Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Intelligence économique’

Le Social Engineering profite de la faille humaine …

Posté par Arnaud Pelletier le 11 mai 2016

espionnageLes cybercriminels profitent de la nature humaine, révèle l’édition 2016 du rapport Data Breach Investigations Report de Verizon.

Progression de l’attaque en trois volets

L’édition 2016 du rapport alerte sur le risque d’être victime d’un nouveau type d’attaque en trois volets qui se répète avec une grande régularité. De nombreuses entreprises ont fait les frais de telles attaques :

  • La nature humaine – Envoi d’un e-mail de phishing avec un lien pointant vers un site web malveillant ou une pièce jointe infectée
  • Un malware est téléchargé sur le PC de la victime et il ouvre la voie à d’autres malwares utilisés pour rechercher des informations secrètes et confidentielles à usurper (cyber espionnage) ou pour chiffrer des fichiers en vue de demander une rançon. Très souvent, le malware vole les identifiants d’accès à diverses applications au moyen d’enregistreurs de frappe.
  • Les droits d’accès dérobés servent à s’infiltrer davantage et perpétrer de nouvelles attaques : se connecter à des sites web de tiers, de banque en ligne ou de e-commerce, par exemple.

[…]

Par Damien Bancal pour datasecuritybreach.fr

En savoir plus :

Source http://www.datasecuritybreach.fr/social-engineering/#axzz47hA6wLUs

Crédit Photo : Shutterstock

Quand la Police vous piège sans le savoir …

Posté par Arnaud Pelletier le 4 mai 2016

1

C’est derrière un document présumé aux couleurs de la Police Judiciaire que des centaines de Français sont piégés, depuis quelques jours, par un courriel malveillant aux couleurs du Service Pénitentiaire d’insertion et de probation de Paris.

Étés-vous un dangereux criminel ? Normalement, non ! Avez-vous oublié de payer une année de contraventions ? Si tout va bien, non ! Avez-vous oublié votre séjour en prison ? Bref, le courriel communiqué ce week-end au nom d’un « Agent de police Judiciaire, en service en Brigade de Sureté Urbaine » vous n’avez rien à craindre de cette missive.

Depuis quelques jours, un étonnant mail aux couleurs de l’administration judiciaire Française s’invite dans les boites mails de nombreux, très nombreux lecteurs de ZATAZ.COM. La missive indique, en objet, être une « Convocation par Officier de Police Judiciaire (C.O.P.J)« . Un titre suffisamment inquiétant, mais le pirate a rajouté en bonus « Obligation » histoire de renforce son social engineering.

[…]

Par Damien Bancal pour zataz.com

En savoir plus :

Source https://www.zataz.com/fausse-convocation-police-piege-informatique/

Apprendre à contrôler son identité numérique …

Posté par Arnaud Pelletier le 29 avril 2016

serious gameC’est l’histoire d’un jeune homme qui passe un entretien d’embauche. Tout se passe très bien. « Au fait, possédez-vous un compte Facebook  ? », lui demande-t-on à la fin. « Bien sûr  ! », répond-il avec enthousiasme. Le recruteur tourne alors l’ordinateur portable ouvert devant lui  : le candidat découvre à l’écran un compte à son nom orné de la photo d’un homme de dos, totalement nu. « C’était bien son nom, raconte François Cousin, consultant en gestion de carrières à l’Association pour l’emploi des cadres (APEC), mais ce n’était pas son compte  ! C’était celui d’un homonyme. »

[…]

L’enjeu est tel que beaucoup d’établissements d’enseignement supérieur mettent en place une formation spécifique. « On a introduit ce thème au programme obligatoire cette année, quand on s’est rendu compte que les étudiants mettaient n’importe quoi sur eux n’importe où, explique Isabelle Clary, directrice de Sup’Internet, école du groupe Ionis spécialisée dans les métiers du Web. Car la gestion de son image est très importante. »

[…]

Par Benoît Floc’h pour lemonde.fr

En savoir plus :

Source http://www.lemonde.fr/campus/article/2016/04/27/controler-son-identite-numerique-ca-s-apprend_4909536_4401467.html

Crédit Photo : Shutterstock

vie priveeL’absence prolongée du salarié et la nécessité de préparer une réunion autorisent-elles l’employeur à accéder à la messagerie personnelle du salarié installée sur l’ordinateur professionnel ? Non, répond la Cour de cassation, il s’agit d’une atteinte au secret des correspondances. Cass. soc.07.04.16, n°14-27949.

[…]

Le principe veut que les messages émis et reçus par le salarié sur la messagerie mise à sa disposition par son entreprise soient présumés avoir un caractère professionnel. A ce titre, l’employeur peut librement les consulter à condition que ceux-ci n’aient pas été identifiés par le salarié comme étant personnels. S’ils sont identifiés comme tels, l’employeur pourra toutefois les consulter mais seulement en présence du salarié.

[…]

Par la rédaction de cfdt.fr

En savoir plus :

Source https://www.cfdt.fr/portail/le-carnet-juridique/fil-d-actualites/vie-privee-l-absence-du-salarie-n-autorise-pas-l-acces-a-sa-messagerie-srv1_361945

Crédit Photo : Shutterstock

Les cyberattaques (ransomware) des PME se développent …

Posté par Arnaud Pelletier le 20 avril 2016

Logiciel espionUne PME de l’agglomération paloise a été rançonnée par des pirates informatiques. C’est une incroyable histoire que vient de vivre cette entreprise. Un cyberpirate a crypté toutes les données informatiques de la société pendant le weekend du 9 et du 10 avril dernier. Il s’est invité dans le serveur de l’entreprise, sans doute par un mail et une pièce jointe piégée. Le lundi matin, tous les fichiers de bureautique étaient cryptés et inutilisables. Impossible de correspondre avec les clients, d’avoir accès aux tarifs, à la facturation et aux fiches de paye. Sur un des 15 ordinateurs de la société, il y avait un fond d’écran qui formulait clairement une demande de rançon, en échange d’un code de décryptage.

[…]

[…]

Par Daniel Corsand pour francebleu.fr

En savoir plus :

Source https://www.francebleu.fr/infos/faits-divers-justice/agglo-de-pau-une-entreprise-ranconee-par-un-cyber-pirate-1461088929

Crédit Photo : Shutterstock

Qui protège le mieux sa vie privée sur le web ?

Posté par Arnaud Pelletier le 19 avril 2016

salariés78% des femmes contre 63% des hommes se disent peu susceptibles de révéler des informations personnelles (date de naissance, adresse réelle, numéro de sécurité sociale, etc.) en utilisant les médias sociaux  (Facebook, Instagram, sites de rencontre, etc.). Pourquoi ? Les femmes seraient-elles plus malignes que les hommes ? Peut-être… mais ce n’est pas si simple. En fait, les femmes auraient tendance à compter davantage sur leur propre comportement tandis que les hommes s’en remettent aux solutions techniques.

[…]

Par Jérôme Colombain pour franceinfo.fr

En savoir plus :

Source http://www.franceinfo.fr/emission/nouveau-monde/2015-2016/hommes-et-femmes-sur-internet-qui-protege-le-mieux-sa-vie-privee-19-04-2016-07-00

Crédit Photo : Shutterstock

Cyber-attaques et téléphones portables …

Posté par Arnaud Pelletier le 14 avril 2016

facebookLe marché des applications mobiles est en forte croissance, porté par le développement des objets connectés. Or ces applications manipulent des données critiques : paiement, santé, géolocalisation, etc.

Le temps passé par les Français sur les applications mobiles a augmenté de 117% entre 2014 et 2015 selon le cabinet Flurry, spécialiste de l’analyse de données mobiles du groupe Yahoo. Or ces programmes, qui jouent un rôle central dans les usages personnels (sport, gestion du sommeil ou météo) comme professionnels (applications « métier »), manipulent des données critiques : applications de paiement bancaire mobiles, santé, réseaux sociaux, etc.

[…]

Par Haude-Marie Thomas pour argusdelassurance.com

En savoir plus :

Source http://www.argusdelassurance.com/gestion-des-risques/attaques-cyber-le-danger-des-telephones.106008

Crédit Photo : Shutterstock

Le chiffrement, outil clé des systèmes d’information – CNIL …

Posté par Arnaud Pelletier le 13 avril 2016

1Isabelle Falque-Pierrotin est conseillère d’État et présidente de la CNIL depuis le 21 septembre 2011.

Elle est réélue à la tête de la CNIL le pour un mandat de 5 ans. Elle est élue dans la foulée, le 27 février 2014, présidente du G29, c’est-à-dire le Groupe de travail de l’Article 29 sur la protection des données, qui regroupe les autorités de protection des données de l’Union Européenne.

Elle répond à Eric Chaverou sur France culture :

Par Eric Chaverou sur soundcloud.com/franceculture

En savoir plus :

Source https://soundcloud.com/franceculture/le-chiffrement-est-un-outil-absolument-cle-pour-les-systemes-d-information-selon-la-cnil

Le secret des affaires : débat en vidéo …

Posté par Arnaud Pelletier le 12 avril 2016

secretLe législateur en France, hésite à légiférer sur le secret des affaires. On peut comprendre pourquoi. Le secret est une notion élastique. Les affaires le sont tout autant. La pensée cartésienne et géométrique qui nous habite peine à dresser des limites. Elle peine donc à légiférer. L’Europe hésite moins puisqu’une directive est à l’étude et s’imposera bientôt dans le droit national. Un talkshow en forme d’opportunité pour explorer le sujet et son aporie sous-jacente : entre nécessité de la transparence et protection du capital informationnel sensible de l’entreprise.

[…]

Par Frédéric BASCUNANA sur cafeine.tv

En savoir plus :

Source http://cafeine.tv/event/7323/intelligence-economique/intelligence-economique/le-secret-des-affaires

Crédit Photo : Shutterstock

La CNIL est pour le chiffrement des données …

Posté par Arnaud Pelletier le 11 avril 2016

vie privéeLa CNIL n’est pas fan des « backdoors ». L’autorité française de protection des données personnelles présentait ce matin en conférence de presse son rapport annuel d’activité, et en a profité pour se positionner en faveur du chiffrement des données, c’est-à-dire la possibilité pour les internautes d’utiliser des services qui cryptent leurs données et communications afin qu’elles ne puissent êtres lues par des tiers, y compris les autorités. Ces systèmes de chiffrement sont devenus courants, et de plus en plus perfectionnés. Les dernières versions de l’iPhone en sont par exemple équipées, tout comme l’appli de messagerie la plus populaire au monde, WhatsApp.

[…]

Par Jamal El Hassani pour motherboard.vice.com

En savoir plus :

Source https://motherboard.vice.com/fr/read/la-cnil-se-positionne-en-faveur-du-chiffrement-des-donnees

Crédit Photo : Shutterstock

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous