Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘cybercriminalité’

Top 10 des meilleures pratiques de sécurité pour les PME …

Posté par Arnaud Pelletier le 23 septembre 2013

confidentielLa cybercriminalité augmente dans des proportions alarmantes. Les petites et moyennes entreprises sont devenues des cibles privilégiées pour les cybercriminels. Le Wall Street Journal a récemment déclaré que les petites entreprises se remettent rarement d’une cyberattaque, mais quelques étapes très simples vous permettent cependant de protéger votre entreprise.

  • 1. Les mots de passe communs sont de mauvais mots de passe
  • 2. Verrouillez chaque entrée
  • 3. Segmentez votre réseau
  • 4. Définissez et appliquez une politique de sécurité, et sensibilisez vos utilisateurs
  • 5. Prenez conscience des risques liés aux réseaux sociaux
  • 6. Chiffrez tout
  • 7. Maintenez votre réseau au top de ses performances
  • 8. Faites preuve de prudence envers le Cloud
  • 9. Ne laissez pas l’administration aux soins de tous
  • 10. Maîtrisez l’utilisation des appareils personnels

[…]

Par la rédaction de globalsecuritymag.fr

En savoir plus :

Source http://www.globalsecuritymag.fr/Check-Point-Software-Top-10-des,20130923,39787.html

1Depuis une petite dizaine d’années, la cybercriminalité a littéralement explosé tant en quantité qu’en qualité des attaques. Les motivations des pirates du cyberespace ? Elles sont diverses – espionnage, malveillance ou défi – et leurs conséquences peuvent s’avérer désastreuses pour les entreprises, et surtout pour des TPE / PME déjà ballottées par le vent économique. En ciblant ces proies souvent moins protégées, les attaquants trouvent là des portes d’entrées facilement accessibles pour atteindre, in fine, de plus gros poissons. Des solutions, à la fois techniques et managériales, existent pourtant pour faire reculer la menace.

[…]

  • Proies accessibles et portes ouvertes

C’est d’ailleurs ce qui ressort du rapport annuel de la société américaine de sécurité informatique Symantec, publié en avril dernier. En 2012, les attaques dirigées contre les PME ont représenté près du tiers des actions (31 %) et le nombre des cyberattaques ciblées a augmenté de 42 % dans le monde. PME et sous-traitants, notamment ceux évoluant dans le secteur industriel, ont été particulièrement touchés, alors qu’en 2011, les administrations étaient les plus visées.

[…]

  • Social engineering, la faille humaine

Outre la faiblesse des équipements informatiques, les pirates qui naviguent dans les eaux troubles du Web privilégient depuis quelques années l’exploitation des failles humaines et sociales des entreprises. Les techniques d’“ingénierie sociale” font des ravages. “On constate que les menaces sont de plus en plus uniformisées et qu’elles visent en priorité le poste de travail. Avant, les hackers ciblaient davantage les serveurs, aujourd’hui ils vont viser le poste de l’utilisateur à l’intérieur de l’entreprise”, constate Philippe Rondel de Check Point.

[…]

  • De plus en plus connectés, donc exposés

“Quand on virtualise, on multiplie les serveurs, on multiplie donc la surface d’attaque”, rappelle Benoît Grunemwald d’Athena Global Services. Un constat mathématique simple pour expliquer une nouvelle menace à la gestion complexe engendrée par le phénomène désormais bien connu du BYOD (Bring Your Own Device) qui se répand à la vitesse de l’éclair avec la démocratisation des outils électroniques.

[…]

  • Cyberdéfense, le temps, la technologie, l’hygiène

Impossible donc d’y faire fasse ? Non. “Plus on va être rigoureux avec la sécurité, plus on va gagner du temps face aux cybercriminels.” Le temps, une denrée rare dont peu de pirates disposent, voulant taper vite et fort. Donc si l’entreprise montre qu’elle a les moyens de se défendre, les pirates iront peut-être hacker le voisin.

[…]

  • Attaque à grande échelle

Le cas Estonien.

[…]
  • Cyber-riposte

L’Europe à la manœuvre

[…]
  • Chiffres révélateurs

La cybercriminalité dans le monde.

[…]

En savoir plus :

Par Anne-Sophie David pour lenouveleconomiste.fr

Source http://www.lenouveleconomiste.fr/lesdossiers/pme-et-cybercriminalite-un-abus-de-confiance-19003/

Cybercriminalité – Livre blanc : Les PME en ligne de mire …

Posté par Arnaud Pelletier le 2 mai 2013

imageLe Livre blanc exhorte l’État à renforcer sa politique de protection informatique alors que la menace cybernétique n’a jamais été aussi forte. Les propositions des experts pourraient avoir un effet boule de neige dans l’ensemble des entreprises françaises insuffisamment sensibilisées à ce risque.

Il faut franchir « une étape supplémentaire » dans la lutte contre la « cybermenace ». Le Livre Blanc de la Défense qui a été remis ce lundi au président de la République, exhorte l’Etat français à aller plus loin dans ce qui est devenu un nouveau front pour la défense de « la souveraineté nationale ».

[…]

  • Les PME en ligne de mire

A cette fin, il propose d’établir « une politique d’achat public appropriée ». Cela concerne le choix des équipements comme les routeurs télécoms qui ne répondent pas toujours aux exigences de sécurité et qui rendent vulnérables les infrastructures télécoms. Mais cela concerne aussi les contrats de sous-traitance avec des entreprises privées. Or, les PME sont des cibles idéales pour les hackers. Moins bien protégées pour des raisons de moyens, mais aussi moins conscientes de la réalité des risques, elles n’en restent pas moins connectées aux systèmes informatiques des grandes administrations publiques. Autrement dit, sans être stratégiques, ces fournisseurs représentent autant de portes d’entrées vers des systèmes d’information vitaux pour la nation.

  • Effet boule de neige

L’enjeu pourrait être autrement plus important si cette obligation valait également pour les entreprises dites d’importance vitale (télécoms, énergie, banque, défense, nucléaire…). Au nombre de 2.500, ces entreprises doivent déjà rendre des comptes à l’ANSSI sur la mise en place de systèmes de protection informatique.

[…]

  • Une « capacité » défensive et offensive

Pour les experts qui ont élaboré le Livre blanc de la défense, la menace cyber sur la souveraineté nationale justifie la nécessité d’engager de nouveaux moyens publics, ne serait-ce que pour rattraper le retard du pays face à l’Allemagne ou au Royaume-Uni.

[…]

Par Nabil Bourassi pour latribune.fr

En savoir plus :

Source http://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/20130430trib000762481/cybercriminalite-le-livre-blanc-appelle-a-une-prise-de-conscience-nationale.html

Les nouvelles techniques utilisées par les hackers …

Posté par Arnaud Pelletier le 17 avril 2013

imageL’éditeur de logiciels anti-virus Symantec observe une importante recrudescence des cyber-attaques dans le monde en 2012 (+42%). Mais c’est davantage les nouvelles techniques utilisées couplées à la négligence des utilisateurs qui inquiète. Revue de détail d’un catalogue impressionnant dans lequel on parle de « trou d’eau », de « rançon-logiciel »…

[…]

  • Le spear phishing

Le phishing, ou hameçonnage en français, est une technique bien connue des pirates informatiques. Il s’agit de tromper une personne à travers un courriel en provenance d’un établissement en apprence légitime (banque, assurance, opérateur télécom…).

[…]

  • Le « trou d’eau »

Egalement appelé « watering hole », il s’agit d’une technique plutôt futée. Les hackers identifient les hobbies des cadres ou grands patrons visés, puis vont les attendre patiemment sur un site référent en la matière. Par exemple, si un PDG de PME aime la pêche, alors les pirates vont identifier un site référent pout tous les passionnés de pêche, et vont s’installer sur ce site jusqu’à ce que la cible y arrive.

[…]

  • Le site internet miné

Rien de plus facile que de créer une application iPhone. Avec AppStar 2.0, les développeurs ont à disposition des outils de construction qui leur facilite la tâche.

[…]

  • Sunzand, l’application magique

Il est des idées farfelues qui fonctionnent. Sunzand en a fait l’expérience, au détriment de ses victimes naïves. Il s’agit d’une application qui transforme l’écran du téléphone mobile en panneau solaire: plus besoin de recharger les batteries du téléphone, d’après les développeurs de cette application.

[…]

  • Le « rançon-logiciel »

Les hackers utilisent de plus en plus des méthodes de braqueurs. Le rançon-logiciel est redoutable puisqu’il bloque un système informatique jusqu’au versement d’une somme d’argent. Cette attaque est de plus en plus sophistiquée puisque pour ajouter à l’angoisse, le maliciel fait apparaître l’adresse IP de l’utilisateur et va jusqu’à activer sa webcam  pour afficher sa photo sur l’écran de blocage.

[…]

  • Narilam

Ce maliciel a été utilisé contre l’Iran. Il s’agit d’un programme qui affecte les données d’une entreprise et les mélange entre elles d’une manière aléatoire.

[…]

  • Réseaux sociaux, mobile, cloud, les nouvelles frontières des cyber-pirates

Face à la baisse tendancielle des spams dans les boites mails, les cybercriminels ont jeté leur dévolu sur les réseaux sociaux, une véritable mine d’informations personnelles. « Autre technique, la création de faux boutons « like » sur Facebook, qui conduisent à installer des maliciels » écrit Symantec dans son rapport.

[…]

Par Nabil Bourassi pour latribune.fr

En savoir plus :

Source http://www.latribune.fr/technos-medias/informatique/20130416trib000759796/cyber-criminalite-les-nouvelles-techniques-d-attaques-toujours-plus-perfectionnees-et-redoutables.html

Cybercriminalité : des cours intensif pour les policiers belges …

Posté par Arnaud Pelletier le 3 avril 2013
1Arnaques à la nigériane, phishing, piratage de mails ou de comptes,…
La cybercriminalité est en constante augmentation en Belgique. Mais les connaissances informatiques des policiers laissent, elles, parfois à désirer.

C’est le Standaard qui rapporte l’information. Les policiers de Flandre orientale suivent des cours, de un à trois jours, selon leur besoin de formation et leur fonction. Ils y apprennent à poser les bonnes questions quand ils reçoivent une plainte pour piratage ou à tracer des utilisateurs quand des discours de haine sont tenus sur les réseaux sociaux.

Le but ? Que les policiers puissent donner les « premiers secours » en cas de cybercriminalité, afin que les unités spécialisées ne soient pas surchargées et qu’elles puissent s’occuper des cas plus compliqués.

[…]

Par J.C. pour rtbf.be

En savoir plus :

source http://www.rtbf.be/info/societe/detail_cybercriminalite-en-flandre-un-cours-intensif-pour-les-policiers?id=7960975

imageInternet évolue et les cybercriminels aussi. 

Les escroqueries qui frappent les particuliers comme les entreprises sont plus nombreuses chaque jour. On recrute des cybercriminels venus d’Afrique, de Russie, de Chine, d’Inde. Chaque attaque est un pas en avant pour découvrir les différentes possibilités qu’offre internet en matière de violation de la vie privée, de piratage de compte bancaire, de vol de fichiers clients, de vols de dossiers confidentiels ou tant d’autres méfaits encore.

[…]

  • Les menaces sur les entreprises et la destruction des données
La cybercriminalité s’introduit à travers les innovations du moment. Les pirates informatiques ou les hackers bien cachés derrière le darknet agissent généralement d’un autre pays à l’aide de l’internet anonyme. Les services Cloud et les appareils informatiques fixes et mobiles devraient devenir la cible privilégiée des cybercriminels.

[…]

  • La particulier exposé dans le confort de sa maison

Les particuliers sont des proies, si ils possèdent certains éléments comme une carte de crédit avec une grande capacité de découvert. Ils peuvent aussi être l’objet d’un recrutement de mule virtuelle pour blanchir l’argent sale.

[…]

  • Conseiller en e-réputation : chasser les cybercriminels mot à mot

Les particuliers peuvent subir des préjudices par des attaques sur leur réputation. Les personnes agissant sur internet pensent peut-être qu’il n’y a aucune infraction. Malheureusement, ils deviennent des cybercriminels à partir du moment où ils dénigrent leur voisin en montrant des photos préjudiciables sur un compte de réseau social ou sur un blog personnel.

[…]

  • Liens à consulter

ItManager

La situation des entreprises en sécurité informatique

CNIL

L’actualité de la législation nationale, européenne et internationale en sécurité informatique

Par Corinne Cohen pour suite101.fr
En savoir plus :

1La cybercriminalité est devenue une grave menace pour les entreprises dans le monde entier. Selon le « Financial Times », qui se réfère à de hauts responsables de la sécurité, les sous-traitants qui fournissent des services informatiques à coût réduit sont devenus « le maillon le plus faible » dans la bataille contre le crime informatique. Cette tendance est inquiétante, car nombre d’entreprises tentent de réduire leurs coûts en externalisant de plus en plus de fonctions.

Or, affirme Orrie Dinstein, responsable de la sécurité à GE Capital, de nombreux sous-traitants ont de faibles protections informatiques pour les données sensibles. Sur 40 cas répertoriés par la Commission fédérale du commerce aux Etats-Unis (FTC), six concernent des failles dans les systèmes de sécurité de fournisseurs.

[…]

Par Jacques Hubert-Rodier pour lesechos.fr

En savoir plus :

source http://www.lesechos.fr/economie-politique/presse-etrangere/0202662683642-les-sous-traitants-point-faible-pour-la-cybercriminalite-552417.php

Exemple et témoignage de victime de cybercriminalité (en vidéo) …

Posté par Arnaud Pelletier le 28 février 2013

imageLa cybercriminalité fait chaque année plus de victimes.

 

Les auteurs agissent souvent sous de faux noms et sont basés pour la plupart en Afrique, ce qui réduit la marge de manœuvre de la police.

Par la rédaction de RTS sur rts.ch.

En savoir plus :

source : http://www.rts.ch/video/info/couleurs-locales/4682613-la-cybercriminalite-fait-chaque-annee-plus-de-victimes.html

 

Le centre européen de lutte contre la cyber-criminalité EC3, installé à La Haye, vient d’ouvrir ses portes, dans les locaux d’Europol. Son but : « combattre la cybercriminalité et défendre un Internet libre, ouvert et sûr. »

  • Le reportage :

  • Le débat :

Par Arte sur ReplayTvShow

En savoir plus :

source http://www.youtube.com/watch?v=fhdJZJy8gGY

Et http://www.youtube.com/watch?v=kEi65uVqLOo&feature=player_profilepage

 

Internet : les nouveaux criminels et cybercriminels …

Posté par Arnaud Pelletier le 4 février 2013

Les nouveaux visages de la cybercriminalité

Harcèlement, chantage, fraude bancaire, usurpation d’identité, espionnage… Aucun internaute n’est désormais à l’abri d’être, un jour, victime de la cybercriminalité. Le 5ème Forum International de la Cybersécurité a ouvert ses portes lundi 28 janvier au Grand Palais de Lille. 1.500 professionnels s’y sont réunis, dont trois ministres (Intérieur, Défense, Economie numérique) pour tenter d’enrayer ce phénomène qui touche aussi bien les particuliers, les grandes entreprises que les nations. Retour sur de nombreux exemples préjudiciables, voire dramatiques, de ces escroqueries en ligne.

  • La cybercriminalité peut pousser jusqu’à la mort
  • La fraude bancaire en hausse
  • Le délit d’usurpation d’identité numérique
  • Les nouvelles cibles
  • Une cybercriminalité mondialisée
  • La Côte d’Ivoire, pays phare en matière de cybercriminalité
  • Le site de l’Élisée piraté
  • Etc …

[…]

Par la rédaction de news.fr.msn.com/m6-actualite

En savoir plus :

source http://news.fr.msn.com/m6-actualite/monde/internet-les-nouveaux-criminels#image=1

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous