Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Une authentification à deux facteurs forte et sécurisée pour les connexions à distance
Dans une telle période, la protection souvent inadéquate des connexions Active Directory expose les entreprises à un risque cyber significatif. Et maintenant, alors que la majorité des entreprises se tournent vers le travail à distance, cette surface de menace s’est rapidement étendue…. Source : https://www.zataz.com/une-authentification-a-deux-facteurs-forte-et-securisee-pour-les-connexions-a-distance/ Date : April 28, 2020…
Un « GIF malveillant » à l’origine d’une faille de sécurité dans Microsoft Teams
La société CyberArk a découvert une faille de sécurité qui aurait touché les versions web et bureau de Teams sur la période de fin février à mi-mai. Source : https://www.clubic.com/pro/entreprises/microsoft/actualite-573-sr-un-gif-malveillant-a-l-origine-d-une-faille-de-securite-dans-microsoft-teams.html Date : April 28, 2020 at 05:57PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Comment l’essor du télétravail force le problème de la cybersécurité indépendante de la localisation
Avant le report des Jeux olympiques de Tokyo en 2020, plus de 1000 entreprises au Japon prévoyaient d’introduire le télétravail pour leur personnel … Source : https://www.urban-fusions.fr/2020/04/27/comment-lessor-du-teletravail-force-le-probleme-de-la-cybersecurite-independante-de-la-localisation/ Date : April 28, 2020 at 12:55PM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une application de traçage numérique éthique, Open Source et décentralisée
Ce mardi 28 avril, l’Assemblée nationale va voter le plan de dé-confinement du premier ministre, Édouard Philippe. Dans ce cadre, une partie des débats portera sur le traçage numérique. Les députés auront le choix entre STOPC19, l’application centralisée d’Orange, Dassault Systèmes, Sopra Steria, Capgemini, SIA Partners, Accenture et Robert, le…
#RGPD : les conseils de la #Cnil pour bien utiliser la visioconférence
#RGPD : les conseils de la #Cnil pour bien utiliser la visioconférence https://buff.ly/35cjglj pic.twitter.com/Y7zZIMTCOF Source : https://twitter.com/MissionRGPD/status/1255044195791839237 Date : April 28, 2020 at 10:16AM Tag(s) : #RGPD FRA,rgpd2 Share this… Email Facebook Twitter Linkedin Whatsapp Print
Coffre-fort, bug bounty, chiffrement… L’Anssi livre ses recommandations sur l’application StopCovid
L’Anssi émet un ensemble de recommandations sur StopCovid à destination de l’Inria, l’organisme de recherche qui chapeaute le développement de l’application. L’agence préconise entre autres l’utilisation d’un coffre-fort électronique, la création de dispositifs de gestion des vulnérabilités et des attaques […] Lire l’article Source : https://www.usine-digitale.fr/article/coffre-fort-bug-bounty-chiffrement-l-anssi-livre-ses-recommandations-sur-l-application-stopcovid.N958796 Date : April 28, 2020 at…
Les cybercriminels s’adaptent à la pandémie… et deviennent encore plus dangereux
Parce qu’ils ne vivent pas en vase clos, les cybercriminels ont également dû s’adapter à la crise sanitaire actuelle. Si certains ont promis de ne pas cibler les hôpitaux, les attaques continuent. Source : https://www.zdnet.fr/actualites/les-cybercriminels-s-adaptent-a-la-pandemie-et-deviennent-encore-plus-dangereux-39902853.htm#xtor=RSS-1 Date : April 28, 2020 at 08:04AM Tag(s) : Médias spécialisés Share this… Email Facebook…
Fausse alerte virale de votre Windows
Un courriel vous indique que votre compte mail est bloqué. Il est conseillé d’utiliser la double authentification. Ne cliquez surtout pas ! On vous explique pourquoi et on en profite pour vous montrer le cheminement intellectuel tortueux des escrocs cachés derrière plusieurs arnaques web…. Source : https://www.zataz.com/fausse-alerte-virale-de-votre-windows/ Date : April…
Authentification double facteur, un outil adapté aux circonstances pour protéger les télétravailleurs
En ces temps d’isolation des travailleurs et de surcharge de l’assistance informatique, l’authentification double facteur ou multifacteurs représente une solution simple à implémenter et à utiliser pour sécuriser les télétravailleurs. La recrudescence des attaques et la suractivité de cybercriminels en ces temps de confinement et de télétravail donnent aux…
Les huit recommandations de l’ANSSI pour sécuriser l’application StopCovid
Afin d’anticiper le risque numérique, l’ANSSI a été intégrée au projet d’application StopCovid, pour conseiller l’INRIA sur le volet sécurité numérique, lui transmettre un ensemble de recommandations techniques et évaluer au fil de l’eau la sécurité des développements. Source : https://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/les-huit-recommandations-de-l-anssi-pour-securiser-l-application-stopcovid-846289.html Date : April 28, 2020 at 06:18AM Tag(s) :…
COVID-19 : près de 25 000 identifiants appartenant prétendument au labo P4 de Wuhan, à l’OMS, à la Fondation Gates entre autres ont fuité et des documents ont été publié sur différentes plateformes
COVID-19 : près de 25 000 identifiants appartenant prétendument au labo P4 de Wuhan, à l’OMS, à la Fondation Gates entre autres ont fuité et des documents ont été publié sur différentes plateformes Source : http://www.developpez.com/actu/301549/COVID-19-pres-de-25-000-identifiants-appartenant-pretendument-au-labo-P4-de-Wuhan-a-l-OMS-a-la-Fondation-Gates-entre-autres-ont-fuite-et-des-documents-ont-ete-publie-sur-differentes-plateformes/ Date : April 27, 2020 at 07:10PM Tag(s) : #LOGICIELS Share this… Email Facebook…
Application StopCovid – L‘ANSSI apporte à Inria son expertise technique sur le volet sécurité numérique du projet
Pilote du projet d’application StopCovid, à la demande du Secrétaire d’Etat chargé du numérique, Cédric O, l’Institut national de recherche en sciences et technologies du numérique (Inria) est accompagné par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) sur les aspects de sécurité numérique. Source : https://www.ssi.gouv.fr/publication/application-stopcovid-lanssi-apporte-a-inria-son-expertise-technique-sur-le-volet-securite-numerique-du-projet/ Date :…
Fuites de données et motivation des employés
Quelles sont les conséquences des fuites de données pour les employés ? Pour répondre à cette question, nous commençons par étudier les causes de la plupart de ces incidents qui, selon mon expérience, sont souvent dus à un manque de rigueur, à l’irresponsabilité des employés ou à l’inefficacité de la…
Zoom : des hackers créent de fausses réunions pour voler vos identifiants professionnels
Des cybermalfaiteurs copient la page d’authentification de Zoom pour voler des identifiants de messagerie d’entreprise. Une fois l’adresse email en leur possession, ils peuvent lancer toutes sortes de cyberattaques. [Lire la suite] Source : https://cyberguerre.numerama.com/4699-zoom-des-hackers-creent-de-fausses-reunions-pour-voler-vos-identifiants-professionnels.html#utm_medium=distibuted&utm_source=rss&utm_campaign=4699 Date : April 27, 2020 at 03:28PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter…
Trois formations en cybersécurité prises en charge par l’Etat chez Verisafe
Depuis le 15 avril, le ministère du Travail a mis en place une procédure exceptionnelle via le dispositif FNE-Formation, qui permet, lorsque l’on est au chômage partiel, de bénéficier de formations gratuites. Source : https://www.solutions-numeriques.com/trois-formations-en-cybersecurite-prises-en-charge-par-letat-chez-verisafe/ Date : April 27, 2020 at 09:58AM Tag(s) : Médias spécialisés Share this… Email Facebook…
Le CNRS revient sur le logarithme discret et son utilisation en cryptographie
Il commence par quelques rappels étymologiques et sur ses principes de fonctionnement (confidentialité, authentification, intégrité et non-répudiation). Après ces quelques notions toujours intére… Source : https://www.nextinpact.com/brief/le-cnrs-revient-sur-le-logarithme-discret-et-son-utilisation-en-cryptographie-12162.htm Date : April 27, 2020 at 10:16AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cyberattaques : Kaspersky protège les distributeurs automatiques
Kaspersky annonce la sortie de la nouvelle version de Kaspersky Embedded Systems Security, sa solution de sécurité fournissant une protection avancée dédiée aux distributeurs automatiques de billets, aux terminaux de points de vente (…) Source : http://www.industrie-mag.com/article25075.html Date : April 25, 2020 at 06:32PM Tag(s) : Médias spécialisés Share this… Email…
Cybersécurité : en télétravail du bon sens avant tout
Et dans le contexte actuel, qui promeut le télétravail, il a fort à faire. La délinquance informatique est en plein essor. Depuis 2007, ce « secteur » a … Source : https://www.lessor42.fr/cybersecurite-en-teletravail-du-bon-sens-avant-tout-24914.html Date : April 26, 2020 at 02:12PM Tag(s) : #TELETRAVAIL,télétravail Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une douzaine de groupes de pirates étatiques profitent du Covid-19
Le Threat Analysis Group (TAG) de Google a identifié plus d’une douzaine de groupes d’attaquants soutenus par un gouvernement et utilisant des thèmes Covid-19 comme leurres pour le phishing et les tentatives de logiciels malveillants. Source : https://www.nextinpact.com/brief/une-douzaine-de-groupes-de-pirates-etatiques-profitent-du-covid-19-12144.htm Date : April 24, 2020 at 10:06AM Tag(s) : Médias spécialisés Share…
Nintendo chiffre à 160 000 ses comptes utilisateurs piratés
Nintendo chiffre aujourd’hui à 160 000 le nombre de comptes utilisateurs piratés. Les auteurs de l’attaque ont profité de leur forfait pour acheter des devises Fortnite et d’autres jeux Nintendo. Source : https://www.zdnet.fr/actualites/nintendo-chiffre-a-160-000-ses-comptes-utilisateurs-pirates-39902765.htm#xtor=RSS-1 Date : April 24, 2020 at 04:54PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin…