Analyse de l'état de la cyber-sécurité en Suisse et les dernières menaces - interview dans l'AGEFI

Analyse de l'état de la cyber-sécurité en Suisse et les dernières menaces - interview dans l'AGEFI

En analysant la situation globale, nous voyons que les PME n’ont pas encore pris conscience du risque qu’elles encourent et sont par conséquent toujours mal protégées. Nous regardons aussi les risques des cyber-attaques sur les smartphones (notamment WhatsApp) et les conséquences de l’espionnage gouvernemental du Kazakstan qui force actuellement l’installation d’un certificat TLS étatique.

En savoir plus...

Google Chrome signale les sites non-sécurisés - Interview à la RTS

Google Chrome signale les sites non-sécurisés - Interview à la RTS

Dans une chaine, il faut toujours prendre en compte le maillon le plus faible ; pas le plus fort.

Aller sur un site https ne veut pas dire qu’il est légitime, ne veut pas dire qu’il est sécurisé, ne veut pas dire qu’il est protégé et ne veut pas dire que vos données seront sauvegardées correctement ! Aller sur un site https veut simplement dire que la communication est cryptée.Google Chrome change finalement la notification en indiquant les sites http (sans le «s») comme « Non Sécurisé » plutôt que d’indiquer les sites web https comme « sécurisés ».

En savoir plus...

La cryptographie : une polémique qui fait rage

La cryptographie : une polémique qui fait rage

La cryptographie, poussée par l’industrie, prend une place de plus en plus importante au sein de notre société. Il y a 10 ans, la sécurisation d’emails était très compliquée et presque impossible ; à l’inverse, on retrouve aujourd’hui plus de 600 softwares de cryptographies très sécurisées et rapidement disponibles sur le marché, dont près de la moitié sont gratuits. Malgré les avantages évidents pour l’industrie et la protection de la vie privée, ceci crée un profond dérangement pour les gouvernements, qui tentent de freiner, voire même de stopper cet élan.

En savoir plus...

Risque d'attaque sur les ordinateurs Dell

 

Le 22 Novembre 2015, la cyber communauté a découvert que tous les ordinateurs Dell vendu depuis aout 2015 possèdent un certificat de sécurité rendant les connections SSL/TLS vulnérables à des attaques de « Man-in-the-Middle ». Ceci impliquerait, par exemple, que des personnes tierces pourraient lire et modifier les informations échangées lors de vos transactions de e-Banking lorsque vous êtes sur un Wifi public.

En savoir plus...

Les proxys internet : un danger plus important que ce qu’il n’y paraît

Vous voulez regarder une série en ligne mais elle n'est disponible qu'aux Etats-Unis ? Vous souhaitez lire un article mais il est limité au territoire français ? Ou encore vous désirez visionner une vidéo YouTube mais elle n'est pas autorisée dans votre région ?
La solution la plus fréquemment utilisée est le recours aux serveurs proxy.

Un proxy est un serveur intermédiaire sur lequel vous pouvez vous connecter et qui relayera ensuite votre navigation sur internet.
Par exemple, si vous utilisez un proxy aux Etats-Unis pour naviguer sur usaNetwork.com, ce site web pensera que vous êtes effectivement un utilisateur américain.
Hélas, cette procédure soulève un important problème : le proxy possède un contrôle total sur vos communications.

En effet, lors de l'utilisation d'un serveur proxy, toutes les informations que vous envoyez ou recevez passent par ce serveur et sont ainsi observées, voire modifiées.

En savoir plus...

L’Iran serait derrière l’attaque informatique en Arabie Saoudite et aux Etats-Unis

 

cyber-Pearl Harbor    Selon les services de renseignements des Etats-Unis, de plus en plus de preuves pointent vers l’Iran concernant l’attaque informatique des compagnies pétrolières d’Arabie Saoudite et celle d’institutions financières américaines. Pour l’instant il n’y a aucune preuve que le gouvernement Iranien est derrière ces attaques, mais des suspicions vont vers l’unité militaire de «cyber policier » créé en 2011 après l’attaque de Stuxnet.
On peut maintenant clairement voir une cyber-guerre froide se profiler. La question est la suivante : que se passera-t-il lorsque le cyber-Pearl Harbor arrivera ? Est ce que la réponse se fera avec une armée d’informaticien ou une armée de militaire ?

L'article

En savoir plus...

Firefox va forcer les connections sécurisées pour certains domaines

 

https    Firefox a créé une liste de domaines sur lesquels les connections sécurisées (HTTPS) seront obligatoires. Firefox utilisera un nouveau mécanisme, le HSTS, afin de forcer le cryptage et l’authentification du site web. Si la protection de la vie privée vous tient à cœur et que vous souhaitez avoir autant de communications sécurisées que possible, nous vous recommandons d’utiliser le plugin HTTPS Everywhere qui fonctionne sur Firefox et Chrome, et force le HTTPS sur plus de 1500 domaines et vérifie les certificats contre les attaques Man-in-the-Middle.

L'article

En savoir plus...

Grande faille de sécurité dans un contrôleur industriel

 

codesys    Les risques d’attaques du type de Stuxnet sont toujours présents. CoDeSys, un software qui tourne sur des contrôleurs industriels de plus de 200 constructeurs, a une faille de sécurité qui permet à un tiers d’envoyer des commandes à un contrôleur industriel sans avoir besoin de s’authentifier. Un cyber terroriste en position de pouvoir exploiter cette faille pourrait faire exploser des centrales électriques, polluer des systèmes de traitement d’eau et s’attaquer à des infrastructures critiques militaires.

L'article

En savoir plus...

Tweets de ZENData

RT @LaurentBalmelli: A new story on @Medium for Saturday's #breakfast. How to deal with #childhood and #passwords The Start of Digital I…
9hreplyretweetfavorite
RT @campuscodi: AT&T employees took bribes to plant malware on the company's network as part of a massive phone unlocking scheme -bribes w…
RT @riskybusiness: White supremacist terrorists are able to reliably organise and disseminate this shit widely thanks to @Cloudflare and it…
RT @dellcam: We obtained a tranche of emails between police officials and Amazon’s Ring. They reveal that basically everything police say a…

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

15+14=

Les cookies nous permettent de gérer les services proposés par notre site. En utilisant notre site, vous en acceptez, de fait, l'utilisation.
En savoir plus Ok Refuse

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.