Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘information détective privé’

Top 10 des meilleures pratiques de sécurité pour les PME …

Posté par Arnaud Pelletier le 23 septembre 2013

confidentielLa cybercriminalité augmente dans des proportions alarmantes. Les petites et moyennes entreprises sont devenues des cibles privilégiées pour les cybercriminels. Le Wall Street Journal a récemment déclaré que les petites entreprises se remettent rarement d’une cyberattaque, mais quelques étapes très simples vous permettent cependant de protéger votre entreprise.

  • 1. Les mots de passe communs sont de mauvais mots de passe
  • 2. Verrouillez chaque entrée
  • 3. Segmentez votre réseau
  • 4. Définissez et appliquez une politique de sécurité, et sensibilisez vos utilisateurs
  • 5. Prenez conscience des risques liés aux réseaux sociaux
  • 6. Chiffrez tout
  • 7. Maintenez votre réseau au top de ses performances
  • 8. Faites preuve de prudence envers le Cloud
  • 9. Ne laissez pas l’administration aux soins de tous
  • 10. Maîtrisez l’utilisation des appareils personnels

[…]

Par la rédaction de globalsecuritymag.fr

En savoir plus :

Source http://www.globalsecuritymag.fr/Check-Point-Software-Top-10-des,20130923,39787.html

Vous avez dit secret bancaire ?

Posté par Arnaud Pelletier le 20 septembre 2013

Swift, Visa, Mastercard et même Bitcoin. Les agents secrets cherchent à pénétrer les flux financiers dans le monde entier. Et souvent, ils y arrivent.

De nouvelles révélations montrent l’ampleur de l’espionnage des flux financiers par les services secrets américains. Il y a un peu plus d’une semaine, la télévision brésilienne avait révélé que la NSA attaquait le réseau Swift, utilisé pour les transactions bancaires internationales. Le magazine allemand Spiegel apporte maintenant de nouveaux détails. Dans son édition du lundi 16 septembre, il explique que la NSA gère une base d’informations baptisée « Tracfin » qui, en 2011, comptait déjà plus de 180 millions de données de transactions.

[…]

Par Gilbert Kallenborn pour 01net.com

En savoir plus :

Source http://www.01net.com/editorial/603118/la-nsa-espionne-aussi-les-reseaux-visa-et-mastercard/

Google connaît tous les mots de passe Wi-Fi …

Posté par Arnaud Pelletier le 19 septembre 2013

1Sur les appareils mobiles Android (Google), un paramètre activé par défaut permet à Google de récupérer toutes les clés Wi-Fi des réseaux sans fil auxquels on se connecte : domicile, travail, amis, restaurants, etc. Existe-t-il un seul réseau Wi-Fi au monde dont Google ne connaît pas le mot de passe ?

Dès qu’un smartphone ou une tablette Android se connecte à un réseau Wi-Fi, il est très probable que la clé de sécurité saisie ou enregistrée soit immédiatement transmise à Google.

[…]

Par la rédaction de panoptinet.com

En savoir plus :

Source http://www.panoptinet.com/archives/11934

Source image http://commons.wikimedia.org/wiki/File:WiFi_Explorer_Logo.png

Espionnage et suspicions, quatre exemples dans l’industrie française …

Posté par Arnaud Pelletier le 16 septembre 2013

1Après l’intervention suspecte de deux ingénieurs allemands sur des bornes de rechargement d’Autolib’, francetv info revient sur des affaires qui ont visé des entreprises françaises.

La technique est grossière, mais n’est pourtant pas si inhabituelle. Des techniciens de haut vol allemands sont soupçonnés d’avoir piraté des bornes de rechargement des voitures Autolib’ à Paris, pour obtenir leurs secrets de fabrication et de fonctionnement. Se faisant passer pour des agents de maintenance, ils ont été interpellés le 5 septembre. Le service de voitures électriques du groupe Bolloré a donc déposé plainte pour espionnage industriel, mardi 10 septembre.

Si, en la matière, les flagrants délits sont rares, ils ne constituent que « la partie émergée de l’iceberg », révèle Arnaud Pelletier, expert en renseignement stratégique interrogé par francetv info. « Nous ne sommes au courant que d’une infime partie de ces cas d’espionnage. Soit les entreprises ne se rendent pas compte de l’attaque, soit elles ne la reconnaissent pas, pour ne pas effrayer leurs fournisseurs et leurs clients. » Pourtant, en de rares occasions, des affaires ou des suspicions d’espionnage au détriment de sociétés françaises font la une de l’actualité. Francetv info revient sur quatre affaires marquantes.

[…]

Par Simon Gourmellet pour francetvinfo.fr

En savoir plus :

Source http://www.francetvinfo.fr/economie/entreprises/espionnage-et-suspicions-quatre-exemples-dans-l-industrie-francaise_408185.html#xtor=AL-79

Comprendre l’intelligence économique et s’engager dans la démarche …

Posté par Arnaud Pelletier le 13 septembre 2013

1Selon les termes de la circulaire du Premier ministre du 15 septembre 2011, l’intelligence économique consiste « à collecter, analyser, valoriser, diffuser et protéger l’information économique stratégique, afin de renforcer la compétitivité d’un État, d’une entreprise ou d’un établissement de recherche. »

Véritable outil d’aide à la décision et à l’anticipation, l’intelligence économique soutient la compétitivité et la croissance des entreprises.

En effet, elle permet à un établissement de comprendre l’environnement dans lequel il évolue, d’anticiper les événements susceptibles d’impacter son activité, tant en termes de contraintes que d’opportunité, de décrypter les stratégies concurrentes, et d’identifier les bons relais d’influence.

[…]

[…]

Par Le Préfet d’Île-de-France et de Paris sur idf.pref.gouv.fr

En savoir plus :

Source texte et image  http://www.idf.pref.gouv.fr/L-action-de-l-Etat/Economie/L-intelligence-economique-en-Ile-de-France/Comprendre-l-intelligence-economique-et-s-engager-dans-la-demarche

Les mots de passe très longs sont désormais vulnérables …

Posté par Arnaud Pelletier le 12 septembre 2013

1La meilleure façon de sécuriser un accès (messagerie, réseau social, e-commerce, site de paiement, etc.) consiste souvent à adopter un mot de passe très long, théoriquement plus difficile à cracker. Malheureusement, ce n’est plus forcément vrai : le logiciel Hashcat permet désormais de cracker des mots de passe longs de 55 caractères …

[…]

Par la rédaction de panoptinet source arstechnica.com

En savoir plus :

Source http://www.panoptinet.com/archives/11882

Source image http://commons.wikimedia.org/wiki/File:Crystal_password.png?uselang=fr

1La quasi-totalité des entreprises françaises ont subi l’an dernier des violations de données, représentant des pertes importantes. Pourtant, la sécurité et la gestion des risques ne figurent pas en tête de leurs priorités.

 

Trop de données. Trop peu de contrôles… C’est la principale conclusion de la seconde étude récente menée par Iron Mountain(1) et PwC sur la gestion des risques de l’information dans les entreprises européennes. Bien qu’elles soient aujourd’hui plus sensibilisées aux menaces liées à l’information, les entreprises ne se donnent pas toujours les moyens de faire face à ces risques.

[…]

Par Cécile Desjardins pour business.lesechos.fr

En savoir plus :

Source http://business.lesechos.fr/directions-financieres/systemes-d-information/93-des-entreprises-francaises-ont-subi-des-pertes-de-donnees-informatiques-8108.php

Source image http://commons.wikimedia.org/wiki/File:Cadenas-ferme-rouge.svg?uselang=fr

2La NSA a refusé de commenter cet article [du Washington Post]. Le Bureau du directeur du renseignement national a émis un communiqué jeudi disant:

Tout au long de l’histoire, les nations ont utilisé le chiffrement pour protéger leurs secrets, et aujourd’hui, les terroristes, les cybercriminels, trafiquants d’êtres humains et d’autres utilisent également le code pour masquer leurs activités. Notre communauté du renseignement ne ferait pas son travail si nous n’avions pas essayé de contrer cela.

La communauté du renseignement américain a été ébranlée depuis plusieurs reportages basés sur les documents de Snowden qui ont révélé de façon remarquable des détails sur la façon dont le gouvernement recueille, analyse et diffuse des informations – y compris, dans certaines circonstances, les e-mails, les chats vidéo et les communications téléphoniques de citoyens américains.

[…]

Par Mohamed SANGARE pour blogs.mediapart.fr

Source http://blogs.mediapart.fr/blog/mohamed-sangare/070913/google-cryptera-les-donnees-des-utilisateurs-en-reaction-lespionnage-de-la-nsa

Source image http://commons.wikimedia.org/wiki/File:Gmail_Icon.png?uselang=fr

Les USA savent décrypter les communications internet cryptées …

Posté par Arnaud Pelletier le 6 septembre 2013

1La NSA est capable de décoder l’essentiel des systèmes de cryptage sur internet, des courriels aux transactions bancaires, selon des révélations jeudi de plusieurs médias risquant d’ajouter aux critiques contre les méthodes de surveillance de l’agence de renseignement américaine.

Avec son homologue britannique du GCHQ, l’Agence nationale de sécurité (NSA) « a largement compromis les garanties données par les sociétés internet à leurs clients sur la sécurité de leur communication », affirme le Guardian, à l’origine de ces révélations avec le New York Times et ProPublica.

 […]
Par Thomas Coex pour leparisien.fr

Licenciée pour s’être trop connectée à Facebook …

Posté par Arnaud Pelletier le 5 septembre 2013

1La cour d’appel de Pau a estimé que l’abus de connexions à Facebook depuis son lieu de travail était un argument de cause réelle et sérieuse de licenciement.

[…]

  • Jurisprudence possible

« Ce qui lui était reproché et qui a été sanctionné, ce n’est pas le simple fait de se connecter une fois de temps en temps à Facebook ou à ces autres sites – encore heureux, on n’en est pas là ! – mais d’en avoir abusé à des moments où elle était payée pour d’autres tâches qu’elle n’accomplissait pas. Ce que la cour a considéré comme un usage ‘‘anormal’’ de l’outil professionnel, suivant en cela la jurisprudence », estime Me Bourdeau.

[…]

« Faute de moyens financiers », explique son conseil, la salariée n’a toutefois pas engagé de pourvoi en cassation. Ce qui rend cet arrêt définitif et, dès lors, la possibilité de l’utiliser en jurisprudence, celle-ci étant encore peu fournie sur le sujet.

Par élisa artigue-cazcarra pour sudouest.fr

En savoir plus :

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous