Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘risque’

1Des filiales vaudoises d’entreprises internationales françaises sont visées par des escrocs qui utilisent la méthode du «social engineering».

 

Depuis 2011, six cas ont été annoncés à la police. Le dernier en date remonte à l’année dernière. Il a permis aux escrocs d’obtenir un virement frauduleux de plus de 100’000 francs suisses sur un compte bancaire en Chine.

Appelé ingénierie sociale, le stratagème est fondé sur l’usurpation d’identité. Sur les réseaux sociaux et les réseaux internes des entreprises, comme les newsletters, les malandrins récoltent toutes sortes d’informations qui leur permettront de se faire passer pour les directeurs des sociétés mères.

[…]

Avec leur fausse identité, ils vont demander à des employés des filiales que la transaction soit réalisée au plus vite et dans la plus grande discrétion.

[…]

  • Informations sensibles

Les numéros de téléphone apparaissent avec des indicatifs français, mais ce sont souvent des raccordements téléphoniques non identifiables. Des arnaques similaires ont été signalées en Belgique, visant également des succursales d’entreprises françaises installées sur sol belge.

[…]

Par la rédaction de 20min.ch

En savoir plus :

source http://www.20min.ch/ro/news/vaud/story/Nouvelle-forme-d-arnaque-aux-entreprises-22592237

1Les usurpations d’identité font au moins 210 000 victimes chaque année en France et les assureurs estiment à environ 474 millions d’euros le coût de cette fraude. Avec internet et le développement des réseaux sociaux, le phénomène ne fait que grandir et permet toutes les dérives : nuire à l’image d’une personne ou la diffamer, violer sa vie privée ou sa correspondance intime, piéger son réseau d’amis, vider son compte bancaire.
[…]
  • ÉCOUTER LA CHRONIQUE DE RFI  :
Reportage France du 18/02/2013 6 Usurpation d’identité sur le Net

(02:32)

Par Véronique Moreau pour rfi.fr

En savoir plus :

source : http://www.rfi.fr/emission/20130218-usurpation-identite-internet

Danger de l’ingénierie sociale en vidéo …

Posté par Arnaud Pelletier le 8 mars 2013

1L’ingénierie sociale (ou social engineering en anglais) est une forme d’acquisition déloyale d’information et d’escroquerie, utilisée en informatique pour obtenir d’autrui, un bien, un service ou des informations clefs. Cette pratique exploite les failles humaines et sociales de la structure cible, à laquelle est lié le système informatique visé. Utilisant ses connaissances, son charisme, l’imposture ou le culot, le hacker abuse de la confiance, de l’ignorance ou de la crédulité des personnes possédant ce qu’il tente d’obtenir. Dans son ouvrage L’art de la supercherie, Kevin Mitnick a théorisé et popularisé cette pratique de manipulation qui utilise principalement les « failles humaines » d’un système informatique comme « effet de levier », pour briser ses barrières de sécurité.

[…]

  • Exemple en vidéo afin d’acquérir un mot de passe :

En savoir plus :

Par C. C. Forster sur son blog condette.wordpress.com

Source : https://condette.wordpress.com/2013/03/07/social-engineering-1/

Source : http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale_%28s%C3%A9curit%C3%A9_de_l%27information%29

Ma vie privée en ligne en BD …

Posté par Arnaud Pelletier le 1 mars 2013

BD romanesque : nouvel outil pour aider les jeunes Canadiens à mieux comprendre la vie privée en ligne.

 

La commissaire à la protection de la vie privée lance un nouvel outil pour aider les jeunes à naviguer en ligne en comprenant bien les risques liés à leur vie privée, il s’agit d’une bande dessinée romanesque intitulée Branchés et futés : Internet et vie privée 

2La bande dessinée présente David et Annie, un frère et une sœur qui arrivent dans leur nouvelle école en constatant que des étudiants qu’ils n’ont jamais rencontrés savent déjà plusieurs choses à leur sujet grâce à leurs pages sur des réseaux sociaux.

Guidés par un téléphone intelligent parlant, David, Annie et leurs camarades apprennent que leurs choix influent sur leur réputation. Au fil de l’intrigue, ils acquièrent une meilleure compréhension de ce qui se passe « dans les coulisses » et des moyens pour réduire les risques à la protection des renseignements personnels que posent les sites de réseautage social, les appareils mobiles et le jeu en ligne.

[…]

Par La commissaire à la protection de la vie privée sur blog.youthprivacy.ca

En savoir plus :

source : http://blog.youthprivacy.ca/index.php/2012/06/05/bd-romanesque-nouvel-outil-pour-aider-les-jeunes-canadiens-a-mieux-comprendre-la-vie-privee-en-ligne/?lang=fr

 

Exemple et témoignage de victime de cybercriminalité (en vidéo) …

Posté par Arnaud Pelletier le 28 février 2013

imageLa cybercriminalité fait chaque année plus de victimes.

 

Les auteurs agissent souvent sous de faux noms et sont basés pour la plupart en Afrique, ce qui réduit la marge de manœuvre de la police.

Par la rédaction de RTS sur rts.ch.

En savoir plus :

source : http://www.rts.ch/video/info/couleurs-locales/4682613-la-cybercriminalite-fait-chaque-annee-plus-de-victimes.html

 

Le célèbre journal américain New York Times accuse le gouvernement chinois de pratiquer l’espionnage industriel à grande échelle sur les entreprises américaines. Ce que le pouvoir chinois réfute.

Par Ouafia Kheniche pour franceinfo.fr

 

En savoir plus :

source http://www.franceinfo.fr/economie/la-chine-accusee-de-pratiquer-l-espionnage-industriel-a-grande-echelle-897377-2013-02-19

  • Et aussi :

Unité 61398 : groupe secret de l’armée chinoise dédié au cyberespionnage

 

  • Et encore :

Cyber-criminalité: une unité secrète de l’armée chinoise pointée du doigt !

 

 

Droit : Atteintes aux informations stratégiques de l’entreprise …

Posté par Arnaud Pelletier le 15 février 2013

Les conseillers du commerce extérieur de la France (CCEF) ont dernièrement publié sur leur site, un nombre important de cas significatifs  – près de 40 – qui nous permettent de rappeler quelles sont les deux failles des entreprises, par où les concurrents, surtout étrangers, connaissant les bonnes techniques de l’intelligence économique, peuvent venir récupérer auprès des entreprises françaises, les informations stratégiques, c’est-à-dire les éléments dans lesquels réside l’existence même de l’entreprise, sinon son développement. Les risques étant les mêmes pour les organismes de recherche. Ces deux failles sont d’abord l’Homme et ensuite les systèmes informatiques, ou plus généralement les Techniques d’informations et de communications (les TIC) qui sont continuellement  nouvelles. Sans compter les atteintes matérielles plus classiques, comme les vols d’outils informatiques, les écoutes ou les prises d’images de matériels sensibles, illicites.

A lire sur echos-judiciaires.com

[…]

En conclusion, la liste des cas publiés par les CCEF, pris parmi les 1 000 attaques annuelles significatives recensées, montre l’extrême diversité des atteintes aux informations stratégiques de l’entreprise, qui sont malheureusement un fait. Mais d’une part, les failles peuvent déjà être réduites quand elles sont identifiées et comblées, au moins en partie ; et d’autre part, l’avocat et l’informaticien peuvent aider l’entreprise à mettre en place des mesures de prévention, d’information et de sanction, pour permettre au chef d’entreprise de faire face à l’atteinte potentielle à la sécurité de l’entreprise, qui est aussi la sécurité économique de notre pays.

Par Me Philippe LEMELLETIER pour echos-judiciaires.com

En savoir plus :

source http://www.echos-judiciaires.com/chroniques-du-barreau/securite-intelligence-economique-a9577.html

Le centre européen de lutte contre la cyber-criminalité EC3, installé à La Haye, vient d’ouvrir ses portes, dans les locaux d’Europol. Son but : « combattre la cybercriminalité et défendre un Internet libre, ouvert et sûr. »

  • Le reportage :

  • Le débat :

Par Arte sur ReplayTvShow

En savoir plus :

source http://www.youtube.com/watch?v=fhdJZJy8gGY

Et http://www.youtube.com/watch?v=kEi65uVqLOo&feature=player_profilepage

 

GUIDE PARENTS en 10 questions pour un usage responsable d’Internet …

Posté par Arnaud Pelletier le 8 février 2013

Pour un usage responsable d’Internet, la CNIL et l’UNAF mettent en ligne un guide pour les parents.

 

L’édition 2013 du « Safer Internet Day » est consacrée aux droits et devoirs de la génération connectée. La CNIL et l’UNAF, partenaires de l’événement, s’associent pour sensibiliser les parents à un usage prudent et responsable d’Internet en 10 questions clefs.

[…]

  • Consultez les guides ici :

  • GUIDE PARENTS UNAF-CNIL

10 questions pour un usage responsable d’Internet

  • GUIDES INTERNET SANS CRAINTE

On a tous des droits en ligne Respect! (7-12 ans)

On a tous des droits en ligne Respect! (12-17 ans)

Par la rédaction de la CNIL sur cnil.fr

En savoir plus :

source http://www.cnil.fr/nc/la-cnil/actualite/article/article/guide-pour-un-usage-responsable-dinternet/

Les Smartphones finalement pas si vulnérables que cela ?

Posté par Arnaud Pelletier le 5 février 2013

INTERVIEW – Nos smartphones sont-ils plus sûrs que les ordinateurs ? Cinq questions à un spécialiste.

L’arrivée de Mega (et son système pas si sûr que ça), une cyberattaque d’envergure mondiale ou encore les faux emails EDF envoyés par des hackers : 2013 a débuté comme l’année de tous les dangers en matière de e-sécurité. Mais ce sont les smartphones qui constituent le vecteur le plus important de menaces. Laurent Heslault, directeur des stratégies de sécurité chez Norton évoque pour Europe1.fr les risques actuels et ceux à venir.

[…]

Il faut bien comprendre que les OS mobiles ont été conçus très récemment avec une arrière-pensée sécurité que n’avaient pas les OS ”classiques”. Donc globalement et intrinsèquement, iOS et Android sont des systèmes plutôt résistants.

[…]

  • Quel est la principale menace sur un smartphone actuellement ?

Aujourd’hui, le principal danger, c’est tout ce qui est SMS surtaxés. C’est amusant parce, quand on a commencé à fabriquer des téléphones portables, il y avait déjà des hackers qui prenaient, à distance, le contrôle du clavier pour composer des numéros surtaxés. Finalement, ça n’a pas beaucoup changé.

Par Johann Mise pour europe1.fr

En savoir plus :

source http://www.europe1.fr/High-Tech/Securite-iOS-le-systeme-le-plus-vulnerable-1403537/

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous