Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
L’ambivalence de l’IT dans la gestion des risques
« Le risque est partout, du changement climatique à la technologie en passant par le risque économique et social » a rappelé (…) Source : https://www.lemondeinformatique.fr/actualites/lire-l-ambivalence-de-l-it-dans-la-gestion-des-risques-76788.html Date : October 17, 2019 at 09:57AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les chiffres inquiétants de la cybercriminalité …
Quelles sont les infractions reprises dans les statistiques ? La Loi relative à la criminalité informatique comprend 4 infractions (hacking, faux en informatique, fraude informatique et sabotage). Source : https://www.droit-technologie.org/actualites/les-chiffres-inquietants-de-la-cybercriminalite/ Date : October 16, 2019 at 05:14PM Tag(s) : #RGPD FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Selon IDC, 88% des établissements financiers ont été victime d’une cyberattaque pour un coût moyen de 1,2 million d’euros
Selon une étude réalisée par IDC pour le compte de l’éditeur de solutions de sécurité DNS EfficientIP auprès de 900 entreprises financières d’Amérique du Nord, d’Europe et d’Asie, 88 % d’entre elles ont été victimes d’attaques DNS qui ont échappé au contrôle des équipes de sécurité au cours des douze…
Les objets connectés se multiplient, les attaques encore plus
Entre les premiers semestres 2019 et 2018, le nombre d’attaques contre les objets connectés a été multiplié par 9. C’est ce que révèle intitulée « IoT : a malware story » que vient de publier l’éditeur spécialisé dans les logiciels de sécurité Kaspersky. Les honeypots de Kaspersky – des réseaux…
FIDO2 : le nouveau standard pour une connexion Web sécurisée
Les mots de passe ne sont pas le moyen idéal pour naviguer en toute sécurité sur Internet. Ils sont soit complexes mais difficiles à mémoriser ou bien simples mais faciles à pouvoir être piratés. FIDO2 adopte une approche différente et s’appuie sur une technologie moderne. Le standard libre a le…
Place aux responsables de l’IoT, des données et de la sécurité
A tout seigneur tout honneur, on trouve d’abord le Chief IoT Officer, qui supporte le développement et la mise en oeuvre d’applications Internet of … Source : https://datanews.levif.be/ict/actualite/place-aux-responsables-de-l-iot-des-donnees-et-de-la-securite/article-news-1203535.html Date : October 15, 2019 at 08:44PM Tag(s) : #IOT FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Firefox : renforcement contre les injections de code et WebSocket Inspector
À travers deux billets de blog, Mozilla retrace certains développements récents ou en cours pour son navigateur. Dans le premier, l’éditeur explique comment des pans de code ont été réécri… Source : https://www.nextinpact.com/brief/firefox—renforcement-contre-les-injections-de-code-et-websocket-inspector-9991.htm Date : October 16, 2019 at 09:58AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin…
Cybermalveillance.gouv.fr retweeted: Connaissez-vous les signes d’alerte de l’escroquerie aux faux ordres de virements ? #INTERPOL est là pour vous aider !
Cybermalveillance.gouv.fr retweeted: Connaissez-vous les signes d’alerte de l’escroquerie aux faux ordres de virements ? #INTERPOL est là pour vous aider ! Suivez notre campagne de sensibilisation sur la #fraude #FOVI pour des conseils et protégez-vous contre les escroqueries. #BECareful Source : https://twitter.com/cybervictimes/status/1184372867699560448 Date : October 16, 2019 at 10:02AM Tag(s)…
Cybermalveillance.gouv.fr retweeted: #MardiConseil #CyberMois Victime d’une fraude à la carte bancaire ?Comment réagir ? Plateforme PERCEVAL
Cybermalveillance.gouv.fr retweeted: #MardiConseil #CyberMois Victime d’une fraude à la carte bancaire ? ✅vous constatez un achat en ligne sur vos comptes ? ✅vous n’êtes pas à l’origine de cet achat ? ✅vous êtes toujours en possession de votre 💳? Comment réagir ? Plateforme PERCEVAL ⬇️ https://t.co/VJa86E87Nl Source : https://twitter.com/cybervictimes/status/1184375384009256960 Date…
Cybermalveillance.gouv.fr retweeted: Vous avez été victime des ransomwares Yatron et FortuneCrypt ? Nous vous expliquons comment récupérer vos fichiers grâce à nos déchiffreurs.
Cybermalveillance.gouv.fr retweeted: Vous avez été victime des ransomwares Yatron et FortuneCrypt ? Nous vous expliquons comment récupérer vos fichiers grâce à nos déchiffreurs. https://t.co/lz43GAgzTX Source : https://twitter.com/cybervictimes/status/1184375481346510848 Date : October 16, 2019 at 10:02AM Tag(s) : FRANCE GOUV Share this… Email Facebook Twitter Linkedin Whatsapp Print
Attaque informatique à l’encontre de la société TBS
La marque de vêtements TBS alerte ses clients d’une fuite de données et invite au changement des mots de passe. Vendredi 11 octobre ! Alerte dans les mails des clients de TBS. La société, filiale d’ERAM, annonce le piratage d’informations clients. Voilà un sérieux problème, d’… Source : https://www.zataz.com/attaque-informatique-a-lencontre-de-la-societe-tbs/ Date…
Cyberattaque à l’encontre de M6 ! 3 759 possibilités découvertes !
C’est un communiqué de presse du groupe M6 qui a tiré la sonnette d’alarme. Une cyberattaque a perturbé l’informatique, mais sans conséquences sur les programmes télévisés et radiophoniques de la société. ZATAZ a trouvé d’étonnantes informations dans le black market qui font … Source : https://www.zataz.com/cyberattaque-m6-3759-possibilites-decouvertes/ Date : October 15,…
La Caisse des Dépôts lance son Bug Bounty
La Caisse des Dépôts propose de tester sa sécurité dans le cadre d’une recherche cadrée par un bug bounty Yes We Hack. Voilà qui devrait attirer les amateurs de cyber sécurité et d’ethical hacking. La Caisse des Dépôts et Consignations est un groupe public au service de l’intérêt g… Source…
M6 : une cyberattaque venue de la messagerie électronique
Source : https://www.lemagit.fr/actualites/252472338/M6-linfection-apparait-venue-par-la-messagerie-electronique Date : October 15, 2019 at 07:34PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Retour sur le ransomware de deux hôpitaux français Christophe Lambert, Cohesity
Le mardi 1er Octobre, un ransomware a frappé deux centres hospitaliers français. Ce type d’attaque informatique est comparable à une prise d’otages : par l’entremise d’un programme informatique malveillant, les données d’une entreprise, d’une administration ou d’un individu sont cryptées et rendues inutilisables. Théoriquement, une fois la rançon payée, la…
Sudo : une vulnérabilité corrigée dans l’utilitaire
Une faille de sécurité a été découverte dans cet utilitaire utilisé dans de nombreux systèmes Linux/Unix afin de conférer les droits d’accès root à un processus exécuté par un utilisateur aux privilèges moindre. Source : https://www.zdnet.fr/actualites/sudo-une-vulnerabilite-corrigee-dans-l-utilitaire-39892233.htm#xtor=RSS-1 Date : October 16, 2019 at 09:17AM Tag(s) : Médias spécialisés Share this… Email…
Certificats SSL : La plupart des erreurs causées par des bugs et erreurs d’interprétation
Une étude universitaire a analysé 379 incidents de certificats SSL émis par erreur parmi plus de 1 300 cas connus. Source : https://www.zdnet.fr/actualites/certificats-ssl-la-plupart-des-erreurs-causees-par-des-bugs-et-erreurs-d-interpretation-39892249.htm#xtor=RSS-1 Date : October 16, 2019 at 09:17AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Hameçonnage d’entreprise déguisé en entretien d’évaluation
En quête d’identifiants de comptes professionnels, les cybercriminels ont mis au point de nouvelles techniques pour rediriger les employés vers des sites d’hameçonnage. Les campagnes de spam antérieures se sont servies d’invitations SharePoint ainsi que de messages vocaux comme appâts. Source : https://www.kaspersky.fr/blog/performance-appraisal-spam/12406/ Date : October 15, 2019 at 06:40PM…
85 % des cadres dirigeants pensent que les vulnérabilités humaines sont la principale cause des cyberattaques
Proofpoint, un des acteurs de la cybersécurité et de la mise en conformité, dévoile aujourd’hui les résultats d’une étude intitulée “Cyber Insécurité : Gérer les menaces de l’intérieur,” visant à évaluer la fréquence et la sévérité de failles de sécurité pour aider les organisations à les adresser. Source : https://www.undernews.fr/reseau-securite/85-des-cadres-dirigeants-pensent-que-les-vulnerabilites-humaines-sont-la-principale-cause-des-cyberattaques.html…
Deux centres hospitaliers français frappés par un ransomware
Le mardi 1er Octobre, un ransomware a frappé deux centres hospitaliers français. Ce type d’attaque informatique est comparable à une prise d’otages: par l’entremise d’un programme informatique malveillant, les données d’une entreprise, d’une administration ou d’un individu sont cryptées et rendues inutilisables. Théoriquement, une fois la rançon payée, la victime…