Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Cybercriminalité: les PME ne sont pas à l’abri, bien au contraire …

Posté par Arnaud Pelletier le 19 octobre 2012

 

Le vol de données informatiques de grandes entreprises continue à faire les gros titres de la presse. Mais selon le rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI, les clients des petites et moyennes entreprises sont encore plus menacés par des cyberattaques.

Selon une étude américaine de 2011, les attaques contre les grandes sociétés sont restées minoritaires. Sur 885 incidents signalés, 75% concernaient des entreprises de moins de 1000 salariés, détaille le rapport publié jeudi. Pour MELANI, les PME sont plus vulnérables car elles sont moins sensibilisées à la sûreté de l’information.

La frontière entre vie privée et vie professionnelle devenant de moins en moins nette, les employés ont tendance à utiliser leur ordinateur privé pour le travail, qui est plus facile à infecter. A la faveur d’une clé USB par exemple, les pirates peuvent ensuite s’introduire dans le réseau de l’entreprise.

[…]

Par la rédaction de romandie.com

En savoir plus :

source http://www.romandie.com/news/n/Cybercriminalite_clients_des_petites_entreprises_pas_a_l_abri36181020121114.asp

 

Près de 500 millions de personnes ont été victimes de la cybercriminalité en 2011. Dix-sept personnes viennent de recevoir le premier diplôme français dédié à la lutte contre cette nouvelle menace.

 

Ils sont les premiers diplômés français en cybercriminalité. Dix-sept professionnels, juges d’instruction, juristes, magistrats ou encore responsables informatique d’entreprises privées qui viennent d’achever le premier cursus créé par l’université de Montpellier. Ces nouveaux «experts» devront aider à endiguer une cybercriminalité en forte expansion.

En 2011 elle a fait 500 millions de victimes à travers le monde, dont 11 millions en France. Elle a engendré 2,5 milliards d’euros de pertes financières.

«L’idée est qu’il faut s’organiser contre une cybercriminalité qui prend une importance considérable. Sans que la société ne réagisse vraiment. Il y a une sorte d’inconscience, de déni des risques», explique Adel Jomni, en charge de cette formation à l’Université de droit de Montpellier. «Il y a un vrai besoin de formation pour les juristes et les juges qui n’abordent pas cette question dans leur formation initiale. Les magistrats ne doivent pas être fermés aux nouvelles technologies», témoigne cet universitaire.

[…]

  • Les experts restent rares

Mathieu, 28 ans, a suivi cette formation après un master de droit public. Spécialisé dans «la protection des données personnelles», il y a appris «quelles sont les menaces existantes, et quels outils sont à notre disposition pour y faire face». Il juge avoir acquis, grâce à ce diplôme, «des armes juridiques et techniques plus approfondies». Suite à cette formation, il a été embauché par la CNIL (Commission nationale de l’informatique et des libertés), qui se montre «très intéressée par ce type de formation».

[…]

Par Quentin Blanc pour lefigaro.fr

En savoir plus :

Source http://www.lefigaro.fr/formation/2012/10/16/09006-20121016ARTFIG00324-un-diplome-pour-former-les-experts-du-web-en-france.php

Quand Google alerte ses utilisateurs espionnés …

Posté par Arnaud Pelletier le 16 octobre 2012

Des milliers d’utilisateurs de Gmail, journalistes et experts, ont été alertés cette nuit (03/10/12) par Google de tentatives d’intrusion dans leur compte. Des attaques soutenues par des États du Moyen-Orient, croit savoir le géant du web.

“Gmail m’annonce que des attaques menées par des États tenteraient de s’infiltrer dans mon compte ou mon ordinateur.” C’est la mauvaise surprise qu’ont constatée hier Noah Schactman, journaliste pour le blog Danger Room de Wired, et un expert en antiterrorisme Daveed Gartenstein-Ross du think-tank américain Foundation for Defense of Democracies, avant de la partager sur Twitter.

Contacté par Owni, Daveed Gartenstein-Ross indique sur Twitter ne pas en savoir davantage : “Gmail a simplement fait une alerte, ainsi que des suggestions pour protéger son compte.”

[…]

Mise en place par Google en juin dernier, cette procédure d’alerte prend la forme d’une bannière rouge s’affichant au-dessus de la boîte de réception et consiste à informer les utilisateurs de Gmail de tentatives d’accès à leurs comptes, qui “suggèrent fortement l’implication d’Etats ou de groupes soutenus par des Etats.” Elles prendraient la forme de phishing, de mails demandant des informations à l’utilisateur en se faisant passer pour certains prestataires de service, ou de malware, de messages comportant des logiciels malveillants en lien ou en pièce jointe.

[…]

En 2010, suite à une série d’attaques en provenance de la Chine, connue sous le nom “opération Aurora” Google avait entériné un rapprochement avec la NSA, l’agence de surveillance des télécommunications américain, visant à “une meilleure protection du propriétaire du moteur de recherche et de ses utilisateurs”, expliquait alors Le Monde. Une proximité qui pousse certains commentateurs à s’interroger sur la nature des alertes de Google mises en place en juin dernier : oseraient-ils dénoncer des actions américaines ?

[…]

Par Andréa Fradin pour owni.fr

En savoir plus:

source http://owni.fr/2012/10/03/google-alert-ses-utilisateurs-espionnes/

PlaceRaider, un super logiciel espion sur Android

PlaceRaider, développé comme une preuve de concept par des chercheurs américains, est capable de reproduire votre environnement en 3D et de voler vos données, tout étant photographié et positionné dans l’espace.

Une des menaces émergentes est celle des malwares sensoriels, ils utilisent les différents senseurs des appareils mobiles. Des expérimentations incluent l’utilisation des microphones pour obtenir des informations dictées ou saisies sur le clavier. Certains keyloggers fonctionnent également en analysant les vibrations de la structure de l’appareil grâce à l’accéléromètre »… En lisant ces quelques lignes dans l’article scientifique (PDF, via la revue scientifique du MIT), publié par quatre chercheurs de l’université de l’Indiana et du Naval Surface Warfare Center, une des cinq branches de la Navy américaine, on comprend qu’il est loin le temps des virus à papa.
Ces saletés qui plantaient votre machine, la rendaient inutilisable, vous contraignant à tout réinstaller pour mieux recommencer. Désormais, les malwares s’installent en douce et font tout pour tout vous voler, pour tout savoir de vos vies : numéro de carte bancaire, données géolocalisées, écoute audio, etc.
  • PlaceRaider sait tout de votre intérieur

Les quatre chercheurs ont créé un malware qui va encore plus loin, dans la lignée de ces logiciels espions au moins aussi perfectionnés que les téléphones sur lesquels ils œuvrent. Il est en effet capable de reconstruire l’intégralité de l’environnement de l’utilisateur, en 3D.
[…]
  • La pertinence du rendu 3D

Les développeurs ont réalisé des tests de leur malware en prêtant à 20 personnes des smartphones « contaminés », en leur demandant de s’en servir de manière normale. Ensuite, les données ont été traitées par deux groupes d’utilisateurs, les uns n’observant que les photos brutes, les autres les modèles 3D. Les deux groupes devant indiquer combien de murs comptait la pièce et également trouver des informations plus personnelles ou précises : données sur papier, information à l’écran, etc.
[…]
  • Un futur « prometteur »

D’ailleurs, dans les avant-propos, détaillant leur approche, les auteurs indiquent : « Nous avons développé [PlaceRaider] sur Android pour des raisons pratiques, mais ce genre de malware devrait se généraliser et toucher d’autres plates-formes comme iOS et Windows Phone. »
[…]
  • Un besoin de sécurisation réel

L’équipe derrière ce logiciel précise évidemment qu’il faudrait davantage sécuriser les smartphones. Une des solutions pourrait être l’utilisation d’un antivirus pour ces téléphones intelligents. Car il est nécessaire de surveiller de manière quasi permanente les flux de données qui transitent et sont émis par l’appareil. Même chose pour les processus et permissions actifs.
[…]
Par Pierre Fontaine pour 01net.com
En savoir plus :

L’ ANSSI a publié un guide contenant 40 règles pour veiller à l’hygiène informatique et à la sécurité informatique des des entreprises. Il s’agit de règles élémentaires et « ceux qui n’auront pas appliqué ces mesures ne pourront s’en prendre qu’à eux-mêmes » estime Patrick Pailloux, le directeur général de l’ANSSI.

Le document prendra en compte commentaires et suggestions jusqu’au 15 novembre prochain. Le DG de l’ANSSI indique « ces 40 règles doivent toutes être appliquées systématiquement, partout. Appliquer ces 40 règles garantira à vos systèmes d’information une meilleure résilience face aux cyberattaques, et donc protégera l’entreprise qui vous fait confiance pour sa sécurité informatique ».

[…]

  • Afin qu’il puisse répondre à vos attentes et besoins, l’ANSSI souhaite recueillir votre avis sur ce projet.

Les observations, commentaires et propositions de modifications pourront être envoyés jusqu’au 15 novembre :

PDF - 412.8 ko
Guide d’hygiène informatique
PDF - 72 ko
Check List

Par Julien Loubiere pour web-tech.fr et la rédaction de ssi.gouv.fr

En savoir plus :

Source : http://web-tech.fr/lanssi-publie-un-guide-de-bonne-conduite-pour-veiller-a-la-securite-des-entreprises/

Source : http://www.ssi.gouv.fr/fr/bonnes-pratiques/recommandations-et-guides/securite-du-poste-de-travail-et-des-serveurs/appel-a-commentaires-sur-le-guide-l-hygiene-informatique-en-entreprise-quelques.html

 

Une loi pour mieux protéger les entreprises de l’espionnage industriel : la droite en rêvait, la gauche va peut-être le faire. Telle est, en tout cas, l’intention de Bercy. Avec le soutien de Matignon, le ministre de l’économie et des finances, Pierre Moscovici, vient de relancer la réflexion en ce sens.

 

Une première réunion des responsables concernés dans les différents ministères a eu lieu lundi 1er octobre. « Le travail est engagé pour mettre au point un projet de loi, mais il faut d’abord confirmer qu’un nouveau texte sur le secret des affaires est bien nécessaire », indique-t-on à Bercy.

A lire sur lemonde.fr :

Des stagiaires chinois trop curieux, comme chez Valeo, des informations confidentielles qui se retrouvent sur un blog… Cela fait des années que les spécialistes de ces questions insistent sur l’ampleur de l’espionnage dont sont victimes les entreprises françaises, et sur la nécessité de renforcer leur protection. « Chaque année, près de mille atteintes économiques sont recensées par les services de l’Etat chargés de la sécurité des entreprises », indique Olivier Buquen, le délégué interministériel à l’intelligence économique.

Face à cette menace, la législation actuelle est jugée trop faible par certains. « Elle oblige les avocats à déployer des trésors d’imagination pour trouver un fondement juridique à leurs demandes, et les juges à effectuer des contorsions pour condamner », résume Régis Poincelet, directeur de la sécurité de GDF Suez et vice-président du Club des directeurs de sécurité des entreprises.

[…]

L’éventuelle loi ne donnera pas forcément lieu à une masse de procès, estime M. Poincelet, de GDF Suez. « Mais elle peut avoir un effet dissuasif important, dit-il. Surtout, elle obligera les entreprises à se demander quelles informations sensibles elles doivent protéger, et comment le faire. Rien que pour cela, la loi vaut le coup ! »

Par Denis Cosnard pour lemonde.fr

En savoir plus :

source http://www.lemonde.fr/economie/article/2012/10/06/contre-l-espionnage-industriel-bercy-relance-l-idee-d-instituer-un-secret-des-affaires_1771215_3234.html

 

Tandis que les smartphones ne cessent de faire des adeptes, le nombre de logiciels malveillants visant des téléphones mobiles explose.

 

C’est la conclusion de la société de sécurité informatique Kaspersky, qui organisait une conférence de presse à ce sujet jeudi 27 septembre à Munich.

 

Il est difficile de sortir d’une conférence de presse organisée par un géant mondial de la sécurité informatique sans un sentiment de paranoïa. Difficile aussi de ne pas regarder avec inquiétude les outils qui ont fait basculer notre vie dans l’ère numérique : ordinateurs, tablettes et, c’est plus nouveau, téléphones mobiles.

A lire sur la-croix.com :

Le symposium européen de presse que la société Kaspersky, l’un des leaders mondiaux de la sécurité informatique, a organisé la semaine dernière à Munich a en effet consacré une séquence spéciale aux logiciels malveillants qui visent nos smartphones. Comme les chevaux de Troie qui visent à en prendre le contrôle ou à en explorer les secrets.

  • Déjà 30 000 menaces en 2012

Les chiffres sont impressionnants. « Alors que seulement 1 160 logiciels malveillants avaient été recensés de 2004 à 2010, l’année 2011 a marqué un tournant avec près de 6 200, dont plus de 2 000 en décembre »,  a expliqué Christian Funk, l’un des spécialistes de Kaspersky. Et 2012 devrait faire exploser les statistiques. Alors que l’année n’est pas terminée, plus de 30 000 nouvelles menaces ont été découvertes !

[…]

  • Des cibles vulnérables

Ces appareils nous servent de plus en plus à consulter les comptes bancaires, à réaliser des achats en ligne hors du domicile, à stocker des données sensibles comme ses mots de passe de différents sites. Bref, à faire ce qu’on faisait jusqu’ici au domicile avec un ordinateur et qui attirait déjà des malveillants. Ces derniers ont donc trouvé une nouvelle cible, encore plus vulnérable. Peu d’utilisateurs de smartphones pensent encore à protéger leur appareil contre 80 % des possesseurs d’un ordinateur…

 « Les logiciels malveillants qui visent les smartphones sont essentiellement des chevaux de Troie qui vont servir à envoyer sans qu’on s’en aperçoive des SMS vers des numéros surtaxés »,  explique Nicolas Brulez, analyste chez Kaspersky. Des numéros souvent créés par les mêmes personnes qui ont diffusé le logiciel. Multiplié par plusieurs milliers de messages, ces quelques euros prélevés sur une facture peuvent rapidement rapporter gros.

[…]

  • Attention aux téléchargements

Le système le plus visé par cette nouvelle cybercriminalité est Android. Parce qu’il est le plus ouvert. Les logiciels envahissent en effet le plus souvent les téléphones par l’intermédiaire du téléchargement d’une application. « Généralement, ces applications sont téléchargées sur un site tiers qui propose gratuitement une application normalement payante »,  observe Nicolas Brulez. Le système d’Apple et de ses Iphone, iOS, attire moins les convoitises car il est plus difficile de développer des programmes dans cet univers.

[…]

Par MICHEL WAINTROP pour la-croix.com

En savoir plus :

source http://www.la-croix.com/Actualite/S-informer/Economie/La-cybercriminalite-menace-de-plus-en-plus-nos-telephones-_NG_-2012-10-02-860075

Vol de données : Espionnage économique en Suisse …

Posté par Arnaud Pelletier le 2 octobre 2012

 

Le Ministère public a dénoncé une grave affaire d’espionnage économique puisque le collaborateur du Service de renseignement de la Confédération (SRC) avait l’intention de revendre les données volées.

 

A lire sur 20min.ch :

Le collaborateur du Service de renseignement de la Confédération soupçonné de vol de données avait l’intention de vendre des informations à l’étranger, a annoncé jeudi le Ministère public de la Confédération (MPC). Il s’agit d’une grave affaire d’espionnage économique, selon le procureur Carlo Bulletti.

Le parquet fédéral a en outre ouvert une enquête pour pratique d’un service de renseignements politiques et violation du secret de fonction, a précisé M. Bulletti à Berne devant les médias.

Les données volées étaient susceptibles de mettre en danger la sécurité de la Suisse, a ajouté de son côté le procureur général de la Confédération Michael Lauber. Le MPC n’a pas donné plus de précisions concernant le contenu des données volées.

[…]

  • Problèmes psychiques

Le Service de renseignement de la Confédération a informé le MPC le 25 mai qu’il suspectait être victime d’un vol de données, a expliqué M. Bulletti. Le soupçon initial émanait de l’intérieur du pays, mais ne provenait pas du MPC, a-t-il précisé. Le Ministère public a alors immédiatement lancé une enquête et mené une perquisition avec l’aide de la Police judiciaire fédéral.

Le suspect a été arrêté puis placé en détention préventive jusqu’au 5 juillet, a ajouté le procureur. Il s’agit d’un collaborateur du service informatique, qui «avait l’autorisation de manipuler les données». Il a dérobé plusieurs disques durs de données, en plusieurs étapes et sur plusieurs semaines.

[…]

  • Données récupérées à temps

Le MPC n’aurait pas donné d’informations à ce sujet si l’affaire n’avait pas été rendue publique. Le ministère public a finalement décidé de s’exprimer afin «d’éviter des spéculations contre la Suisse», a précisé de son côté Michael Lauber.

Le Département fédéral de la défense a indiqué mercredi en fin de journée que les services secrets suisses ont été victimes de vol et qu’une plainte pénale a été déposée contre un collaborateur. Les données dérobées ont été retrouvées par les autorités compétentes, qui ont pu empêcher tout remise à des tiers, a-t-il assuré.

[…]

Par ats pour 20min.ch

En savoir plus :

source http://www.20min.ch/ro/news/suisse/story/25485531

 

Connaissez-vous les risques encourus par vos données sensibles lors de déplacements professionnels ? Les menaces sont multiples, que vous utilisiez des points accès WIFI ou des cybercafés, sans oublier les clés USB gentiment offertes en cadeau, qui installent un virus dans votre ordinateur grâce auquel des informations sont transmises automatiquement à des personnes non autorisées.

 

Pour Antonino Mannisi et Stéphane Koch, 2 spécialistes réputées de la sécurisation des données, il y a aussi les méthodes plus «classiques» : microphones installés dans votre chambre d’hôtel, perquisition de vos bagages en votre absence, belles femmes rencontrées «par hasard» au bar de l’hôtel auxquelles on parle trop.
[…]

  •  Programme Espionnage industriel.pdf  (311.88 Ko)

  • Les conférenciers
  • Stéphane Koch, ancien président de la « Geneva Internet Society », réalise des conseils et des missions de formation concernant les réseaux sociaux en ligne, la stratégie de communication, la veille concurrentielle et la sécurité de l’information. Titulaire d’un MAS en enquête dans les délits économiques, il intervient dans toutes les affaires liées à la cybercriminalité.
  • Antonino Mannisi, membre de l’Observatoire du crime organisé (OCO) à Genève, est un détective privé et un agent de renseignements commerciaux avec 19 ans d’expérience reconnue. Il a évolué au sein de diverses institutions de droit privé, de droit public, en milieu bancaire, diplomatique et politique.

Par la rédaction de deplacementspros.com

En savoir plus :

source http://www.deplacementspros.com/Comment-lutter-contre-l-espionnage-industriel-en-voyage-d-affaires_a17408.html

La protection des données personnelles, un nouvel eldorado du web !

Posté par Arnaud Pelletier le 28 septembre 2012

La presse cet été s’est fait l’écho, quasiment tous les jours, de la stratégie des géants du numérique. Les Google, Microsoft, Samsung, Apple, Facebook s’affrontent sur tous les marchés de la planète et en exploitent les ressources naturelles. Il ne s’agit plus désormais de fer, de pétrole ou même de coltan, mais bel et bien de données personnelles.

A lire sur lesechos.fr :

Car la ressource première de l’économie du numérique, ce sont les données produites par des centaines de millions de citoyens et de consommateurs. De ce point de vue, l’Europe est une mine, un gisement majeur puisque 10 pays européens figurent au Top 20 du Web Index des pays les plus avancés dans leurs usages d’Internet. Un gisement de ressources rares, avec un PIB par habitant de l’Union européenne parmi les plus hauts de la planète. Avec 500 millions de consommateurs européens éduqués, disposant des infrastructures et du pouvoir d’achat, l’Europe des données est un eldorado.

Ce constat va au-delà de l’Internet. La constitution de larges bases de données de clients n’est en effet pas seulement au cœur du modèle économique des réseaux sociaux, mais elle fonde l’innovation et les services de demain. La voiture intelligente, les nouveaux compteurs électriques, la santé en ligne… : tous ces services nécessitent de traiter les données des clients et de les analyser finement. Ce n’est pas une démarche nouvelle, mais la puissance des nouveaux outils de traitement de l’information, la connexion croissante des objets du quotidien donnent à ce marketing et à ce développement de produits une efficacité sans précédent.

[…]

Par ISABELLE FALQUE-PIERROTIN pour lesechos.fr

Isabelle Falque-Pierrotin est présidente de la CNIL (Commission nationale de l’informatique et des libertés)

En savoir plus :

source http://www.lesechos.fr/opinions/points_vue/0202282175172-la-protection-des-donnees-personnelles-un-nouvel-eldorado-365319.php

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous