Un guide juridique pour le traitement des données personnelles
Un ouvrage didactique de Fabrice Mattatia revient sur les différents volets de la loi informatique et libertés et passe au crible une centaine de jurisprudences.
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Un ouvrage didactique de Fabrice Mattatia revient sur les différents volets de la loi informatique et libertés et passe au crible une centaine de jurisprudences.
Le 27 mars, à Paris, l’éditeur invitera des professionnels de l’informatique à mesurer leur niveau de connaissance en matière de sécurité. Cela au travers d’une compétition ludique durant laquelle s’affronteront les meilleurs experts et professionnels de la sécurité. […]
Un développeur Google montre à quel point il était simple de hacker la boutique applicative d’Apple, et cela pour une raison idiote : les connexions n’étaient pas protégées en HTTPS
La division sécurité MorphoTrust de l’industriel français va assurer la maintenance du système de biométrie du ministère de la défense américain (DoD). Ce système sert à identifier des personnes potentiellement dangereuses à partir de comparaisons rapides […]
Chaque lundi, retrouvez avec 01net les prévisions et les recommandations sécurité de la semaine. Windows et Apple : Patch TuesdayPour les correctifs mensuels Microsoft du mardi 12 mars, il faut compter sur sept bulletins de sécurité dont quatre critiques pour Microsoft Silverlight, Internet […]
Le magazine 01 Business lance la sixième édition de ses trophées de la sécurité. La date limite de dépôt des candidatures est fixée au 14 avril prochain.
Interrogé par une députée, le ministère des affaires étrangères rappelle que les systèmes de surveillance électronique de communications sont libres à l’export.
L’engouement pour ces logiciels qui gèrent les accès aux systèmes informatiques de l’entreprise se justifie par les nouveaux modes de travail. En effet, les entreprises ouvrent de plus en plus leurs systèmes d’information à des tiers […]
Pour attirer à elle des spécialistes en cybersécurité, la SSII lance, le 15 mars prochain, son premier « challenge de hack » interécoles. Par équipes de quatre à cinq, les étudiants de grandes écoles d’ingénieurs telles que l’Epita, l’Epitech, […]
Samedi 9 mars, se déroulera à Newport, au Royaume-Uni, la version européenne du Cyber Defence Challenge. Tout ce que l’Europe compte d’experts civils et militaires en sécurité informatique – fournisseurs de matériels, éditeurs de logiciels, consultants, […]
Lieberman Software vient d’appliquer à sa solution de gestion des identités (Entreprise Random Password Manager) « la règle des deux hommes ». Initié par l’armée de l’Air américaine, ce principe de sécurité requiert l’action de deux personnes physiques […]
Le rendez-vous français du hacking a dévoilé ce mardi, le très attendu contenu des réjouissances. Au menu de cette troisième édition, qui se déroulera du 17 au 21 juin, figureront de nouvelles démonstrations choc d’attaques informatiques et […]
L’origine des cyberattaques serait la Russie, ont indiqué plusieurs organes de presse impactés.
Selon l’OCLCTIC, le signalement de contenus et comportements illicites en ligne a fortement augmenté en 2012. Les escroqueries et les arnaques se taillent la part du lion.
Chaque lundi, retrouvez avec 01net les prévisions et les recommandations sécurité de la semaine. Windows et Apple : Internet Explorer 10 et iOS 6.1.2Internet Explorer est officiellement disponible en version 10. De plus, Microsoft a encore publié une mise à […]
Le services de prise de notes a subi une attaque qu’il qualifie de « sophistiquée ». Pour éviter tout souci, il a donc procédé à la réinitialisation des mots de passe de tous les utilisateurs.
L’éditeur américain, filiale d’Intel, acquiert ValidEdge, un autre spécialiste américain de la sécurité. Ce dernier développe une technologie dite de bac à sable, qui permet d’identifier, dans un environnement de test, les logiciels malveillants difficiles à […]
Les origines de Stuxnet remontaient jusque-là à 2009. Une étude de Symantec fait état de première trace datant de 2007, avec une première apparition éventuelle en 2005. Le ver aurait connu de profonds changements en cours […]
Chaque lundi, retrouvez avec 01net les prévisions et les recommandations sécurité de la semaine. Correctif Apple pour Java Comme on pouvait s’y attendre, Apple a diffusé un avis de sécurité pour Java pour Mac OS X et OS […]
Un site du groupe industriel, situé près de Munich, a été la cible d’une importante attaque originaire de Chine. Son réseau avait accès à des informations particulièrement sensibles pour la défense européenne et française.
Dans une nouvelle campagne, Google appelle les utilisateurs à l’aide dans sa lutte contre le piratage des comptes. Il les encourage à utiliser l’authentification forte. A croire que le fait de croiser plus d’une centaine de […]
Des plaisantins ont remplacé le logo du vendeur de voitures, tout en affirmant qu’il a été repris par le concurrent Cadillac.
En octobre dernier, les autorités européennes de protection des données avaient donné quatre mois à Google pour se mettre en conformité en matière de règles de confidentialité. Elles recommandaient une information plus claire et un meilleur […]
Chaque lundi, retrouvez avec 01net les prévisions et les recommandations sécurité de la semaine. Windows et Apple : avis mensuels MicrosoftAvez-vous analysé le Patch Tuesday Microsoft ? Outre les cinq bulletins de sécurité qualifiés de critiques (les plus urgents pour […]
Le numéro un des réseaux sociaux a indiqué en fin de semaine dernière avoir été victime d’une attaque informatique de grande ampleur, sans a priori que des données n’aient été volées.
Dans une enquête menée mondialement auprès de 1 500 professionnels de la sécurité il ressort qu’un quart d’entre eux reconnaissent avoir été victime d’une attaque dite APT (Advanced persistent threat). L’Isaca (Information systems audit and control […]
La police espagnole a démantelé un gang d’extorsion de fonds exigeant de l’argent pour débloquer les ordinateurs paralysés par son logiciel malveillant.
Une faille vient d’être découverte dans les logiciels de virtualisation de VMware. Si elle est exploitée, n’importe qui – a fortiori un virus – pourrait corrompre le fonctionnement d’un ordinateur virtuel. Cette faille prend la forme […]
Lors d’une conférence dédiée au système d’exploitation, Microsoft a fait un tour d’horizon de ses nouvelles fonctions de protection. Au menu une évolution du pare-feu, l’utilisation d’UEFI successeur du BIOS, le recours au chiffrement matériel et […]
Lutte de fond, dont les répercussions se ressentiront pendant plusieurs décennies, la bataille pour la protection de nos vies privées en ligne fait rage au Parlement européen, face à un lobbying américain des plus soutenus.
Vos photos, vos déplacements, vos amis, vos coordonnées… Rien n’échappe à ce moteur de recherche pour les pros de l’espionnage, capable de glaner et analyser des tonnes de données dans les réseaux sociaux. Big Brother vous […]
Le Français Cryptolog propose aux forces de vente de signer leurs contrats directement sur une tablette tactile, tout en gardant un haut niveau de sécurité légale.
Chaque lundi, retrouvez avec 01net les prévisions et les recommandations sécurité de la semaine. Windows et Apple : avis mensuels MicrosoftGros Patch Tuesday en ce mois de février avec la correction de 57 vulnérabilités au travers de 12 bulletins […]
La dernière mise à jour d’iOS comporte un bug qui crée un dysfonctionnement avec les serveurs Exchange. Des problèmes de connexion 3G et d’autonomie ont été constatés en Europe.
Selon une analyse des services secrets américains, le pays tout entier est en péril, en raison des attaques virulentes de hackers chinois. Surprise : les hackers français sont également épinglés dans ce rapport.
La Commission européenne vient de présenter un projet de loi pour renforcer les états membres dans leur capacité de réaction face aux cyberattaques. Les grandes entreprises seraient obligées de signaler les incidents dont elles sont victimes.
Les données personnelles de plus de 4 000 cadres bancaires ont été publiées sur la Toile par les hacktivistes d’Anonymous, pour protester contre la persécution judiciaire d’Aaron Swartz, qui s’est suicidé en janvier.
Après le piratage de 250 000 comptes utilisateurs, le service de microblogging réagit vite. Il devrait mettre en place un système de sécurité à double authentification.
A l’occasion la journée mondiale pour un Internet plus sûr, Microsoft publie une étude mondiale qui pointe le manque de précaution des Français qui ne sont que 8% à prendre les mesures nécessaires pour se protéger.
La gendarmerie a mené l’enquête pendant plus d’un an avant de pouvoir mettre fin aux agissements d’un vaste réseau de cybercriminels.
Deux applications censées protéger vos appareils sont en fait des malwares qui détournent les données personnelles.
Un rapport secret confirme ce que l’opération Stuxnet laissait imaginer : les Etats-Unis se donnent le droit de diffuser des codes destructeurs en cas de menaces avérées contre le pays.
Une future directive européenne pourrait obliger les grandes entreprises européennes de six secteurs clés à signaler les cyberattaques dont elles sont victimes.
Chaque premier lundi du mois, retrouvez avec 01net un résumé des événements importants survenus le mois précédent : attaques, correctifs à appliquer, bibliographie des principales publications à lire.
Chaque lundi, retrouvez avec 01net les prévisions et les recommandations sécurité de la semaine. Windows et Apple : avis Apple pour JavaDiffusion de l’avis Apple pour la mise à jour de Java pour Mac OS X v10.6 Update 12, […]
Les services en ligne ont la vie dure depuis deux jours. Le cloud qui cherche tant à rassurer vient de subir deux violentes interruptions de service chez Microsoft et Amazon.
Les tentatives d’intrusion dans les réseaux informatiques de groupes médias américains se généralisent, comme semble l’indiquer les révélations du Wall Street Journal et de CNN.
L’Agence nationale de la sécurité des systèmes d’information publie la version finalisée du Guide d’hygiène informatique. Ce document, destiné aux entreprises, présente 40 recommandations simples pour sécuriser leur système d’information. Une première mouture avait été présentée début […]
Il faut renforcer l’Europe de la cybersécurité ! C’est en quelque sorte l’appel positif qui ressort du rapport de l’Agence européenne de sécurité, consécutif à l’exercice européen de cyberdéfense qui s’est déroulé en octobre dernier.
Le cinquième Forum international de la cybersécurité (FIC) a été marqué par les interventions de trois ministres. Une preuve de l’implication du gouvernement dans la lutte contre le cyberterrorisme.