Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘information détective privé’

Cyber-attaque, rançon de 15 000 euros payée par la victime …

Posté par Arnaud Pelletier le 19 février 2016

Logiciel espionVictime de pirates informatiques, un hôpital de Los Angeles a dû payer une rançon de 15 000 euros la semaine dernière, pour récupérer l’accès à ses données.

C’est un type de piratage pour le moins inhabituel. Le Hollywood Presbyterian Medical Center, un hôpital de Los Angeles, a été victime d’un programme malveillant bloquant le réseau informatique pendant une dizaine de jours. Les données médicales de 900 patient ont également été dérobées.

La chaîne de télévision américaine NBC précise que les hackers responsables du virus ont demandé plus de 15 000 euros de rançon, le tout en bitcoins, la monnaie virtuelle.

[…]

Par la rédaction de lexpansion.lexpress.fr

En savoir plus :

Source http://lexpansion.lexpress.fr/high-tech/victime-d-une-cyber-attaque-un-hopital-americain-paye-une-rancon-de-15-000-euros_1765054.html

Crédit Photo : Shutterstock

 

Le facteur humain en cybersécurité …

Posté par Arnaud Pelletier le 15 février 2016

salariésEn matière de sécurité numérique, le facteur humain constitue souvent le maillon faible de l’infrastructure de défense. Tour d’horizon des débuts du problème à aujourd’hui.

En matière de sécurité numérique, le facteur humain constitue souvent le maillon faible de l’infrastructure de défense. Cette fragilité humaine face aux systèmes est apparue à la naissance du premier virus informatique au début des années 80. Le concept de virus a été utilisé la première fois en 1981 par Leonard Adleman dans ses échanges avec Fred Cohen puis formalisé dans une définition mathématique par Fred Cohen en 1983. Dès 1982, l’ Apple II est touché par des virus circulant sur disquettes dont l’exécution bloque le système d’exploitation et dès cette époque, le facteur humain vient jouer le rôle principal dans la diffusion du virus.

[…]

La sensibilisation des utilisateurs pourrait évoluer vers une mise en situation d’activation des biais cognitifs provoquant le comportement à risque puis une analyse rétrospective de l’enchaînement des évènements. L’idée est de mobiliser les sciences cognitives pour maîtriser le facteur humain…

[…]

Par Thierry Berthier pour contrepoints.org

En savoir plus :

Source https://www.contrepoints.org/2015/05/09/207247-cybersecurite-attention-au-facteur-humain

Crédit Photo : Shutterstock

 

3 choses pour protéger sa vie privée sur Internet …

Posté par Arnaud Pelletier le 12 février 2016

reseaux socaiuxFacebook est actuellement accusée d’espionnage et de non-respect de nos vies privées. Une double mise en accusation qui relance le débat sur le contrôle sur internet. 

[…]

Pour Alain Bensoussan, un avocat spécialiste en droit des nouvelles technologies et de la communication, qui était l’invité de la matinale d’Europe 1 mercredi, il y a trois choses à faire pour protéger sa vie privée sur internet :

  •  » Il faut vraiment de la vigilance, ne pas mettre trop de données sur le web »,

  • « Il faut récupérer de temps en temps les données. On peut mettre des photos sur Twitter ou Facebook mais il faut les suivre, savoir où elles en sont ces copies virtuelles et il faut essayer de les récupérer »,
  • « Le troisième point, c’est le droit à l’oubli donc la possibilité de transformer ses données virtuelles pour se créer une nouvelle vie virtuelle. Cela fonctionne bien en Europe mais le souci c’est qu’Internet n’a pas de frontières ».

Par la rédaction de europe1.fr

En savoir plus :

Source http://www.europe1.fr/societe/ces-3-choses-a-faire-pour-proteger-sa-vie-privee-sur-internet-2665965

Crédit Photo : Shutterstock

1De nouvelles cyber-menaces apparaissent et mettent en péril ceux qui en sont la cible, que ce soit des entreprises, des médias, des institutions ou les gouvernements. Personne n’est à priori épargné. Il est urgent de s’organiser.

Dans le domaine de l’informatique, de nouvelles cyber-menaces apparaissent. Il s’agit d’attaques « ciblées » utilisant des « malwares » disponibles sur le marché ou développés sur mesure dans l’intention de nuire. Elles sont d’un autre type que les virus et autres chevaux de Troie déjà connus. Ces menaces mettent en péril ceux qui en sont la cible, que ce soit des entreprises, des médias, des institutions ou les gouvernements. Personne n’est a priori épargné, surtout lorsqu’il existe des données sensibles à dérober (data leak prevention, DLP) ou bien lorsque la porte est ouverte pour perpétrer des actes malveillants destinés à frauder, à espionner et/ou à déstabiliser une organisation, une nation ou des citoyens (cyber-attaques de type APT (avanced persistent threats), par exemple).

Dans tous les cas, l’intention est de nuire. La meilleure façon de se protéger contre ces nouvelles cyber-menaces est de disposer d’une politique de prévention/détection/traitement. AFNOR a décidé d’initier une réflexion prospective dans ce domaine, en vue de produire un référentiel de bonnes pratiques. Ce guide normatif aidera les différents acteurs impactés à lutter contre ces menaces en émettant des recommandations et en mettant en œuvre des plans types de réponse à incident.

Arnaud PELLETIER, directeur de l’Agence Leprivé & Stratég-IE et correspondant normalisation du SNARP (SYNDICAT NATIONAL DES AGENTS DE RECHERCHES PRIVEES), participe avec le président de ce syndicat au groupe de travail AFNOR, et apporte ainsi l’expertise des ARP en la matière.

  • En savoir plus sur le site de l’AFNOR :

http://www.afnor.org/liste-des-evenements/agenda/2016/mars-2016/apt-dlp-de-nouvelles-menaces-informatiques-reunion-d-information-le-9-mars-a-saint-denis

Logiciel espionLe nombre de cyber-attaques recensées a progressé en 2015 de 51 % en France. Face à ce constat, pwc a mené une étude sur la perception qu’ont les dirigeants des risques de piratage qu’encourent leurs entreprises. Découvrez-en les principaux enseignements sous la forme d’une infographie exclusive.

Cette infographie est interactive. Passez votre curseur sur les différents graphiques pour obtenir des informations supplémentaires, et sélectionnez les données que vous souhaitez visualiser en cochant les boutons.

[…]

[…]

Par Stéphane Guillard pour chefdentreprise.com

En savoir plus :

Source http://www.chefdentreprise.com/Thematique/digital-innovation-1074/Breves/Les-entrepreneurs-fran-ais-sentent-peu-concernes-piratage-informatique-301633.htm

Crédit Photo : Shutterstock

Smartphones, la porte d’entrée des délinquants numériques …

Posté par Arnaud Pelletier le 5 février 2016

facebookNous sommes accrochés à nos smartphones, en réseau permanent, bientôt dépendants d’une foule d’objets connectés… Des gens mal intentionnés s’y intéressent. Apprenons à être un peu moins naïfs dans ce monde parallèle qui n’a rien de virtuel.

[…]

Curieusement, l’explosion numérique ne s’accompagne pas d’une vraie prise de conscience des dangers connectés. Une application, un SMS, une photo peuvent être des points d’entrée pour un délinquant. « Nous avons encore affaire à beaucoup de naïveté et d’angélisme », constate Guillaume Poupard, directeur général de l’Agence nationale de sécurité des systèmes d’information (ANSSI) qui s’attache d’abord à mettre en mode alerte les opérateurs d’importance vitale.

[…]

Par OLIVIER BERGER pour lavoixdunord.fr

En savoir plus :

Source http://www.lavoixdunord.fr/france-monde/cybercriminalite-les-smartphones-porte-d-entree-des-ia0b0n3313145

Crédit Photo : Shutterstock

Vie privée au travail, quid de la messagerie du salarié …

Posté par Arnaud Pelletier le 4 février 2016

vie priveeL’employeur peut produire en justice et consulter les messages reçus ou émis d’une messagerie professionnelle dès lors qu’ils n’ont pas été identifiés comme personnels par le salarié. Qu’en est-il des messages échangés sur une messagerie personnelle provenant de l’ordinateur professionnel du salarié ? La Cour de cassation rappelle que la production de courriels figurants sur l’ordinateur professionnel , mais émanant de la messagerie personnelle du salarié, porte atteinte au secret des correspondances. Cass.soc.26.01.16, n° 14-15360.

[…]

Un bémol doit néanmoins être apporté, car cette protection ne joue que dans la mesure où les messages n’ont pas été enregistrés sur l’outil de travail professionnel. Cet enregistrement leur confère en effet, un caractère professionnel.

[…]

Par le service juridique de cfdt.fr

En savoir plus :

Source https://www.cfdt.fr/portail/le-carnet-juridique/fil-d-actualites/vie-privee-la-messagerie-du-salarie-est-elle-encore-protegee-srv2_347539

Crédit Photo : Shutterstock

Sécuriser les interactions avec le web (vidéo) …

Posté par Arnaud Pelletier le 3 février 2016

internetDe plus en plus connectés et de plus en plus vulnérables. Avec Internet ce sont aussi développées les cyber attaques sur des objets comme les machines à laver ou les voitures.

Si on peut contrôler sa clim avec son téléphone est-ce que quelqu’un d’autre peut aussi le faire ?

C’est ce sur quoi on s’est penché à Tel Aviv lors d’une conférence CyberTech.

Yoav Leitersdorf, YL Ventures : “Tout est connecté sur internet désormais. Je crois qu’en 2015, quelque 20% des voitures neuves étaient connectées ce qui veut dire qu’elles embarquaient une carte sim ou une autre forme de connectivité. Quand on se retrouve avec autant d’appareils connectés sur le net cela veut dire qu’il faut les sécuriser.”

[…]

[…]

Par la rédaction de euronews.com

En savoir plus :

Source http://fr.euronews.com/2016/02/02/cyber-protections-contre-cyber-attaques/

Crédit Photo : Shutterstock

Intelligence économique : la refonte gouvernementale …

Posté par Arnaud Pelletier le 29 janvier 2016

serious gameEmmanuel Macron instaure un service de l’information stratégique et de la sécurité économiques, qui fédère les entités D2IE et SCIE dédiées à l’intelligence économique.

Lors du Conseil des ministres qui s »est déroulé le 27 janvier, Emmanuel Macron a présenté un décret instituant un commissaire à l’information stratégique et à la sécurité économiques.

Objectif : « renforcer l’action menée en faveur de la protection et de la promotion des intérêts économiques, industriels et scientifiques fondamentaux de la Nation, ainsi qu’à assurer les moyens de la souveraineté économique de la France ».

Dans l’esprit du ministre de l’économie, de l’industrie et du numérique, il s’agit de regrouper les moyens dans ce domaine au sein d’une structure unique : le service de l’information stratégique et de la sécurité économiques.

Cette consolidation fixée par décret concerne la délégation interministérielle à l’intelligence économique (D2IE) et le service ministériel de coordination à l’intelligence économique (SCIE).

[…]

Par Philippe Guerrier pour itespresso.fr

En savoir plus :

Source : http://www.itespresso.fr/intelligence-economique-gouvernement-consolide-ressources-120003.html

Crédit Photo : Shutterstock

Phishing : 110 arnaques par jour en France …

Posté par Arnaud Pelletier le 28 janvier 2016

cyber attaqueL’escroquerie, qui prend la forme d’un e-mail signé par une entreprise mais adressé en réalité par un pirate informatique, aurait fait deux millions de victimes en France en 2015.

L’utilisateur reçoit sur sa boîte de réception un e-mail d’une entreprise qu’il connait bien et généralement réputée pour sa fiabilité (une banque, souvent celle de la victime, le service des impôts, de la Caisse d’allocations familiales, etc.). Dans le courriel, l’organisme explique que le client doit cliquer sur un lien afin de régler un problème : payer une facture ou modifier par exemple ses identifiants.

[…]

Par Olivier Saint-Faustin pour sudouest.fr

En savoir plus :

Source http://www.sudouest.fr/2016/01/27/mefiez-vous-du-phishing-110-arnaques-aux-e-mails-chaque-jour-en-france-2254571-4725.php

Crédit Photo : Shutterstock

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous