Articles taggués ‘sécurité’
Les nouveaux fronts de la guerre économique et informatique …
Un simple e-mail peut suffire à mettre en danger l’activité d’une entreprise. En Suisse, beaucoup ne sont pas conscientes des dangers du réseau et de la nécessité d’une stratégie appropriée de sécurité informatique, note Solange Ghernaouti, experte internationale en cybercriminalité.
Il s’appelle Gauss et il a déjà infecté des centaines d’ordinateurs au Proche-Orient. Ce nouveau virus informatique est capable d’espionner les transactions bancaires et de voler des mots de passe. Selon l’agence de sécurité Kaspersky Lab, il aurait été créé par les mêmes laboratoires qui ont mis au point Stuxnet, le virus utilisé pour contrer le programme nucléaire iranien.
La découverte de Gauss vient encore alimenter le débat sur la prolifération et l’utilisation des instruments informatiques à des fins criminelles. Et cette évolution concerne aussi les entreprises suisses, qui, comme les autres, ont impérativement besoin d’une protection adéquate si elles veulent rester innovantes et compétitives, souligne Solange Ghernaouti.
[…]
-
Quelles sont les techniques les plus sophistiquées?
On peut citer les techniques d’ingénierie sociale, soit la manière humaine de capturer des mots de passe ou des informations confidentielles. Ici, on exploite les faiblesses de l’être humain au lieu des vulnérabilités des systèmes. Par exemple, vous contactez l’entreprise en vous faisant passer pour l’administrateur du système et vous dites qu’il y a un problème de réseau. Vous dites que vous devez reconfigurer les ordinateurs et que vous avez besoin des mots de passe. Cette méthode fonctionne toujours.
[…]
Par Luigi Jorio pour swissinfo.ch
En savoir plus :
Les entreprises doivent sécuriser leurs informations …
Crise, mondialisation, concurrence exacerbée… Depuis ces dernières années il n’est pas une semaine sans que nous parviennent des exemples de comportements, douteux ou délictueux, qui affectent la bonne marche des entreprises. Face à elles, des concurrents souvent motivés par ce triptyque désormais quotidien du monde économique. Il existe pourtant des moyens de se prémunir contre ces mésaventures : la mise en place d’une stratégie d’intelligence économique…
Evreux, salon de la préfecture de l’Eure en fin de journée. Dans la pièce, des chefs d’entreprise, des représentants de la gendarmerie nationale et de la DCRI (Direction Centrale du Renseignement Intérieur), née du rapprochement de la Direction de la Surveillance du Territoire(DST) et des Renseignements Généraux (RG) en 2008. Si l’ambiance est plutôt détendue du côté des acteurs de « l’intelligence service », ce sont les chefs d’entreprise qui semblent les plus tendus. Pourtant, ici, point de réprimande ou de mise à l’index. Le but de cette rencontre, initiée par les services préfectoraux en partenariat avec la CCIR de Haute-Normandie, est de présenter les bonnes pratiques en matière d’intelligence économique.
[…]
![]() |
Télécharger la plaquette « Intelligence Économique – Maîtrisez l’information pour rester compétitif »Une publication du réseau des CCI de Haute-Normandie |
Par le réseau des CCI de Haute-Normandie pour drakkaronline.com
En savoir plus :
Sécurité de vos ordinateurs : 80% des communications dans le monde écoutées par la Chine ?
- Le gouvernement chinois aurait un accès à 8 ordinateurs sur 10 dans le monde. Un chercheur Français démontre qu’il n’est pas obligatoire de vivre derrière la grande muraille.
Imaginez, vous avez peut-être un ami chinois dans votre ordinateur et vous ne le savez même pas ! Des chercheurs ont annoncé que 80% des communications dans le monde pouvaient être écoutées par la Chine grâce à du matériel « Made in China » piégés. Du matériel signé par les sociétés Huawei et ZTE Corporation. Michael Maloof, un ancien analyste principal des politiques de sécurité au Bureau du Secrétaire de la Défense US annonce la chose dans les média US.
En 2000, Huawei était pratiquement inconnu en dehors de Chine, mais en 2009, il est devenu l’un des plus grands de l’industrie, juste derrière Ericsson. En conséquence, Maloof indique que toutes les informations traversant « un » des réseaux Huawei ne sont pas sécurisées s’il n’y a pas de cryptage militaire. Les deux entreprises montrées du doigt équiperaient environ 145 pays, et 45 des 50 premiers centres de télécommunications dans le monde. Les deux entreprises sont les principaux bénéficiaires des contrats : Digi en Malaisie, Globe aux Philippines, en Russie avec Megafon, Etisalat dans les Emirats Arabes Unis, America Movil dans un certain nombre de pays, Tele Norte au Brésil, ou encore Reliance en Inde.
[…]
Par la rédaction de zataz.com
En savoir plus :
Skype espionne vos conversations ?
Skype est accusé d’espionner les conversations des utilisateurs du service. Depuis la modification de l’architecture, l’accès aux informations personnelles des membres serait possible. L’objectif ? Transmettre les données à la justice si cela est nécessaire.
Skype est actuellement au cœur d’une polémique. Un contributeur de Forbes expliquait « c’est terrifiant et nauséabond que Microsoft puisse maintenant écouter tous mes appels Skype ». Il n’en fallait pas moins pour déchainer la colère des utilisateurs. Le chargé des relations du service d’appels, Chaim Haas a confié que Skype « coopère avec les organismes d’application de la loi autant qu’il est juridiquement et techniquement possible ». Selon LeFigaro, la sécurité repose sur une structure basée sur un concept de peer-to-peer. Les informations (textes, audio, vidéos…) sont cryptées et transmises par le biais de l’ordinateur des membres. Il n’y a donc aucun serveur central, l’écoute et l’interception paraissent donc difficiles.
[…]
Par Jennifer pour begeek.fr
En savoir plus :
Espionnage d’Internet et des télécommunications par du matériel d’entreprises chinoises …
Certaines technologies chinoises, implantées au cœur des divers réseaux qui composent Internet, donneraient au gouvernement chinois l’accès à toutes les données qui y transitent.
Une crainte de plus en plus répandue : un ancien analyste du Pentagone a récemment déclaré que la Chine, à travers les produits commercialisés par certaines entreprises du pays, avait accès à 80% des télécommunications mondiales.
- Deux équipementiers chinois sont particulièrement visés : Huawei et ZTE, qui fabriquent notamment des « routeurs cœur de réseau » : des ordinateurs centraux chargés d’acheminer, de distribuer et de gérer le trafic d’Internet.
Le rapport sur la cyberdéfense du sénateur Jean-Marie Bockel, présenté ce jeudi, propose une solution radicale :
« Interdire sur le territoire national et européen le déploiement et l’utilisation d’équipements […] qui présentent un risque pour la sécurité nationale, en particulier les routeurs ou d’autres équipements informatiques d’origine chinoise. »
Par Martin Untersinger pour rue89.com
En savoir plus :
Quand la délégation interministérielle à l’intelligence économique (D2IE) fait de la com …
-
D2IE – Lettre de la Sécurité économique n°1
Vous trouverez ci-après le premier numéro de SECO, la Lettre de la Sécurité économique de la Délégation interministérielle à l’intelligence économique (D2IE). Diffusée tous les deux mois par courrier électronique, cette publication s’appuie sur des témoignages, des cas concrets d’ingérences économiques et donne aux entreprises, et aux établissements de recherche, des conseils pratiques pour déjouer les tentatives indues d’acquisition d’informations, d’atteintes à la réputation, d’attaques informatiques, etc.
-
Lire le PDF ici : D2IE_Lettre SECO n°1
Par les équipes de la délégation interministérielle à l’intelligence économique (D2IE).
La cybercriminalité inquiète de plus en plus les Européens …
Selon un sondage réalisé sur près de 27.000 personnes, plus de deux tiers des Européens pensent que la cybercriminalité a augmenté en un an.
Les citoyens de l’Union européenne se soucient de plus en plus de la cybercriminalité selon un rapport publié ce lundi par la Commission européenne. Plus des deux tiers (74%) estiment que le risque d’en être victime a progressé au cours de l’année. Dans l’ensemble, environ 40 % des internautes sondés craignent que l’on s’empare de leurs données à caractère personnel et se disent préoccupés par la sécurité liée aux paiements en ligne.
Dans les faits, 12% des internautes de l’UE ont déjà été victimes de fraudes en ligne et 8% d’une usurpation d’identité, pourtant la majorité des sondés (53%) n’ont pas changé leurs mots de passe en ligne au cours de l’année écoulée. Ces données sont issues d’un sondage d’Eurobaromètre réalisé auprès de quelque 27.000 personnes dans les 27 pays de l’Union.
[…]
Par la rédaction des Echos sur lesechos.fr
En savoir plus :
Deux nouveaux guides sécurité pour gérer les risques sur la vie privée, par la CNIL …
Après le guide sécurité destiné aux PME et présenté en 2010, la CNIL publie deux guides sécurité « avancés ». Ils se composent d’une méthode et d’un catalogue de mesures pour aider les organismes à gérer les risques sur la vie privée. Ces outils opérationnels doivent faciliter l’intégration de la protection de la vie privée dans les traitements à l’aide d’une approche pragmatique, rationnelle et systématique.
A lire sur www.cnil.fr :
La loi informatique et libertés prévoit, dans son article 34, de « prendre toutes précautions utiles, au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données ».
Chaque responsable doit donc identifier les risques engendrés par son traitement avant de déterminer les moyens adéquats pour les réduire. Pour ce faire, il convient d’adopter une vision globale et d’étudier les conséquences sur les personnes concernées.
Pour aider les PME dans cette étude, la CNIL a publié en 2010 un premier guide sécurité. Celui-ci présente sous forme de fiches thématiques les précautions élémentaires à mettre en place pour améliorer la sécurité d’un traitement de données à caractère personnel. Il atteint cependant ses limites lorsqu’il s’agit d’étudier des traitements complexes ou aux risques élevés.
[…]
Internet et sécurité numérique …
Le développement d’Internet génère de nouvelles menaces pour la sécurité
Escroquerie, faux mails, vols de numéros de carte bancaire, pédopornographie, trafics, intimidations, etc. La prévention s’avère être un outil indispensable pour faire face aux menaces liées à Internet.
A lire sur bretagne.pref.gouv.fr :
-
Pour vous aider à naviguer en sécurité sur Internet, quelques conseils :
– Employez des noms d’utilisateur et des mots de passe différents pour vos divers services. Choisissez de préférence des noms qui ne vous identifient pas.
– Il est indispensable pour un internaute d’avoir un antivirus (mis à jour), un anti-spam et un pare-feu.
– Si vous êtes abonné à un système de clavardage (« chat ») ou de rencontres en ligne, renseignez-vous sur le service avant de vous inscrire.
– Ne donnez jamais votre adresse domiciliaire à quelqu’un que vous rencontrez en ligne.
– N’affichez pas de photographies de vous ou de votre maison sur Internet. Si vous voulez échanger des photographies, ne le faites qu’avec quelqu’un que vous connaissez bien. Envoyez-les directement en les annexant à votre message.
– Si vous avez une page Web personnelle, sélectionnez avec soin les renseignements personnels que vous allez y afficher. Demandez-vous si l’information contenue sur votre site pourrait être utilisée contre vous.
– Si vous recevez un courriel, une photographie ou un enregistrement offensant ou menaçant, transmettez-le avec ses propriétés à votre fournisseur d’accès Internet pour qu’il fasse une enquête à l’adresse suivante : abuse@… suivi du fournisseur d’accès Internet. Toujours en prenant soin de ne pas effacer les traces, prenez également contact avec la gendarmerie.
– Si vous souhaitez rencontrer réellement une personne dont vous avez fait la connaissance sur Internet, des précautions s’imposent :
* prenez des mesures pour que votre rencontre se déroule en toute sécurité (par ex dans un lieu public). Même si vous croyez connaître cette personne, il s’agit quand même d’un étranger et vous devez la traiter comme tel
* avant de partir à votre rendez-vous, dites à un ami qui vous rencontrez, à quel endroit a lieu la rencontre et à quelle heure vous prévoyez de rentrer.
-
Pour réduire les risques liés au paiement en ligne :
– Sachez repérer les sites sécurisés. Le moyen le plus sûr de reconnaître un site sécurisé est l’adresse des pages : toutes les adresses sécurisées commencent par « https:// » (s pour sécurisé) et sont suivies d’un cadenas.
– Ne fournissez votre numéro de carte que sur des sites sécurisés.
[…]
- Pour plus d’informations sur la cybercriminalité, consultez le site internet du ministère de l’intérieur
Par la préfecture de Bretagne sur bretagne.pref.gouv.fr
En savoir plus :
Escroquerie & cybercriminalité, physique & internet, que faire ?
L’escroquerie est un délit dont se rend coupable celui qui s’approprie, à la suite de tromperie, de l’argent ou tout autre bien qui lui est confié. La manœuvre frauduleuse se distingue du simple mensonge par une mise en scène ou un stratagème qui abuse la victime.
A lire sur bretagne.pref.gouv.fr :
Extraits Article L313-1 du Code Pénal : «L’escroquerie est le fait, soit par l’usage d’un faux nom ou d’une fausse qualité, soit par l’abus d’une qualité vraie, soit par l’emploi de manoeuvres frauduleuses, de tromper une personne physique ou morale et de la déterminer ainsi, à son préjudice ou au préjudice d’un tiers, à remettre des fonds, des valeurs ou un bien quelconque, à fournir un service ou à consentir un acte opérant obligation ou décharge. L’escroquerie est punie de cinq ans d’emprisonnement et de 375 000 euros d’amende».
Pour télécharger le dépliant « Escroquerie n’en payez pas le prix » :



