Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘cyberattaques’

Cyber-attaque : Bercy lance une boîte à outils pour vous aider …

Posté par Arnaud Pelletier le 2 octobre 2018

Alors que sept entreprises sur dix ont été victimes d’au moins une tentative de fraude en 2017, Bercy lance à l’occasion du mois de la sécurité un téléservice de vérification des domaines de messagerie, un système permettant de tester si les navigateurs web sont à jour, et un cahier des clauses simplifiées de cybersécurité. L’objectif : mieux équiper les entreprises dans leur lutte contre l’hameçonnage, les fraudes et les cyberattaques.

[…]

En cliquant sur  contrôler les mails reçus en cas de doute. Ce téléservice vient d’ête mis à disposition des particuliers, entreprises et administrations face à la multiplication des cyber-attaques. Les conseils de l’ pour les parer.

Les points clés en cas de cyber-attaque :

1.– contacter le prestataire informatique qui a réalisé le site web ou l’hébergeur du site,

2.– vérifiez avec eux que toutes les mises à jour ont bien été réalisées surtout celles des pare-feux,

3.– créer des copies de sauvegarde des fichiers corrompus afin de les remettre aux enquêteurs,

4.- porter plainte auprès de la police ou de la gendarmerie puisque ces actes peuvent tomber sous le coup de la

5.– signaler sur 

[…]

Par Sylvain Rolland pour latribune.fr et Daniel Roucous pour humanite.fr

Sources :

https://www.latribune.fr/technos-medias/internet/hameconnage-fraudes-bercy-lance-une-boite-a-outils-cyber-pour-aider-les-entreprises-792241.html

https://www.humanite.fr/cyber-attaques-un-teleservice-pour-controler-les-mails-et-les-parer-589915

Crédit Photo : Shutterstock

 

Ingénierie sociale et cybercriminalité en constante croissance …

Posté par Arnaud Pelletier le 23 mars 2018

Début novembre, une étude de l’Observatoire National de la Délinquance et des Réponses Pénales a mis en avant la chute du nombre de braquages en France depuis 2009. En parallèle, on constate une recrudescence des fraudes et attaques informatiques. L’ingénierie sociale, qui consiste à manipuler un interlocuteur d’une entreprise afin qu’il effectue une transaction bancaire frauduleuse, ou encore les cyberattaques qui s’appuient sur les nouvelles technologies pour détourner des fonds, sont des techniques de plus en plus utilisées par les fraudeurs. Selon l’Office Central pour la Répression de la Grande Délinquance Financière, depuis 2010, les pertes cumulées liées aux fraudes aux faux virements s’élèvent à plus de 650 millions d’euros en France sur 1800 sociétés. Par ailleurs, un sondage OpinionWay* révèle qu’en 2015, 81% des entreprises françaises ont été visées par des cyberattaques.

[…]

Avant de passer à l’action, les fraudeurs récupèrent le plus d’informations possibles sur l’entreprise (organigrammes, adresses mail…) ainsi que des informations personnelles sur les interlocuteurs qu’ils prévoient de contacter. Par la suite, en utilisant l’urgence et la confidentialité d’une opération financière accompagnées de flatteries, d’une mise en confiance ou, à l’inverse, de menaces de sanctions, ils obtiennent d’un collaborateur qu’il effectue un virement frauduleux. Ce type de fraude est de plus en plus connu, notamment suite aux relais dans la presse ou au cinéma comme l’histoire de l’inventeur de la fraude dite « au président » adaptée par Pascal Elbé en 2015 dans « Je compte sur vous ».

[…]

Par Laury Arechavaleta sur blog.square-management.com

En savoir plus :

Source https://blog.square-management.com/2018/03/20/ingenierie-sociale-et-cybercriminalite-un-danger-constant-pour-les-entreprises/

Crédit Photo : Shutterstock

Cyberattaques : témoignage d’un patron de TPE en vidéo …

Posté par Arnaud Pelletier le 16 novembre 2017

Les problématiques rencontrées par les petites et moyennes entreprises pour la sécurité de leurs systèmes d’information sont nombreuses : protection des fichiers clientèle, des données personnelles et du savoir-faire technologique, sécurité des systèmes de production… Or, les TPE/PME sont confrontées, chaque jour, à de nouveaux risques menaçant leur intégrité, leur image et leur compétitivité : vol de données, escroqueries financières, sabotage de sites d’e-commerce.

  • Exemple :

Par l’ANSSI sur www.ssi.gouv.fr

Source https://www.ssi.gouv.fr/guide/guide-des-bonnes-pratiques-de-linformatique/

Sur : http://www.dailymotion.com/video/x6724dk

Et aussi https://www.ssi.gouv.fr/entreprise/bonnes-pratiques/

Crédit Photo : Shutterstock

Pourquoi les PME sont-elles la cible de cyberattaques ?

Posté par Arnaud Pelletier le 16 juin 2017

2

Nous avons tous entendu parler des grandes cyberattaques, ayant des répercussions au niveau mondial sur de très grands groupes. Cependant, les PME sont la cible de 77% de ces cyberattaques selon le Syntec (syndicat professionnel des entreprises de services du numérique).

[…]

Face à cette menace, le gouvernement prend des mesures, notamment avec la mise en place d’une plateforme d’assistance des PME. Cette plateforme, cybermalveillance.gouv, met en relation les victimes avec des prestataires spécialisés. Cette solution sera pour le moment mise en place dans la région Hauts-de-France, mais devrait concerner l’ensemble du territoire en automne prochain.

[…]

Le type d’attaques les plus subies par les entreprise reste la demande de rançon (par ransomware), à 80%. Se place ensuite les attaques par déni de service (40%), les attaques virales généralisées (36%), et la fraude externe à 29%.

[…]

Infographie ici :

[…]

Par Ael Bernard pour market-inspector.fr

En savoir plus :

Source http://www.market-inspector.fr/blog/2017/06/cybersecurite-et-pme

4 clés pour anticiper les cyberattaques …

Posté par Arnaud Pelletier le 19 mai 2015

privéeAvec la révolution digitale, l’entreprise s’est profondément transformée : ses frontières, comme celles de ses systèmes d’information, sont de plus en plus vastes et poreuses. La mobilité, le cloud, les multiples échanges digitaux avec des parties prenantes extérieures représentent autant de nouvelles zones de risques. La question pour les entreprises n’est plus tant de prévenir les cyberattaques qui pourraient un jour survenir, mais avant tout d’être outillées pour y faire face et d’en minimiser les conséquences.

[…]

  • Des niveaux de maturité inégaux

Les entreprises ont encore du chemin à parcourir pour prendre en compte ce nouvel environnement, se protéger efficacement contre les cybercriminels, détecter les incidents et être en mesure d’y réagir.

[…]

  • Des ressources insuffisantes

Les entreprises consultées soulignent que d’importantes barrières les empêchent encore de lutter efficacement contre la cybercriminalité :

[…]

  • Les clés d’une cybersécurité efficace  
  1. Définir des zones de défense prioritaires
  2. Intégrer ses parties prenantes
  3. Veiller et tester
  4. Nommer des ambassadeurs

[…]

Par Pascal Antonini, Associé, EY, Olivier Mesnard, Directeur Exécutif, EY Ce contenu a été réalisé par EY.

En savoir plus :

Source http://www.lesechos.fr/partenaire/ey/partenaire-313-quatre-cles-pour-anticiper-les-cyberattaques-1120351.php

Crédit Photo : Shutterstock

2015 sera l’année des failles de sécurité en ligne ?

Posté par Arnaud Pelletier le 13 octobre 2014

Des pirates ont fait irruption dans les systèmes informatiques de JPMorgan Chase et ont subtilisé noms et coordonnées de 83 millions de ménages, ainsi que de petites entreprises. Ce n’est pas là un cas isolé, puisque d’autres compagnies ont également été touchées (Home Depot et TJ Maxx, Target et Michaels). Quels ont été la nature et le volume des cyberattaques sur l’année 2014 ?

[…]

On a déjà eu un cas en 2010 d’un employé d’une concession américaine qui a immobilisé une centaine de voitures en accédant à distance à un dispositif utilisé en cas de non paiement des mensualités par les propriétaires.

[…]

Par Guillaume Tissier pour atlantico.fr

En savoir plus :

Source : http://www.atlantico.fr/decryptage/pourquoi-2015-sera-annee-failles-securite-en-ligne-massives-et-personne-ne-en-preoccupe-vraiment-guillaume-tissier-1803025.html

Image By : Idaho National Laboratory

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous