Actualités

Tous les articles concernant : mars 2015

La Chine derrière l’attaque contre GitHub
L’organisation GreatFire.org qui a été une victime affirme que le gouvernement chinois est derrière l’une des plus importantes attaques en DDOS contre le site Github.

[Lire l'article...]

Publié le 31 mars 2015 11:33 - Autres infos Malwares
Plus de 15 000 vulnérabilités découvertes en 2014
Selon un rapport publié par Secunia, près de 4000 applications ont été identifiées comme contenant des vulnérabilités. Le nombre est en progression de 22% par rapport à l’année précédente.

[Lire l'article...]

Publié le 30 mars 2015 19:54 - Autres infos Applications
Des attaques DDOS moins fréquentes mais plus dangereuses

Black Lotus, un cabinet d’analyse de San Francisco vient de publier une nouvelle étude sur les attaques DDOS survenues l’année dernière.

[Lire l'article...]

Publié le 30 mars 2015 06:54 - Autres infos Protection des données
Un gadget à 60$ pour hacker les autos

A l’occasion de la Black Hat Asia qui se tient à Singapour, Eric Evenchik a présenté un petit appareil de son invention qu’il a baptisé CANtact. Ce périphérique qu'il va vendre entre 60 et 100 dollars permet de se connecter aux systèmes embarqués des automobiles au travers du port OBD2.

[Lire l'article...]

Publié le 26 mars 2015 06:44 - Autres infos Normes & Standards
ISIS mène aussi la guerre sur le web
Le « soi-disant » Etat Islamique utilise tous les moyens de communication pour assurer sa propagande de haine et de meurtre. L’organisation terroriste vient de publier sur un site web les noms, photos et adresses postales de plus de 100 Américains qui ont participé à des opérations appelant à les tuer.

[Lire l'article...]

Publié le 25 mars 2015 06:41 - Autres infos Sociétés & acteurs
Hacker le BIOS : une performance pas uniquement réservée à la NSA
Deux chercheurs américains viennent de montrer que la manipulation n’était pas si complexe qu’on aurait pu le croire et surtout qu’elle présentait de nombreux « avantages » du point de vue des attaquants.

[Lire l'article...]

Publié le 23 mars 2015 09:08 - Autres infos Malwares
Popcorn Time : le nouveau cauchemar d’Hollywood

Les majors de l’industrie cinématographique croyaient avoir fait le plus difficile en forçant les créateurs argentins à renoncer à leur création. Mais d’autres ont depuis pris le relais et le service de streaming vidéo semble aujourd’hui inarrêtable.

[Lire l'article...]

Publié le 19 mars 2015 02:45 - Autres infos Sociétés & acteurs
L’iPhone a-t-il été « cassé » par la CIA ?
The Intercept publie de nouveaux documents sur les tentatives effectuées durant plusieurs années pour bypasser la sécurité des appareils fonctionnant sous iOS, iPad et surtout iPhones. Ces « jamboree » de l’espionnage de Pommes ne semblent pas s’être déroulés le mieux du monde.

[Lire l'article...]

Publié le 18 mars 2015 00:58 - Autres infos Gestion des accès
6ème baromètre annuel sur l’évolution des cyber-attaques
Les organisations découvrent plus rapidement les cyber-attaques dont elles sont victimes, mais moins d’un tiers d’entre elles les identifient d’elles-mêmes. De leur côté, les attaquants sont toujours plus performants.

[Lire l'article...]

Publié le 17 mars 2015 06:52 - Autres infos Sociétés & acteurs
Superfish presque mort
Microsoft vient d’indiquer avoir supprimé 250 000 copies du malware Superfish installé par défaut sur certains modèles des ordinateurs Lenovo. Aujourd’hui le nombre de suppressions quotidiennes est inférieur à 1000.

[Lire l'article...]

Publié le 16 mars 2015 19:46 - Autres infos Malwares
Apple Pay : nouveau terrain de chasse des cyber voleurs
Si la sécurité de la solution mise en place par Apple n’est pas nécessairement en cause, c’est le mode de déploiement par les banques et les commerçants qui pose problème et permet à des fraudeurs de réaliser des achats physiques avec des cartes volées.

[Lire l'article...]

Publié le 13 mars 2015 20:11 - Autres infos Protection des données
Venafi a analysé le chiffrement de la messagerie de Mme Clinton
L’entreprise est la première au monde en matière d’analyse des certificats numériques. Ce faisant, elle a procédé à un audit de la sécurité de la messagerie de madame Clinton lorsqu’elle était Secrétaire d’Etat aux Affaires étrangères. Durant les trois premiers mois, elle n’était pas chiffrée alors que madame Clinton a effectué de nombreux déplacements dans des pays sensibles.

[Lire l'article...]

Publié le 13 mars 2015 00:21 - Autres infos Gouvernance
Un pas de plus vers Minority Report
Le gouvernement américain et des entreprises technologiques travaillent sur un projet prédictif des cyberattaques.

[Lire l'article...]

Publié le 06 mars 2015 05:31 - Autres infos Gouvernance
Nouvelle vulnérabilité SSL/TLS « Freak »
Les communications utilisant ces protocoles sont susceptibles d’être interceptées via une attaque de type « Man in the middle ». Toutes les informations saisies peuvent alors être dérobées.

[Lire l'article...]

Publié le 05 mars 2015 06:00 - Autres infos Protection des données

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 145464
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS
12

Mag-Securs n°57

Dernier numéro

Événements SSI

Réduire