Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les données de 800 000 clients d'Orange piratées

Les données de 800 000 clients d'Orange piratées | Cybersécurité - Innovations digitales et numériques | Scoop.it
Suite à un piratage de ses serveurs, l'opérateur téléphonique Orange a été victime d'une fuite de données personnelles : 800 000 de ses clients sont concernés.
Stéphane NEREAU's insight:

Un porte-parole d'Orange a déclaré à l'AFP que les données volées, qui concerneraient environ 800 000 clients de l'entreprise, comprennent les noms, prénoms, emails et adresses postales de ces derniers. Les mots de passe n'ont, eux, pas été récupérés. Néanmoins, les informations dérobées s'avèrent suffisantes pour composer une base de données pour des campagnes de phishing ou faciliter l'usurpation d'identité en ligne par le biais de courriels trompeurs.

Les clients touchés par cette intrusion, soit environ 3% du parc d'abonnés d'Orange, ont déjà reçu ou vont recevoir sous peu un mail d'alerte pour les mettre en garde contre d'éventuelles tentatives d'hameçonnage.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les jeux en ligne menacés par les attaques DDoS

Les jeux en ligne menacés par les attaques DDoS | Cybersécurité - Innovations digitales et numériques | Scoop.it

L'industrie des jeux en ligne, et notamment celle des éidteurs européens et américains qui accueillent des millions de joueurs sur leurs sites Origin, League of Legends, Battle.net, SOE, Arena.net est fragilisée par les attaques répétées d'une bande organisée de pirates.

Stéphane NEREAU's insight:

Pour parvenir à leur fins, les pirates n'auraient pas submergé les cibles de requêtes, selon la méthode habituelle, mais les auraient attaquées indirectement en passant par le Network Time Protocol.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Piratage d'ordinateurs de la Défense israélienne

Piratage d'ordinateurs de la Défense israélienne | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des ordinateurs du ministère de la Défense israélien ont été victimes d’une attaque informatique : un cheval de Troie se serait infiltré dans certaines machines, suite à l’envoi d’emails comprenant une pièce-jointe piégée.

Stéphane NEREAU's insight:

Quinze ordinateurs auraient été visés, selon l’expert, même si les autres départements concernés n’ont pas été nommés. Selon des sources anonymes, il pourrait s’agir de sociétés impliquées dans la fourniture de l’infrastructure de la défense israélienne. L’armée se dit être actuellement « en cours de vérification » et indique, de son côté, que seul le réseau de l’Administration civile aurait été touché par l’attaque. Les pirates auraient donc pris le contrôle de l’ordinateur mais nul ne sait encore ce qui a été fait par les hackers. Rappelons qu’un cheval de Troie permet de prendre le contrôle d’un ordinateur à distance, de voler des informations, de charger des logiciels malveillants supplémentaire ou d’utiliser cette machine pour accéder à des espaces plus difficiles à atteindre sur le réseau.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le système d'information Schengen piraté... il y a fort longtemps

Le système d'information Schengen piraté... il y a fort longtemps | Cybersécurité - Innovations digitales et numériques | Scoop.it

Plusieurs millions de données ont été volées au Système d'information Schengen. Les langues se délient. Il y a un an, deux pirates informatiques étaient arrêtés pour s'être introduits dans plusieurs serveurs web, dont deux espaces numériques considérés comme ultrasensibles : Le fisc suédois et le Système d'information Schengen. Les "vilains" s'étaient invités dans le portail via une faille découverte dans une machine de la police danoise, nous étions alors entre avril et août 2012. A l'époque, 1,2 millions de données du Système d'information Schengen (personnes disparues, surveillées ou recherchées...) avaient été embarquées.

Stéphane NEREAU's insight:

Au moment de ce piratage, le SiS contenait 46,5 millions d'enregistrements. L'un des pirates présumé, Gottfrid Svartholm Warg, n'est rien d'autre que le co-fondateur de The Pirate Bay. Il indique cependant ne pas être l'auteur des actes qui lui sont reprochés en indiquant que son ordinateur a été manipulé par une autre personne.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Messagerie gmail piratée: onze mille euros déboursés

Messagerie gmail piratée: onze mille euros déboursés | Cybersécurité - Innovations digitales et numériques | Scoop.it

A la suite de l'article de Sosconso intitulé  UE : tout ce que vous voulez savoir sur les escroqueries en ligne, Serge, ingénieur centralien, nous a envoyé le témoignage suivant:

Stéphane NEREAU's insight:

Le 15 octobre, Serge a porté plainte au commissariat. Les policiers refusaient de l'enregistrer, au motif qu'il n'aurait pas subi de préjudice. Ce qu'il conteste, ayant subi "un préjudice moral du fait de la perte de l'accès à ses données, un préjudice d'image auprès de ses contacts, et un préjudice financier du fait qu'il estime devoir rembourser ses amis".
Il a obtenu gain de cause, en invoquant un "accès et maintien frauduleux dans un système de données automatisé", fraude réprimée par le code pénal, comme le lui avait conseillé la Brigade d’enquêtes sur les fraudes aux technologies de l’information, qu'il avait consultée au préalable.

Depuis, Serge a renforcé la sécurité de sa messagerie. Il ne se contente plus du niveau 1 (identifiant et mot de passe), dont il constate qu'ils ont été piratés. Il a activé le niveau 2: si quelqu'un essaie de se connecter avec une adresse IP différente de celles qu'il a autorisées, il doit disposer d'un code que Serge reçoit sur son téléphone.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Piratage: Comment gagner 100 000€ en deux semaines: une vidéo édifiante !

Piratage: Comment gagner 100 000€ en deux semaines: une vidéo édifiante ! | Cybersécurité - Innovations digitales et numériques | Scoop.it

Dans la vidéo présentée ci- dessous  et tournée entre les Pays-Bas et L'Ukraine on trouvera la reconstitution de scènes d’extorsion de fonds via des techniques éprouvée visant à obtenir les coordonnées des cartes et codes bancaires de personnes trop crédules ou particulièrement imprudentes.

Stéphane NEREAU's insight:

Dans ce genre de situation garder la tête froide pour analyser la situation, prendre le recul nécessaire  éconduire les pirates trop sûrs d’eux-mêmes ou prendre toutes les mesures de sécurité qui s’imposent.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le WiFi du Parlement européen a été piraté

Le WiFi du Parlement européen a été piraté | Cybersécurité - Innovations digitales et numériques | Scoop.it
Victime d’une attaque de type « man-in-the-middle », le Parlement européen a fermé ses réseaux WiFi publics en début de semaine.
Stéphane NEREAU's insight:

Par sécurité, l’informatique du Parlement demande également aux utilisateurs d’installer un certificat sur tous les terminaux se connectant aux systèmes d’information internes. Et préconise, pour tous, le changement de leurs mots de passe donnant accès aux mêmes systèmes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité informatique : Les utilisateurs finaux sont-ils LA faille de sécurité du Cloud ?

Sécurité informatique : Les utilisateurs finaux sont-ils LA faille de sécurité du Cloud ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

NetIQ a conduit cette année une étude* sur la sécurité du Cloud. L’objectif ? Comprendre la perception de la sécurité du Cloud au sein des entreprises du monde entier.

Stéphane NEREAU's insight:

L’étude s’est notamment penchée sur la qualité de la formation des utilisateurs finaux aux pratiques de référence en matière de sécurité de l’information en mode Cloud. A l’heure où même les ministres français sont rappelés à l’ordre et priés d’être plus vigilants quant à la sécurité des données qui transitent via leurs smartphones, qu’en est-il des utilisateurs finaux en entreprise ?

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Adobe victime d'un piratage informatique

Adobe victime d'un piratage informatique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une attaque informatique a compromis le code source de certains logiciels d’Adobe et les données personnelles de 2,9 millions de ses clients.

Stéphane NEREAU's insight:

Adobe ne fournit pas, pour l’heure, de renseignements quant à la nature des failles exploitées, ni quant à la technique d’assaut, mais il s’agit probablement d’une injection SQL visant les bases de données de la société.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Quatre sites de Crytek victimes d'un piratage f...

Quatre sites de Crytek victimes d'un piratage f... | Cybersécurité - Innovations digitales et numériques | Scoop.it
Durant le weekend dernier, l’éditeur Crytek a dû fermer quatre de ses sites, Crytek.com, Mycryengine.com, Crydev.net, et MyCrysis.com, après avoir détecté sur ces derniers ce qu’il a décrit comme étant une activité suspecte, sans plus de précision.
Stéphane NEREAU's insight:
Hier, en fin de journée, la firme a confirmé à nos confrères d’Eurogamer que l’activité en question était bien liée à une tentative de piratage, et plus problématique, que celle-ci avait potentiellement débouché sur le vol d’informations sensibles, tels que des noms de login et des mots de passe associés : « Bien que l’on ne soit pas certain que cet incident ait conduit à la copie et au décryptage d’adresses email et de mots de passe, il est possible que les utilisateurs des sites piratés aient vu leurs données personnelles compromises »
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Vol de données personnelles chez Yahoo Mail

Vol de données personnelles chez Yahoo Mail | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le service de messagerie de Yahoo a été victime d'un piratage. Les attaquants ont dérobé plusieurs identifiants et mot de passe de comptes.

Stéphane NEREAU's insight:

Jay Rossiter rappelle une règle simple en matière de sécurité, « les utilisateurs ne doivent jamais utiliser le même mot de passe sur plusieurs sites ou service ». Il ajoute que cette pratique « favorise les attaques ». En décembre dernier, un million d'utilisateurs de Yahoo Mail ont été victimes d'une panne qui a duré plusieurs jours.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Piratage chez Orange : 3% des clients impactés

Piratage chez Orange : 3% des clients impactés | Cybersécurité - Innovations digitales et numériques | Scoop.it

Via un message électronique, l'opérateur Orange annonce le piratage de son espace Mon Compte. 3% des clients impactés. Des pirates informatiques auraient réussi, dixit un courrier d'Orange, à mettre la main le 16 janvier dernier, sur un accès à sa base de données. A premiére vue, une injection SQL via la page "Mon Compte" de l'opérateur. Orange explique que "les mots de passe ne sont pas concernés et que leur intégrité n’est pas mise en cause".

Stéphane NEREAU's insight:

Rassurant ? Presque. D'après Orange les pirates ont réussi à mettre la main sur des  "noms, prénoms, adresses postales, adresses mails, numeros de téléphone fixe ou mobile". Bref, sur toutes les informations contenues dans la base de données impactée. De quoi mettre en place une belle escroquerie, où lancer un social engineering qui pourrait faire de gros dégâts. Voir l'exemple de DataSecurityBreach.fr de la semaine derniére avec 17 millions perdues par une société du sud de la France. Pour orange, 3% de clients impactés, cela donne tout de même 600.000 comptes !

Pour Orange, "les intrusions de ce type servent principalement au phishing", sauf qu'à la connaissance de la rédaction, cela ne fait que 25 ans que je traite du sujet, les pirates peuvent faire de bien mauvaise chose avec le contenu dérobé. Une plainte a été déposée auprès de la BEFTI. Une faille étonnante ? Malheureusement non. Les sites qui utilisent PHP, des bases de données, sont tous de potentielles victimes d'une injection SQL. Mais pas seulement. Nous vous révélions, le 20 janvier dernier, comment les opérateurs Orange et Bouygues avaient corrigé une autre vulnérabilité.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Allemagne : un mystérieux vol massif d'adresses e-mail

Allemagne : un mystérieux vol massif d'adresses e-mail | Cybersécurité - Innovations digitales et numériques | Scoop.it

16 millions d’adresses de boîtes mail ont été aspirées en Allemagne, considère le BSI (équivalent de l’ANSSI en France). La moitié d’entre elles concernent des comptes de messagerie en « .de ».

Stéphane NEREAU's insight:

Face à cette brèche béante en termes de sécurité IT, le BSI recommande aux internautes concernés de modifier leurs mots de passe de leurs boîtes mail et d’utiliser des identifiants différents pour chaque service (réseaux sociaux, sites marchands…). Car les pirates sont susceptibles d’exploiter les éléments frauduleusement recueillis pour leur propre compte.

Selon l’agence fédérale en charge de la sécurité IT, les pirates seraient parvenus à enrôler des millions d’ordinateurs dans un botnet servant d’aspirateur de données, considère la BBC.

Potentiellement, au regard du volumen des adresses mail en .fr ou en .com sont aussi concernées.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Données privées : Target confirme le vol des codes PIN chiffrés

Données privées : Target confirme le vol des codes PIN chiffrés | Cybersécurité - Innovations digitales et numériques | Scoop.it
Selon la chaîne américaine de magasins Target, les cybercriminels qui ont dérobé une base de données de plus de 40 millions de numéros de cartes bancaires ont également mis la main sur les codes PIN. L’enseigne assure que ces données sont chiffrées et que la clé de décryptage n'était pas présente sur son système.
Stéphane NEREAU's insight:

Voilà qui lui permet d’affirmer que les cartes bancaires n’ont pas été compromises malgré le vol des codes PIN. Pas sûr que ces explications techniques suffisent à rassurer les clients alors même que les données dérobées sont déjà présentes sur le marché noir.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité IT : cyber-casse sur la banque JPMorgan

Sécurité IT : cyber-casse sur la banque JPMorgan | Cybersécurité - Innovations digitales et numériques | Scoop.it

Ce mercredi, JPMorgan Chase & Co a notifié 465 000 de ses porteurs de cartes d’une éventuelle fuite de leurs données bancaires liée à un piratage informatique.

Stéphane NEREAU's insight:

Dans l’état, les pirates auraient récupéré suffisamment d’éléments pour procéder à l’ouverture de comptes bancaires sous de fausses identités. Autres possibilités, revendre ces numéros – qui se monnayent entre 10 et 50 dollars au marché noir – ou en céder à des ‘caissiers’, ces personnes chargées d’encoder de nouvelles cartes de crédit à partir des données subtilisées pour qu’elles soient utilisables ailleurs que sur Internet.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Loyaltybuild piraté : un demi million de données bancaires volées en Europe

Loyaltybuild piraté : un demi million de données bancaires volées en Europe | Cybersécurité - Innovations digitales et numériques | Scoop.it
Focalisée sur la fidélisation de client à l'aide de systèmes de récompenses, la firme irlandaise Loyalbuild vient d'informer ses membres d'un piratage massif de ses serveurs. Les données bancaires de plus de 376 000 Européens sont dans la nature.
Stéphane NEREAU's insight:

L'entreprise n'évoque pas quels sont les autres programmes touchés par la situation, et dans quels pays : sur son site, Loyalbuild indique œuvrer principalement en Irlande, en Suède, en Norvège ou encore en Suisse. Il n'en reste pas moins que cette « attaque sophistiquée » comme la décrit l'entreprise pourrait lui attirer beaucoup de problèmes, puisque selon les dires du Irish Times, les détails des cartes bancaires n'étaient pas chiffrés sur les serveurs, ce qui représenterai une violation de la législation européenne. Le Bureau du commissaire à la protection des données, basé en Irlande, précise être en train de mener une enquête approfondie sur cette attaque.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Microsoft présente son unité de lutte contre la cybercriminalité

Microsoft présente son unité de lutte contre la cybercriminalité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Microsoft Cybercrime Center, c’est le nom du centre de lutte contre la cybercriminalité qui vient d’ouvrir, sur le campus de Redmond.

Stéphane NEREAU's insight:

Composée d’experts juridiques et techniques internationaux (techniciens réseaux, enquêteurs, avocats, hackers…), l’équipe de 100 personnes de cette unité est dotée d’une technologie permettant par exemple de surveiller en temps réel le développement des organisations criminelles. Elle peut aussi identifier géographiquement la propagation d’un virus. L’objectif global affiché par Microsoft est de rendre l’Internet plus sûr pour tout le monde. Le centre ouvrira également ses portes à des experts en cybersécurité du monde entier et des partenaires industriels, afin de combiner les efforts dans la lutte contre la cybercriminalité.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

KDMS Team & DNS Hijacking : La sécurité en ligne n’est qu’une illusion !

KDMS Team & DNS Hijacking : La sécurité en ligne n’est qu’une illusion ! | Cybersécurité - Innovations digitales et numériques | Scoop.it

La palmarès de la Team KDMS durant ces derniers jours dépasse toute entente ! Les pirates informatiques palestiniens ont détourné 9 gros sites Internet renommés cette semaine. A chaque fois, la technique était la même : le DNS Hijacking.

Stéphane NEREAU's insight:

Une telle dégradation envers des sociétés de sécurité est vraiment gênant pour ces dernières et les tactiques de piratage des hactivistes leur a permis de faire passer un message politique à des millions d’internautes.

No comment yet.
Rescooped by Stéphane NEREAU from Sécurité informatique & Cybercriminalité
Scoop.it!

Piratage : des pass illimités pour les transports en commun

L’année dernière, deux chercheurs en sécurité mettaient en avant une faille permettant de falsifier de titres de transport avec la technologie NFC. Aujourd’hui deux jeunes hackers annoncent pouvoir créer des pass illimités.

atteo Collura, 19 ans et Matteo Beccaro, 18 ans, viennent de présenter leur hack qui permet de contourner les systèmes de sécurité des tickets de transport reposant sur le système MiFare Ultralights.

 

 Des cartes utilisées dans les grandes villes du monde entier et qui repose sur la technologie NFC pour valider les titres de transport. Il leur a suffi d’un smartphone sous Android compatible avec la norme NFC pour pirater une carte et s’allouer des trajets illimités à vie.

 

Présentée à la DefCon, la manipulation est annoncée comme très simple et facile d’accès. D’ailleurs il ne leur aura pas fallu plus de quelques semaines pour casser la sécurité du système puisqu’ils se sont penchés sur la norme après que la ville de Turin n’instaure ce fonctionnement dans son réseau de transports en janvier dernier."


Via McAfee France
Stéphane NEREAU's insight:

Le système de chiffrement de MiFare est quasiment inexistant et laisse la plupart des données intégrées dans les puces libres d’accès en lecture et en écriture. Avec la démocratisation des lecteurs NFC et autres dispositifs informatiques sans fil, il devient très facile de pirater ce type de cartes.

No comment yet.