Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘risque’

Cybercriminalité et entreprise en vidéo …

Posté par Arnaud Pelletier le 30 septembre 2013

1Le hacker Rex Mundi demandait une rançon de 22.000 euros à Numericable pour ne pas diffuser un fichier pirate contenant les données de 6.000 clients. Entre 2011 et 2012, en Belgique, les actes de cybersabotage ont augmenté de 5.000 %. Comment se protéger contre de telles pratiques ?

[…]

[…]

Par la rédaction de lesoir.be

En savoir plus :

source http://www.lesoir.be/283407/article/debats/chats/2013-07-17/11h02-chiffres-cybercriminalite-explosent-en-belgique

1La quasi-totalité des entreprises françaises ont subi l’an dernier des violations de données, représentant des pertes importantes. Pourtant, la sécurité et la gestion des risques ne figurent pas en tête de leurs priorités.

 

Trop de données. Trop peu de contrôles… C’est la principale conclusion de la seconde étude récente menée par Iron Mountain(1) et PwC sur la gestion des risques de l’information dans les entreprises européennes. Bien qu’elles soient aujourd’hui plus sensibilisées aux menaces liées à l’information, les entreprises ne se donnent pas toujours les moyens de faire face à ces risques.

[…]

Par Cécile Desjardins pour business.lesechos.fr

En savoir plus :

Source http://business.lesechos.fr/directions-financieres/systemes-d-information/93-des-entreprises-francaises-ont-subi-des-pertes-de-donnees-informatiques-8108.php

Source image http://commons.wikimedia.org/wiki/File:Cadenas-ferme-rouge.svg?uselang=fr

160 millions de numéros de cartes bancaires dérobées …

Posté par Arnaud Pelletier le 29 juillet 2013

La Justice américaine a mis en examen 5 pirates informatiques, soupçonnés d’avoir volé plus de 160 millions de numéros de carte de crédit notamment à Carrefour et à Dexia.

[…]  Trois d’entre eux sont russes et l’un est ukrainien.

Les accusés sont en effet poursuivi pour avoir dérobé plus de 160 millions de numéros de carte bancaires au sein des systèmes informatiques du Nasdaq, de Carrefour, du Dow Jones et de Dexia. Ils auraient ainsi dérobé plusieurs centaines de millions de dollars.

[…]

Par UnderNews Actu pour undernews.fr

En savoir plus :

Source http://www.undernews.fr/hacking-hacktivisme/piratage-160-millions-de-numeros-de-cartes-bancaires-derobees.html

Source : DoJ

Les dangers du Wi-Fi public …

Posté par Arnaud Pelletier le 18 juillet 2013

1Il s’est installé dans son café préféré et a regardé ce qu’il pouvait capter via un hotspot Wi-Fi. Le résultat est assez inquiétant, du moins pour ceux qui surfent sans aucune protection.

Cet article très intéressant de PC World est à faire tourner sur tous les écrans de ceux qui utilisent une connexion Wi-Fi. Car si nous vous avons déjà averti sur l’importance de faire attention lorsque vous vous connectez à un hotspot public, rien ne vaut la preuve par l’image.

Eric Geier, fondateur de NoWiresSecurity (une société de conseils à destination des entreprises souhaitant sécuriser leur Wi-Fi), a fait une expérience : il s’est installé dans son café préféré, s’est glissé dans la peau d’un « espion », et a regardé ce qu’il pouvait capter… Réponse : pas mal de choses.

[…]

Par Fabien Soyez pour cnetfrance.fr

En savoir plus :

source http://www.cnetfrance.fr/news/wi-fi-public-voila-ce-que-l-on-peut-capter-39792028.htm

1Si l’objectif d’une participation à un salon est bien d’informer ses clients, il faut éviter d’offrir des informations sensibles aux concurrents par simple négligence …

[…]

L’objectif est d’assurer la maitrise et la protection de l’information stratégique utile pour tous les décideurs. Pour s’exprimer simplement, on parlera d’un combat de tous les jours contre l’espionnage industriel.

[…]

Les précautions indispensables

 

Pour cela, la DGCRI préconise 32 précautions simples à mettre en œuvre pour sécuriser votre présence sur un salon :

  • Avant le salon

1-  Définir un cadre précis à la mission, en prévoyant notamment les sujets qui peuvent être abordés et ceux qui doivent être évités (en évitant d’associer à la réunion un trop grand nombre de personnes internes ou extérieures à l’entreprise).

2- Définir les informations qui pourront être ou non diffusées sur le salon.

3- Limiter au strict minimum le nombre de documents ou matériels sensibles. Utilisez sur le salon un PC uniquement dédié à la manifestation, nettoyé de toutes données sensibles.

4- Préparer les axes de réponses sur les sujets délicats (savoir-faire, innovations…).

5- Étudier la disposition du salon, la disposition de votre stand (éviter de saisir vos mots de passe le dos tourné à l’allée…), la place des exposants concurrents.

6- Prévoir une mise à disposition d’une déchiqueteuse, plutôt que de recourir à une corbeille à papier.

7- Sensibiliser en amont les collaborateurs qui seront présents à cette manifestation.

8- Canaliser les élans des collaborateurs fiers d’exposer leurs travaux, ou ceux de l’entreprise

  • Sur le salon et à l’hôtel

9- Faire preuve de discrétion au restaurant et à l’hôtel où séjournent peut-être d’autres exposants.

10- Ne jamais laisser de documents sensibles sans surveillance.

11- Ne pas avoir confiance en l’aspect pseudo-sécurisé d’endroits tels que le coffre de la voiture sur le parking… le coffre de la chambre de l’hôtel. Eviter à tous prix la réserve en « carton pâte » de votre stand. Conserver les documents avec soi !

12- Ne pas aborder de sujets confidentiels au téléphone.

13- Éviter autant que possible d’utiliser les moyens de communication mis à disposition (borne Wifi gratuite, Internet…).

14- Se méfier des rencontres « amicales spontanées » pendant un salon.

15 – Ne pas laisser sans surveillance les matériels à risque (prototypes, maquettes…).

16- Surveiller constamment ses outils de travail (mallettes, ordinateurs, téléphones portables…).

17- Ne pas emporter inutilement de document ou informations  stratégiques, fiches techniques à usage interne sur le stand.

18- Face aux visiteurs, s’assurer au mieux de leur identité (faire attention aux concurrents anonymes ou aux faux journalistes).

19- Éviter les entretiens sensibles dans les lieux publics.

20- Éviter les conversations à caractère professionnel durant les transports et être prudent lors des comptes rendus téléphoniques.

21- Éviter de répondre aux sondages, questionnaires et enquêtes multiples. Identifier clairement les demandeurs et s’assurer de la destination des informations transmises.

22- Être vigilant dans les évènements connexes des salons (dîners, cocktails, conférences, pause déjeuner, machine à café, …).

23- La fatigue aidant, les derniers jours des salons sont traditionnellement sensibles et propices à un manque de vigilance.

24- La manipulation est un moyen de vous faire parler (flatterie, partage de l’intérêt commun, fausse vérité, information gratuite…).

  • Le matériel nomade

25- Désactivation totale ou partielle des périphériques sur les postes de travail (lecteurs de disque, CD, ports USB…).

26- Verrouillage automatique de la session.

27- Utilisation d’un mot de passe personnel et secret d’au moins 8 caractères alphanumériques.

28- Ne pas utiliser de supports numériques dont la provenance n’est pas connue, à défaut,  les analyser à l’aide d’un antivirus. N’autorisez surtout pas la connexion de clés USB (redoutables aspirateurs) sur vos PC.

29-  Désactiver les fonctions Wifi et Bluetooth de vos appareils (GSM, PC portable, agenda électronique …).

30- Doter votre PC portable d’un antivol.

  • Après le salon

31- Lors de la clôture, faire place nette sur le stand et vérifier l’ensemble des matériels et documents.

32- Débriefing et rédaction d’un compte-rendu d’étonnement, relatant tous problèmes ou événements inattendus survenus lors du salon.

[…]

En savoir plus :

Par Hervé Boussange sur gazette-salons.fr

Source http://www.gazette-salons.fr/_les-reportages-de-la-gazette/intelligence-economique

La DCRI, a expliqué hier comment se protéger de l’espionnage économique.

 

imagesContre-terrorisme, contre-espionnage, protection du patrimoine économique, scientifique et technologique : telles sont les missions de la Direction régionale du renseignement intérieur de Besançon.

C’est sur le troisième point qu’il donnait hier une conférence dans le cadre des « 30’de la Jonxion », initiées le 4 juin. L’occasion de prodiguer aux chefs d’entreprise présents quelques conseils simples pour protéger la confidentialité d’informations ou de technologies qui constituent un précieux patrimoine.

  • Une fois que vous avez mis le doigt dans l’engrenage…

« Il faut prendre conscience de l’existence du risque et se dire que personne n’est invulnérable. D’abord, il s’agit d’identifier l’information sensible à ne divulguer en aucun cas, le noyau dur ». Les bureaux d’études et de recherche ne sont pas les seuls visés. Des documents sur la comptabilité ou la stratégie commerciale d’une entreprise sont également précieux pour des concurrents peu scrupuleux.

[…]

  • Sans oublier les salons professionnels : « Il ne faut surtout pas y apporter de pièces fonctionnelles que l’on risque de se faire dérober ».

La séduction, la flatterie, l’attrait sexuel, les cadeaux trop précieux sont aussi des pièges qui peuvent déboucher sur la compromission et donc la prise de contrôle d’un cadre trop confiant : « Une fois que vous avez mis le doigt dans l’engrenage, vous ne pourrez plus faire marche arrière ».

[…]

  • Le facteur humain, maillon faible de la sécurité

Ou encore l’externalisation des données : « Êtes-vous vraiment sûr qu’une fois transmises en Inde, elles seront protégées ? ». Il y a aussi les cadeaux techniques empoisonnés : la souris équipée d’un micro, le CD-rom publicitaire muni d’un « cheval de Troie » infectant les données de l’ordinateur, une clé USB reliée à un serveur d’entreprise étrangère concurrente.

[…]

Par la rédaction de lepays.fr/territoire-de-belfort

En savoir plus :

Source http://www.lepays.fr/territoire-de-belfort/2013/06/12/espionnage-economique-des-conseils-pour-limiter-les-risques

Usurpation d’identité par SMS, les dangers du SMS Spoofing …

Posté par Arnaud Pelletier le 5 juin 2013

1Récemment découvert sur l’Internet mondial, Make SMS est un service décliné en français permettant de mettre en pratique un concept obscur appelé le SMS Spoofing. Cette technologie se base sur l’architecture d’un SMS composé d’un identifiant d’envoi (Sender ID), facilement manipulable. C’est en 2004 que ce « détournement » a été utilisé pour la première fois avec plus de 40,000 SMS envoyés falsifiés sur le réseau Verizon. De nombreux outils sont par la suite apparus, exclusivement réservés aux experts et initiés puis au fur et à mesure accessibles aux néophytes (applications Pocket PC notamment).

Il existe désormais des services en ligne, principalement anglo-saxons permettant moyennant finance de réaliser du SMS Spoofing.

[…]

Les dérives avec ce type de services sont légion, il est possible d’arriver très vite à de l’usurpation d’identité. En effet, les virus sur mobiles étant particulièrement actifs depuis l’apparition des smartphones, une personne recevant un lien d’un contact de confiance n’y verra que du feu.

[…]

Par MATHIEU DENEL pour greyhat.fr

En savoir plus :

Sources : http://www.greyhat.fr/article-les-outils-de-sms-spoofing-ne-sont-pas-une-legende-118271519.html

Et aussi : http://www.ballajack.com/sms-communication-deux-telephones

 

Des mobinautes en quête de sécurité pour 77 % d’entre eux …

Posté par Arnaud Pelletier le 10 avril 2013
  • La protection des données personnelles est un critère d’achat …

1Photos, contacts, données bancaires: plus que des outils de communication, nos smartphones et tablettes sont des véritables mines d’informations confidentielles… à la merci d’un vol à l’arrachée ou d’un piratage.

Une vulnérabilité dont les Français semblent avoir de plus en plus conscience: selon le baromètre de l’innovation BVA-20 Minutes-Syntec Numérique-01-BFM*, 77% des Français estiment ainsi que ces terminaux ne protègent pas correctement leurs données personnelles sur Internet.

[…]

  • Potentiel business

Derrière ces craintes se profile aussi un fort potentiel commercial : les garanties sur la sécurisation inciteraient à l’achat 73% des sondés, qu’ils soient déjà utilisateurs ou non. «Dans un monde idéal sans inquiétude sur la sécurité, cela signifie que plus de Français s’équiperaient en tablettes et smartphone et que les utilisateurs seraient plus nombreux à acheter en ligne», résume Gaël Sliman directeur général adjoint de BVA.

[…]

*Réalisé les 28 et 29 mars 2013 auprès d’un échantillon représentatif de 1.019 personnes de 15 ans et plus (méthode des quotas)

Par Claire Planchard pour 20minutes.fr
En savoir plus :

1

« Utilise un pseudonyme », « attention aux photos », « ne dis pas tout »… La Cnil et de nombreux sites et associations sensibilisent parents et enfants aux dangers du web.

 

[…]

L’association e-Enfance, reconnue d’utilité publique et agréée par le ministère de l’Education nationale, sensibilise dans l’espace scolaire les élèves aux bons usages de la Toile, de l’école primaire au lycée.

Un Numéro vert (0-800-200-000, gratuit depuis un poste fixe), et le site Net écoute permettent de se renseigner en cas de problème. Un conseiller y est disponible du lundi au vendredi de 9 heures à 19 heures pour écouter, anonymement, jeunes, parents, enseignants, conseillers d’éducation ou infirmières scolaires.

  • Une vidéo interactive (ci-dessous) expose très clairement les risques courus par les adolescents sur internet.

[…]

Par Agathe Logeart pour tempsreel.nouvelobs.com

En savoir plus :

source http://tempsreel.nouvelobs.com/l-enquete-de-l-obs/20130327.OBS5913/harcelement-sur-le-net-10-conseils-pour-proteger-les-jeunes.html

1La cybercriminalité est devenue une grave menace pour les entreprises dans le monde entier. Selon le « Financial Times », qui se réfère à de hauts responsables de la sécurité, les sous-traitants qui fournissent des services informatiques à coût réduit sont devenus « le maillon le plus faible » dans la bataille contre le crime informatique. Cette tendance est inquiétante, car nombre d’entreprises tentent de réduire leurs coûts en externalisant de plus en plus de fonctions.

Or, affirme Orrie Dinstein, responsable de la sécurité à GE Capital, de nombreux sous-traitants ont de faibles protections informatiques pour les données sensibles. Sur 40 cas répertoriés par la Commission fédérale du commerce aux Etats-Unis (FTC), six concernent des failles dans les systèmes de sécurité de fournisseurs.

[…]

Par Jacques Hubert-Rodier pour lesechos.fr

En savoir plus :

source http://www.lesechos.fr/economie-politique/presse-etrangere/0202662683642-les-sous-traitants-point-faible-pour-la-cybercriminalite-552417.php

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous