Analyse de l'état de la cyber-sécurité en Suisse et les dernières menaces - interview dans l'AGEFI

Analyse de l'état de la cyber-sécurité en Suisse et les dernières menaces - interview dans l'AGEFI

En analysant la situation globale, nous voyons que les PME n’ont pas encore pris conscience du risque qu’elles encourent et sont par conséquent toujours mal protégées. Nous regardons aussi les risques des cyber-attaques sur les smartphones (notamment WhatsApp) et les conséquences de l’espionnage gouvernemental du Kazakstan qui force actuellement l’installation d’un certificat TLS étatique.

En savoir plus...

Google Chrome signale les sites non-sécurisés - Interview à la RTS

Google Chrome signale les sites non-sécurisés - Interview à la RTS

Dans une chaine, il faut toujours prendre en compte le maillon le plus faible ; pas le plus fort.

Aller sur un site https ne veut pas dire qu’il est légitime, ne veut pas dire qu’il est sécurisé, ne veut pas dire qu’il est protégé et ne veut pas dire que vos données seront sauvegardées correctement ! Aller sur un site https veut simplement dire que la communication est cryptée.Google Chrome change finalement la notification en indiquant les sites http (sans le «s») comme « Non Sécurisé » plutôt que d’indiquer les sites web https comme « sécurisés ».

En savoir plus...

La cryptographie : une polémique qui fait rage

La cryptographie : une polémique qui fait rage

La cryptographie, poussée par l’industrie, prend une place de plus en plus importante au sein de notre société. Il y a 10 ans, la sécurisation d’emails était très compliquée et presque impossible ; à l’inverse, on retrouve aujourd’hui plus de 600 softwares de cryptographies très sécurisées et rapidement disponibles sur le marché, dont près de la moitié sont gratuits. Malgré les avantages évidents pour l’industrie et la protection de la vie privée, ceci crée un profond dérangement pour les gouvernements, qui tentent de freiner, voire même de stopper cet élan.

En savoir plus...

Risque d'attaque sur les ordinateurs Dell

 

Le 22 Novembre 2015, la cyber communauté a découvert que tous les ordinateurs Dell vendu depuis aout 2015 possèdent un certificat de sécurité rendant les connections SSL/TLS vulnérables à des attaques de « Man-in-the-Middle ». Ceci impliquerait, par exemple, que des personnes tierces pourraient lire et modifier les informations échangées lors de vos transactions de e-Banking lorsque vous êtes sur un Wifi public.

En savoir plus...

Les proxys internet : un danger plus important que ce qu’il n’y paraît

Vous voulez regarder une série en ligne mais elle n'est disponible qu'aux Etats-Unis ? Vous souhaitez lire un article mais il est limité au territoire français ? Ou encore vous désirez visionner une vidéo YouTube mais elle n'est pas autorisée dans votre région ?
La solution la plus fréquemment utilisée est le recours aux serveurs proxy.

Un proxy est un serveur intermédiaire sur lequel vous pouvez vous connecter et qui relayera ensuite votre navigation sur internet.
Par exemple, si vous utilisez un proxy aux Etats-Unis pour naviguer sur usaNetwork.com, ce site web pensera que vous êtes effectivement un utilisateur américain.
Hélas, cette procédure soulève un important problème : le proxy possède un contrôle total sur vos communications.

En effet, lors de l'utilisation d'un serveur proxy, toutes les informations que vous envoyez ou recevez passent par ce serveur et sont ainsi observées, voire modifiées.

En savoir plus...

L’Iran serait derrière l’attaque informatique en Arabie Saoudite et aux Etats-Unis

 

cyber-Pearl Harbor    Selon les services de renseignements des Etats-Unis, de plus en plus de preuves pointent vers l’Iran concernant l’attaque informatique des compagnies pétrolières d’Arabie Saoudite et celle d’institutions financières américaines. Pour l’instant il n’y a aucune preuve que le gouvernement Iranien est derrière ces attaques, mais des suspicions vont vers l’unité militaire de «cyber policier » créé en 2011 après l’attaque de Stuxnet.
On peut maintenant clairement voir une cyber-guerre froide se profiler. La question est la suivante : que se passera-t-il lorsque le cyber-Pearl Harbor arrivera ? Est ce que la réponse se fera avec une armée d’informaticien ou une armée de militaire ?

L'article

En savoir plus...

Firefox va forcer les connections sécurisées pour certains domaines

 

https    Firefox a créé une liste de domaines sur lesquels les connections sécurisées (HTTPS) seront obligatoires. Firefox utilisera un nouveau mécanisme, le HSTS, afin de forcer le cryptage et l’authentification du site web. Si la protection de la vie privée vous tient à cœur et que vous souhaitez avoir autant de communications sécurisées que possible, nous vous recommandons d’utiliser le plugin HTTPS Everywhere qui fonctionne sur Firefox et Chrome, et force le HTTPS sur plus de 1500 domaines et vérifie les certificats contre les attaques Man-in-the-Middle.

L'article

En savoir plus...

Grande faille de sécurité dans un contrôleur industriel

 

codesys    Les risques d’attaques du type de Stuxnet sont toujours présents. CoDeSys, un software qui tourne sur des contrôleurs industriels de plus de 200 constructeurs, a une faille de sécurité qui permet à un tiers d’envoyer des commandes à un contrôleur industriel sans avoir besoin de s’authentifier. Un cyber terroriste en position de pouvoir exploiter cette faille pourrait faire exploser des centrales électriques, polluer des systèmes de traitement d’eau et s’attaquer à des infrastructures critiques militaires.

L'article

En savoir plus...

Tweets de ZENData

RT @zackwhittaker: Two years ago, a hacker group told me they broke into a massive dark web child porn site that had thousands of users. Tu…
RT @LaurentBalmelli: The danger of exposed USB ports.. "Malware That Spits Cash Out of ATMs Has Spread Across the World" By Joseph Cox @jo
@ElliottZaagman @matthew_d_green Excatly the point i have been doing for more than a year. The core problem is not… https://t.co/mV4VsShPja
RT @ewarren: Facebook changed their ads policy to allow politicians to run ads with known lies—explicitly turning the platform into a disin…
RT @juliacarriew: Elizabeth Warren is now running FB ads with a false statement about Mark Zuckerberg and FB endorsing Trump for president,…

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

5+10=

Les cookies nous permettent plus facilement de vous proposer des services. En utilisant nos services, vous nous autorisez à utiliser des cookies.
Plus d' informations Ok Je refuse

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.