent de la NSA Edward Snowden, des faiblesses volontairement introduits sur certains algorithmes de sécurité, des sonnettes d’alarmes tirées par les experts sur la sécurité des appareils connectés, notamment l’IoT (Internet des Objets), il apparait clairement qu’aujourd’hui plus que jamais, Internet est menacé par des actes malveillants émanent des agences gouvernementales, afin de mettre les internautes sous surveillance.

Ceci étant dit, la déclaration de Raiu prend tout son sens, de plus si les internautes sont suffisamment mis en garde contre une éventuelle surveillance, ils auront tendance à prêter plus d’attention à leur utilisation d’Internet, un peu à l’image d’un enfant convaincu qu’il est constamment surveillé par sa mère, ce qui le conduira naturellement à faire plus attentions à ses faits et gestes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Kaspersky Lab découvre « The Mask », l’une des campagnes de cyber-espionnage les plus avancées jamais découverte à ce jour

L’équipe de recherche en sécurité de Kaspersky Lab annonce la découverte de « The Mask » (alias « Careto »), une menace avancée, en langue espagnole, incluse dans des opérations de cyber-espionnage actives depuis au moins 2007. La particularité de « The Mask » réside dans la complexité des outils employés par les auteurs des attaques. Il s’agit de malwares extrêmement élaborés, notamment un rootkit, un bootkit, des versions Mac OS X et Linux, voire des versions pour Android et iOS (iPad/iPhone).

Stéphane NEREAU's insight:

Selon le rapport d’analyse Kaspersky Lab, la campagne The Mask repose sur des emails de spear-phishing qui contiennent des liens vers un site web malicieux. Ce site web contient un certain nombre d’exploits conçus pour infecter les visiteurs, en fonction de la configuration du système. Lorsqu’un utilisateur a été infecté, le site web le redirige vers le site web bénin qui a été référencé dans l’email d’origine, qui peut être par exemple une vidéo Youtube ou un portail d’actualités.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Kaspersky Lab : l'arrêt du support Microsoft pour Windows XP entraîne des vulnérabilités cachées

Kaspersky Lab : l'arrêt du support Microsoft pour Windows XP entraîne des vulnérabilités cachées | Cybersécurité - Innovations digitales et numériques | Scoop.it

Microsoft annonçait récemment la fin du support pour Windows XP à partir du 8 avril 2014. Cela signifie que les utilisateurs ne recevront plus aucune mise à jour. Si Microsoft a finalement choisi d’étendre le support de Microsoft Security Essentials, cette solution s’adresse davantage au grand public qu’aux entreprises qui seront donc plus exposées. Aujourd’hui, les experts de Kaspersky Lab estiment que 18% des utilisateurs de système d’exploitation Microsoft sont encore sous Windows XP dont 16% sous Windows XP Professional. Il est donc urgent pour ces entreprises de migrer vers une version plus récente avant la date butoir sous peine de mettre en danger leurs données.

Stéphane NEREAU's insight:

Cependant, pour les entreprises utilisant les solutions de Kaspersky Lab et ne souhaitant pas migrer dans l’immédiat, pas de panique, le support sécurité sera assuré jusqu’en 2016 voir 2018 pour certains produits. Pour les entreprises utilisant Microsoft Security Essentials, pas de panique non plus, Microsoft vient de décider de prolonger le support jusqu’en juillet 2015.

« L’arrêt du support de Microsoft pour Windows XP n’est pas à prendre à la légère. En effet, les fournisseurs d’applications autres que Microsoft vont, par conséquent, arrêter leur support. De ce fait, si une entreprise ne migre pas vers une version plus récente de Windows, elle va non seulement, devoir faire face aux vulnérabilités du système d’exploitation mais également à celles d’une grande partie de ses applications. Les attaquants n’auront plus que l’embarras du choix pour entrer dans le système informatique et voler des informations vitales pour l’entreprise. » commente Nicolas Brulez, Chercheur Principal du GReAT chez Kaspersky Lab.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La sécurité informatique en 2014

La sécurité informatique en 2014 | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les révélations d’Edward Snowden ont d’ores et déjà imprimé leur marque sur l’année à venir. Quid de la sécurité des données en 2014 ?

Stéphane NEREAU's insight:

« Internet a commencé à se fragmenter en réseaux nationaux. Les révélations de Snowden ont renforcé la demande de règles proscrivant l’utilisation de services étrangers. Les différents pays ne sont plus disposés à laisser filtrer un seul octet d’informations en dehors de leurs réseaux. Ces aspirations vont aller croissant et des contraintes législatives vont inévitablement se traduire en barrières techniques. L’étape suivante verra très probablement des tentatives de limiter les accès aux données à l’intérieur d’un pays depuis l’étranger. A mesure que cette tendance va s’accentuer, elle pourrait à terme aboutir à l’effondrement de l’Internet actuel, qui se fractionnerait en dizaines de réseaux nationaux. Darknet, l’Internet de l’ombre, deviendrait alors le seul véritable World Wide Web », observe Alexander Gostev, expert en chef de la sécurité au sein de l’équipe Global Research & Analysis Team de Kaspersky Lab.

Plusieurs pays ont adopté ou prévoient d’adopter une législation interdisant l’utilisation de services étrangers. En novembre, l’Allemagne a annoncé que toutes les communications entre ses pouvoirs publics seraient entièrement confinées à l’intérieur du pays. Le Brésil indique son intention de construire un autre canal Internet pour ne plus avoir à utiliser celui qui passe par la Floride aux Etats-Unis.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Kaspersky Lab confirme: Absolute Computrace peut être piraté à distance

Kaspersky Lab confirme: Absolute Computrace peut être piraté à distance | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le « Security Analyst Summit », l'événement de Kaspersky Lab qui chaque année réunit les experts du monde de la sécurité informatique, dont des membres du GReAT (Global Research & Analysis Team), a fermé portes hier soir après deux jours de débats, de discussions et d'échanges. A cette occasion, les chercheurs, développeurs anti-malware, les CERT et membres de la communauté de recherche sur la sécurité travaillent main dans la main pour optimiser collaboration dans la lutte contre la cyber-criminalité. Fort de cet engagement, les experts de Kaspersky Lab publie aujourd'hui une étude démontrant les faiblesses du logiciel antivol commercialisé par Absolute Software.

Stéphane NEREAU's insight:

En effet, cette configuration laisse aux attaquants libre accès aux ordinateurs de millions d'utilisateurs. La principale motivation de cette étude a été la découverte d'un agent Computrace s'exécutant sans autorisation préalable sur plusieurs ordinateurs personnels de chercheurs de Kaspersky Lab ou machines de la société. Si Computrace est un logiciel développé par Absolute Software, certains utilisateurs affirment ne l'avoir jamais installé ou activé sur leur système, voire en ignorer totalement l'existence. La plupart des logiciels préinstallés peuvent être supprimés ou désactivés par l'utilisateur, or Computrace est conçu pour résister à un nettoyage du système et même à un remplacement du disque dur.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un malware développé en Java exploite une faille de la plateforme pour infecter des appareils Windows, Linux et Mac OS

Un malware développé en Java exploite une faille de la plateforme pour infecter des appareils Windows, Linux et Mac OS | Cybersécurité - Innovations digitales et numériques | Scoop.it
Des chercheurs ont décelé un malware capable d’infecter les ordinateurs fonctionnant sous Windows, Mac OS ou Linux. Les systèmes ayant installé la machine virtuelle Java d’Oracle sont concernés. Les chercheurs ont publié les informations concernant le malware dans un billet de blog de Kaspersky Lab.
Stéphane NEREAU's insight:

Le malware est entièrement développé en Java. Il exploite une faille de la plateforme Java 7 Update 21 et toutes les versions antérieures. Bien que la vulnérabilité ait été corrigée par la mise à jour de Java publiée en juin par Oracle, le nombre d'utilisateurs encore sur les versions antérieures reste assez important pour tirer la sonnette d'alarme.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La sécurité informatique reste tributaire de l’imprévisible facteur humain

La sécurité informatique reste tributaire de l’imprévisible facteur humain | Cybersécurité - Innovations digitales et numériques | Scoop.it
85 % des entreprises à travers le monde ont connu l’an passé un incident interne de sécurité informatique ayant abouti dans certains cas à la perte de données sensibles. L’enquête Global Corporate IT Security Risks 2013 réalisée par B2B International et Kaspersky Lab révèle aussi que les trois types les plus courants de menaces internes sont les vulnérabilités ou failles dans des logiciels existants, les fuites accidentelles de données par suite d’une erreur humaine et la perte ou le vol de mobiles.
Stéphane NEREAU's insight:

Pour le segment des TPE, Kaspersky Lab vient de lancer une nouvelle version de Kaspersky Small Office Security, spécialement conçue pour les entreprises de moins de 25 salariés. Cette solution signée Kaspersky Lab offre une protection efficace contre tous les types de menaces Internet et contribue à préserver la productivité sur le lieu de travail avec des règles simples permettant de contrôler l’accès des collaborateurs aux réseaux sociaux, jeux en ligne et autres sites Web pendant les heures de travail. Kaspersky Small Office Security offre également aux responsables la possibilité de limiter les téléchargements de fichiers et de bloquer l’accès à diverses applications, de façon à protéger l’entreprise contre les malwares qui se font passer pour des programmes légitimes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La sécurité informatique reste tributaire de l’imprévisible facteur humain

La sécurité informatique reste tributaire de l’imprévisible facteur humain | Cybersécurité - Innovations digitales et numériques | Scoop.it

85 % des entreprises à travers le monde ont connu l’an passé un incident interne de sécurité informatique ayant abouti dans certains cas à la perte de données sensibles, selon l’enquête Global Corporate IT Security Risks 2013 réalisée par B2B International et Kaspersky Lab.

Stéphane NEREAU's insight:

L’enquête révèle que les trois types les plus courants de menaces internes sont les vulnérabilités ou failles dans des logiciels existants, les fuites accidentelles de données par suite d’une erreur humaine et la perte ou le vol de mobiles.

 

http://media.kaspersky.com/en/business-security/Kaspersky_Global_IT_Security_Risks_Survey_report_Eng_final.pdf

Christophe Chambet-Falquet's curator insight, December 19, 2013 2:26 AM

Voila de quoi donner du sens au projet GetZem : pas de sécurité numérique sans éducation aux bonnes pratiques...