Accéder au contenu principal

Articles

Un million de comptes Google compromis à cause d’un virus sur mobiles

Le spécialiste en sécurité informatique CheckPoint a découvert un nouveau malware qui infecterait plus de 13.000 smartphones Android par jour par le biais de fausses applications. L’équipe de recherche de Check Point avait déjà rencontré le code de Gooligan dans l’application malveillante SnapPea l’année dernière. En août 2016, le logiciel malveillant est réapparu sous la forme d’une nouvelle variante et aurait depuis infecté plus d’un million de smartphones Android à travers le monde. Selon CheckPoint, 57% des appareils infectés seraient situés en Asie, et seulement 9% en Europe. Le danger ici vient du fait qu’une fois installé, le malware est capable de “rooter” la machine et de dérober les adresses email et les jetons d’authentification qu’elle stocke. Concrètement, plus d’un million de comptes Google auraient ainsi été compromis. Outre dérober les informations, les pirates profitent également du piratage pour générer des revenus frauduleux en installant des...

Top 10 des virus informatiques les plus dangereux en 2016

Alors que toutes nos données deviennent numériques, les hackers redoublent d’ingéniosité pour développer des virus informatiques toujours plus performants et dangereux. Si vous n’avez pas installé d’anti-virus sur votre ordinateur, ce top 10 des pires virus connus en 2016 devrait finir de vous convaincre de vous équiper… Un virus informatique est un programme autoréplicatif à la base non malveillant, mais aujourd’hui le plus souvent additionné de code malveillant par le pirates informatiques ou “hackers”. Conçu pour se propager à d’autres ordinateurs en s’insérant dans des logiciels légitimes, il peut perturber plus ou moins gravement le fonctionnement de l’ordinateur infecté. Il peut se répandre par tout moyen d’échange de données numériques comme les réseaux informatiques et les cédéroms, les clefs USB, les smartphones… En 2016, les hackers ne manquent pas de créativité et continuent de développer des virus informatiques de plus en plus performants. Ces der...

De nombreux utilisateurs de TeamViewer victimes de piratages

De nombreux utilisateurs ont été victimes de piratages au travers du logiciel TeamViewer. Selon les responsables du logiciel la brèche ne viendrait pas de leur système. Depuis plusieurs jours, des utilisateurs de TeamViewer , un logiciel permettant de prendre le contrôle à distance d’un autre ordinateur, se plaignent d’être victimes de piratages. Cependant le problème ne viendrait pas du logiciel lui-même mais du vol d’identifiants et de mots de passe sur d’autres services tels que Tumblr , Myspace ou encore Linkedin . TeamViewer au cœur de plusieurs piratages La semaine dernière, TeamViewer a connu des problèmes de fonctionnement. Le logiciel a en fait été victime d’une attaque DDOS de grande ampleur qui a paralysé son système pendant quelques heures. Suite à cette attaque, certains utilisateurs se sont plaints d’avoir subi une intrusion dans leur ordinateur, des pirates auraient réussi à prendre le contrôle de leur machine et voler des informations confidentiel...

Facebook comble une faille de sécurité dans Messenger

Alerté par l'éditeur de sécurité Check Point, Facebook a corrigé une vulnérabilité dans les applications web et mobile de son outil Messenger. Une faille qui permettait de modifier ou supprimer n'importe quel message, photo ou fichier d'un utilisateur. Les utilisateurs de Facebook sont loin d'être épargnées par les failles de sécurité. La dernière en date a été décelée en début de mois par le fournisseur de solutions de sécurité Check Point qui a aussitôt alerté le réseau social. Ce dernier s'est montré particulièrement réactif en comblant la vulnérabilité dans la foulée avec l'aide de la société israélienne. La faille concernait toutes les applications web et mobiles de Messenger, l'outil de messagerie instantanée du géant des réseaux sociaux. Une annonce qui intervient d'ailleurs au moment où Facebook a décidé de mettre un terme à la version en ligne de Messenger. La vulnérabilité comblée est loin d'être anodine, pouvant ou...

Interception obligatoire légale sur l'ADSL

Des lois venues encadrer des pratiques alégales. Ainsi ont été « vendues » aux parlementaires les derniers textes sécuritaires. Hier,  Reflets et  Mediapart ont donné de nouvelles briques sur la situation antérieure aux lois de programmation militaire et sur le renseignement. « IOL » pour Interceptions obligatoires légales. Voilà le doux acronyme détaillé hier par nos confrères, préparé en France dès 2005, généralisé en 2009 auprès de tous les opérateurs. Le principe ? Un système de « sondes » installées chez ces fournisseurs d’accès, spécialement sur les DSLAM, censé permettre le recueil en temps réel des données d’une personne déterminée. Du massif potentiel « L’interception est fondée sur une liste contenant les identifiants des cibles. L’application détermine l’adresse IP d’une cible, dont l’un au moins des identifiants a été reconnu dans le trafic analysé par la sonde, explique l'entreprise Qosmos dans une ébauche du guide dédié à ce type de s...

Big data, IoT et sécurité au top des compétences les plus prisées

Le 8ème baromètre de l'Observatoire des métiers de l'Institut Mines-Télécom confirme la confiance retrouvée des entreprises qui annoncent des perspectives d'activité en hausse et des projets de recrutement plus importants que l'année précédente. Les compétences en big data, Internet des objets et sécurité seront les plus demandées en 2016. Amorcée en 2015, la reprise de l’activité et des recrutements dans le secteur IT se confirme en 2016. C’est ce que révèle le 8ème baromètre de l’Observatoire des métiers de l’Institut Mines-Télécom, une enquête réalisée à l’occasion du Forum des télécommunications le 11 février 2016. Selon l’étude, 84 % des entreprises interrogées annoncent des perspectives d’activité en progression. Une confiance qui cette année se traduit en projets de recrutement plus ambitieux que l’année précédente. Selon l’édition 2016 du baromètre de l’Institut Mines-Télécom, 62 % des entreprises prévoient un nombre d’embauches...

Every body needs a hacker!!!!!!!

L’Europe se dote d’une première plate-forme de Bug Bounty : pirates en herbe ou experts en hack sont sollicités pour déceler les vulnérabilités informatiques des entreprises. Garanti sans poursuites et récompenses à la clef.   L’idée n’est pas nouvelle. En 1995, la société Netscape lançait le premier programme pour éprouver la sécurité de son navigateur. Depuis, la pratique est de mise notamment aux Etats-Unis où la sécurité internet est un véritable enjeu. A titre d’exemple, l’année dernière, pour contrer les cyber attaques, l’armée américaine a décidé de mettre en open source, Dshell, son outil de détection de failles de sécurité qu’elle utilise pour tester ses propres réseaux. En outre, Google, Facebook ou encore Mozilla proposent depuis longtemps leurs programmes de Bug Bounty .

VIDEO : Deux hackers prennent le controle d’un vehicule en pleine circulation

La technologie prend des proportions de plus en plus importantes dans notre quotidien. Ainsi, avec l’internet des objets, des possibilités jadis impossibles s’offrent à nous utilisateurs. Un problème se pose cependant : la sécurité . Imaginez que vous vous trouviez en pleine circulation sur une autoroute et qu’un hacker prenne le contrôle de votre véhicule. Dès cet instant, vous ne contrôleriez plus rien. C’est à cet exercice grandeur nature que s’est donné le magazine américain WIRED. Le cobaye utilisé pour cette expérience est un SUV Jeep Cherokee . À bord et ayant accepté de vivre cette expérience tout de même risquée, Andy Greenberg , rédacteur chez Wired. Il s’agit bien pour des hackers de prendre le contrôle du véhicule pendant qu’il sera en train de rouler à vive allure sur l’autoroute de Saint-Louis (Missouri – États-Unis). Ceux qui se chargeront de cette « attaque » sont Charlie Miller , Ingénieur Sécurité chez Twitter et Chris Valasek , Directeur en charge...

Etats-Unis : le directeur du renseignement piraté

Un hacker a réussi à obtenir les accès au compte téléphonique et Internet de James Clapper. Ce pirate fait partie d’un groupe déjà impliqué dans le piratage d’une boîte mail privée du directeur de la CIA John Brennan. Un pirate informatique a réussi à pénétrer dans le compte téléphonique personnel et les accès Internet du directeur du renseignement américain, James Clapper, selon le site d’information Motherboard mardi. Le piratage a été confirmé par aBrian Hale, le porte-parole de l’ODNI (bureau du directeur du renseignement national) que dirige James Clapper. Mais il n’a en revanche pas voulu confirmer les détails de l’intrusion. « Nous sommes au courant de cette affaire. Nous en avons fait part aux autorités compétentes », a-t-il déclaré. Selon le site d’information, le pirate a réussi à trouver les mots de passe pour accéder au compte de James Clapper chez Verizon, le fournisseur d’accès téléphonique et Internet pour son domicile. Le pirate a ainsi réussi à...

Mise en œuvre d’une solution de sécurité en 4 étapes

Petite, moyenne ou grande, aucune organisation n’est à l’abri des pirates informatiques. Selon une étude  du cabinet Raymond Chabot Grant Thornton publiée en octobre 2015, près du quart des PME canadiennes ont d’ailleurs été la cible d’une brèche informatique au cours de la dernière année. Pire : 43 % des entreprises canadiennes n’ont déployé aucune stratégie en matière de cybersécurité. Les risques sont pourtant importants : divulgation de données sensibles, perte de confiance des clients, atteinte à la réputation, chute du cours de l’action, etc. Afin de prévenir les cyberattaques, les entreprises doivent adopter des mesures proactives et déployer une infrastructure de sécurité informatique intelligente, conclut l’étude. Mais par où commencer ? Voici quatre étapes pour bien planifier l’implantation d’une solution de sécurité informatique. 1. Identifier ce que vous devez protéger Commencez par déterminer les biens ou les informations à sé...

Vous connaissez le Whaling?

Selon l'entreprise de sécurité Mimecast, les e-mails conçus pour les attaques de phishing de type whaling, qui ciblent de « gros poissons », sont difficiles à détecter. Si vous travaillez dans la finance ou la comptabilité et si vous recevez un email de votre patron vous demandant de transférer des fonds vers un compte externe, mieux vaut réfléchir à deux fois avant d’obtempérer. Selon le cabinet de sécurité Mimecast, ces attaques de phishing très élaborées, dites whaling attacks, qui ciblent des cadres ou des directeurs d’entreprises, mais aussi des personnalités du monde politique ou des personnes célèbres, sont en hausse. Pour camoufler la provenance de e-mails, les pirates utilisent des noms de domaine usurpés ou très proche de domaines familiers du destinataire. Tout est fait pour ce dernier croit que les messages proviennent bien de son directeur financier ou du directeur général. Le nom de domaine est usurpé dans 70% des attaques 55...

RSSI : 10 erreurs de sécurité à éviter absolument

Systèmes critiques de l'entreprise qui s'effondrent, mauvaise prise en compte d'un événement de sécurité crucial : ces dérapages peuvent compromettre sérieusement la carrière d'un responsable de la sécurité. Il est encore très rare que des responsables de la sécurité informatique se fassent renvoyer pour faute professionnelle, mais certaines situations peuvent incontestablement les pousser plus près de la sortie. Faire confiance à ses compétences, appliquer les directives de l’entreprise, et se concentrer sur l'essentiel permet, selon certains, de s’assurer une longue carrière dans la sécurité informatique. S’il aide l’entreprise à établir un bon niveau de défenses et à les positionner aux bons endroits, le responsable informatique sera adulé. Mais s’il commet une seule des 10 erreurs suivantes, il devra sans doute envisager de postuler dans une autre entreprise. Erreur n° 1 : Mettre à mal les fonctions critiques de l'entreprise Si, par i...

Microsoft cache volontairement le piratage de ses comptes hotmail

Microsoft vient de prendre la décision d’être beaucoup plus transparent au sujet du piratage de ses comptes hotmail. L’entreprise va commencer à informer les utilisateurs de toute tentative de « hack » sur leurs comptes. Ce revirement de situation intervient après de nouvelles révélations indiquant que Microsoft a volontairement caché cette pratique condamnable. L’affaire évoque des ciblages précis visant des personnalités connues. Certains seraient issus d’un réseau chinois évoqué sous le nom AS4808, qui a été associé à des campagnes d’espionnage majeurs dont les responsables du renseignement américain ont publiquement attribué à la Chine. Microsoft, le silence pour préserver des liens forts avec le gouvernement Chinois Citant deux personnes ayant connaissance de la question, Reuters évoque des attaques menées en juin 2009 mais dont Microsoft n’auraient eu connaissance que deux ans tard. Leurs origines seraient dues à une vulnérabilité du service de co...

Juniper met en garde contre la présence de code-espion dans ses pare-feu

Quelques mois après les révélations d'Edward Snowden, Juniper signale la présence de code-espion, une back door, dans ses firewalls. Hier, le fabricant d'équipements réseaux Juniper a fait savoir qu'il avait trouvé du code suspect dans certains modèles de pare-feu de la marque. Cette découverte inquiétante semble faire écho aux soupçons de piratage des firewalls de Juniper par la NSA avec une back door, dont il était fait mention dans les documents fuités par Edward Snowden. Les produits affectés tournent avec ScreenOS, l'un des systèmes d'exploitation de Juniper, fonctionnant sur une série d’appliances utilisées comme pare-feu et comme support pour le VPN. Selon l’avis publié par l’équipementier, les versions 6.2.0r15 à 6.2.0r18 et 6.3.0r12 à 6.3.0r20 de ScreenOS sont vulnérables. « Le code non autorisé a été découvert pendant un audit récent mené en interne », a expliqué Bob Worrall, le CIO de Juniper. Mais le fabricant n'a pas don...

Comment les technologies vont bouleverser la banque en 2016

Face aux nouveaux conquérants (Apple, Google ou autres FinTech), les géants du secteur bancaire vont devoir revoir leur stratégie et affiner leurs liens avec leurs clients tout en baissant leurs tarifs pour rester compétitifs. Au cours de l’année 2015, les grandes banques européennes ont continué à investir dans la modernisation de leurs infrastructures et se sont employées à délivrer des services par canaux numériques. Mais, alors qu’elles se battent sur plusieurs fronts, la concurrence s’intensifie, et la menace représentée par les startups FinTech, les challengers numériques et les géants de la technologie n’est pas près de disparaître. Dans le même temps, la série d’innovations qui touche le secteur offre un certain nombre d'opportunités aux acteurs capables d’évoluer rapidement. L’exemple de la technologie blockchain est certainement le plus bel exemple de l’année 2015. Alors, comment va évoluer le paysage technologique du secteur bancaire en 2016 ...

un malware dans le système de gestion de cartes bancaires des hôtels Hyatt

L'hôtelier américain indique avoir lancé une enquête mais encourage ses clients à surveiller de près leurs relevés de paiements par cartes. La période des fêtes semble bien être la période favorite des hackers . Après des attaques informatiques visant le groupe Starwood - propriétaire des chaînes Sheraton et Le méridien - et le groupe Hilton , c'est au tour de l'hôtelier américain Hyatt d'être visé par un acte malveillant. Dans un communiqué Hyatt Hotels indique avoir identifié « récemment » un programme informatique malveillant sur des ordinateurs habituellement utilisés pour gérer le système de paiement de ses sites. « Sitôt l’activité découverte, la société a lancé une enquête et engagé les meilleurs experts en sécurité », dit le groupe. « Les clients peuvent avoir confiance quand ils utilisent une carte de paiement dans des hôtels Hyatt dans le monde ».  Preuve tout de même que cette corruption de système est prise très sérieusement, Chuck ...

Grub2 Linux la demande de mot de passe peut être court circuitée par la touche retour arrière

Grub2, utilisé par un grand nombre de distributions Linux, est victime d’un bug ouvrant la voie à une importante faille de sécurité : si un utilisateur appuie précisément 28 fois sur la touche retour arrière, il peut passer outre la protection par mot de passe. Le problème a été découvert par deux chercheurs espagnols, qui proposent déjà un patch correctif. Grub2 est un  bootloader , un gestionnaire de démarrage que l’on retrouve dans un grand nombre de distributions Linux. Il sert à initialiser la machine et peut prendre notamment en charge les menus multiboot, permettant de choisir le système d’exploitation que l’on veut lancer. Il est particulièrement connu comme solution autorisant par exemple une machine à pouvoir démarrer sur Windows ou Linux. Il peut par ailleurs ajouter une couche de protection à la machine en réclamant un mot de passe, en plus de celui que l’on attribue d’ordinaire à la session Linux. Une faille introduite dans le code de Grub2 il y a six ans Deux che...

AVIS D'EXPERT : Mot de passe, chronique d’une mort annoncée

L’authentification par mot de passe est morte. Ce n’est pas encore entré dans les mœurs de la plupart des acteurs de l’Internet, et encore moins chez les utilisateurs, mais c’est pourtant le cas. Au même titre que telnet est mort et enterré au profit de ssh - à tel point que l'on a presque du mal aujourd'hui à se souvenir que l'on a pu jadis utiliser telnet - l’authentification par mot de passe est morte, et l’entrée dans l’ère de l’authentification à deux facteurs généralisée est inévitable. Il y a plusieurs raisons à cela. D'abord, les utilisateurs, bien sûr. De plus en plus nombreux, et de moins en moins sensibilisés aux principes de sécurité informatique (corollaire de la démocratisation et de la généralisation d'Internet dans les sociétés), ils offrent une surface d'attaque toujours grandissante. L'augmentation du nombre de plateformes web très populaires en nombre d'abonnés accroît également le risque, la plupart des personn...

Google et Facebook, futurs maîtres de l'infrastructure Internet?

Selon un article du Wall Street Journal, deux géants du web, Facebook et Google, sont en train progressivement d'acheter des milliers de lignes de fibres optiques non utilisées à travers le monde pour étendre leurs réseaux et contrôler le trafic. Un moyen aussi de résister à l'espionnage de la NSA. Facebook et Google redoublent d'efforts pour créer leurs propres réseaux de fibres optiques, souligne un article du Wall Street Journal. Le quotidien rapporte que le réseau de Google comprend plus de 160 000 km de fibres à travers le monde. Pour comparaison, le réseau de l'opérateur Sprint comprend 45 000 km de fibre sur le territoire américain. Cela signifie que le réseau de Google est suffisamment dense pour concurrencer celui des opérateurs télécoms. Facebook a de son côté investi dans la fibre noire à travers l'Europe pour la connecter à son datacenter en Suède au niveau du cercle polaire. Par ailleurs, le quotidien rappelle que le ...

Sécurité informatique : les prédictions 2016

Cloud, ransomware, Internet des Objets, trafic chiffré... Que nous réserve 2016 en matière de sécurité ? Le point. Bijoux dans le cloud ; Voleurs dans le cloud Les clés du royaume sont maintenant dans le cloud. Puisque de plus en plus d’entreprises stockent leurs données les plus précieuses (données clients & employés, propriétés intellectuelles, etc.) dans le cloud, tôt ou tard les méchants trouveront bien un moyen d’accéder à ces données. En 2016, nous prévoyons de voir une augmentation des failles dans les services cloud, en effet les pirates utiliseront les identifiants liés aux services cloud comme principal vecteur d’attaque. Les tactiques de social engineering vont imiter les écrans d’authentification à ces services cloud pour récupérer les identifiants. Ransomware Road trip ! Les menaces mobiles et particulièrement les ransomwares font gagner beaucoup d’argent aux cybercriminels, nous verrons donc augmente...