Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘information détective privé’

Risque de réputation suite à la perte de données sensibles …

Posté par Arnaud Pelletier le 27 octobre 2015

espionnageSelon l’enquête internationale sur la résilience des entreprises conduite par Marsh et Disaster Recovery Institute International (DRII), les entreprises considèrent que les cyber risques et les risques liés de réputation sont beaucoup plus élevés que les autres, tant en termes de probabilité que d’impact.

[…]

Parmi les 10 scénarios de risque proposés, les risques perçus comme les plus élevés en termes d’impact et de probabilité sont :
– le risque de réputation suite à la perte de données sensibles, (impact 79% – probabilité
79%).
– une défaillance dans un centre de données informatiques (59% – 77%)
– l’indisponibilité des services en ligne en raison d’une cyber attaque (58 % – 77 %).

Le risque dont l’impact potentiel serait le plus bas serait celui lié à un rappel de produit (15 %).

[…]

Le rapport «International Business Resilience Survey 2015» est téléchargeable sur le site http://france.marsh.com/.

[…]

Par la rédaction de news-assurances.com

En savoir plus :

Source : https://www.news-assurances.com/actualites/les-dirigeants-redoutent-le-risque-de-reputation-suite-a-la-perte-de-donnees-sensibles/016785992

Crédit Photo : Shutterstock

salariésLes techniques d’ingénierie sociale qui trompent la vigilance d’employés et exposent des données sont toujours plus sophistiquées. Les entreprises doivent gérer le risque et former leurs équipes.

Quel employé peut reconnaître une tentative d’exfiltration de données derrière un email portant sur un plan social ou identifier le faux profil LinkedIn d’un présumé consultant en recrutement de grand groupe IT ? Déjà bien rodées, les techniques d’ingénierie sociale qui permettent de tromper la vigilance de cibles pour obtenir un accès à des données sensibles sont de plus en plus sophistiquées.

Par Ariane Beky pour silicon.fr

En savoir plus :

Source http://www.silicon.fr/ingenierie-sociale-employes-maillon-faible-cybersecurite-129728.html

Crédit Photo : Shutterstock

111Première étude sur les perspectives de développement des professionnels de l’Intelligence Économique, réalisée par MIRESO en partenariat avec le Synfie, l’Ecole de Guerre Economique et le blog de l’information stratégique.

  • Quels sont les enjeux de l’étude ?

Cette étude a vocation à renforcer la connaissance mutuelle des acteurs sur leur secteur d’activité et d’aider les organisations professionnelles de défense et de promotion à améliorer leur offre de service et leurs orientations stratégiques en termes d’actions de support, de mutualisation de moyens et de collaboration.

Attentive à la qualité de de ses prestations et pour lui permettre d’accompagner les acteurs de l’IE dans l’atteinte de leurs objectifs, notre équipe, fortement impliquée dans le développement de ses clients en France et à l’étranger, souhaite mieux cerner les enjeux auxquels les professionnels devront faire face dans les années qui viennent. Il nous paraît indispensable d’être au plus proche des problématiques que les professionnels rencontrent.

  • Comment participez ?

Par soucis d’éthique et pour favoriser la sincérité des réponses, le traitement de cette étude se fait en accès restreint et sécurisé. Les premiers résultats de cette étude seront restitués lors de la conférence annuelle du SYNFIE. Pour ceux qui le souhaiteraient, leur positionnement individuel pourra faire l’objet d’une restitution lors d’un entretien privé avec Mireso.

Par Nathalie GRASSELLI pour mireso.com

En savoir plus :

Source : https://mireso.com/enquete-acteurs-de-lie/

Crédit photo Pixabay

Facebook vous dit si un gouvernement vous espionne …

Posté par Arnaud Pelletier le 20 octobre 2015

facebookUne nouvelle notification ayant pour vocation d’alerter les utilisateurs lorsqu’ils sont la cible d’une cybersurveillance gouvernementale est désormais déployée par Facebook.

«À compter d’aujourd’hui, nous vous informerons si nous croyons que votre compte a été ciblé ou compromis par un attaquant soupçonné de travailler pour un état nation», a déclaré le chef de la sécurité de Facebook, Alex Stamos.

[…]

Facebook n’a pas révélé comment elle était en mesure d’évaluer l’origine d’un piratage.

[…]

Par Laurent LaSalle pour branchez-vous.com

En savoir plus :

Source http://branchez-vous.com/2015/10/19/facebook-vous-avisera-sil-soupconne-que-le-gouvernement-vous-espionne/

Crédit Photo : Shutterstock

Les risques d’usurpation d’identité …

Posté par Arnaud Pelletier le 15 octobre 2015

Reconnaissance facialeFellowes poursuit sa campagne de sensibilisation sur les risques d’usurpation d’identité, initiée depuis 2008 en France, et publie les résultats du 6ème volet de son enquête, menée en partenariat avec l’ObSoCo. Cette étude dresse un état des lieux du comportement des français face aux données confidentielles, de leur perception du risque et des paradoxes dans leur gestion des données papier vs numériques. Car contrairement à l’idée reçue, la tendance à la dématérialisation des documents ne s’est pas accompagnée d’une réduction, mais au contraire d’une inflation des échanges par l’intermédiaire de documents papier, avec les risques induits.

[…]

Que faire pour limiter les risques d’usurpation d’identité numérique ?

  • Limiter le nombre de cartes de crédit ou de paiement, les signer dès réception, ne jamais les prêter ni communiquer leurs codes, annuler toute carte de crédit inactive ;
  • Examiner soigneusement ses relevés de compte pour détecter rapidement la moindre anomalie ;
  • Avertir immédiatement dans l’ordre : 1- les forces de police en déposant une plainte, 2- les organismes concernés en cas de vol de carte de paiement ;
  • Avertir immédiatement les organismes concernés en cas de perte de carte de paiement ;
  • Détruire systématiquement avec un destructeur de documents (de préférence coupe croisée) les chèques annulés, les reçus de carte de crédit et les justificatifs de paiement ;
  • Ne jamais conserver le code confidentiel d’une carte, un mot de passe ou un numéro d’assurance sociale dans son portefeuille ;
  • Utiliser une adresse email « informelle jetable » pour remplir toutes les demandes d’inscriptions à des comptes divers ;
  • Toujours cocher la case « je refuse que mes données personnelles figurent dans le fichier informatisé de la société ».

[…]

Par Emmanuelle Lamandé pour globalsecuritymag.fr

En savoir plus :

Source http://www.globalsecuritymag.fr/Usurpation-d-identite-en-2015,20151014,56659.html

Crédit Photo : Shutterstock

Faux profils LinkedIn et ingénierie sociale …

Posté par Arnaud Pelletier le 14 octobre 2015

shutterstock_81998779Des chercheurs ont mis au jour 25 faux profils utilisés sur LinkedIn par des hackers présumés iraniens. Le même groupe serait à l’origine de l’opération Cleaver dévoilée l’an dernier.

Des chercheurs en cybersécurité de Dell SecureWorks déclarent avoir mis au jour un réseau de faux profils sur LinkedIn. Ces faux profils seraient utilisés par des hackers présumés iraniens dans le but d’entrer en contact avec des cibles potentielles dans le monde, les manipuler et leur extirper de l’information sensible (ingénierie sociale), selon l’analyse de la firme de sécurité.

[…]

Des chercheurs de F-Secure ont découvert que, pendant ces dernières semaines, de faux profils de recruteurs ont servi à recueillir des renseignements pour repérer des experts en sécurité informatique sur Linkedin.

[…]

Par Ariane Beky pour silicon.fr et Jean Elyan pour ictjournal.ch

En savoir plus :

Source http://www.silicon.fr/hackers-iraniens-faux-profils-linkedin-128535.html

Et aussi : http://www.ictjournal.ch/fr-CH/News/2015/09/07/De-faux-recruteurs-hameonnent-des-experts-en-securite-IT-via-Linkedin.aspx

Crédit Photo : Shutterstock

 

Obligation de loyauté dans le contrat de travail …

Posté par Arnaud Pelletier le 13 octobre 2015

droitPlusieurs arrêts récents sont venus apporter des précisions sur l’obligation de loyauté dont le rappel peut parfois mais pas toujours avoir été inséré dans le contrat de travail du salarié.

En effet selon l’article L1222-1 du Code du travail  » le contrat de travail est exécuté de bonne foi  »

[…]

L’obligation de loyauté peut se traduire par l’obligation de ne pas dénigrer son employeur, de ne pas utiliser la propriété de son employeur à des fins personnelles, et surtout de n’exercer aucun travail rémunéré qui lui porte préjudice.

Deux arrêts rendus en 2015 illustrent parfaitement cette obligation dont la mise en œuvre et l’application n’a pas à être formalisée dans le contrat de travail.

  • La Cour de Cassation a ainsi validé le licenciement pour faute grave d’un salarié « ayant réalisé pour son propre compte, en cours de chantier, des travaux chez un client de l’entreprise » de son employeur.
  • De la même façon, la faute grave pour manquement à l’obligation de loyauté a été retenue à l’encontre d’une salariée qui « avait exercé pendant son arrêt de travail pour maladie, une activité professionnelle pour le compte d’une société concurrente » « l’exercice d’une telle activité causant nécessairement un préjudice à l’employeur ».

[…]

Par sur avocat-tigzim.fr

En savoir plus :

Source http://avocat-tigzim.fr/obligation-de-loyaute-et-contrat-de-travail/

Crédit Photo : Shutterstock

 

vie privéeLa sécurité du système d’information ne se cantonne pas à l’équipement et au logiciel. Jusqu’où vont les responsabilités ? Des experts donnent leur point de vue.

La menace informatique est changeante et les décideurs IT peinent à s’adapter à un danger croissant. La cybermenace, certes significative, ne constitue qu’un élément de la sécurité de l’entreprise. Dès lors, qui devrait être responsable de la sécurité et comment les entreprises peuvent adopter une approche plus proactive face aux menaces ? Cinq experts IT donnent leur avis.

  • 1. Faites de la sécurité la responsabilité de tous les salariés
  • 2.  Ne vous reposez pas sur des produits technologiques
  • 3- Gardez sous contrôle les périls des terminaux mobiles
  • 4- Obtenez le soutien du dirigeant pour les démarches de gouvernance
  • 5. Créez une culture du risque pragmatique

[…]

Par Mark Samuels pour zdnet.fr

En savoir plus :

Source http://www.zdnet.fr/actualites/qui-est-responsable-de-la-cybersecurite-le-rssi-le-dsi-le-pdg-ou-vous-39826198.htm#xtor=123456

Crédit Photo : Shutterstock

Un SMS suffit à prendre le contrôle d’un téléphone …

Posté par Arnaud Pelletier le 6 octobre 2015

objet connectéSelon Edward Snowden, les agences de renseignement peuvent prendre le contrôle des smartphones par un simple SMS.

L’ancien informaticien de la CIA (les services secrets amrériains) et de la NSA (les services de renseignement américains) précise que les propriétaires de téléphones ainsi hackés ne peuvent pas « faire grand chose » pour faire cesser la prise de contrôle. Edward Snowden a révélé à BBC’s Panorama à Moscou que les espions britanniques par exemple, ont simplement besoin d’un SMS pour accéder à la caméra et au microphone du smartphone d’un particulier.

[…]

Par la rédaction de directmatin.fr

En savoir plus :

Source http://www.directmatin.fr/monde/2015-10-06/selon-edward-snowden-un-sms-suffit-prendre-le-controle-dun-telephone-712773

Crédit Photo : Shutterstock

Logiciel espionParmi les risques immatériels liés à la cybercriminalité, le cybervandalisme, qui consiste notamment à piller les données d’une entreprise soit pour les revendre, soit pour opérer un chantage, est sans conteste le plus dévastateur.

L’imagination sans limites des cyberdélinquants, et leurs tristement célèbres méfaits, concernent toutes les entreprises, quelle que soit leur taille. Il s’agit là d’un effet pervers de l’utilisation exponentielle de solutions informatiques, avec des chaînes de prestataires worldwide et des équipements nomades, qui augmentent le risque de perte de contrôle des données privées, confidentielles et/ou stratégiques. Les sociétés de services en ligne font de parfaites cibles, ce que la récente attaque du site de rencontres extra-conjugales AshleyMadison.com confirme, avec le vol de données (très personnelles) de près de 37 millions d’utilisateurs.

[…]

Par VALERIE LAFARGE-SARKOZY et Aline Bourcereau pour business.lesechos.fr

En savoir plus :

Source http://business.lesechos.fr/directions-juridiques/droit-des-affaires/contentieux/021360321935-le-cybervandalisme-fusee-a-plusieurs-etages-203400.php

Crédit Photo : Shutterstock

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous