Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

La faille zero-day dans IE9 et IE10 activement exploitée, la migration vers IE10 ou l'application d'un patch vivement conseillée

Le 13 février passé, des chercheurs de la société de sécurité informatique, FireEye, ont découvert une vulnérabilité zero-day (CVE-2014-0322) dans les versions 9 et 10 d’Internet Explorer. Elle aurait été exploitée par des pirates pour attaquer le site du Groupement des Industries Françaises Aéronautiques et Spatiales (GIFAS) selon le cabinet de sécurité, Websense. Quelques jours plus tard, Microsoft a reconnu la présence de la vulnérabilité et a distribué un correctif de sécurité pour empêcher une probable exploitation de la faille.
Stéphane NEREAU's insight:

Pour se protéger des attaques qui sont en pleines expansions, Symantec recommande de passer à Internet Explorer 11 afin d’écarter les probabilités d’infection ou d’installer Microsoft Fix It identifié par le code « KB2934088 ». Toutefois, Microsoft n’a pas encore fourni un correctif permanent pour ladite faille, il devrait sortir lors du prochain « Patch Tuesday » prévu pour mars prochain.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Nos conseils pour faire face aux cyber-attaques

Nos conseils pour faire face aux cyber-attaques | Cybersécurité - Innovations digitales et numériques | Scoop.it

A l’occasion du Forum International de la Cybersécurité qui se tient en ce moment à Lille, voici quelques conseils pour mieux anticiper et gérer une cyber-attaque. Avec les nouvelles technologies et la multiplication des données, les attaques cybercriminelles contre particuliers et entreprises explosent. Parmi les secteurs les plus touchés aujourd’hui, on compte le commerce de détail traditionnel (GMS), le e-commerce, la santé, l’hôtellerie et les transports.

Stéphane NEREAU's insight:

Une préparation en amont pour limiter les risques
Avant toute chose, l’entreprise doit faire un état des lieux de ses données sensibles (données clients, salariés, plans stratégiques, propriété intellectuelle, …) qui peuvent être ciblées par les hackers. Cette phase sera suivi par un audit technique régulier de son système IT (quantité des données, vulnérabilités, …), idéalement au moins une fois par trimestre. Ces mesures de prévention techniques permettront, en cas d’attaque, d’en trouver plus rapidement la source afin d’éviter sa propagation.

Nous conseillons également aux entreprises de sensibiliser leurs employés aux risques de cybercriminalité et de piratage des données. Une formation des différentes équipes et du Top management réduira ainsi les risques en permettant l’assimilation de bonnes pratiques en matière de cybersécurité : sécurisation des logins et mot de passe (un conseil : changer son mot de passe tous les mois !), accès à distance, sécurisation de son propre ordinateur (BYOD) ou de sa clé usb en cas d’utilisation professionnelle, …

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'Afrique, le terrain de jeu des hackers

L'Afrique, le terrain de jeu des hackers | Cybersécurité - Innovations digitales et numériques | Scoop.it
Malgré des difficultés économiques, internet est en pleine évolution en Afrique, développant par la même occasion la cybercriminalité.
Stéphane NEREAU's insight:

«Une étude menée en Afrique l'année dernière, a démontré que la prolifération des smartphones a conduit à l'augmentation de l'utilisation des réseaux sociaux comme Facebook, Twitter et Google plus. Cependant, la plupart des personnes qui y sont inscrites deviennent des cibles faciles en raison de l'absence de protection, un environnement propice pour les attaques de cybercriminalité», explique le site anglais.

H@Mi$'s curator insight, February 16, 2014 8:49 PM

L'Afrique, le terrain de jeu des hackers

Scooped by Stéphane NEREAU
Scoop.it!

Smartphones et tablettes : un gros manque de protection !

Smartphones et tablettes : un gros manque de protection ! | Cybersécurité - Innovations digitales et numériques | Scoop.it
D'après Symantec, les internautes français sont davantage touchés par la cyber-criminalité sur mobile que leurs homologues européens, et rares sont ceux qui se protègent vraiment.
Stéphane NEREAU's insight:

Il est donc urgent d'agir et de faire comprendre aux internautes et mobinautes français qu'on ne peut pas faire tout et n'importe quoi avec sa tablette et son smartphone, et que le risque de piratage existe de la même manière que sur ordinateur. "Les utilisateurs protègent leur ordinateur, mais ne sont généralement pas sensibilisés à la protection des smartphones et tablettes, confirme Laurent Heslault, Directeur des Stratégies de Sécurité chez Symantec. C'est comme s'ils disposaient d'un système d'alarme chez eux, mais qu'ils ne verrouillaient pas leur voiture et laissaient les fenêtres grandes ouvertes".

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Laurent Heslault - Symantec : alerte sur une attaque audacieuse visant une quinzaine d'entreprises

Laurent Heslault - Symantec : alerte sur une attaque audacieuse visant une quinzaine d'entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Symantec a repéré une attaque visant des entreprises françaises via un ensemble de techniques mêlant ingénierie sociale et fishing. Objectif des assaillants : aboutissant à des transferts d’argent. L’enquête policière se poursuit pour démêler l’écheveau. Laurent Heslaut, directeur des stratégies de sécurité de Symantec, détaille les techniques employées.

 
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Symantec démasque un groupe de hackers professionnels

Symantec démasque un groupe de hackers professionnels | Cybersécurité - Innovations digitales et numériques | Scoop.it
Symantec a annoncé, mardi 17 septembre, avoir découvert l'existence d'un groupe de hackers très qualifiés travaillant sur commande et impliqué dans quelques-uns des piratages les plus retentissants de ces dernières années.
Stéphane NEREAU's insight:

Dans son rapport de 28 pages, elle présente Hidden Lynx comme "une organisation professionnelle" pour laquelle travaillent 50 à 100 personnes ayant les qualifications nécessaires pour infiltrer les réseaux et dérober des données.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybermenaces: des modes opératoires très opportunistes

Cybermenaces: des modes opératoires très opportunistes | Cybersécurité - Innovations digitales et numériques | Scoop.it

Tout en innovant constamment pour s'adapter aux nouvelles technologies et aux nouveaux usages des consommateurs, les cybercriminels restent fidèles aux bonnes vieilles ficelles des escrocs d'autrefois, qu'ils ne font que transposer sur le net. Sans être forcément très sophistiqués, les modes opératoires s'affinent et se professionnalisent.

Stéphane NEREAU's insight:

Il n'y a pas si longtemps encore, les fautes de français ou d'accent étaient telles, les tournures de phrases tellement alambiquées, qu'on pouvait repérer l'arnaque très facilement. Ce n'est plus le cas : les pirates se sont très dangereusement professionnalisés. Ils emploient désormais des rédacteurs parfaitement francophones, secondés parfois par des juristes. Ils n'hésitent pas à capter de vrais logos pour authentifier leurs messages et poussent même parfois le vice jusqu'à rajouter les mentions légales d'usage, comme les références à la CNIL ! Même un oeil averti peut s'y laisser prendre.

 

http://www.symantec.com/about/news/resources/press_kits/detail.jsp?pkid=norton-report-2013

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : en 2014, l'Internet des objets sera au coeur des attaques

Sécurité : en 2014, l'Internet des objets sera au coeur des attaques | Cybersécurité - Innovations digitales et numériques | Scoop.it
Confidentialité des données, réseaux sociaux, internet des objets et applications mobiles... Alors que la fin d'année approche, Symantec publie ses prévisions annuelles pour 2014 en matière de sécurité informatique. Voici les grandes tendances qui attendent les utilisateurs, particuliers comme entreprises, et ce qu’elles impliquent.
Stéphane NEREAU's insight:

En 2014 également, les téléphones mobiles serviront encore à … passer des appels! Avec le développement de la VoIP et la dépendance accrue des particuliers, entreprises et états aux réseaux de communication, la protection des infrastructures de télécommunications sera nécessairement d’actualité, afin d’éviter des attaques telles que les TDoS (ou Telephony Denial of Service) ou autres tentatives d’interception ou de modification de conversations.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Symantec présente ses prédictions sécurité pour 2014

Alors que la fin d’année approche, Symantec publie ses prévisions annuelles pour 2014 en matière de sécurité informatique. Voici les grandes tendances qui attendent les utilisateurs, particuliers comme entreprises, et ce qu’elles impliquent :

Stéphane NEREAU's insight:

En 2014 également, les téléphones mobiles serviront encore à … passer des appels ! Avec le développement de la VoIP et la dépendance accrue des particuliers, entreprises et états aux réseaux de communication, la protection des infrastructures de télécommunications sera nécessairement d’actualité, afin d’éviter des attaques telles que les TDoS (ou Telephony Denial of Service) ou autres tentatives d’interception ou de modification de conversations.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybercriminalité: 7 millions de victimes au Canada en 2012

Cybercriminalité: 7 millions de victimes au Canada en 2012 | Cybersécurité - Innovations digitales et numériques | Scoop.it

Plus de sept millions de Canadiens ont été victimes de cybercriminalité dans la dernière année, selon le rapport Norton 2013, et ce sont surtout les téléphones intelligents et les appareils mobiles qui ont été la cible des pirates informatiques.

Stéphane NEREAU's insight:

Plus du tiers des Canadiens utilisateurs de téléphones intelligents rapportent avoir été victimes d'actes de cybercriminalité.

Selon le directeur régional et spécialiste de la sécurité informatique chez Symantec, Stefano Tiranardi, les usagers sont négligents et sous-estiment les risques associés à la sécurité lorsqu'ils naviguent sur le web et effectuent des transactions. Il souligne que les pirates sont de plus en plus imaginatifs.

Ces 12 derniers mois, le coût direct moyen par victime de la cybercriminalité est estimé à 383 $, soit un total de plus de trois milliards de dollars au Canada. C'est plus du double des 12 mois précédents.

Les consommateurs canadiens ont par ailleurs des comportements à risque sur les médias sociaux. Plus de 42 % des utilisateurs de réseaux sociaux ne se déconnectent pas après chaque session, et 28 % partagent leurs mots de passe avec d'autres personnes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Etude : les Français mauvais élèves européens de la sécurité mobile

Etude : les Français mauvais élèves européens de la sécurité mobile | Cybersécurité - Innovations digitales et numériques | Scoop.it
Comme chaque Symantec publie le Norton Report. Centré sur les usages mobiles, il montre que les Français sont davantage touchés par la cybercriminalité du fait de leurs comportements à risque.
Stéphane NEREAU's insight:

Au vu de ces chiffres, on arrive, paradoxalement, à saluer le fait que les Français semblent en retard sur l’adoption du BYOD (l’utilisation d’un terminal personnel dans le cadre du travail) par rapport à leurs homologues européens. D’autant qu’ils sont plus de 50% à ne pas utiliser de mot de passe pour verrouiller leur smartphone. Dès lors, des outils comme Touch ID d’Apple sont-ils une bonne solution bien qu’il soit parfois décrié. Pour Laurent Heslault, tout ce qui peut être éducatif doit être utilisé. « Nous avons tous un rôle pédagogique à assumer, les éditeurs, l’Etat, les entreprises, les particuliers et la presse… », conclut-il. Un rôle pédagogique qui passe également par la mise à disposition gratuite d’applications de sécurité sur nos smartphones…

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Plus dangereux que l'espionnage industriel : que peuvent les entreprises françaises face aux 60 % de leurs employés qui sont partis avec des données confidentielles

Plus dangereux que l'espionnage industriel : que peuvent les entreprises françaises face aux 60 % de leurs employés qui sont partis avec des données confidentielles | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une enquête menée par Symantec à l’échelle mondiale révèle que 60 % des employés français démissionnaires ou licenciés au cours de ces douze derniers mois ont conservé des données confidentielles appartenant à leur entreprise.

Stéphane NEREAU's insight:

Oui le problème est souvent sous-estimé et les RSSI, par manque de budget et d’intérêt ou de sensibilisation de leur direction, sont contraints de faire des choix. La priorité est clairement donnée pour lutter contre la cybercriminalité plus médiatisée et tout aussi importante. Pour autant, ces deux phénomènes se rejoignent car ils ont le même objectif : voler de l’information.

No comment yet.