Archive pour la catégorie ‘Détective privé’
Sécurité : les salariés seraient-ils les premiers voleurs de données ?
A lire sur indexel.net :
À cause de leur mauvaise gestion des mots de passe, les collaborateurs de l’entreprise sont complices, à leur insu, des attaques informatiques et des vols de données.
Presque toutes les études sur la sécurité informatique affirment que les salariés sont à la fois le maillon faible en termes de défense et qu’ils sont les principaux « voleurs » de données. Il est effectivement plus facile de duper un utilisateur pour lui extorquer un mot de passe (en utilisant les techniques de social engineering) ou de partir avec le fichier clients de son entreprise sous le bras que de pénétrer le système d’information de l’extérieur. « Ceci est un mythe » dément Wade Baker, de l’équipe sécurité de Verizon Business.
Dans une récente étude, 2011 Investigative Response Caseload Review, Verizon détaille les résultats de l’analyse de 90 cas d’attaques et de vols de données qui lui ont été soumis. Les chiffres sont sans appel : 92 % des attaques ou des vols proviennent de l’extérieur de l’entreprise. « Il y a moins de personnes à l’intérieur d’une organisation qu’il n’y en a à l’extérieur. Le simple déséquilibre entre le nombre d’attaquants potentiels explique que nous rencontrions davantage d’incidents externes » détaille Wade Baker.
[…]
La principale faille de sécurité reste le vol de l’identifiant et du mot de passe associé ou encore l’utilisation des mots de passe par défaut. Les utilisateurs sont souvent complices « à leur insu » du vol de leurs identifiants.
[…]
Par Antoine Robin pour indexel.net
En savoir plus :
source : http://www.indexel.net/actualites/securite-les-salaries-premiers-voleurs-de-donnees-3547.html
USA – Vie privée sur internet : des règles plus strictes ?
A lire sur lexpansion.lexpress.fr :
Le régulateur américain du commerce souhaite que les lois protègent davantage les internautes, en matière de confidentialité.
Le régulateur américain du commerce, la FTC, s’est prononcé dans un rapport pour des mesures permettant plus facilement aux internautes qui le souhaitent de ne pas laisser leurs données personnelles « tracées » en ligne. Par troix voix contre une, la FTC a recommandé aux entreprises et aux législateurs américains d’œuvrer pour mieux protéger la vie privée des consommateurs, « dans une ère de changements rapides ».
« Si les entreprises adoptent nos recommandations pour de meilleures pratiques –et beaucoup l’ont déjà fait–, elles pourront innover et offrir aux consommateurs de nouveaux services créatifs sans que les utilisateurs ne sacrifient pour cela leur vie privée », écrit la FTC dans son rapport.
La FTC se prononce en particulier pour la mise en place d’une option « Ne me tracez pas » simple d’accès sur les sites internet. « Nous avons confiance dans le fait que les utilisateurs auront une option ‘Ne me tracez pas’ simple d’utilisation et efficace d’ici à la fin de l’année parce que des entreprises travaillent d’arrache-pied pour que cela arrive, et parce que les législateurs l’imposeront par la loi si ce n’est pas le cas », poursuit le régulateur.
[…]
Par AFP pour lexpansion.lexpress.fr
En savoir plus :
La Russie et l’espionnage 2.0 …
Internet offre aux services spéciaux la plupart des informations ouvertes. Maintenant ils peuvent localiser une personne grâce à ses statuts dans les réseaux sociaux à l’aide des adresses IP. Outre cela on peut faire filer quelqu’un avec des produits électroménagers, a déclaré le directeur de la CIA David Petraeus. De plus en plus d’appareils ménagers et d’appareils personnels sont connectés à Internet: à commencé par la télé jusqu’au système de navigation des voitures. Tout cela permet à la CIA de recevoir en temps réel beaucoup de données utiles. Selon l’expert de l’association des politologues militaires Oleg Glazounov, le plus simple est de filer quelqu’un par téléphone.
Tout téléphone portable peut être transformé en un micro où un émetteur pour écouter les conversations qui ont lieu à proximité de lui. Même si vous n’avez pas de portable, mais à côté il y a un téléphone fixe, il est possible de vous écouter même sans installer un dispositif d’écoute sur le téléphone.
En même temps les experts sont persuadés que le développement des technologies de l’information est capable d’améliorer le rendement des employés des services spéciaux. La réduction du personnel peut entraîner la sélection plus méticuleuse des employés et augmentera l’efficacité des services de renseignements.
Par Anastasiya Pershkina, et Julia Ascheulova pour french.ruvr.ru
En savoir plus :
Les brouilleurs de GPS, nommé « Spoofer », se développent …
A lire sur lemonde.fr :
Dans son petit atelier encombré d’appareils de toutes sortes, Todd Humphreys, directeur du Laboratoire de radionavigation de l’université du Texas, à Austin, montre à ses étudiants la vidéo d’une expérience récente. On y voit un smartphone tenu à bout de bras dont l’écran montre une carte Google : « L’appareil se localise avec sa puce GPS et indique sa position grâce à un point bleu sur la carte. » Soudain, le point bleu se met à bouger, comme si le smartphone venait d’être embarqué dans une voiture, alors qu’il est toujours au même endroit. La puce GPS transmet une position erronée, mais crédible, car la progression sur la carte se fait à une allure normale, le long d’une rue.
Pour expliquer cette énigme, Todd Humphreys montre du doigt un boîtier d’aspect banal, posé dans un coin de l’atelier : « C’est un spoofer (« usurpateur »), un simulateur GPS. Il capte les signaux authentiques des satellites GPS, puis les réémet sur la même longueur d’onde après avoir légèrement modifié les coordonnées. Les systèmes GPS du voisinage vont capter en priorité le faux signal du spoofer, car il est plus puissant que celui d’un satellite situé à 20 000 kilomètres de la Terre. Si j’en installais un sur le toit de cet immeuble avec une bonne antenne, je pourrais fausser tous les GPS du quartier, et même ceux des avions passant au-dessus de la ville. »
Selon Todd Humphreys, un spoofer utilisé à des fins malveillantes par des hackers, des gangsters ou des terroristes pourrait provoquer des catastrophes en chaîne, car les systèmes GPS jouent désormais un rôle essentiel dans de nombreux secteurs d’activités : les transports terrestres, aériens et maritimes, la gestion de conteneurs, le guidage des machines agricoles, les communications électroniques et même les banques, qui se servent des signaux satellites comme d’une horloge universelle pour dater des transactions financières au centième de seconde.
[…]
Déjà, la contre-attaque s’organise. En Grande-Bretagne, un consortium de laboratoires publics et privés a mis au point un appareil capable de détecter la présence de brouilleurs GPS. Lors de tests effectués le long des routes anglaises, les chercheurs ont eu la surprise de découvrir qu’ils sont déjà assez répandus – plusieurs détections par semaine sur un seul carrefour, pris au hasard.
A Austin, Todd Humphreys termine la mise au point d’un appareil encore plus perfectionné, qui localisera précisément les brouilleurs GPS et permettra à la police de les saisir. Mais, par ailleurs, il remarque que les nouveaux émetteurs radio de type USRP (universal software radio peripheral), très prisés par les chercheurs et les radioamateurs car ils couvrent toutes les gammes d’ondes, peuvent diffuser un signal sur les fréquences GPS, ce qui provoque un brouillage très efficace. La guerre des brouilleurs ne fait que commencer.
Par Yves Eudes pour lemonde.fr
En savoir plus :
Les smartphones menacent la sécurité des entreprises …
A lire sur usinenouvelle.com :
[…]
Le risque n’est souvent réellement appréhendé ni par les utilisateurs, ni par les entreprises. Il est pourtant bien réel. « Avec les smartphones actuels, les utilisateurs s’exposent à un risque bien plus important que de simplement perdre leurs listes de contacts en cas de perte ou de vol. Il existe un risque d’effraction de leur boîte mail électronique ainsi que des comptes qu’ils ont ouverts sur les réseaux sociaux et dans les organismes bancaires« , explique Symantec.
Le point faible de ces téléphones sont les applications de plus en plus populaires .En effet, lors du téléchargement de ce logiciel, les utilisateurs ne prennent pas le temps de lire les conditions. Ils les autorisent alors à accéder à toutes leurs informations personnelles.
[…]
Par Astrid Gouzik pour usinenouvelle.com
En savoir plus :
source : http://www.usinenouvelle.com/article/les-smartphones-menacent-la-securite-des-entreprises.N169253
La sécurité privée à l’heure du CNAPS …
A lire sur usp-securite.org
Sécurité Privée N° 18 – Hors-série
![]() |
![]() |
Document réalisé par :
Approche politique, enjeux juridiques et fiscaux, mode opératoire, … un vademecum indispensable à lire avant d’agir !
Au sommaire de ce hors-série spécial CNAPS :
- Le grand entretien.
« Pour être ressentie par tous, la sécurité doit être l’affaire de tous« , par Claude Guéant, ministre de l’Intérieur, de l’outre-mer, des collectivités territoriales et de l’immigration.
- Mise au point.
« Le CNAPS rencontre un fort soutien de l’État et de la profession« , entretien avec Alain Bauer, professeur de criminologie au Conservatoire National des Arts et Métiers, New York et Beijing, président de la mission de préfiguration du CNAPS.
- Mise en oeuvre.
Le CNAPS, premier outil de moralisation et de professionnalisation du secteur de la sécurité privée, par Jean-Louis Blanchou, délégué interministériel à la sécurité privée
» Les professionnels peuvent compter sur mon engagement, ma détermination et mon écoute attentive », entretien avec Jean-Yves Latournerie, directeur général du CNAPS
Par l’Union des entreprises de sécurité privée pour usp-securite.org
En savoir plus :
source : http://usp-securite.org/Securite-Privee-18-Hors-serie.html
Plus de la moitié des internautes sont en fait des robots, pas tous bienveillants …
A lire sur itespresso.fr :
Moteurs de recherche, logiciels de piratage, spammeurs, espions… les robots généreraient 51% du trafic sur la Toile.
Quels dangers pour les entreprises trop peu soupçonneuses ?
Plus de la moitié du trafic Internet n’émanerait pas d’une quelconque activité humaine, mais serait le fruit de robots généralement malintentionnés.
Espionnage, spam, piratage… pèsent sur les moins précautionneux des développeurs nombre de menaces bien définies, mais mal appréhendées, passées sous silence par Google Analytics et consorts.De tels outils de mesure d’audience ne font pas la différence entre ces 49% d’internautes en chair et en os, ces 20% de bots (essentiellement les moteurs de recherche) et ces 31% restants, qui catalysent les craintes d’Incapsula.
Auteur d’une étude en ce sens, l’éditeur de solutions de sécurité a basé sa réflexion sur un millier de ses clients qui enregistrent plusieurs dizaines de milliers de visiteurs mensuels sur leur site.
A eux seuls, les logiciels de piratage généreraient quelque 5% du trafic Web total. Leur office à double temps consiste à un repérage initial d’éventuelles failles de sécurité, dans l’optique d’une exploitation ultérieure pour récupérer des données ou encore injecter du code malveillant.
[…]

source : http://www.itespresso.fr/plus-de-la-moitie-des-internautes-sont-des-robots-51804.html
Par Clément Bohic pour itespresso.fr
En savoir plus :
source : ttp://www.itespresso.fr/plus-de-la-moitie-des-internautes-sont-des-robots-51804.html
La politique française d’intelligence économique renforcée par un accord de trois conventions bilatérales …
A lire sur economie.gouv.fr
Eric BESSON, Ministre chargé de l’Industrie, de l’Energie et de l’Economie numérique, a présidé aujourd’hui (20/03/12) la signature de trois conventions bilatérales entre la Délégation interministérielle à l’intelligence économique (D2IE), dirigée par le préfet Olivier BUQUEN, l’Institut national de la propriété industrielle (INPI), représentée par son Directeur général Yves LAPIERRE, et le Groupe AFNOR, représenté par son Directeur général Olivier PEYRAT.
Ces trois conventions visent à renforcer la coopération des trois institutions en matière de sensibilisation des entreprises et des établissements de recherche aux problématiques d’intelligence économique, de propriété industrielle et de normalisation.
Conscients de la convergence d’intérêt qui les unit, la D2IE, l’INPI et AFNOR se sont ainsi engagés à agir de concert sur trois thématiques clés pour la compétitivité de la France :
[…]
Par Eric BESSON pour economie.gouv.fr
En savoir plus :
source : http://proxy-pubminefi.diffusion.finances.gouv.fr/pub/document/18/12464.pdf
Partager votre soirée… ou pas. À vous de faire les bons choix ! Selon la CNIL …
A lire et voir sur cnil.fr :
Depuis plusieurs années, la CNIL mène des actions à destination des jeunes, des enseignants et des familles pour les sensibiliser aux bonnes pratiques sur les réseaux sociaux.
[…]
24 millions. C’est le nombre de Français inscrits sur Facebook aujourd’hui 1. Ils sont autant à se rendre sur Youtube chaque mois, ce qui représente 1,3 milliard de vidéos vues.2
En 2011, la CNIL a reçu 700 plaintes portant sur les problèmes d’opposition à la diffusion de contenus sur internet, soit une augmentation de 42% par rapport à 2010.
La CNIL souhaite sensibiliser les jeunes à l’impact que peuvent avoir leurs publications sur les réseaux sociaux et donner au grand public les clefs pour un usage d’internet qui soit plus responsable et respectueux de la vie privée.
[…]
L’objectif de la vidéo interactive Share the Party* est de faire vivre une expérience aux internautes et de les responsabiliser en les immergeant dans une scène de la vie courante d’un jeune. Un adolescent participe à une soirée et en filme les temps forts avec la possibilité de les « partager ou pas » sur les réseaux sociaux. En fonction de ses choix, la soirée ne se terminera pas de la même manière et l’adolescent devra assumer les conséquences, heureuses ou malheureuses, de ses actes. Ainsi, 11 fins différentes sont possibles.
[…]
Par la CNIL sur cnil.fr
Le centre d’espionnage le plus puissant du monde …
A lire sur gizmodo.fr :
Au fond du désert de l’Utah, au pied de la chaîne de montagnes Wasatch, se trouve les bâtiments les plus sécurisés, les plus gardés et les plus secrets du monde. Tout ce que vous pouvez dire ou écrire est analysé ici.
Il s’agit du Centre de données Utah de la NSA (National Security Agency), un complexe à 2 milliards de dollars qui capte, enregistre et filtre toutes les communications du monde : cela va des emails aux appels téléphoniques en passant par les SMS ou les discussions instantanées. Ici, ils cassent les codes, et selon le site Threat Level, ils auraient les algorithmes pour casser les codes les plus puissants du monde. Ils ont accès aux « informations financières, transactions boursières, accords d’entreprises, armée étrangère, secrets diplomatiques, documents légaux, communications personnelles confidentielles. »

Il y aura 4 salles de données de plus de 2.000 m² remplies de serveurs, refroidis par 60.000 tonnes de machine et 6,5 millions de litre d’eau par jour. Le site dispose de sa propre centrale électrique de 65 mégawatts, ainsi que des générateurs de secours capables d’alimenter l’ensemble pendant 3 jours sans interruption.
[…]

[…]
Ce centre, (et les autres postes d’écoutes : les satellites espions et les centre de données NSA qui sont connecté à ce centre), va faire de la NSA l’agence d’espionnage la plus puissante du monde.
Source : [Threat Level]
Par Norédine pour gizmodo.fr
En savoir plus :
source http://www.gizmodo.fr/2012/03/16/voici-le-centre-d%E2%80%99espionnage-le-plus-puissant-du-monde.html
Et encore : http://bigbrowser.blog.lemonde.fr/2012/03/16/centre-despionnage-desert-americain/
Et toujours : http://www.rue89.com/2012/03/16/tout-voir-tout-entendre-les-espions-en-revaient-les-usa-lont-presque-fait-230286



