background preloader

Mars 2016

Facebook Twitter

Cyber-attaque : Un surcoût de 4,6 M€ pour TV5 Monde en 2015. Pour renforcer ses mesures de cyberdéfense, le groupe TV5 Monde a signé un contrat avec Airbus Defence & Space pour le monitoring de ses systèmes informatiques.

Cyber-attaque : Un surcoût de 4,6 M€ pour TV5 Monde en 2015

(crédit : D.R.) La cyber-attaque qui a touché l'an dernier le groupe TV5 Monde a entraîné un surcoût de 4,6 M€ en 2015 pour la chaîne internationale de télévision francophone, selon nos confrères des Echos. Un peu moins d’un an après la cyber-attaque qu’elle a subie, la chaîne de télévision francophone TV5 Monde a chiffré à 4,6 millions d’euros le surcoût que celle-ci a entraîné en 2015 dans ses dépenses informatiques et moyens de cyberdéfense, selon nos confrères des Echos. Dans son édition en kiosque ce matin, le quotidien économique consacre une page à la prise de conscience des médias face au risque de piratage, par des organisations terroristes ou des groupes activistes, et à ses conséquences financières ou affectant la réputation de leurs sites.

ZATAZ CheckMyHTTPS, l'anti interception Man in the Middle SSL/TLS - ZATAZ. Parmi les outils des pirates informatiques, nous trouvons l’attaque de l’homme du milieu.

ZATAZ CheckMyHTTPS, l'anti interception Man in the Middle SSL/TLS - ZATAZ

Un projet Français, baptisé CheckMyHTTPS, souhaite permettre de contrer le Man in the Middle SSL TLS. Je vous en parlais en décembre dernier, lors du Chaos Communication Congress (CCC de Hambourg), des chercheurs Français ont présenté CheckMyHTTPS. Ce projet est une extension libre et opensource de navigateur dédié à la détection d’interception SSL/TLS (Man in the Middle SSL/TLS). « Il est tout à fait fonctionnel, aboutit » m’a confirmé l’équipe. « Le projet a pour but la sécurité des utilisateurs« . En cette période ou la sécurité informatique commence à peine à faire vibrer les poils des utilisateurs lambda, cet outil devrait permettre de renforcer l’idée que se sécuriser ne doit pas être l’affaire des autres. CheckMyHTTPS est un projet à but non lucratif. « Nous pensons bon que les utilisateurs soient conscients que le HTTPS ne signifie pas toujours une sécurité certaine« .

ZATAZ Ransomware au Centre Hospitalier d'Epinal - ZATAZ. On a beau en parler en long et en travers, le ransomware, le rançonnage informatique, n’a pas fini de faire des dégâts.

ZATAZ Ransomware au Centre Hospitalier d'Epinal - ZATAZ

Un médecin Français a cliqué sur un fichier joint dans un courriel usurpant un avocat. Un serveur de son hôpital pris en otage. Les ransomwares sont probablement la menace la plus importante pour les internautes depuis 2014 et resteront l’un des plus importants vecteurs de cybercriminalité en 2016. Selon les rapports fédéraux américains, les dommages liés au ransomware le plus récent et le plus important, CryptoWall et ses variantes, s’élèvent à 900 millions d’euros par mois.

Ces dommages en pleine expansion sont d’autant plus élevés que le prix du kit ransomware Cryptolocker / Cryptowall 3.1 est vendu quelques centaines d’euros dans des boutiques du black market, avec le code source, un manuel et une assistance gratuite. Bref, le ransomware, cela n’arrive pas qu’aux autres ! Quand un #ransomware se fait passer pour un cabinet d'avocats !

34frgegrg.exe, is bad ! Let’s Encrypt – La barre des 1 millions de certificats dépassé ! At 9:04am GMT today, the Let's Encrypt Certificate Authority issued its millionth certificate.

Let’s Encrypt – La barre des 1 millions de certificats dépassé !

This is an amazing success, coming only 3 months and 5 days since a beta version of the service became publicly available. We're very excited to be building a more secure and fully encrypted future for the World Wide Web. Let's Encrypt certificate issuance over time A million certificates is in itself pretty good progress. But a single certificate can cover multiple domain names, and the million certificates Let's Encrypt has issued are actually valid for 2.5 million fully-qualified domain names, over 90% of which had never been reachable by browser-valid HTTPS before. Much more work remains to be done before the Internet is free from insecure protocols, but this is substantial and rapid progress.

EFF co-founded the Let's Encrypt CA with Mozilla and researchers from the University of Michigan. Malwarebytes Anti-Ransomware, la nouvelle arme contre les rançongiciels. Les ransomwares ont été particulièrement virulents ces derniers mois.

Malwarebytes Anti-Ransomware, la nouvelle arme contre les rançongiciels

On se souviendra par exemple de CryptoWall qui, version après version, réussissait à prendre en otage les données des utilisateurs en les cryptant de manière définitive sans être inquiété par les antivirus. C’est une vrai menace quand on pense à tout ce que l’on peut stocker sur son ordinateur : photos, vidéos, musiques… Et ça, les hackers l’ont bien compris puisque les rançongiciels s’attaquent à des données qui sont précieuses pour les utilisateurs : souvenirs, photos personnelles, documents importants… Pour éviter cette situation, Malwarebytes a décidé d’intervenir avec un tout nouveau produit… Les technophiles le savent surement, Malwarebytes bénéficie d’une image plutôt positive auprès des utilisateurs grâce au Malwarebytes Anti-Malware. Ce freeware permet de supprimer efficacement de nombreux malwares ou spywares après avoir effectué des analyses poussées. Grand Passionné par le High-Tech et les jeux vidéo.