vendredi 30 septembre 2016

Cybersécurité, la protection imposée des OIV

Source Le nouvel Economiste.fr
PUBLIÉ LE 29/09/2016
La sécurité informatique était une précaution, elle devient une obligation réglementaire La cyberguerre fait rage dans les profondeurs de l’Internet. Elle fait parfois surface et s’étale aux yeux du grand public lorsque des scandales de vols de données des stars sont révélés ou que des grands groupes sont attaqués, comme Yahoo dernièrement. Cependant, les menaces cybernétiques sont bien lourdes de conséquences et destructrices qu’elles en ont l’air. Les pouvoirs publics ont réagi en mettant eu point un cahier des charges très strict en matière de sécurité pour les opérateurs d’importance vitale (OIV). Mais la sécurité informatique est l’affaire de tous, PME comprises.
Cybersécurité, la protection imposée des OIV

jeudi 29 septembre 2016

La cybersécurité, bien trop chère pour le risque ?

Source Le MagIT
PUBLIÉ LE 28/09/2016
Les incidents de sécurité informatiques n’ont pas tous de vastes répercussions. Et leur coût serait en définitive trop limité pour réellement inciter aux investissements.
La cybersécurité, bien trop chère pour le risque ?

mardi 27 septembre 2016

OVH attaqué par des caméras connectées

Source Tom's guide
PUBLIÉ LE 26/09/2016
OVH, l'un des plus gros hébergeurs de site Web au monde, a été récemment victime d'une attaque d'envergure DDoS. Si les pirates n'ont pas réussi à faire tomber les serveurs d'OVH, ils se sont servis d'un moyen plutôt inattendu pour mener leur attaque. Ils ont en effet employé plus de 145 000 caméras connectées.
OVH attaqué par des caméras connectées

lundi 26 septembre 2016

10ème étude CyberArk sur la cybersécurité : la prise de consciente est là, pas la maturité

Source LeMagIT
PUBLIÉ LE 23/09/2016
La dixième édition de l’étude CyberArk sur la gestion de la sécurité informatique tend à mettre en évidence des avancées. Mais le chemin qui conduira à des approches réellement efficaces apparaît encore long.
10ème étude CyberArk sur la cybersécurité : la prise de consciente est là, pas la maturité

Trois points à considérer pour conjuguer transformation digitale et sécurité

Source LesEchos.fr
PUBLIÉ LE 23/09/2016
Alors que la transformation digitale au sein des entreprises n’est clairement plus une option, elle pose de nombreuses questions de sécurité et de protection des données, pourtant nécessaires pour assurer un développement pérenne de l’activité et sa conformité aux exigences règlementaires, notamment celles liées au nouveau règlement européen relatif à la protection des données personnelles (GDPR).
Trois points à considérer pour conjuguer transformation digitale et sécurité

La cybersécurité, la nouvelle priorité d’Orange

Source france3
PUBLIÉ LE 23/09/2016
Dans la salle de contrôle qui autrefois abritait le pilotage du réseau Transpac, on pourrait recycler un slogan qui date à peu près de la même époque que le réseau de transfert de données : « Orange, mérite votre confiance ». « Pas de big data sans big confiance » clame Stéphane Richard dans une vidéo de présentation de la florissante unité d’Orange Business Service. 11% de hausse de chiffre d’affaire cette année pour l’opérateur historique dans ces activités de sécurité des systèmes informatiques des entreprises.
La cybersécurité, la nouvelle priorité d’Orange

jeudi 22 septembre 2016

Les hackers attaquent nos PME : des centaines d'incidents par mois !

Source dh.be
PUBLIÉ LE 22/09/2016
Les petites entreprises sont aussi visées, met en garde l’UCM. Plus de 50 % des PME et indépendants ont déjà été victimes d’un problème lié à une cyberattaque, selon une enquête de l’UCM en phase de finalisation. "Cela prouve que de telles attaques peuvent arriver à tout le monde et ne concernent pas que les grosses entreprises", a souligné Jonathan Lesceux, conseiller au service d’études, lors du colloque Cybersécurité et entreprises, organisé sous les auspices du SPF Économie. Les PME et les indépendants pensent généralement qu’ils ne sont pas de cibles potentielles, se considérant comme trop petits pour attirer l’intérêt des hackers.
Les hackers attaquent nos PME : des centaines d'incidents par mois !

Le cyber-risque sous-estimé par les entreprises

Source LesEchos.fr
PUBLIÉ LE 22/09/2016
92 % des entreprises européennes ont subi une cyber-intrusion ces cinq dernières années. Les couvertures d'assurance restent mal connues, selon le Lloyd's.
Le cyber-risque sous-estimé par les entreprises

lundi 19 septembre 2016

Cybersécurité : une vingtaine d'attaques d'ampleur contre la France en 2015

Source Le Figaro.fr
PUBLIÉ LE 14/09/2016
Le dernier rapport de l'Anssi fait de 2015 une année charnière en matière de défenses des réseaux de l'État des entreprises stratégiques, mission première de l'agence. Des effectifs consolidés, un périmètre d'action étendu et un nombre de signalements en progression constante. L'année 2015 aura marqué un tournant pour l'Agence nationale de sécurité des systèmes d'information (Anssi). Créée en 2009, cette dernière se charge de la défense des systèmes d'information des services de l'État et des opérateurs d'importance vitale (OIV). Son rapport annuel, rendu pour la première fois public, fait état de 4000 signalements reçus pour des problèmes de cybersécurité - soit 50% de plus qu'en 2014 -, de plus de 2300 codes malveillants collectés et d'«une vingtaine d'incidents majeurs de sécurité» traités.
Cybersécurité : une vingtaine d'attaques d'ampleur contre la France en 2015

CIAO LE WEB ! - Selon la star de la cyber-sécurité Bruce Schneier, quelqu'un serait en train de perfectionner son art. Objectif : détruire les sites garants de l'existence même de la Toile.

Source LCI
PUBLIÉ LE 16/09/2016
Le web, ce colosse aux pieds d'argile. Selon un article de l'expert en cyber-sécurité Bruce Scheiner repéré par Science Post, un plaisantin est monté en puissance ces deux dernières années en matière d'attaques de sites internet indispensables à la survie de toutes les autres pages en www. Dans un billet un brin apocalyptique intitulé "Quelqu'un est en train d'apprendre à détruire Internet", l'ingénieur d'IBM et professeur à Harvard explique que la méthode utilisée est celle de "l'attaque par déni de service". Il s'agit de rendre un site inaccessible en lui envoyant un nombre ingérable de requêtes. Si ce hacking est dirigé contre une entreprise stratégique, les conséquences peuvent vite devenir dévastatrices. Dans le viseur régulièrement : Verisign. Cette société gère les noms de domaine du monde entier. "Si ce site tombe, c’est tout un pan de l’Internet mondial qui disparaît", s'alarme le scientifique.
CIAO LE WEB ! - Selon la star de la cyber-sécurité Bruce Schneier, quelqu'un serait en train de perfectionner son art. Objectif : détruire les sites garants de l'existence même de la Toile.

Pour Deloitte, la gestion des cyber-risques est une opportunité pour le business des entreprises

Source CIO
PUBLIÉ LE 16/09/2016
Le cabinet Deloitte a mené une étude sur les enjeux 2016 de la cybersécurité qui a débouché sur une approche s'appuyant sur les bénéfices métier. L'approche par la peur ne permet en effet plus de justifier des projets et donc de les budgéter.
Pour Deloitte, la gestion des cyber-risques est une opportunité pour le business des entreprises

L'agence mondiale antidopage a encore été piratée

Source Free
PUBLIÉ LE 15/09/2016
L'Agence mondiale antidopage a affirmé mercredi qu'un groupe de hacker connu sous le nom de "Fancy Bears" avait de nouveau accédé à sa base de données. Les individus ont ensuite publié des informations médicales confidentielles d'athlètes. L'AMA a mentionné que l'attaque était semblable à celle qu'elle a subi auparavant et que le groupe avait dévoilé des informations confidentielles à propos de vingt-cinq athlètes de huit pays. Selon une entreprise américaine de cybersécurité, "Fancy Bears" serait lié au renseignement militaire russe. Harcelée et démunie, l'AMA a demandé aujourd'hui au gouvernement russe d'intervenir pour faire cesser les agissements de ce groupe de pirates informatiques. - Avec: Gérôme Billois, expert cybersécurité au Cabinet Wavestone. - Tech & Co, du jeudi 15 septembre 2016, présenté par Sébastien Couasnon, sur BFM Business.
Cybersécurité: L'agence mondiale antidopage a encore été piratée

vendredi 16 septembre 2016

Cybersécurité : environ 300 sites attaqués par jour

Source Le courrier du Vietnam
PUBLIÉ LE 15/09/2016
Selon les données statistiques du groupe des technologies BKAV, plus de 40% des sites vietnamiens ont actuellement des failles, et près de 300 d’entre eux sont attaqués chaque jour. Plusieurs de ces sites relèvent du gouvernement, des ministères et d’administrations publiques, avec des noms de domaine.gov.vn.
Cybersécurité : environ 300 sites attaqués par jour

Les cyberattaques dopent les achats d’entreprises technologiques

Source Les Echos
PUBLIÉ LE 15/09/2016
Les fusions-acquisitions dans la tech à leur plus haut depuis 2000. Les campagnes de hackers alimentent l’acquisition de sociétés expertes en cybersécurité. En savoir plus sur http://www.lesechos.fr/finance-marches/banque-assurances/0211291423145-les-cyberattaques-dopent-les-achats-dentreprises-technologiques-2027643.php?C0ovqx2t01kAjKOM.99
Les cyberattaques dopent les achats d’entreprises technologiques

Total, EDF, Orange et la SNCF s'allient pour investir dans les smart grids et la cybersécurité

Source Journal Du Net
PUBLIÉ LE 15/09/2016
Le spécialiste français du private equity Idinvest Partners lance avec des partenaires de renom le programme Electranova Capital 2, doté d'un budget de 100 millions d'euros sur trois ans.
Total, EDF, Orange et la SNCF s'allient pour investir dans les smart grids et la cybersécurité

mardi 6 septembre 2016

Le chiffrement des données : la meilleure "planque" pour les logiciels malveillants

Source Global Security Mag
PUBLIÉ LE 06/09/2016
A10 Networks a publié fin Août un rapport Ponemon mettant en lumière le problème posé par la dissimulation de malwares dans du trafic crypté. Ce récent rapport révèle que les pirates informatiques utilisent le chiffrement pour dissimuler leurs activités malveillantes et le font de telle manière qu’il est quasiment impossible de les déceler. Pourtant près de la moitié des cyber-attaques seraient concernées par ce phénomène ! Voici un aperçu des principaux enseignements de ce rapport : • 80 % des entreprises ont été victimes de cyber-attaques l’an dernier.
Le chiffrement des données : la meilleure "planque" pour les logiciels malveillants

Banques et assurances s’arment pour contrer les cyberattaques

Source InfoDSI
PUBLIÉ LE 06/09/2016
Après s’être fait la main sur les transactions en ligne des clients, les hackers se sont tournés vers une cible plus lucrative. Ce sont maintenant les marchés boursiers et les réseaux de paiement interbancaires qui sont visés par des attaques à répétition (affaires Carbanak, Swift, JP Morgan...). L’ampleur de la menace est telle que les acteurs de la banque et de l’assurance dépensent aujourd’hui sans compter pour s’en prémunir, pour la plus grande joie des fournisseurs de solutions informatiques
Banques et assurances s’arment pour contrer les cyberattaques