Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Au moins 36 gouvernements espionnent leurs citoyens …

Posté par Arnaud Pelletier le 3 mai 2013

Au moins 36 gouvernements (dont les Etats-Unis, la Grande-Bretagne et l’Allemagne) utilisent des logiciels de haute technologie pour espionner leurs citoyens.

 

1Le centre de recherche canadien Citizen Lab vient de publier un rapport sur les 36 Etats clients de FinFinisher, une entreprise d’«intrusion technologique», comme elle s’auto-décrit, dont les affaires marchent manifestement très bien: il y a à peine deux mois, elle ne travaillait en effet «que» pour 25 Etats.

FinFinisher appartient à la compagnie britannique Gamma International: sollicitée par plusieurs dizaines de gouvernements, elle espionne les individus en infectant leurs ordinateurs et leurs portables grâce à une série de stratagèmes plus tordus les uns que les autres.

[…]

Par Daphnée Denis pour slate.fr

En savoir plus :

Source http://www.slate.fr/monde/71897/36-gouvernements-espionnage-citoyens

Vidéo : mon smartphone est mon meilleur ennemi …

Posté par Arnaud Pelletier le 12 avril 2013

martphones sur écoute. Enquête sur les failles des smartphones.

 

Près d’un Français sur deux possède un smartphone. Un objet facile à piéger. Écoutes de conversations, récupérations de données, escroqueries : enquête et révélations sur les failles de ces téléphones.

[…]

Cette enquête signée Nicolas Combalert, Mathieu Mouraud et Charles Baget présente des révélations sur les failles des téléphones portables connectés et des pratiques (écoutes de conversations, récupérations de données, escroqueries), reportage ainsi présenté par la chaîne TV : « Près d’un Français sur deux possède un smartphone. Un objet facile à piéger :  écoutes de conversations, récupérations de données, escroqueries… »

[…]

1

Envoyé spécial : Enquête : smartphones sur écoute. – 1h30m – Diffusion :

Par la rédaction de Envoyé spécial sur france2.fr

En savoir plus :

Source http://www.france2.fr/emissions/envoye-special/accueil_19333?video=rhozet_es_sujet1_20121220_62_20122012215719_F2

Source http://www.netpublic.fr/2013/04/smartphones-sur-ecoute-envoye-special/

 

 

Des mobinautes en quête de sécurité pour 77 % d’entre eux …

Posté par Arnaud Pelletier le 10 avril 2013
  • La protection des données personnelles est un critère d’achat …

1Photos, contacts, données bancaires: plus que des outils de communication, nos smartphones et tablettes sont des véritables mines d’informations confidentielles… à la merci d’un vol à l’arrachée ou d’un piratage.

Une vulnérabilité dont les Français semblent avoir de plus en plus conscience: selon le baromètre de l’innovation BVA-20 Minutes-Syntec Numérique-01-BFM*, 77% des Français estiment ainsi que ces terminaux ne protègent pas correctement leurs données personnelles sur Internet.

[…]

  • Potentiel business

Derrière ces craintes se profile aussi un fort potentiel commercial : les garanties sur la sécurisation inciteraient à l’achat 73% des sondés, qu’ils soient déjà utilisateurs ou non. «Dans un monde idéal sans inquiétude sur la sécurité, cela signifie que plus de Français s’équiperaient en tablettes et smartphone et que les utilisateurs seraient plus nombreux à acheter en ligne», résume Gaël Sliman directeur général adjoint de BVA.

[…]

*Réalisé les 28 et 29 mars 2013 auprès d’un échantillon représentatif de 1.019 personnes de 15 ans et plus (méthode des quotas)

Par Claire Planchard pour 20minutes.fr
En savoir plus :

ANSSI : sécurité des réseaux WiFi …

Posté par Arnaud Pelletier le 9 avril 2013

1Le développement des objets communiquants et leur usage quotidien sont aujourd’hui à l’origine de l’omniprésence des réseaux sans-fil WiFi, tant chez les particuliers que dans le monde professionnel.

[…]

Ces réseaux WiFi sont toutefois souvent vulnérables, et utilisables par des personnes malveillantes afin d’intercepter des données sensibles (informations personnelles, codes de cartes de paiement, données entreprise etc.). Début 2013, près de la moitié des réseaux WiFi n’utilisent aucun moyen de chiffrement ou utilisent un moyen de chiffrement obsolète. Force est de constater que la problématique de sécurisation des réseaux sans-fil n’est pas toujours bien appréhendée et que les risques encourus restent souvent méconnus.

[…]

L’objet de ce document est donc de guider le lecteur dans le choix des meilleurs paramètres pour la bonne sécurisation d’un réseau WiFi. Le particulier non averti y trouvera des recommandations simples à appliquer pour la mise en place d’un réseau WiFi personnel, tandis que l’administrateur réseau en entreprise y trouvera des informations et recommandations complémentaires applicables à un système d’information.

PDF - 856.4 ko
Recommandations de sécurité relatives aux réseaux WiFi
PDF – 856.4 ko
Par l’agence nationale de la sécurité des systèmes d’information (ANSSI) sur ssi.gouv.fr
En savoir plus :
Source http://www.ssi.gouv.fr/fr/bonnes-pratiques/recommandations-et-guides/securite-des-liaisons-sans-fil/recommandations-de-securite-relatives-aux-reseaux-wifi.html

1Des filiales vaudoises d’entreprises internationales françaises sont visées par des escrocs qui utilisent la méthode du «social engineering».

 

Depuis 2011, six cas ont été annoncés à la police. Le dernier en date remonte à l’année dernière. Il a permis aux escrocs d’obtenir un virement frauduleux de plus de 100’000 francs suisses sur un compte bancaire en Chine.

Appelé ingénierie sociale, le stratagème est fondé sur l’usurpation d’identité. Sur les réseaux sociaux et les réseaux internes des entreprises, comme les newsletters, les malandrins récoltent toutes sortes d’informations qui leur permettront de se faire passer pour les directeurs des sociétés mères.

[…]

Avec leur fausse identité, ils vont demander à des employés des filiales que la transaction soit réalisée au plus vite et dans la plus grande discrétion.

[…]

  • Informations sensibles

Les numéros de téléphone apparaissent avec des indicatifs français, mais ce sont souvent des raccordements téléphoniques non identifiables. Des arnaques similaires ont été signalées en Belgique, visant également des succursales d’entreprises françaises installées sur sol belge.

[…]

Par la rédaction de 20min.ch

En savoir plus :

source http://www.20min.ch/ro/news/vaud/story/Nouvelle-forme-d-arnaque-aux-entreprises-22592237

1Une application pour smartphone permet de transférer en toute confidentialité des fichiers. Une technologie qui pourrait aider des dissidents mais qui reste une mauvaise nouvelle pour les services de renseignement.

[…]

L’application promet, en effet, un transfert en toute discrétion – entre deux iPhone sur laquelle elle est installée – de messages SMS ou de documents (jusqu’à 100 Mo) comme de la vidéo, des photos ou des PDF. La technologie développée par les équipes de Silent Circle garantit que l’œil indiscret de tel service de renseignement ou d’un gouvernement un peu trop porté sur la cybersurveillance, ne saura rien de ce qui vient d’être envoyé parfois d’un bout à l’autre du globe.

[…]

  • Ce message s’autodétruira dans…

Silent Text peut aussi se révéler très utile dans le monde professionnel. “Plusieurs entreprises européennes et américaines s’en servent déjà pour transférer sans risques depuis leur tablette ou smartphone des données sensibles – même médicales – d’une filiale à l’autre”, assure Mike Janke. Une avancée majeure, tant ces terminaux mobiles moins sécurisés qu’un réseau d’entreprises sont des cibles de choix pour les cyber-espions.

[…]

En savoir plus :

Par Sébastian SEIBT pour france24.com

Source : http://www.france24.com/fr/20130308-silent-text-application-amie-dissidents-criminels-silent-circle-cryptographie-censure-smartphone-ios-internet?ns_campaign=nl_quot_fr&ns_mchannel=email_marketing&ns_source=NLQ_20130311&f24_member_id=&ns_linkname=node_4673658&ns_fee=0

Exemple et témoignage de victime de cybercriminalité (en vidéo) …

Posté par Arnaud Pelletier le 28 février 2013

imageLa cybercriminalité fait chaque année plus de victimes.

 

Les auteurs agissent souvent sous de faux noms et sont basés pour la plupart en Afrique, ce qui réduit la marge de manœuvre de la police.

Par la rédaction de RTS sur rts.ch.

En savoir plus :

source : http://www.rts.ch/video/info/couleurs-locales/4682613-la-cybercriminalite-fait-chaque-annee-plus-de-victimes.html

 

Le célèbre journal américain New York Times accuse le gouvernement chinois de pratiquer l’espionnage industriel à grande échelle sur les entreprises américaines. Ce que le pouvoir chinois réfute.

Par Ouafia Kheniche pour franceinfo.fr

 

En savoir plus :

source http://www.franceinfo.fr/economie/la-chine-accusee-de-pratiquer-l-espionnage-industriel-a-grande-echelle-897377-2013-02-19

  • Et aussi :

Unité 61398 : groupe secret de l’armée chinoise dédié au cyberespionnage

 

  • Et encore :

Cyber-criminalité: une unité secrète de l’armée chinoise pointée du doigt !

 

 

Droit : Atteintes aux informations stratégiques de l’entreprise …

Posté par Arnaud Pelletier le 15 février 2013

Les conseillers du commerce extérieur de la France (CCEF) ont dernièrement publié sur leur site, un nombre important de cas significatifs  – près de 40 – qui nous permettent de rappeler quelles sont les deux failles des entreprises, par où les concurrents, surtout étrangers, connaissant les bonnes techniques de l’intelligence économique, peuvent venir récupérer auprès des entreprises françaises, les informations stratégiques, c’est-à-dire les éléments dans lesquels réside l’existence même de l’entreprise, sinon son développement. Les risques étant les mêmes pour les organismes de recherche. Ces deux failles sont d’abord l’Homme et ensuite les systèmes informatiques, ou plus généralement les Techniques d’informations et de communications (les TIC) qui sont continuellement  nouvelles. Sans compter les atteintes matérielles plus classiques, comme les vols d’outils informatiques, les écoutes ou les prises d’images de matériels sensibles, illicites.

A lire sur echos-judiciaires.com

[…]

En conclusion, la liste des cas publiés par les CCEF, pris parmi les 1 000 attaques annuelles significatives recensées, montre l’extrême diversité des atteintes aux informations stratégiques de l’entreprise, qui sont malheureusement un fait. Mais d’une part, les failles peuvent déjà être réduites quand elles sont identifiées et comblées, au moins en partie ; et d’autre part, l’avocat et l’informaticien peuvent aider l’entreprise à mettre en place des mesures de prévention, d’information et de sanction, pour permettre au chef d’entreprise de faire face à l’atteinte potentielle à la sécurité de l’entreprise, qui est aussi la sécurité économique de notre pays.

Par Me Philippe LEMELLETIER pour echos-judiciaires.com

En savoir plus :

source http://www.echos-judiciaires.com/chroniques-du-barreau/securite-intelligence-economique-a9577.html

Lookout passe en revue les principales techniques de diffusion des programmes malveillants, les méthodes d’escroqueries financières et les dangers menaçant les données privées des particuliers et des entreprises en 2013

Dans un monde où les appareils mobiles règnent en maîtres, les utilisateurs seront en 2013 plus dépendants d’eux que jamais. Ils s’appuieront sur ces compagnons pour gérer au quotidien leurs tâches courantes jusque dans le moindre détail, tant dans la sphère privée que professionnelle. Si cette tendance ouvre la voie à de nombreuses possibilités réjouissantes, le rôle prépondérant des appareils mobiles et leur contenu attisent les convoitises de pirates, mettant en péril les données des particuliers et des entreprises.

[…]

Comment se protéger en 2013

 

  • Particuliers

1      Évitez les arnaques à la surfacturation en vérifiant votre facture téléphonique

2      Vérifiez toujours les URL sur votre téléphone mobile

3      Protégez votre vie privée en accordant des permissions à bon escient

4      Ne négligez pas les paramètres d’accès à votre appareil

5      Protégez votre téléphone mobile avec une application dédiée

6      Mettez à jour votre téléphone et les applications

  • Entreprises

1      Eduquer les collaborateurs

2      Protéger les téléphones des collaborateurs 

3      Colmatez les failles de sécurité connues

Par la rédaction de lookout.com

En savoir plus :

source https://blog.lookout.com/fr/2012/12/16/lookout-publie-ses-previsions-pour-2013/

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous