Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Le réseau de la Maison Blanche, infiltré par des hackers russes

Le réseau de la Maison Blanche, infiltré par des hackers russes | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une partie de l’infrastructure dédiée aux échanges non classifiés a été la cible d’une attaque de cyberespionnage. Le FBI et la NSA mènent l’enquête.

Stéphane NEREAU's insight:
Poutine est peut-être plus proche d’Obama qu’on ne le pense et que ce dernier le souhaite. Selon The Washington Post, un réseau informatique de la Maison Blanche a été infiltré il y a quelques semaines par des hackers, probablement d’origine russe. « Dans le cadre de l'évaluation des récentes menaces, nous avons identifié une activité préoccupante sur le Bureau exécutif du réseau non classifié du Président, a déclaré un responsable de la Maison Blanche. Nous avons pris des mesures immédiates afin d'évaluer et d'atténuer cette activité. . . . Malheureusement, cela a abouti à l'interruption de certains services réguliers aux utilisateurs. »
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les attaques informatiques : « une lame de fond qui balaye notre quotidien »

Les attaques informatiques : « une lame de fond qui balaye notre quotidien » | Cybersécurité - Innovations digitales et numériques | Scoop.it

La cybersécurité et la cyberdéfense mobilisent d’importants acteurs publics et privés partout le monde. Les Etats s’y emploient à travers leurs propres organimes de sécurité nationale. Les entreprises sont pour certaines d’entre elles leader dans ce domaine. C’est pour mieux comprendre ce secteur d’activité que nous vous proposons une interview exclusive de David Grout, directeur Europe du Sud chez McAfee. La firme américaine est aujourd’hui leader dans la sécurité des réseaux informatiques que ce soit pour les particuliers ou les grands groupes mondiaux. 


Stéphane NEREAU's insight:

En tant que dirigeant des équipe techniques réparties en Europe du sud (France, Espagne, Portugal, grèce, Italie), David Grout bénéficie, ainsi qu’il nous l’explique, « d’une double casquette à la fois d’expert technique et de chargé de relations presse afin de mener des séminaires et des formations sur les thématiques de cybercriminalité et de cyberdéfense ».


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La France deuxième cyber-ennemi des Etats-Unis ?

La France deuxième cyber-ennemi des Etats-Unis ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les espions français seraient ceux qui dérobent le plus de technologies aux Etats-Unis juste après les Chinois, selon l’ancien secrétaire à la Défense d’Obama, Robert Gates.

Stéphane NEREAU's insight:
Au cours de cet entretien, qui a été diffusé sur la chaîne HBO, il détaille ses dires par un exemple pratique. Ainsi, lorsqu’il s’adresse à des businessmen, il leur demande souvent : « Combien d’entre vous vont à Paris pour affaires ? » La plupart des gens de l’assistance lèvent la main. « Combien d’entre vous emporte leur ordinateur portable ? ». Même réponse positive. « Combien d’entre vous prenne leur ordinateur portable pour diner ? » Et là, peu de personnes acquiescent.
« Pendant des années, précise Gates, les services de renseignement français sont entrés par effraction dans les chambres d’hôtel d’hommes d’affaires pour télécharger les informations sensibles de leurs ordinateurs portables… quand cela pouvait intéresser la France ou les entreprises françaises ». Pas moins !
No comment yet.
Rescooped by Stéphane NEREAU from Marketing du web, growth et Startups
Scoop.it!

La France suspectée de cyberespionnage

La France suspectée de cyberespionnage | Cybersécurité - Innovations digitales et numériques | Scoop.it

La posture de victime affichée par la France depuis les révélations sur les activités de la NSA à son encontre risque d'être de moins en moins crédible. Les autorités françaises, qui aiment alerter l'opinion sur les dangers qui menacent sans cesse nos secrets d'Etat ou ceux de nos secteurs stratégiques, ont été prises la main dans le sac d'un espionnage tous azimuts visant des pays aussi bien amis que jugés dangereux.


Via Antoine VS, Morgan BANCEL
Stéphane NEREAU's insight:

L'attaque viserait en premier lieu une demi-douzaine d'institutions iraniennes liées au programme nucléaire de ce pays. Elle concernerait aussi, selon la note interne que Le Monde a pu consulter, des cibles n'ayant aucun lien direct avec la lutte contre la prolifération nucléaire. Les services secrets canadiens relèvent la présence de cet implant au Canada, en Espagne, en Grèce, en Norvège ainsi qu'en Côte d'Ivoire et en Algérie.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

The Mask : nouvelle campagnes de cyber-espionnage

The Mask : nouvelle campagnes de cyber-espionnage | Cybersécurité - Innovations digitales et numériques | Scoop.it
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Lectures : le lucratif marché des failles Zero-Day

Lectures : le lucratif marché des failles Zero-Day | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le lucratif marché clandestin des failles zero-day est aujourd'hui très prisé par maints gouvernements et firmes. L'un des acteurs les plus en vue est la société française Vupen, sous contrat avec la NSA depuis l'automne 2013. Selon Wikipédia, « dans le domaine de la sécurité informatique, une vulnérabilité zero-day est une exploitation qui utilise une faille jusqu'ici méconnue du public. Une exploitation 0 day est susceptible d'engendrer la création d'un ver car, par définition, la grande majorité des utilisateurs ne sera pas protégée contre cette faille jusqu'à ce qu'elle soit découverte et corrigée ».
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Eugène Kaspersky : le contrôle d'Internet "nuit au progrès technologique"

Eugène Kaspersky : le contrôle d'Internet "nuit au progrès technologique" | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le patron du géant russe de la sécurité informatique se confie sur la crise en Ukraine et ses conséquences cyber, et sur l'hypothèse d'une cyberapocalypse.

Stéphane NEREAU's insight:

À l'occasion des dix ans de Kaspersky Lab France, Le Point.fr a interrogé, Eugène Kaspersky, le fondateur et patron du géant russe de la sécurité informatique. Nous en avons profité pour évoquer la crise en Ukraine et ses répercussions sur la cybersécurité, mais aussi l'hypothèse d'une cyberapocalypse. Entretien.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyberespionnage massif dans le secteur énergétique européen

Cyberespionnage massif dans le secteur énergétique européen | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un malware d’origine probablement gouvernementale a infecté des centaines d’organisations. Son objectif principal était le vol de données, mais il disposait aussi de capacités de sabotage.

Stéphane NEREAU's insight:
Cette campagne a été découverte par les éditeurs F-Secure et Symantec, ce dernier lui ayant donné le nom de « Dragonfly ». Elle s’est appuyée sur plusieurs vecteurs d’attaque. Certains sont assez classiques, comme les emails ou les sites web vérolés, mais l’un est particulièrement sournois : des chevaux de Troie ont été insérés dans les mises à jour logicielles de trois fournisseurs de systèmes industriels SCADA. Ces packages logiciels sont disponibles en ligne. Les pirates de Dragonfly se sont appuyés sur des failles de sécurité dans les sites web pour les modifier. Plusieurs centaines d’organisations ont ainsi été infectées.
Dans la grande majorité des cas, les cybercrimininels ont installé le malware Backdoor.Oldrea, également connu sous les noms de Havex ou Energetic Bear. Il fournit un accès à distance au système infecté et permet de récolter tout un tas d’informations : liste de fichiers et de programmes installés, listes de contacts Outlook, configurations VPN, etc. Des fonctions de sabotage figuraient également dans ce malware. Heureusement, elles n’ont pas été utilisées.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Attaques en ligne : une simple poignée de modes opératoires

Quatre-vingt-dix pour cent des incidents de sécurité pourraient être décrits par seulement un mode opératoire sur neuf, estime Verizon dans l’édition 2014 de son rapport d’enquêtes sur des attaques informatiques survenues l’an passé.

Stéphane NEREAU's insight:

« Désormais, lorsque quelqu’un lit notre rapport, il n’a plus besoin de lire tout une section intitulée ‘hacking’ pour découvrir quels sont les types d’attaque les plus courants », explique Marc Spitler, analyste risque sénior chez Verizon. « Désormais, nous sommes capables de produire une cartographie directe, par industrie, des modes opératoires des attaquants, et nous pensons qu’il s’agit d’une information véritablement utile. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-espionnage : « Soyez rassuré, vos ordinateurs sont surveillés par plusieurs gouvernements », vous feriez mieux d'en être convaincus

« Quand j’utilise mon ordinateur, je pars du principe que je suis surveillé par au moins 3 gouvernements » voilà les propos de Costin Raiu qui ont dû choquer plus d’un parmi la foule d’experts, d’analystes et de professionnels IT présents lors du SAS2014, qui se déroule cette année à Punta Cana en République Dominicaine.

Costin Raiu, expert en sécurité informatique de Kaspersky Lab est à l’origine du travail effectué par l’équipe de recherche et d’analyse de la firme de sécurité, travail qui a permis de découvrir des programmes de cyber-espionnage à échelle internationale, alias APT, lors de ces dernières années.
Stéphane NEREAU's insight:

L’expert en sécurité est un homme prudent, ses mots expriment sa connaissance du terrain et son expertise, ses propos ne traduisent pas une paranoïa mais plutôt, une mise en garde, une précaution d’emploi ou carrément une quasi réalité.

Au vu des récentes découvertes d’APT par Kaspersky [lire notre article sur l’APT Careto], des révélations de l’ex agent de la NSA Edward Snowden, des faiblesses volontairement introduits sur certains algorithmes de sécurité, des sonnettes d’alarmes tirées par les experts sur la sécurité des appareils connectés, notamment l’IoT (Internet des Objets), il apparait clairement qu’aujourd’hui plus que jamais, Internet est menacé par des actes malveillants émanent des agences gouvernementales, afin de mettre les internautes sous surveillance.

Ceci étant dit, la déclaration de Raiu prend tout son sens, de plus si les internautes sont suffisamment mis en garde contre une éventuelle surveillance, ils auront tendance à prêter plus d’attention à leur utilisation d’Internet, un peu à l’image d’un enfant convaincu qu’il est constamment surveillé par sa mère, ce qui le conduira naturellement à faire plus attentions à ses faits et gestes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-sécurité : dix fléaux ou menaces à surveiller

Cyber-sécurité : dix fléaux ou menaces à surveiller | Cybersécurité - Innovations digitales et numériques | Scoop.it

C’est toujours intéressant de décortiquer l’exercice annuel du Panorama sur la cyber-criminalité 2013 du Clusif (du nom d’un cercle de référence de responsables de sécurité IT en entreprise). Il permet de déterminer des grandes tendances qui se dégagent dans ce domaine. Délinquance numérique, internationalisation de la criminalité, intensification des assauts par déni de service distribué…


Stéphane NEREAU's insight:

Le coût global des cyberattaques a été estimé à 300 milliards d’euros pour les entreprises en 2013. ITespresso.fr a dégagé dix tendances sur la cyber-sécurité et la cyber-criminalité qui se sont propagées courant 2013 et que l’on retrouvera inéluctablement sur 2014.

No comment yet.