Articles taggués ‘sécurité’
L’espionnage industriel au coeur des menaces informatiques en 2013 …
Selon Kaspersky Lab, le cyberespionnage sera la plus importante menace pour les entreprises en 2013. En plus des attaques ciblées classiques, l’espionnage industriel se fera également via le Cloud computing avec comme avantage de toucher plusieurs cibles à la fois, explique l’éditeur russe.
A quelles menaces informatiques doivent se préparer les entreprises pour 2013 ? Réponse de Kaspersky Lab : « Les attaques ciblées dans un but de cyberespionnage vont continuer d’augmenter, constituant désormais la menace la plus importante pour les entreprises », estime l’éditeur russe. En deux ans, ces attaques de cyberespionnage industriel sont devenues une « menace majeure », observe Kaspersky Lab. Leur principe : être conçu pour pénétrer spécifiquement le système d’information d’une société afin d’y dérober des données sensibles qui pourront ensuite être revendues sur le « marché noir ».
[…]
- Le développement du Cloud computing n’échappe pas aux cybercriminels
L’informatique dans le nuage serait une aubaine pour les cybercriminels. Il s’agit toujours de cyberespionnage industriel avec comme objectif de voler des données d’entreprises. Mais elles sont désormais hébergées auprès de prestataires d’informatique dont le niveau de sécurité est variable. L’avantage est qu’ici, le cybercriminel peut accéder aux informations de plusieurs sociétés en exploitant un « point unique de défaillance ».
[…]
Pour 2013, Kaspersky prédit également une montée de l’ »hacktivisme » et de ses cyberattaques à motivations politiques vis-à-vis des entreprises. L’éditeur russe table aussi sur la poursuite de la cyberguerre commanditée par des Etats, c’est-à-dire une augmentation du nombre de pays développant leurs propres programmes de cyberespionnage et de cybersabotage. « Ces attaques toucheront non seulement les institutions gouvernementales, mais aussi les entreprises et les infrastructures critiques », conclut Kaspersky.
Par Christophe Guillemin pour usinenouvelle.com
En savoir plus ;
Entreprises françaises : 78% des directeurs de sécurité indiquent être exposés au risque humain …
A l’occasion de son 5ème colloque annuel, « Les entreprises et l’Etat face aux cybermenaces », le Club des Directeurs de Sécurité des Entreprises (CDSE) tire la sonnette d’alarme et dévoile les résultats du baromètre CDSE-Opinion Way portant sur les enjeux liés aux cybermenaces.
[…]
Si la prise de conscience des directions générales des entreprises est établie à 79%, selon le baromètre CDSE-OpinionWay réalisé auprès des directeurs de sécurité, il révèle cependant que :
- 87% des entreprises ne sont pas suffisamment armées face aux cybermenaces.
- 84% des entreprises annoncent être victimes de vol d’information et les attaques virales et ciblées concernent 88% d’entres elles.
- 78% des directeurs de sécurité indiquent être exposés au risque humain et 55% à l’usurpation d’identité et l’attaque par ingénierie sociale, cependant 40% du panel interrogé déclare ne pas sensibiliser leurs salariés aux risques numériques et 63% des décisionnaires indiquent en outre que les règlementations françaises ne sont pas adaptées.
Les stratégies d’entreprises se doivent d’intégrer les bonnes pratiques pour se protéger des cybermenaces, et particulièrement celles qui opèrent dans les environnements stratégiques …
[…]
Par la rédaction de itrmanager.com
En savoir plus :
Comment pirater rapidement un smartphone ?
-
« On peut tout faire », selon le service de renseignement intérieur français. Effrayant.
Nous avions été intrigués en consultant le programme du congrès du Club des directeurs de sécurité des entreprises (CDSE), qui s’est tenu jeudi à Paris. Le document promettait en effet une « démonstration sur les capacités de cyberattaque par un représentant de la DCRI », le service de renseignement intérieur français. Nous n’avons pas hésité une seconde : nous y sommes allés. Et nous n’avons pas été déçus.
A lire sur lepoint.fr
[…]
-
Un logiciel qui fait tout
[…]
« En 30 secondes, le voleur a extrait la carte Sim », ce qui signifie que « l’opérateur ne peut plus effacer les données du téléphone à distance ». Ensuite, il suffit au voleur d’extraire les données « avec un logiciel qui fait tout » et qui coûte « le prix de trois places pour le concert des Rolling Stones ». Soit entre 400 et 1 500 euros (selon le placement !). Le code de verrouillage du téléphone passe à la casserole en quelques minutes. « Un code à quatre chiffres est cassé en trois à dix minutes, selon l’appareil. »
-
« Apple, un château fort au pont-levis en carton »
Et mauvaise nouvelle pour les geeks : plus le téléphone est puissant, plus son processeur cassera rapidement son propre code à l’aide du fameux logiciel. Les codes à six chiffres tiennent jusqu’à 50 heures, et les codes à huit chiffres, jusqu’à 165 jours. « Tout peut être cassé, mais l’important ici est de ralentir l’accès aux informations sensibles », pour avoir le temps de prendre les mesures nécessaires, comme le changement des mots de passe et des clés de sécurité. Et de rappeler que huit chiffres, c’est bien, sauf si l’on met sa date de naissance ou celle de l’un de ses proches, trop faciles à deviner pour un espion.
[…]
-
Vos données lisibles à 15 mètres
Du côté du NFC (Near Field Contact), une technologie d’échange d’informations sans contact utilisée dans les smartphones, mais aussi dans les cartes de métro ou les documents d’identité, le constat est alarmant. Si les fabricants assurent que la lecture des données ne peut se faire qu’à trois centimètres d’une borne, la DCRI affirme pouvoir collecter ces informations à 15 mètres, soit 500 fois plus loin. Une révélation effrayante si l’on songe au respect de la vie privée. D’autant plus au moment où les banques proposent des cartes bancaires NFC, et des outils de paiement intégrés aux smartphones via le NFC.
[…]
Par Guerric Poncet pour lepoint.fr
En savoir plus :
Et aussi : http://www.greyhat.fr/article-casser-un-code-pin-bluetooth-en-quelques-secondes-113266837.html
Vidéo : L’Intelligence Stratégique (Economique) pour les PME, c’est quoi ?
L’intelligence Économique est appelée aussi dans ce cas intelligence Stratégique, à l’occasion des Assises de l’Intelligence Stratégique qui se sont tenues il y a quelques jours à Louvain-la-Neuve (Wallonie), l’Agence de Stimulation Économique a dévoilé cette petite vidéo destinée à expliciter (pour les patrons de PME) le concept.
[…]
- Parce qu’un joli dessin vaut mieux qu’un long discours, voici en 2 minutes 30 l’Intelligence Stratégique selon l’Agence de Stimulation Économique.
Par l’Agence de Stimulation Économique sur youtube.com
En savoir plus :
source http://www.youtube.com/watch?feature=player_embedded&v=qoNQGotFhyQ#at=22
Maitrisez la confidentialité de vos emails …
Assurer la confidentialité de ses emails avec Thunderbird et PGP
-
Utiliser un client mail et non un webmail
Un des moyens d’augmenter la confidentialité de vos eemails est d’utiliser un logiciel d’envoi et de réception d’emails tel que Thunderbird.
L’un des aspects les plus importants de la sécurité d‘envoi d’emails est le mode de connexion que vous utilisez pour accéder à votre service de messagerie. Thunderbird permet de contrôler le mode de connexion à votre serveur de messagerie. Vous devez utiliser à chaque fois que c’st possible SSL (Secure socket layer) ou TLS (Transport Layer security). Ces protocoles protègent votre mot de passe email d’une éventuelle interception que ce soit par un logiciel tiers installé sur votre système ou par tout point situé entre Thunderbird et votre serveur de messagerie.
-
Configuration de Thunderbird
Thunderbird est un logiciel libre. Vous pouvez le télécharger gratuitement sur le site de la fondation Mozilla. Une fois Thunderbird installé, vous devez le paramétrer pour qu’il puisse se connecter à votre serveur de messagerie. Ne paniquez pas, Thunderbird fait (presque) tout, tout seul.
[…]
-
Chiffrer ses emails avec PGP
La cryptographie (ou l’art d’écrire « caché ») est la principale technique utilisée pour assurer de manière effective la confidentialité de vos communications électroniques.
PGP est le protocole que nous allons utiliser pour chiffrer nos emails de bout en bout. L’utilisation de PGP supprime toute possibilité d’interception. Vos emails sont chiffrés de bout en bout, et seul le destinataire du mail envoyé a la possibilité de le déchiffrer. Veuillez noter que le “Sujet : ”, de même que le reste des en-têtes de vos emails chiffrés avec PGP, ne sont quant à eux pas chiffrés.
- Chiffrement = Buit
Afin de comprendre comment mettre en oeuvre PGP dans Thunderbird, il est important de balayer d’abord le principe de la cryptographie asymétrique sur lequel repose PGP.
-
La Cryptographie Classique
Alice et Bertrand, qui veulent échanger des messages secrets, conviennent entre eux d’un code de chiffrement et de déchiffrement (une clé). Ensuite, ils s’échangent des messages en utilisant la clé dans un sens pour le chiffrement, puis dans l’autre pour le déchiffrement.
[…]
-
La Cryptographie Asymétrique
Pour remédier à ce problème, il est préférable d’utiliser la cryptographie dite asymétrique. Deux clés sont alors nécessaires : une clé pour encrypter, une autre pour décrypter. La clé pour encrypter (appelée clé publique) peut être échangée sans danger sur Internet car elle ne permet pas de décrypter un message. La clé pour décrypter (clé secrète), elle, ne doit jamais être communiquée.
[…]
Il existe d’autres moyens d’importer la clé publique d’un correspondant. Celui-ci peut, par exemple, vous transmettre sa clé publique par mail et vous donner l’empreinte de celle-ci. L’empreinte est un numéro unique qui identifie de manière sûre une clé publique. En vérifiant l’empreinte d’une clé, vous vous assurez d’adresser le message au bon destinataire.
Par la rédaction de wefightcensorship.org
En savoir plus :
Qui sont les mercenaires de la cyberguerre en 2012 ?
Profession : marchand de cyberarmes. Ils sont une poignée dans le monde à vendre leur expertise en piratage informatique. Clients : les agences de renseignement et les entreprises.
Les hackers l’appellent « the Grugq ». Il vit à Bangkok et il est marchand d’armes. Ou, plus exactement, de « cyberarmes ». Il s’agit de codes informatiques conçus pour exploiter des failles dans des logiciels. Une fois la brèche ouverte, l’agresseur peut entrer dans le réseau pour y commettre ses méfaits : voler des fichiers confidentiels, installer un « mouchard » qui lui permettra d’espionner sa victime, ou encore inoculer un virus dans le système pour l’endommager, voire le détruire.
[…]
- Loin de la caricature du geek boutonneux
Cas typique, un client veut monter une opération d’intrusion. Il a besoin de compétences particulières – par exemple des spécialistes de l’attaque à distance.
[…]
- Des pirates « rétribués au résultat »
Mais la véritable activité de ces compagnies est bien plus discrète : elles conçoivent des programmes d’attaque pour le compte de gouvernements. En France, on compte une petite dizaine de sociétés sur ce créneau, telle Vupen.
[…]
- « J’ai formé des policiers au hacking »
Aujourd’hui, les pratiques ont changé. Des scandales ont entaché l’image de grands groupes, à l’instar d’EDF, condamné fin 2011 à verser 1,5 million d’euros à l’organisation Greenpeace pour « complicité de piratage informatique ».
[…]
Par Charles Haquet pour lexpansion.lexpress.fr
En savoir plus :
source http://lexpansion.lexpress.fr/high-tech/qui-sont-les-mercenaires-de-la-cyberguerre_361503.html?p=2
Quelques pratiques d’Intelligence économique en vidéos …
Le 2 octobre 2012 se déroulait, à Strasbourg et avec le soutien des CCI d’Alsace, la 2ème édition des Rendez-vous du numérique et de l’intelligence économique.
[…]
Parmi plusieurs thèmes abordés, il y a eu entre autre :
- L’atelier « Veille concurrent : Le Web pour analyser la stratégie de vos concurrents » de Pierre-yves Debliquy, Expert en Intelligence Stratégique Euresis:
- Ensuite les ennuis commencent: l’IT expert « Sécurité et mobilité, quels risques pour l’entreprise » avec Jacques Cheminat, Chef des actualités du Monde Informatique, et Luc D’Urso, PDG de Wooxo:
[…]
Par Thibault RENARD pour vedocci.fr
En savoir plus :
Fini l’espionnage industriel à la papa. Désormais, les attaques se font sur les systèmes informatiques. Pour les parer, place à l’intelligence économique.
80 % des atteintes pourraient être parées par des comportements et des méthodes simples à mettre en œuvre ?
L’intelligence économique. De prime abord, un joli concept bien neuf qui sonne un peu toc. Une variation de la prose de Monsieur Jourdain, sur le mode, tout le monde en fait… sans le savoir ! Mais, à regarder les exemples vrais sélectionnés par les experts-comptables et la Direccte Centre dans leur plaquette de sensibilisation, mettre en pratique cette politique est visiblement indispensable.
« Je pense à cette entreprise de la région qui a été attaquée par un virus informatique, la veille de la date de clôture d’un appel d’offres. Elle n’a pas pu y répondre. Avec le recul, elle a réalisé que cette attaque ne relevait pas forcément du hasard », raconte Serge Aubailly, président de l’ordre des experts-comptables de la région d’Orléans.
[…]
- Libre accès
Comme le résume Michel Derrac, le directeur régional de la Direccte, « l’intelligence économique se résume en trois mots-clés : la veille, la compétitivité et la sécurité ».
[…]
Par Matthieu Villeroy pour larep.fr
En savoir plus :
Un Anonymous français a été arrêté par la DCRI …
Selon des informations obtenues par Owni, un nouveau membre français du collectif informel Anonymous a été arrêté lundi et mis en examen. Il s’agit de Calin que les superflics de la DCRI recherchent depuis plusieurs mois.
Les superflics voulaient un Calin depuis des mois, il l’ont eu. Non pas la séance improvisée de free hugs, mais le membre du collectif informel Anonymous répondant au pseudonyme de Calin. Arrêté lundi 15 octobre, il a été placé en garde à vue, avant d’être mis en examen mercredi et présenté devant la juge Noémie Nathan, du pôle financier du tribunal de grande instance de Paris. Jointe par Owni, l’avocate de Calin Anne-Sophie Lagens confirme.
Une opération menée une nouvelle fois par la Direction centrale du renseignement intérieur (DCRI). Comme en janvier, comme en juin dernier. Et tout s’est enchaîné. En janvier, l’arrestation de Pierrick Goujon (Triskel) provoque l’ire d’Anonymous français qui lancent plusieurs attaques contre des sites. Le climat est chargé, explique Matthieu Hy, l’avocat de l’un des mis en examen :
En janvier se conjuguent trois motifs de protestation pour les Anonymous : les discussions autour du traité Acta, l’arrestation de certains d’entre eux ainsi que la fermeture de Megaupload.
[…]
Par Pierre Alonso pour owni.fr
En savoir plus :
source http://owni.fr/2012/10/19/lanonymous-calin-a-ete-arrete/
Tout a commencé sur Facebook. Comme tant d’autres histoires à l’ère numérique. Sauf que, dans cette affaire, c’est la sécurité informatique de l’Élysée qui aurait été compromise au final, qui plus est par l’un de ses principaux alliés, les États-Unis.
