Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Intelligence économique’

L’ingénierie sociale en piratage informatique c’est quoi ?

Posté par Arnaud Pelletier le 6 mars 2014

imageL’ingénierie sociale est une forme de piratage psychologique présent dans la grande majorité des fraudes, des tentatives de piratage, voire dans la distribution des maliciels. Comment comprendre l’ingénierie sociale ?

Celui qui s’intéresse quelque peu aux questions d’infosécurité aura vraisemblablement déjà entendu l’adage voulant que l’humain soit le maillon faible dans ce domaine. Comme le dirait mononcle Herménégilde, où il y a de l’homme, il y a de l’hommerie. Cependant, qu’est-ce que cela veut dire concrètement ?

Cela vient principalement du fait que dans un grand nombre de cas de fraudes informatiques, ou d’attaques informatiques, il y a l’intervention de la victime dans le processus. Dans les cas d’hameçonnage par exemple, la victime se fait leurrer, mais c’est elle qui donne des informations nominatives importantes, et ce, sans se rendre compte qu’elle se met à risque. Autre cas de figure : le nom de la pièce jointe dans un courriel faisant croire qu’il s’agit d’un document de travail, alors qu’il s’agit en fait d’un logiciel malveillant. Certes, c’est une feinte, mais c’est aussi la victime qui ouvre elle-même la pièce jointe.

[…]

Par Benoît Gagnon pour branchez-vous.com

En savoir plus :

Source http://branchez-vous.com/2014/02/19/lingenierie-sociale-larme-de-les-pirates-informatique/

1Plus d’une organisation sur trois est concernée :

Selon ce dernier sondage réalisé auprès de plus de 5’000 entreprises dans 95 pays, il en ressort que plus d’une organisations sur trois a signalé avoir été victimes de criminalité économique. Plus de la moitié des chefs d’entreprise interrogés ont déclaré être préoccupés par la corruption et près de la moitié d’entre eux considère que le risque de la cybercriminalité ne cesse d’augmenter.

En France, l’étude montre que près d’un tiers des fraudes ont coûté plus de 100 000 dollars. Il est également mise en évidence le développement de nouvelles fraudes comme la cybercriminalité, la fraude « au Président », ainsi que la fraude aux achats, obligeant les entreprises à être toujours plus de vigilante.

[…]

Si vous souhaitez en savoir plus, voici une infographie et les liens utiles directs:

[…]

Par la rédaction de b3b.info

En savoir plus :

Source http://b3b.info/2014/03/05/60-des-cas-de-fraude-sont-commis-par-collaborateur-de-lentreprise/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+b3b%2Fblog+%28b3b+-+Pour+explorer+l%27actualit%C3%A9+et+les+nouvelles+tendances%29

Les e-mails de France seront chiffrés et stockés en France …

Posté par Arnaud Pelletier le 4 mars 2014

1Le premier ministre Jean-Marc Ayrault a annoncé jeudi (20/02/14) une initiative qui vise à chiffrer l’ensemble des messageries fournies par les FAI, et dans un second temps par d’autres éditeurs de messageries électroniques situés en France.

[…]

En pleine affaire Snowden, Jean-Marc Ayrault a par ailleurs annoncé des efforts pour renforcer « la protection des libertés publiques et de la vie privée » sur Internet. Avec une mesure phare, présentée comme une « initiative forte et simple« . Les « offres nationales de messagerie électronique » devront être « chiffrées par leurs fournisseurs« , et les e-mails devront être « traités par des infrastructures situées sur le territoire national« .

[…]

Par Guillaume Champeau pour numerama.com

En savoir plus :

Source http://www.numerama.com/magazine/28502-les-e-mails-de-france-seront-chiffres-et-stockes-en-france.html

WIFI GRATUIT… DANGER !

Posté par Arnaud Pelletier le 3 mars 2014

1Kaspersky Lab est une société spécialisée dans la sécurité des systèmes d’information, ci-après deux films d’animation promotionnels, mais ayant l’avantage de sensibiliser aussi sur les dangers du wifi ou la perte de PC portable, à voir …

WIFI GRATUIT… DANGER !

  • Vous utilisez des points d’accès Wi-Fi gratuits ?
  • En connaissez-vous les dangers et savez-vous à quel point votre entreprise pourrait devenir vulnérable ?

PORTABLE PERDU… BUSINESS PERDU !

  • Que se passe-t-il en cas de perte d’un ordinateur portable ?
  • Les données de vos clients sont-elles bien protégées ?

Par Kaspersky Lab sur youtube.com

En savoir plus :

Source http://www.youtube.com/watch?v=E964rwPaGSQ&feature=youtu.be

http://www.youtube.com/watch?v=VGuiAnkktn0&feature=youtu.be

Comment les réseaux sociaux nous trahissent …

Posté par Arnaud Pelletier le 28 février 2014

1C’est quoi ce boucan ?

Les réseaux sociaux permettent de tout savoir de vous, expertise d’un détective privé qui vous met en garde sur le risque de social engineering.

Pendant une heure, Chakib Lahssaini propose de nouvelles enquêtes, reportages et interviews en immersion, sans négliger de dévoiler les coulisses de l’émission. Plus que jamais sur le terrain, il part à la rencontre de ceux qui font l’événement, l’actualité ou la polémique, afin de rétablir quelques vérités.

Interview d’Arnaud PELLETIER – Agence Leprivé – Détective privé :


Par Lise PRESSAC pour france4.fr

En savoir plus :

Source http://www.france4.fr/emission/cest-quoi-ce-boucan-0

Pourquoi et comment faire appel à un détective privé …

Posté par Arnaud Pelletier le 27 février 2014

1On a parfois besoin des services d’un détective privé. Dans quels cas ? Quels sont ses tarifs ? Comment le choisir ? Explications.

Dans la ­littérature, au cinéma ou à la télévision, les détectives privés ont leurs petits arrangements avec la loi… Mais, depuis l’ouverture de la première agence de « privés » en 1833 par le sulfureux Eugène-François Vidocq, il s’est écoulé presque deux siècles avant que cette activité soit complètement encadrée.

Depuis 2005, tous les détectives, à l’exception des anciens officiers de police judiciaire et de certains militaires, doivent :

  • être diplômés de l’une des trois formations spécialisées inscrites au Répertoire national de la certification professionnelle ,
  • et posséder un agrément, délivré par le Conseil national des activités privées de sécurité (Cnaps).

[…]

Par Élodie Toustou pour dossierfamilial.com

En savoir plus :

Source http://www.dossierfamilial.com/faire-appel-a-un-detective-prive-13647.html

1Calendrier, carnet d’adresses, photos, solutions de paiement…. Toute notre vie se retrouve dans notre poche. Victime de son succès, le smartphone est devenu la cible des pirates qu’il s’agisse de procéder à des escroqueries (SMS surtaxés, fraude à la carte bancaire) ou de récupérer des données sensibles. Le nombre de malwares sur Android a quasiment tripé entre 2012 et 2013 !

[…]

Par Xavier Biseul pour pro.01net.com

En savoir plus :

Source http://pro.01net.com/editorial/614754/la-securite-sur-mobile-nouvel-eldorado-des-editeurs-d-antivirus/

 

1La proposition d’Angela Merkel  de créer un « réseau de communications électroniques européen » relance le débat sur la localisation des données. Pour l’analyste Daniel Castro, membre du think-tank « Information technology and innovation formation », le rapatriement des données sur le vieux continent ne garantit pas leur sûreté.

Un « Euronet » comme alternative à Internet : le concept doit être discuté par Angela Merkel et François Hollande ce 19 février lors d’un conseil des ministres franco-allemand. Les deux pays semblent sur la même ligne concernant ce projet de « réseau de communications électroniques européen », dont les contours sont encore flous mais qui éviterait que les données personnelles des Européens transitent par les Etats-Unis.

[…]

Par Sylvain Arnulf pour usine-digitale.fr

En savoir plus :

Source http://www.usine-digitale.fr/article/un-internet-europeen-une-solution-pour-garantir-la-protection-des-donnees-rien-n-est-moins-sur.N241849

 

Special Investigation – Big Data Les Nouveaux Devins (vidéo) …

Posté par Arnaud Pelletier le 17 février 2014

1Sur Internet, l’ensemble des données personnelles sont, en permanence et sans qu’on le sache, l’objet de toutes les attentions. Des petits génies de l’algorithme et des statistiques passent au crible les vies numériques. Ils étudient les goûts, les comportements et les habitudes des internautes pour tenter de pronostiquer leurs désirs. Ces «nouveaux devins» et le Big Data sont l’un des enjeux majeurs de ce siècle. Le traitement massif des données personnelles trouve ses applications dans tous les domaines : commerce, sport, politique, criminalité,

[…]

 

Par la rédaction de Spécial Investigation sur Canal +

En savoir plus :

Source http://www.canalplus.fr/c-infos-documentaires/pid3357-c-special-investigation.html?vid=997806

NSA : les techniques d’Edward Snowden …

Posté par Arnaud Pelletier le 14 février 2014

1On savait depuis novembre dernier que, pour récupérer les fichiers de la NSA début 2013, Edward Snowden avait piégé plusieurs agents de l’agence américaine pour obtenir leurs mots de passe. On apprend désormais, via un document de la NSA publié par MSN, le mécanisme ayant permis au lanceur d’alerte d’accéder à ces informations.

Jeudi 7 novembre, l’agence Reuters dévoilait qu’Edward Snowden avait trompé la vigilance de 20 à 25 collègues du centre régional des opérations de la NSA à Hawai en leur faisant croire qu’il avait besoin de leurs identifiants et mots de passe dans le cadre de son travail d’administrateur système. C’est ainsi qu’il aurait alors eu accès aux nombreux documents classifiés de la NSA qu’il a alors transmis au Guardian ou au Washington Post.

D’après un mémo de la NSA daté du 10 février 2014 et publié par MSN, Edward Snowden ne serait toutefois pas le seul prestataire de la NSA à être impliqué dans cette fuite de documents. Il aurait en effet été aidé par « trois prestataires de la NSA » : un employé civil de la NSA, un membre militaire en service et un prestataire. L’employé civil aurait ainsi permis à Edward Snowden d’utiliser son certificat d’infrastructure à clés publiques (PKI) pour accéder à l’intranet de la NSA, tout en sachant qu’Edward Snowden n’aurait pas dû avoir accès à ces fichiers.

[…]

Par Geoffroy Husson pour tomsguide.fr

En savoir plus :

Source http://www.tomsguide.fr/actualite/nsa-snowden-complices,40402.html

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous