background preloader

Incidents de sécurité dans l'informatique

Facebook Twitter

Hack du PlayStation Network : Sony condamné à une amende en Grande-Bretagne. Les données personnelles de 800 000 clients Orange piratées. L’opérateur téléphonique et fournisseur d'accès à Internet Orange a confirmé dimanche soir que ses services avaient été la cible d’une intrusion, il y a une quinzaine de jours.

Les données personnelles de 800 000 clients Orange piratées

Orange a semble-t-il été la cible d'une intrusion informatique le 16 janvier 2014 à partir de la page "Mon Compte" de son espace client en ligne. Les assaillants ont ainsi pu récupérer un certain nombre de données personnelles. L'opérateur précise que 800 000 de ses clients Internet ont été ciblés lors de l’attaque. Les données subtilisées incluraient les « nom, prénom, adresse postale, adresse mail de contact et numéro de téléphone (fixe ou mobile) ».

Les mots de passe n’ont en revanche pas été piratés, précise le groupe dans un communiqué. Les utilisateurs dont les données ont été récupérées au cours de l’attaque pourraient être prochainement visés par des tentatives de « phishing », avertit cependant Orange. Régulièrement, les entreprises de télécommunication font l’objet de cyberattaques de grande envergure.

Faille Java - Un milliard d'ordinateurs touchés. Une cyberattaque américaine aurait visé l'Elysée.

Démonstrations et exemples

Sécurité du cloud : incident chez Dropbox, ouvert à tous durant 4 heures. Nouvelle atteinte à la sécurité du cloud computing avec une faille découverte sur le service de partage de fichiers Dropbox.

Sécurité du cloud : incident chez Dropbox, ouvert à tous durant 4 heures

Lundi, ce dernier s’est avéré ouvert à tous les vents durant 4 heures, permettant à n’importe qui d’accéder aux comptes du service…. Sans mot de passe ! L’ID était indispensable mais n’importe quel mot tapé dans le champ password suffisait à récupérer l’ensemble des données d’un compte. Particulièrement populaire aux Etats-Unis, Dropbox compte 10 millions de membres. Selon la société, très peu de visiteurs ont profité de la faille. L’incident tombe au mauvais moment pour Dropbox qui fait parti des sociétés américaines visées par une enquête de la Federal Trade Commission sur les politiques de confidentialité des données. Plus d'actualités et de tutoriels.

Faille de sécurité dans des caméras de surveillance pour la maison. On pouvait facilement trouver sur internet des images prises par des caméras de surveillance privées. - Un fabricant de caméras de surveillance reliées à internet, Trendnet, a annoncé une mise à jour de son logiciel pour remédier à une faille qui permettait à des internautes d'épier ce qui se passait chez d'autres.

Faille de sécurité dans des caméras de surveillance pour la maison

La faille, révélée le mois dernier par le blogue Console Cowboys, fournit un accès en temps réel aux images diffusées par des caméras de surveillance, sans qu'il soit nécessaire d'entrer un mot de passe. Certaines images avaient été diffusées ces dernières semaines sur des forums internet, comme 4 chan et Reddit. «Trendnet s'est récemment aperçu d'une vulnérabilité internet concernant de nombreuses caméras Trendnet SecurView cameras», a indiqué le groupe californien, en présentant ses «plus profondes excuses». Une liste de 22 modèles de caméras vendues depuis avril 2010 a été publiée, afin que leurs propriétaires puissent télécharger le programme protecteur.