Lundi 26 avril 2010
1
26
/04
/2010
20:57
"....La France se situe en dessous de la moyenne mondiale concernant le taux d’infection, avec un taux de 5,6 pour 1000, la moyenne mondiale étant de 7. Les pays les moins infectés sont la
Finlande et la Tunisie (1,4) et ceux qui le sont le plus sont la Turquie (20) et le Brésil (18).
En France, les utilisateurs sont souvent victimes de vol de mots de passe, spécifiquement pour les jeux massivement multi-joueurs. Taterf, un malware de ce type, a été supprimé sur pratiquement 4
millions de PC dans le monde dont 188 536 machines en France. C’est aussi le malware le plus important en France. En effet, la revente des profils ainsi volés peut parfois s’avérer très
lucrative.
Notons aussi que les menaces liées aux faux logiciels de sécurité restent toujours très présentes. C’est aussi un effet de bord de la pédagogie sur la nécessité d’assurer la sécurité de son
ordinateur qui commence à porter ses fruits. Microsoft a nettoyé 7,8 millions de tels faux logiciels de sécurité dans le monde, soit une augmentation de 48%.
Bien que les menaces et les techniques des pirates deviennent de plus en plus sophistiquées en France et dans le monde, le SIR v8 souligne que le respect de quelques règles de sécurité
fondamentales, comme de maintenir ses systèmes à jour avec les derniers correctifs de sécurité et d’évoluer vers des logiciels plus récents, aide les utilisateurs et les administrateurs système
et réseau à créer un environnement plus sûr qui permet de naviguer en confiance sur Internet. Ainsi, les données montrent que le taux d’infection par logiciel malveillant sur Windows 7 et Windows
Vista SP2 est inférieur de 50 % à celui de Windows XP........"
http://www.globalsecuritymag.fr/Le-cybercrime-organise-est-en,20100426,17283.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Vendredi 23 avril 2010
5
23
/04
/2010
22:19
"......A l'heure où le réseau social a présenté, sur sa conférence développeurs F8 (21 avril 2010, San Francisco), ses grandes orientations pour développer son service à travers les autres
applications web, un groupe de chercheurs de l'unité défense de Verisign a intercepté une proposition d'achat de noms d'utilisateurs, ainsi que les mots de passe de comptes Facebook. Le volume
apparaît impressionnant, car plus de 1,5 millions d'identités ont été piratées par un dénommé Kirllos....."
http://securite.reseaux-telecoms.net/actualites/lire-un-hacker-met-en-vente-1-5-millions-d-identites-volees-sur-facebook-21900.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Jeudi 22 avril 2010
4
22
/04
/2010
08:22
".....Cybercriminalité en bandes organisées
Selon le rapport, les Etats-Unis et la Chine arrivent en tête de classements dans les attaques de cybercriminalité, surtout en raison de leur grand nombre d'utilisateurs. La France passe, elle,
du 8e au 13e rang dans l'activité malveillante. Le classement de la France « ne veut pas dire que les attaques ont baissé, mais qu'elles ont augmenté dans d'autres pays », souligne Laurent
Heslault.
L'augmentation de la cybercriminalité englobe tous les domaines, d'après Jean-Paul Pinte, docteur en Sciences de l'Information et de la Communication. « Aujourd'hui, ce n'est plus une personne
qui agit dans son coin pour relever un challenge. Les hackers se regroupent en bandes organisées à une échelle internationale pour former des communautés. »........"
http://www.francesoir.fr/nouvelles-technologies-police-sante-securite/internet-larmada-des-cyberpirates
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
-
0
-
Partager
Dimanche 18 avril 2010
7
18
/04
/2010
08:34
".....L'élaboration d'une bonne protection passe par la connaissance de son environnement et des menaces auxquelles nous sommes exposés, aussi je vous propose de nous intéresser un instant à
quelques-unes des façons dont les pirates utilisent les réseaux sociaux pour accéder aux systèmes des victimes.
Ces techniques ont été illustrées par Alban dans une vidéo. Mais aussi réaliste qu'elle soit, cette "démonstration" semble rester de la science fiction pour beaucoup de lecteurs...."
http://blogs.orange-business.com/securite/2010/04/reseaux-sociaux-mieux-connaitre-son-ennemi.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Dimanche 28 mars 2010
7
28
/03
/2010
19:23
".....Le web moderne approche de sa vingtaine d’années d’existence et si son histoire est susceptible de le faire remonter encore plus loin, ce n’est qu’à partir de 1995 que le public se
l’appropria vraiment1. Nous sommes donc face à une technologie dont la rapidité d’évolution nous fait trop souvent oublier qu’elle demeure pourtant très neuve ; une innovation qui se fait
d’autant plus sentir que la technique est croyons-nous « révolutionnaire » et va prendre, sans doute, des décennies à être apprivoisée. Fort de cette humilité initiale, il nous importait
d’analyser un phénomène croissant, sinon dans son utilisation interlope mais au moins dans les craintes qu’il suscite : le web 2.0. Ce néologisme correspond en effet à une réalité
commercialo-technique qui permet de mettre en contact des usagers à une échelle auparavant inégalée. Le réseau de réseaux étale sa toile sur des étendues de plus en plus grandes et avec une
densité toujours plus évidente. Mais dès que des contacts humains se tissent, il est inévitable que des usages prohibés, par la morale ou le droit, s’immiscent dans ces nouvelles pratiques. Et
c’est cette réalité que nous voudrions connaître : celle rapprochant triangulairement criminalité, droit et web 2.0.
Cet article est le premier d’une série sur le sujet et tend par conséquent à poser les jalons de notre démarche conceptuelle et méthodologique en faisant d’abord état de la technologie, dans un
sens global, et des usages généraux qui en découlent (Partie 1). Ensuite, il importe de tenter de mesurer l’insécurité réelle ou présumée qui est associée à ce domaine tout neuf et qui ne manque
pas de générer de nombreux fantasmes (Partie 2). Nous présenterons pour cela les résultats préliminaires d’une recherche en cours qui vise à identifier et à classifier les risques criminels et
réputationnels associés à cette technologie. Cela nous permettra de confronter la réalité des risques avec la représentation parfois délibérément exagérée qui en est faite par les « entrepreneurs
de morale »............."
http://champpenal.revues.org/7782
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Lundi 22 mars 2010
1
22
/03
/2010
20:07
USA
"...Le Rockefeller-Snowe Cybersecurity Act fournit un cadre de loi pour favoriser la collaboration entre le secteur privé et le gouvernement sur les problématiques de cyber-sécurité, tout en
protégeant les libertés civiles, le droit à la propriété, les informations personnelles et confidentielles.
Le texte prévoit notamment un renforcement de la sensibilisation aux menaces informatiques au sein des entreprises et dans le secteur public.
Sur le volet de la formation, Il est prévu un programme de bourses pour les étudiants qui suivent un cursus orienté sécurité IT sous l’égide de la National Science Foundation (NSF).
Autre point marquant du Rockefeller-Snowe Cybersecurity Act : la création d’un poste de conseiller national à la cyber-sécurité (NCA) qui rapporterait directement au Président des États-Unis.
On avance déjà dans ce domaine : en décembre 2009, un “tsar” de la cyber-sécurité avait été nommé auprès de Barack Obama.
Howard Schmidt dispose de larges compétences en termes de supervision des questions de sécurité informatique.
Selon un récent rapport du FBI sur l’état des fraudes en ligne, les cyber-menaces s’amplifient, y compris depuis le territoire américain...."
http://www.itespresso.fr/cyber-securite-un-projet-de-loi-de-large-ampleur-depose-au-senat-americain-34225.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Lundi 22 mars 2010
1
22
/03
/2010
20:04
"....Des réseaux de plus en plus nombreux pratiquent l’intervention cybernétique pour protéger la libre circulation de l’information de l’intervention des Etats. Et d’autres Etats, partisans de
la libre information, peuvent les appuyer. Par exemple, Freedom House et Sesawe Consortium qui pratiquent l’intrusion cybernétique seraient financés par le State Department.
Des experts affirment que le « Climategate » a été piloté par des services secrets. Le piratage et l’exposition sur le net à la mi-novembre 2009 de la correspondance privée de climatologues
britanniques ont nourri la rumeur selon laquelle les climatologues auraient délibérément manipulé les données pour faire accroire l’existence d’un réchauffement de la planète. Il s’agissait de
torpiller la conférence de Copenhague. L’extrême sophistication de l’opération incite à penser qu’elle a été pilotée par des services secrets bien équipés. L’opération a impliqué des ordinateurs
basés en Turquie, en Arabie Saoudite et en Russie qui ont été utilisés pour faire rebondir des attaques peut-être menées depuis d’autres pays. Les fichiers piratés ont été diffusés à partir d’un
serveur de Tomsk en Sibérie.
Mais les hackers peuvent être au service des autorités. Ils alimentent le combat des Etats entre eux ou peuvent être des instruments de l’autorité régnante. Le conflit entre Google et le
gouvernement chinois attire l’attention sur ce dernier...."
http://blogs.lesechos.fr/article.php?id_article=3724
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
-
0
-
Partager
Dimanche 14 mars 2010
7
14
/03
/2010
19:09
".....Quand deux appareils équipés d'une connexion Bluetooth arrivent à portée, une conversation électronique se met en place pour déterminer s'ils se connaissent", expliquent des chercheuses
indiennes du Velalar College of Engineering & Technology. Le problème, c'est qu'un intrus peut intervenir durant le processus de connexion et se faire passer pour l'un ou l'autre des
appareils en présence, et ce de manière passive ou active. Pour l'empêcher, les chercheuses proposent d'améliorer le processus d'authentification en inversant l'ordre d'envoi des informations
d'identification......"
http://www.atelier.fr/securite/10/11032010/connection-bluetooth-securite-faille-ordre-authentification-39483-.html?rss=2&xtor=RSS-2
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Mercredi 10 mars 2010
3
10
/03
/2010
17:10
".......La Cour a dit pour droit que la tutelle de l’État exercée sur les autorités allemandes de contrôle compétentes pour la surveillance du traitement des données à caractère personnel
dans le secteur non public n’est pas compatible avec l’exigence d’indépendance.
Cette exigence est formulée par la CJUE de la façon suivante : « les autorités de contrôle compétentes pour la surveillance du traitement des données à caractère personnel dans le secteur non
public doivent jouir d’une indépendance qui leur permette d’exercer leurs missions sans influence extérieure. Cette indépendance exclut non seulement toute influence exercée par les organismes
contrôlés, mais aussi toute injonction et toute autre influence extérieure, que cette dernière soit directe ou indirecte, qui pourraient remettre en cause l’accomplissement, par lesdites
autorités, de leur tâche consistant à établir un juste équilibre entre la protection du droit à la vie privée et la libre circulation des données à caractère personnel ».............."
http://www.guglielmi.fr/spip.php?article229
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Lundi 8 mars 2010
1
08
/03
/2010
18:20
"..........Dans les deux cas décrits, les moteurs de recherche (Google en l’espèce) sont abusés pour référencer les documents qui vont piéger leurs victimes. Ainsi des fichiers PDF sont publiés,
avec du contenu intéressant et à l’intérieur pour inciter le visiteur à les télécharger. En réalité, les attaques réalisées grâce à des PDF malveillants ne sont pas nouvelles (voir cet article),
elles ont été le phénomène massif de l’année 2009.
Ainsi, des fichiers PDF sont diffusés (sur des sites piratés, par des reprises de contenus, etc.). Le contenu de ces fichiers PDF est inspiré de l’actualité, contient des liens, des mots clés qui
vont attirer l’attention des visiteurs, comme des moteurs de recherche. Ainsi, lors de chaque événement récent on a vu apparaître des tentatives basées sur le tremblement de terre au Chili, la
mort d’un chanteur.........."
http://blog.crimenumerique.fr/2010/03/07/comment-on-vous-attire-presque-automatiquement-vers-les-faux-antivirus/
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Mardi 2 mars 2010
2
02
/03
/2010
18:00
".......Il avait créé le« Facebook de la fraude » peut-on lire dans les colonnes de la BBC. Il, c’est Renukanth Subramaniam, le fondateur de DarkMarket, place d’échange et forum essentiellement
consacrés au trafic de crédences et identités bancaires. Infiltré par des agents du FBI, ce réseau d’origine Anglaise possédait des ramifications aux Etats-Unis, au Canada, en France, en
Allemagne, en Turquie et en Russie, pays dans lesquels ont été effectuées plusieurs arrestations, indiquent les enquêteurs Britanniques. Le « webmestre », condamné depuis à 5 ans
d’emprisonnement, orchestrait son site marchand depuis un cybercafé de la région de Londres avec l’un de ses complices spécialisé dans la fabrication de fausses cartes....."
http://www.cnis-mag.com/5-ans-de-prison-pour-un-«-trader-»-d’identites.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Dimanche 28 février 2010
7
28
/02
/2010
08:27
".....Pour les DSI, l'Affaire Soumaré doit être l'occasion de vérifier que l'accès aux données sensibles est non seulement protégé contre des intrusions mais également contre des usages
contraires aux règles de gestion opérés par des utilisateurs légitimes (par exemple : extraction de données clients revendue à un concurrent). Cela implique une forte traçabilité des accès aux
données en lecture, suppression ou modification......."
http://www.cio-online.com/actualites/lire-affaire-soumare%a0-la-cnil-rappelle-le-role-de-la-tracabilite-pour-securiser-l-acces-aux-donnees-2746.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
-
0
-
Partager
Vendredi 26 février 2010
5
26
/02
/2010
10:04
"................Si 42% des entreprises du monde considèrent déjà les cyber-attaques comme un risque considérable, on ne peut qu’inciter les entreprises françaises à prendre conscience des
risques qu’elles courent du fait de la sécurité de leur système informatique. Car la menace est bien réelle et les dangers considérables.
En effet, outre les risques financiers évoqués, rôde un risque juridique qu’il ne faut pas négliger........"
http://www.jurilexblog.com/cyber-attaques-cote-obscur-etatsecurite-des-entreprises-francaises-261138
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
-
0
-
Partager
Vendredi 19 février 2010
5
19
/02
/2010
13:49
"....Les Services Secrets US offrent, via Cryptome, une série de manuels et de présentations expliquant aux impétrants enquêteurs ce qu’est un ordinateur, un réseau, et comment y pénétrer. La
seule collection de « transparents » détaillant les différentes parties d’un ordinateur et les outils permettant de l’analyser s’étend à elle seule sur plus de 1378 pages. Quand aux manuels
élève-professeur baptisés Nitro, s’ils n’apprennent pas grand-chose à un spécialiste réseau, pourront toujours servir de support de cours pour un formateur : la progression, les points
importants, les exercices et TP de contrôle de connaissance sont dignes d’un fascicule du CNED........."
http://www.cnis-mag.com/cours-de-piratage-par-le-dhs.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
0
-
Partager
Jeudi 18 février 2010
4
18
/02
/2010
16:53
"......La société de sécurité informatique NetWitness indique avoir découvert le mois dernier plus de 75 Go de données volées via un botnet qui a pris le contrôle de près de 74 000 ordinateurs
dans 196 pays....."
http://www.generation-nt.com/botnet-cyberattaque-netwitness-actualite-964411.html
Par Cabinet Investigations Intelligence Eco Boillot
-
Publié dans : cybercriminalite
-
0
-
Partager