Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Investigation, Qualiting, Benchmark, Renseignement, Veille, TIC …
Téléphone Arnaud Pelletier +33 (0)1.34.16.10.50
contact@arnaudpelletier.com

Publication

Travaux

Appli Iphone/Ipad

Translator

Newsletter

Entrez votre adresse email :

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
Bonne découverte à tous …



Arnaud Pelletier


Note sur les billets de ce blog et droit de réserve

Facebook



Twitter


Abonnez vous

Articles taggués ‘information’

Travail et réseaux sociaux : des liaisons parfois dangereuses …

Posté par Arnaud Pelletier le 18 mars 2013

1Twitter et Facebook font désormais partie de nos vies privée et professionnelle. Mais jusqu’où peut-on aller sans se griller ?

 

A priori, rien n’empêche de tweeter ou de consulter Facebook au bureau. “On peut utiliser, de manière mesurée, les réseaux sociaux pendant son temps de travail, explique Frédérique Cassereau, avocate spécialisée en droit social. Même si la jurisprudence sur le sujet reste faible, il faudrait une utilisation réellement abusive pour qu’il y ait une sanction.”

[...]

Et le moindre dérapage peut se payer cher. Les cas de salariés licenciés pour avoir dénigré leur entreprise sur Internet se multiplient, et la justice donne souvent raison aux employeurs.

[...]

Par Cédric Douzant pour metrofrance.com

En savoir plus :

source : http://www.metrofrance.com/info/travail-et-reseaux-sociaux-les-liaisons-dangereuses/mmco!X1ibgaxd6D7hM/

Danger de l’ingénierie sociale en vidéo …

Posté par Arnaud Pelletier le 8 mars 2013

1L’ingénierie sociale (ou social engineering en anglais) est une forme d’acquisition déloyale d’information et d’escroquerie, utilisée en informatique pour obtenir d’autrui, un bien, un service ou des informations clefs. Cette pratique exploite les failles humaines et sociales de la structure cible, à laquelle est lié le système informatique visé. Utilisant ses connaissances, son charisme, l’imposture ou le culot, le hacker abuse de la confiance, de l’ignorance ou de la crédulité des personnes possédant ce qu’il tente d’obtenir. Dans son ouvrage L’art de la supercherie, Kevin Mitnick a théorisé et popularisé cette pratique de manipulation qui utilise principalement les “failles humaines” d’un système informatique comme “effet de levier”, pour briser ses barrières de sécurité.

[...]

  • Exemple en vidéo afin d’acquérir un mot de passe :

En savoir plus :

Par C. C. Forster sur son blog condette.wordpress.com

Source : https://condette.wordpress.com/2013/03/07/social-engineering-1/

Source : http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale_%28s%C3%A9curit%C3%A9_de_l%27information%29

Le 28 janvier 2013, 7ème journée européenne de la protection des données personnelles et de la vie privée, est l’occasion pour toutes les autorités européennes de rappeler le droit élémentaire de chacun à la protection de ses données personnelles. Cette année, la CNIL profite de l’évènement pour publier une série de fiches pratiques destinées à accompagner les salariés et les employeurs dans leur gestion des données personnelles au travail. Recrutement, contrôle des horaires, de l’utilisation d’internet et de la messagerie, géolocalisation, vidéosurveillance : quel est le cadre légal ? Quelles sont les erreurs à éviter ? Quels sont les droits des employés ?

[...]

Par la CNIL sur cnil.fr

En savoir plus :

source http://www.cnil.fr/nc/la-cnil/actualite/article/article/protection-des-donnees-personnelles-au-travail-les-bonnes-pratiques/

 

Les entreprises s’appuient trop souvent sur les technologies de sécurité et ignorent l’impact qu’un «pare-feu humain» peut avoir sur la sécurité, explique le spécialiste renommé Hugh Thompson (Blue Coat Systems), dans un entretien accordé à Searchsecurity.com. Hugh Thompson explique que les attaques par ingénierie sociale rendent la tâche très difficile aux employés dès lors qu’il faut faire le tri entre messages légitimes et messages conçus pour les amener à lâcher des données sensibles.

[...]

  • Nous observons constamment une composante d’ingénierie sociale dans les violations de données. Dans certains cas, les attaquants n’ont pas même besoin d’exploiter une vulnérabilité : ils poussent les employés à la faute. N’est-ce pas un échec de l’instruction ?

Hugh Thompson : C’est le point faible de la sécurité de nos jours. Le facteur humain. Si vous êtes un attaquant et que vous cherchez à vous infiltrer dans une organisation, entendez-vous passer des semaines, voire des mois, à chercher une vulnérabilité spécifique inconnue dans ses systèmes ou allez-vous privilégier l’ingénierie sociale ? Identifiez des employés spécifiques puis récupérez des informations sur les réseaux sociaux avant de leur passer un coup de fil ou de leur expédier un e-mail ! C’est évidemment le plus simple.

[...]

  • Les équipes chargées de la sécurité IT échouent-elles à créer une culture de la sécurité ? Cela prend-il du temps à développer au sein d’une organisation ?

Hugh Thompson : C’est un sujet de controverse dans l’industrie. Je suis un optimiste et un formateur. De mon côté, je crois donc fermement que chacun peut s’améliorer en matière de sécurité. En apportant à chacun les bonnes opportunités d’instruction, les bonnes formations au bon moment… avec le temps, il est possible de s’améliorer et de renforcer sa résilience en cas d’attaque.

[...]

  • À quoi ressemble cette voie dangereuse ?

Hugh Thompson : Vous renoncez à améliorer l’hygiène de sécurité des personnes; vous ne misez plus que sur des outils tiers ou sur des contrôles censés compenser. Je pense plus que jamais que c’est ce pare-feu humain, ces processus et ces pensées qui vous traversent l’esprit avant que vous ne cliquiez sur quelque chose ou installiez une extension de navigateur Web inconnue qui deviennent de plus en plus importants.

[...]

  • Les smartphones et autres terminaux mobiles compliquent-ils les stratégies de sécurité des entreprises ?

Hugh Thompson : Ce mouvement vers plus de choix pour les personnes est un mouvement de notre temps. Cela ne concerne pas que l’IT; cela touche aussi la sécurité. Pensez à toutes les manières dont vous pouvez aujourd’hui partager un fichier avec un collègue. Vous pouvez utiliser un système d’entreprise, accessible via un VPN, par exemple. Ou encore utiliser quelque chose comme Dropbox : c’est toujours là à portée de main; un simple dossier. Et pas besoin de lancer son VPN pour y accéder…

[...]

Nous observons beaucoup d’efforts sur ces trois fronts. Mais je pense que l’approche qui va gagner sera celle consistant à permettre aux utilisateurs de faire leurs choix tandis que les responsables de la sécurité, en coulisses, s’attacheront à apporter à tout cela un niveau de sécurité raisonnable.

Par Valéry Marchive pour lemagit.fr

En savoir plus :

source http://www.lemagit.fr/technologie/securite-technologie/2012/12/13/lingenierie-sociale-et-les-failles-de-lhumain-meritent-plus-dattention/

La 18e Journée de l’intelligence économique était placée sous le thème suivant: “Vers une compétitivité retrouvée”. Pour redorer la compétitivité française, les intervenants ont mis en avant la nécessité de mieux gérer l’information, de protéger le savoir-faire des entreprises, de valoriser l’innovation ou encore d’avoir une vision prospective.
[...]

Passage en revue des différents remèdes prescrits.

  • Mieux gérer l’information

Patrice Allain-Dupré, président du groupe ESL & Network et enseignant à l’Ecole Polytechnique, a fait la démonstration du stress engendré par la quantité d’information gérée par les entreprises en dessinant des courbes au tableau de l’amphi Gay-Lussac.

[...]

  • Valoriser l’innovation

Ancien délégué général pour l’Armement, Henri Conze a quant à lui insisté sur le rôle des PME dans le développement d’innovations, mais déploré leur fuite à l’étranger: “Nous avons un tissu de petites entreprises porteuses de technologies remarquables, dans des niches d’activité extraordinaires. Le problème, c’est que nos responsables, comme l’opinion publique, ne le savent généralement pas. Souvent, les initiateurs de technologies partent avec armes et bagages se développer aux Etats-Unis. Et le pire, c’est que cet exil est présenté comme un cocorico par la France, alors que c’est un des exemples malheureux de la désindustrialisation du pays”.

[...]

  • Protéger le savoir-faire des entreprises

Jean-François Phelizon, directeur général adjoint de Saint Gobain, affirme que “gérer une entreprise, c’est choisir entre plusieurs risques en permanence. Les risques numériques sont nombreux: risque d’image, d’intrusion, de mise sur le domaine public d’infos stratégiques… Il faut mieux les assumer, les connaître, les dimensionner et les réduire à un niveau acceptable”.

[...]

  • Avoir une vision plus prospective

C’est ce sur quoi Philippe Clerc s’est arrêté: “Si toute cette intelligence ne sert pas une stratégie, elle est inefficace. Ce qui manque c’est de savoir où est la vision et quelle est la stratégie de long terme. Il faut un Etat stratège.

[...]

Par Laura Fort pour latribune.fr

En savoir plus :

source http://www.latribune.fr/blogs/intelligences-economiques/20121120trib000732282/l-intelligence-economique-remede-a-une-competitivite-rampante.html

80 % des atteintes pourraient être parées par des comportements et des méthodes simples à mettre en œuvre ?

 

L’intelligence économique. De prime abord, un joli concept bien neuf qui sonne un peu toc. Une variation de la prose de Monsieur Jourdain, sur le mode, tout le monde en fait… sans le savoir ! Mais, à regarder les exemples vrais sélectionnés par les experts-comptables et la Direccte Centre dans leur plaquette de sensibilisation, mettre en pratique cette politique est visiblement indispensable.

« Je pense à cette entreprise de la région qui a été attaquée par un virus informatique, la veille de la date de clôture d’un appel d’offres. Elle n’a pas pu y répondre. Avec le recul, elle a réalisé que cette attaque ne relevait pas forcément du hasard », raconte Serge Aubailly, président de l’ordre des experts-comptables de la région d’Orléans.

[...]

  • Libre accès

Comme le résume Michel Derrac, le directeur régional de la Direccte, « l’intelligence économique se résume en trois mots-clés : la veille, la compétitivité et la sécurité ».

[...]

Par Matthieu Villeroy pour larep.fr

En savoir plus :

source http://www.larep.fr/france-monde/actualites/economie-politique/eco-finances/2012/10/23/lintelligence-economique-doit-egalement-concerner-les-petites-et-les-moyennes-entreprises-1305928.html

Cybercriminalité: les PME ne sont pas à l’abri, bien au contraire …

Posté par Arnaud Pelletier le 19 octobre 2012

 

Le vol de données informatiques de grandes entreprises continue à faire les gros titres de la presse. Mais selon le rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI, les clients des petites et moyennes entreprises sont encore plus menacés par des cyberattaques.

Selon une étude américaine de 2011, les attaques contre les grandes sociétés sont restées minoritaires. Sur 885 incidents signalés, 75% concernaient des entreprises de moins de 1000 salariés, détaille le rapport publié jeudi. Pour MELANI, les PME sont plus vulnérables car elles sont moins sensibilisées à la sûreté de l’information.

La frontière entre vie privée et vie professionnelle devenant de moins en moins nette, les employés ont tendance à utiliser leur ordinateur privé pour le travail, qui est plus facile à infecter. A la faveur d’une clé USB par exemple, les pirates peuvent ensuite s’introduire dans le réseau de l’entreprise.

[...]

Par la rédaction de romandie.com

En savoir plus :

source http://www.romandie.com/news/n/Cybercriminalite_clients_des_petites_entreprises_pas_a_l_abri36181020121114.asp

Quand Google alerte ses utilisateurs espionnés …

Posté par Arnaud Pelletier le 16 octobre 2012

Des milliers d’utilisateurs de Gmail, journalistes et experts, ont été alertés cette nuit (03/10/12) par Google de tentatives d’intrusion dans leur compte. Des attaques soutenues par des États du Moyen-Orient, croit savoir le géant du web.

“Gmail m’annonce que des attaques menées par des États tenteraient de s’infiltrer dans mon compte ou mon ordinateur.” C’est la mauvaise surprise qu’ont constatée hier Noah Schactman, journaliste pour le blog Danger Room de Wired, et un expert en antiterrorisme Daveed Gartenstein-Ross du think-tank américain Foundation for Defense of Democracies, avant de la partager sur Twitter.

Contacté par Owni, Daveed Gartenstein-Ross indique sur Twitter ne pas en savoir davantage : “Gmail a simplement fait une alerte, ainsi que des suggestions pour protéger son compte.”

[...]

Mise en place par Google en juin dernier, cette procédure d’alerte prend la forme d’une bannière rouge s’affichant au-dessus de la boîte de réception et consiste à informer les utilisateurs de Gmail de tentatives d’accès à leurs comptes, qui “suggèrent fortement l’implication d’Etats ou de groupes soutenus par des Etats.” Elles prendraient la forme de phishing, de mails demandant des informations à l’utilisateur en se faisant passer pour certains prestataires de service, ou de malware, de messages comportant des logiciels malveillants en lien ou en pièce jointe.

[...]

En 2010, suite à une série d’attaques en provenance de la Chine, connue sous le nom “opération Aurora” Google avait entériné un rapprochement avec la NSA, l’agence de surveillance des télécommunications américain, visant à “une meilleure protection du propriétaire du moteur de recherche et de ses utilisateurs”, expliquait alors Le Monde. Une proximité qui pousse certains commentateurs à s’interroger sur la nature des alertes de Google mises en place en juin dernier : oseraient-ils dénoncer des actions américaines ?

[...]

Par Andréa Fradin pour owni.fr

En savoir plus:

source http://owni.fr/2012/10/03/google-alert-ses-utilisateurs-espionnes/

Connaissez-vous les risques encourus par vos données sensibles lors de déplacements professionnels ? Les menaces sont multiples, que vous utilisiez des points accès WIFI ou des cybercafés, sans oublier les clés USB gentiment offertes en cadeau, qui installent un virus dans votre ordinateur grâce auquel des informations sont transmises automatiquement à des personnes non autorisées.

 

Pour Antonino Mannisi et Stéphane Koch, 2 spécialistes réputées de la sécurisation des données, il y a aussi les méthodes plus «classiques» : microphones installés dans votre chambre d’hôtel, perquisition de vos bagages en votre absence, belles femmes rencontrées «par hasard» au bar de l’hôtel auxquelles on parle trop.
[...]

  •  Programme Espionnage industriel.pdf  (311.88 Ko)

  • Les conférenciers
  • Stéphane Koch, ancien président de la « Geneva Internet Society », réalise des conseils et des missions de formation concernant les réseaux sociaux en ligne, la stratégie de communication, la veille concurrentielle et la sécurité de l’information. Titulaire d’un MAS en enquête dans les délits économiques, il intervient dans toutes les affaires liées à la cybercriminalité.
  • Antonino Mannisi, membre de l’Observatoire du crime organisé (OCO) à Genève, est un détective privé et un agent de renseignements commerciaux avec 19 ans d’expérience reconnue. Il a évolué au sein de diverses institutions de droit privé, de droit public, en milieu bancaire, diplomatique et politique.

Par la rédaction de deplacementspros.com

En savoir plus :

source http://www.deplacementspros.com/Comment-lutter-contre-l-espionnage-industriel-en-voyage-d-affaires_a17408.html

 

Nouvelle stratégie des talibans dans leur combat contre l’occident. Ils utilisent les réseaux sociaux pour obtenir des informations sur l’ennemi. C’est ce que révèle un rapport du gouvernement australien sur les réseaux sociaux et la défense rapporté par le journal australien The Sunday Telegraph.

A lire sur slate.fr :

Les talibans utiliseraient par exemple des photos de profil Facebook de femmes pour demander les soldats de la coalition en amis et obtenir des renseignements sur les troupes. Le Telegraph explique qu’une majorité des personnes interrogées dans le rapport de la défense australienne étaient trop confiantes envers leurs contacts Facebook et divulguaient trop d’informations.

  • «La plupart d’entre eux n’ont pas compris que les personnes utilisant de faux profils, qui se font peut-être passer pour des amis d’enfance, pouvaient obtenir des informations et des mouvements. Peu d’entre eux considèrent les possibilités qu’offrent les traitements de données et comment des modes de comportement peuvent être identifiés sur la durée.»

58% des employés de la Défense n’ont pas eu de formations sur la sécurité des réseaux sociaux. Les soldats australiens bénéficient désormais de réunions d’informations sur les réseaux sociaux.

[...]

En 2007, des soldats américains avaient publié des photos d’hélicoptères Apaches en affichant leurs données GPS. L’armée avait alors reconnu:

  • «L’ennemi a pu déterminer la localisation exacte des hélicoptères à l’intérieur de la base et conduire une attaque au mortier, qui a détruit quatre Apaches AH-64.»

Il est aussi conseillé aux soldats de la coalition de désactiver les options de géolocalisation, qui indiquent d’où les photos et les posts ont été publiés.

[...]

Par la rédaction de slate.fr

En savoir plus :

source http://www.slate.fr/lien/61671/talibans-femmes-espionner-soldats-coalition-facebook