jeudi 20 juin 2019    || Inscription
BanniereNews
 
 

Dans la ville de Lappeerenta, proche de la frontière russe, il ne fait pas très chaud fin novembre, Ce n’est pas le moment pour le système de chauffage urbain de tomber en panne… C’est pourtant ce qui s’est passé, suite à une attaque en déni de service mal gérée. 

 

Anecdotique ? Demandez donc aux habitants de deux immeubles de la ville de Lappeerenta, près la frontière russe (tiens, tiens) en Finlande ce qu’ils en pensent : à cette période de l’année, il fait entre -3°C et -10°C, pas de quoi pavoiser… Or, les habitants de ces immeubles ont la désagréable surprise de voir tout leur système de chauffage coupé suite à une attaque en déni de service via le système connecté gérant la ventilation de l’immeuble. Il a fallu une intervention humaine qui coupe physiquement l’accès Internet pour que tout rentre dans l’ordre. 

Une attaque de grande ampleur ? 

Ce qui peut prêter à sourire, sauf peut-être pour les habitants des immeubles concernés, n’est en fait pas si anodin que cela : l’Agence de régulation des communications finlandaises (Ficora), qui a enquêté sur le phénomène, précise que « les systèmes de chauffage n’étaient pas la cible de cette attaque, ils ont été compromis dans une cyberattaque visant des entités européennes », a déclaré le responsable cybersécurité de l’agence, Jarkko Saarimäki, qui poursuit : « c’est sérieux : la société finlandaise est déjà considérablement dépendante de ces systèmes électroniques ». Une nouvelle affaire qui pointe du doigt la fragilité des systèmes connectés aux attaques DDoS : ce qui est tout de même gênant pour un système de ventilation/chauffage fin novembre en Finlande peut s’avérer carrément handicapant pour tout un pays. Surtout aussi proche de la Russie... 




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 121405
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS



Événements SSI

HACK IN PARIS

Pour sa 9ème édition la conférence Hack In Paris sur la sécurité IT se tient du 16 au 20 juin 2019 à Paris, Maison de la Chimie. Organisée par Sysdream.

LES ASSISES

Grand rendez-vous annuel des RSSI, les Assises de la sécurité des systèmes d'information se tiennent à Monaco (Grimaldi Forum) du 9 au 12 octobre 2019. Organisées par DG Consultants.

Présentation par l'organisateur



Retour sur Les Assises 2018

La 18ème édition des Assises de la Sécurité à Monaco, c’est terminé ! Encore merci aux 2800 participants dont les 160 partenaires qui pendant trois jours se sont retrouvés pour faire vivre cet événement unique en France. Conférences, one-to-one, tables-rondes, ateliers, moments de networking… Par leur contenu, par la qualité des visiteurs et par la richesse des échanges, les Assises se positionnent plus que jamais comme le rendez-vous incontournable de tous les professionnels de la cybersécurité. A l’image du marché qui ne cesse d’évoluer, les Assises savent adapter leur offre afin de répondre au mieux aux attentes du secteur. Ainsi cette édition a-t-elle voulu mettre en avant les grands enjeux du moment en multipliant les prises de parole, les démonstrations et les retours d’expérience.

Rendez-vous maintenant pour la prochaine édition qui aura lieu du 9 au 12 octobre 2019

Plus d'informations sur le site dédié à l'événement.

RSS