<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Laboratoire Cyberprotect</title>
	<atom:link href="http://labo.cyberprotect.fr/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://labo.cyberprotect.fr</link>
	<description>Service de veille sur la cybercriminalité</description>
	<lastBuildDate>Wed, 16 May 2012 10:33:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>La cybercriminalité au coeur des préoccupations en Finlande</title>
		<link>http://labo.cyberprotect.fr/?p=1123</link>
		<comments>http://labo.cyberprotect.fr/?p=1123#comments</comments>
		<pubDate>Mon, 14 May 2012 15:01:01 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1123</guid>
		<description><![CDATA[[http://www.stonesoft.com]Paris, le 10 mai, 2012 – Les décideurs finlandais sont conscients des risques importants liés à la cybercriminalité mais ils estiment que leurs activités sont relativement peu touchées.  C’est la conclusion d’une étude menée par la société « Taloustutkimus Oy », qui a constitué un baromètre sur la perception chez les cadres supérieurs des 500 plus grandes entreprises finlandaises de l’impact de la cybercriminalité. Les cadres finlandais n’ignorent pas les effets de<a href="http://labo.cyberprotect.fr/?p=1123">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1123"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1123" data-text="La cybercriminalité au coeur des préoccupations en Finlande"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1123"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1123&amp;linkname=La%20cybercriminalit%C3%A9%20au%20coeur%20des%20pr%C3%A9occupations%20en%20Finlande" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1123&amp;linkname=La%20cybercriminalit%C3%A9%20au%20coeur%20des%20pr%C3%A9occupations%20en%20Finlande" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1123&amp;title=La%20cybercriminalit%C3%A9%20au%20coeur%20des%20pr%C3%A9occupations%20en%20Finlande" id="wpa2a_4"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>[http://www.stonesoft.com]Paris, le 10 mai, 2012 – Les décideurs finlandais sont conscients des risques importants liés à la cybercriminalité mais ils estiment que leurs activités sont relativement peu touchées.  C’est la conclusion d’une étude menée par la société « Taloustutkimus Oy », qui a constitué un baromètre sur la perception chez les cadres supérieurs des 500 plus grandes entreprises finlandaises de l’impact de la cybercriminalité.</strong></p>
<p>Les cadres finlandais n’ignorent pas les effets de la cybercrilminalité. Le baromètre de la cybercriminalité élaboré par Stonesoft indique que pour ces cadres les risques liés au cybercrime dépassent ceux qui caractérisent le développement produit, la technologie,  l’environnement de travail ou l’investissement financier. Néanmoins, la confiance des managers dans la capacité  de protection de leurs entreprises est forte. 91% des répondants pensent que les systèmes de sécurité en place sont efficaces.</p>
<p>D’après le baromètre de Stonesoft, plus de  40% de répondants s’attendent à une hausse de l’activité cybercriminelle pendant les 12 mois à venir.  25% de répondants estiment qu’il y a eu une hausse pendant les 12 derniers mois. Les DSI qui travaillent essentiellement sur les problématiques de sécurité informatique attachent plus de risques au cybercrime que les répondants avec d’autres profils. <strong><br />
</strong></p>
<p><strong>L’impact sur la réputation en tête de liste</strong></p>
<p>La perte au niveau de l’image et les problèmes liés aux données des clients sont perçus comme les principaux risques du piratage. En revanche l’interruption de l’activité n’est pas considérée comme une menace réelle.</p>
<p>“Les système d’informations prennent de plus en plus d’importance et sont au coeur des opérations métiers. Il est étonnant et même inquiétant que les décideurs négligent la capacité qu’ont les cybercriminels à mettre une activité à genoux. Si les paiements en ligne ne fonctionnent pas, il n’y a pas de ventes; si les ERP sont en panne il n’y pas de mouvements de marchandises”, explique le DSI de Stonesoft, Joona Airamo.</p>
<p>Le baromètre indique cependant que les entreprises finlandaises prennent de plus en plus de mesures face aux menaces.  Les 12 derniers mois ont vu une légère augmentation au niveau des dépenses engagées en matière de protection contre les attaques. Même si l’industrie financière est le secteur qui adopte les plus grands moyens  de  protection, la majorité des répondants, tout secteur confondu, croient augmenter leurs investissements de sécurité pendant les 12 prochains mois.</p>
<p>Le baromètre de la cybercriminalité  établi par Stonesoft est basé sur un sondage effectué en mars 2012 sur une population de 200 décisionnaires IT et finance issus des 500 plus grandes entreprises en Finlande.</p>
<p><a title="http://www.stonesoft.com/fr/press_and_media/releases/francais/2012/Baromxtre_de_la_Cybercriminalitx.html?uri=/fr/press_and_media/releases/francais/index.html" href="http://www.stonesoft.com/fr/press_and_media/releases/francais/2012/Baromxtre_de_la_Cybercriminalitx.html?uri=/fr/press_and_media/releases/francais/index.html" target="_blank">[Source]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1123</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cybercriminalité : 485 millions de dollars de pertes signalées en 2011 à l&#8217;IC3</title>
		<link>http://labo.cyberprotect.fr/?p=1117</link>
		<comments>http://labo.cyberprotect.fr/?p=1117#comments</comments>
		<pubDate>Mon, 14 May 2012 13:51:47 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[usurpation d'identité]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1117</guid>
		<description><![CDATA[L’Internet Crime Complaint Center, ou IC3 pour les intimes, a reçu plus de 314.000 plaintes l’année en 2011 soit une augmentation de 3,4% par rapport à l’année précédente. Les plaignants ont signalé plus de 485 millions de dollars de pertes, dont beaucoup sont lies à l’usurpation d’identité, stratagèmes d’escroqueries monétaires dans lesquels les victimes sont ciblées par email par quelqu’un se faisant passer pour le FBI. Plus de 14.000 personnes<a href="http://labo.cyberprotect.fr/?p=1117">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1117"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1117" data-text="Cybercriminalité : 485 millions de dollars de pertes signalées en 2011 à l&#8217;IC3"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1117"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1117&amp;linkname=Cybercriminalit%C3%A9%20%3A%20485%20millions%20de%20dollars%20de%20pertes%20signal%C3%A9es%20en%202011%20%C3%A0%20l%E2%80%99IC3" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1117&amp;linkname=Cybercriminalit%C3%A9%20%3A%20485%20millions%20de%20dollars%20de%20pertes%20signal%C3%A9es%20en%202011%20%C3%A0%20l%E2%80%99IC3" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1117&amp;title=Cybercriminalit%C3%A9%20%3A%20485%20millions%20de%20dollars%20de%20pertes%20signal%C3%A9es%20en%202011%20%C3%A0%20l%E2%80%99IC3" id="wpa2a_8"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>L’Internet Crime Complaint Center, ou IC3 pour les intimes, a reçu plus de 314.000 plaintes l’année en 2011 soit une augmentation de 3,4% par rapport à l’année précédente.</strong></p>
<p>Les plaignants ont signalé plus de 485 millions de dollars de pertes, dont beaucoup sont lies à l’usurpation d’identité, stratagèmes d’escroqueries monétaires dans lesquels les victimes sont ciblées par email par quelqu’un se faisant passer pour le FBI. Plus de 14.000 personnes ont déclaré avoir été dupé par cette dernière méthode, entrainant des pertes de plus de 3,5 millions de dollars.</p>
<p>Le Directeur adjoint par interim de la cyber-division du FBI Michael Welch rappelle que « la criminalité sur Internet est un problème croissant qui affecte les utilisateurs d&#8217;ordinateurs à travers le monde et provoque des pertes financières importantes » en précisant que « l&#8217;IC3 est un mécanisme efficace pour le public afin de signaler les courriels suspect, les sites Web frauduleux et les crimes sur Internet ».</p>
<p>L’IC3 est un organisme Américain relèvant d’un partenariat entre le FBI, le NW3C (National White Collar Crime Center) et le bureau du ministère de la Justice local Depuis sa création en 2000.L’IC3 reçoit, développe, et renvoie les plaintes pénales concernant les actes de cybercriminalité. L’IC3 apporte aux victimes un mécanisme de rapport pratique et facile à utiliser qui alerte les autorités sur de présumées infractions criminelles ou civiles. Pour l&#8217;application des lois et des organismes de réglementation à l&#8217;échelle locale, étatique, fédérale et internationale, l’IC3 fournit un mécanisme d&#8217;orientation centrale pour les plaintes liées à la criminalité en ligne.</p>
<p>Retrouvez le rapport de l&#8217;IC3 <a title="http://www.ic3.gov/media/annualreport/2011_IC3Report.pdf" href="http://www.ic3.gov/media/annualreport/2011_IC3Report.pdf" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1117</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des failles Ms Word vieilles de 2 ans toujours exploitées</title>
		<link>http://labo.cyberprotect.fr/?p=1112</link>
		<comments>http://labo.cyberprotect.fr/?p=1112#comments</comments>
		<pubDate>Fri, 11 May 2012 08:44:00 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1112</guid>
		<description><![CDATA[Les attaques faisant partie de campagnes ciblées utilisent couramment des documents dans leur stratagème d’ingénierie sociale. Ces documents servent à acheminer l’exploit au sein de l’ordinateur visé. Puisque les documents sont l’un des principaux vecteurs de transport d’exploits, Trend Micro a fait une analyse des types de fichiers utilisés. Selon les données recueillies, le logiciel le plus exploité de la suite Ms Office est Ms Word, 63% des attaques menées<a href="http://labo.cyberprotect.fr/?p=1112">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1112"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1112" data-text="Des failles Ms Word vieilles de 2 ans toujours exploitées"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1112"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1112&amp;linkname=Des%20failles%20Ms%20Word%20vieilles%20de%202%20ans%20toujours%20exploit%C3%A9es" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1112&amp;linkname=Des%20failles%20Ms%20Word%20vieilles%20de%202%20ans%20toujours%20exploit%C3%A9es" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1112&amp;title=Des%20failles%20Ms%20Word%20vieilles%20de%202%20ans%20toujours%20exploit%C3%A9es" id="wpa2a_12"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p>Les attaques faisant partie de campagnes ciblées utilisent couramment des documents dans leur stratagème d’ingénierie sociale. Ces documents servent à acheminer l’exploit au sein de l’ordinateur visé. Puisque les documents sont l’un des principaux vecteurs de transport d’exploits, Trend Micro a fait une analyse des types de fichiers utilisés.</p>
<p>Selon les données recueillies, le logiciel le plus exploité de la suite Ms Office est Ms Word, 63% des attaques menées avec un document Office sont faites avec un document Word. La grande raison pour cela est que deux des vulnérabilités les plus fiables exploitées par les attaquants sont CVE-2010-3333 et CVE-2012-0158, qui concernent MS Word.</p>
<p>La troisième place revient à l’exploitation de la CVE-2009-3129 qui se concerne le tableur Ms Excel. Ce dernier est utilisé par 27,15% des exploits de document.</p>
<p>Les exploits fiables ont une longue durée de vie, les attaquants préfèrent utiliser des vieilles vulnérabilités telles que la CVE-2010-3333 plutôt qu’avec des failles récentes mais peu fiables. L’utilisation généralisée d’une vulnérabilité qui a deux ans démontre que bon nombre d’organisations ne mettent pas à jour leur suite bureautique.</p>
<p>Retrouvez l&#8217;article d&#8217;origine et les graphiques associés <a title="http://blog.trendmicro.com/snapshot-of-exploit-documents-for-april-2012/" href="http://blog.trendmicro.com/snapshot-of-exploit-documents-for-april-2012/" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1112</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;ENISA présente les cyber-stratégies des différents Etats</title>
		<link>http://labo.cyberprotect.fr/?p=1108</link>
		<comments>http://labo.cyberprotect.fr/?p=1108#comments</comments>
		<pubDate>Wed, 09 May 2012 14:57:50 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[Cyber-défense]]></category>
		<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[ENISA]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1108</guid>
		<description><![CDATA[Dans un environnement virtuel en constante évolution, les États membres de l’UE doivent avoir des stratégies souples et dynamiques en matière de cyber-sécurité pour répondre aux nouvelles menaces mondiales. L&#8217;ENISA vient de publier un document sur ​​les stratégies nationales de cyber-sécurité. Le document comprend une brève analyse de la situation actuelle des stratégies en matière de cyber-sécurité au sein de l&#8217;Union européenne et en dehors. Il identifie également les thèmes<a href="http://labo.cyberprotect.fr/?p=1108">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1108"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1108" data-text="L&#8217;ENISA présente les cyber-stratégies des différents Etats"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1108"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1108&amp;linkname=L%E2%80%99ENISA%20pr%C3%A9sente%20les%20cyber-strat%C3%A9gies%20des%20diff%C3%A9rents%20Etats" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1108&amp;linkname=L%E2%80%99ENISA%20pr%C3%A9sente%20les%20cyber-strat%C3%A9gies%20des%20diff%C3%A9rents%20Etats" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1108&amp;title=L%E2%80%99ENISA%20pr%C3%A9sente%20les%20cyber-strat%C3%A9gies%20des%20diff%C3%A9rents%20Etats" id="wpa2a_16"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>Dans un environnement virtuel en constante évolution, les États membres de l’UE doivent avoir des stratégies souples et dynamiques en matière de cyber-sécurité pour répondre aux nouvelles menaces mondiales.</strong></p>
<p>L&#8217;ENISA vient de publier un document sur ​​les stratégies nationales de cyber-sécurité. Le document comprend une brève analyse de la situation actuelle des stratégies en matière de cyber-sécurité au sein de l&#8217;Union européenne et en dehors. Il identifie également les thèmes communs et les différences, et se termine par une série d&#8217;observations et de recommandations.</p>
<p>Le document est fondé sur les conclusions préliminaires et des analyses à partir d&#8217;un projet de l&#8217;ENISA, qui travaille à développer un Guide de bonnes pratiques sur la façon de développer, implémenter et maintenir une stratégie de cyber-sécurité nationale. Le Guide de bonnes pratiques est destiné à être un outil utile et offrant des  conseils pratiques pour ceux qui sont responsables et impliqués dans les stratégies en matière de cyber-sécurité.</p>
<p>Le projet fait intervenir des experts du secteur public et les intervenants du secteur privé à travers l&#8217;Europe et il sera finalisé au 4ème trimestre 2012.</p>
<p>La France a définie sa stratégie, dans un document publié en Février 2011 par l’ANSSI intitulé <a title="http://www.enisa.europa.eu/media/news-items/french-cyber-security-strategy-2011" href="http://www.enisa.europa.eu/media/news-items/french-cyber-security-strategy-2011" target="_blank">« Défense et sécurité des systèmes d’information- Stratégie de la France »</a>, autour de 4 objectifs :</p>
<ul>
<li>Être une puissance mondiale de cyber-défense</li>
<li>Garantir la liberté de décision de la France par la protection de l’information de souveraineté</li>
<li>Renforcer la cyber-sécurité des infrastructures vitales nationales</li>
<li>Assurer la sécurité dans le cyberespace</li>
</ul>
<p>Retrouvez le document de l’ENISA <a title="http://www.enisa.europa.eu/activities/Resilience-and-CIIP/national-cyber-security-strategies-ncsss/cyber-security-strategies-paper" href="http://www.enisa.europa.eu/activities/Resilience-and-CIIP/national-cyber-security-strategies-ncsss/cyber-security-strategies-paper" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1108</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le FBI alerte des dangers des connexions des hôtels</title>
		<link>http://labo.cyberprotect.fr/?p=1106</link>
		<comments>http://labo.cyberprotect.fr/?p=1106#comments</comments>
		<pubDate>Wed, 09 May 2012 13:30:35 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[Wifi]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1106</guid>
		<description><![CDATA[Une analyse récente du FBI et d’autres organismes gouvernementaux démontre que les acteurs malveillants ciblent les voyageurs à l’étranger lorsqu’ils établissent une connexion internet dans leur chambre d’hôtel par le biais de fenêtres pop-up. Il y a eu, récemment, des cas d’infection d’ordinateurs portables par des logiciels malveillants lorsque les voyageurs utilisaient la connexion Wifi de leur hôtel. Dans les cas recensés, l’utilisateur a été invité à mettre à jour<a href="http://labo.cyberprotect.fr/?p=1106">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1106"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1106" data-text="Le FBI alerte des dangers des connexions des hôtels"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1106"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1106&amp;linkname=Le%20FBI%20alerte%20des%20dangers%20des%20connexions%20des%20h%C3%B4tels" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1106&amp;linkname=Le%20FBI%20alerte%20des%20dangers%20des%20connexions%20des%20h%C3%B4tels" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1106&amp;title=Le%20FBI%20alerte%20des%20dangers%20des%20connexions%20des%20h%C3%B4tels" id="wpa2a_20"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>Une analyse récente du FBI et d’autres organismes gouvernementaux démontre que les acteurs malveillants ciblent les voyageurs à l’étranger lorsqu’ils établissent une connexion internet dans leur chambre d’hôtel par le biais de fenêtres pop-up.</strong></p>
<p>Il y a eu, récemment, des cas d’infection d’ordinateurs portables par des logiciels malveillants lorsque les voyageurs utilisaient la connexion Wifi de leur hôtel. Dans les cas recensés, l’utilisateur a été invité à mettre à jour un logiciel largement utilisé via une fenêtre intempestive lorsqu’il tentait de configurer sa connexion sans fil. Dès lors que la mise à jour était acceptée, des logiciels malveillants ont été installés.</p>
<p>Le FBI invite tous les employés du gouvernement, du secteur privé et universitaire qui voyagent à l’étranger de prendre un maximum de précaution avant la mise à jour de leur logiciel lorsqu’ils sont connectés sur des bornes Wifi publiques. Il est indispensable de vérifier l’auteur ou le certificat numérique afin de confirmer la légitimité des mises à jour.</p>
<p>Il est recommandé de vérifier les mises à jour avant le départ, et au cours du séjour via le site officiel des éditeurs.</p>
<p>Retrouvez l&#8217;alerte du FBI <a title="http://www.ic3.gov/media/2012/120508.aspx" href="http://www.ic3.gov/media/2012/120508.aspx" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1106</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les écrans d&#8217;ordinateurs portables ne sont pas assez protégés des regards indiscrets</title>
		<link>http://labo.cyberprotect.fr/?p=1103</link>
		<comments>http://labo.cyberprotect.fr/?p=1103#comments</comments>
		<pubDate>Mon, 07 May 2012 15:16:59 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[Fuite d'informations]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1103</guid>
		<description><![CDATA[Oculis Labs, société spécialisée dans la protection de l’affichage des écrans d’ordinateurs, a publié une étude sur le niveau de protection des écrans des employés du gouvernement. La confidentialité des données est une préoccupation croissante pour le gouvernement américain. Tout comme les commerciaux d’entreprises qui interviennent régulièrement à l’extérieur de leurs bureaux, les agents gouvernementaux sont amenés à travailler dans des environnements publics. Les employés du gouvernement sont souvent plus<a href="http://labo.cyberprotect.fr/?p=1103">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1103"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1103" data-text="Les écrans d&#8217;ordinateurs portables ne sont pas assez protégés des regards indiscrets"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1103"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1103&amp;linkname=Les%20%C3%A9crans%20d%E2%80%99ordinateurs%20portables%20ne%20sont%20pas%20assez%20prot%C3%A9g%C3%A9s%20des%20regards%20indiscrets" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1103&amp;linkname=Les%20%C3%A9crans%20d%E2%80%99ordinateurs%20portables%20ne%20sont%20pas%20assez%20prot%C3%A9g%C3%A9s%20des%20regards%20indiscrets" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1103&amp;title=Les%20%C3%A9crans%20d%E2%80%99ordinateurs%20portables%20ne%20sont%20pas%20assez%20prot%C3%A9g%C3%A9s%20des%20regards%20indiscrets" id="wpa2a_24"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>Oculis Labs, société spécialisée dans la protection de l’affichage des écrans d’ordinateurs, a publié une étude sur le niveau de protection des écrans des employés du gouvernement.</strong></p>
<p>La confidentialité des données est une préoccupation croissante pour le gouvernement américain. Tout comme les commerciaux d’entreprises qui interviennent régulièrement à l’extérieur de leurs bureaux, les agents gouvernementaux sont amenés à travailler dans des environnements publics.</p>
<p>Les employés du gouvernement sont souvent plus menacés par des actes malveillants que leurs homologues commerciaux du fait de la criticité des informations qu’ils manipulent. Ils sont des cibles directes des Etats-nations, des terroristes, du crime organisé et autres sources malveillantes qui tentent de voler des informations de propriété intellectuelle ou des secrets nationaux.</p>
<p>L’étude vise à comprendre quelles sont les données manipulées par les agents gouvernementaux et les moyens mis à disposition pour protéger l’affichage de l’information sensible. En décembre 2011, les mêmes questions avaient été posées à des commerciaux, ce qui permettra de pouvoir faire un comparatif des pratiques.</p>
<p>60% des répondants utilisent leurs ordinateurs dans des lieux publics !</p>
<p>Les résultats restent assez similaires entre commerciaux et employés du gouvernement : 99% des deux catégories manipulent des données confidentielles, mais moins de 20% utilisent une quelconque forme de protection d’écran (18% pour les travailleurs publics, 12% pour les commerciaux). Malgré la conscience de travailler avec des données sensibles peu d’efforts sont fait pour éviter la fuite d’information via une lecture de l’écran.</p>
<p>Tandis que 62% des personnes avouent regarder l’écran des autres lorsqu’ils en ont l’occasion, il est surprenant que les écrans ne disposent pas d’un moyen de lutte contre la fuite visuelle de données.</p>
<p>La non-protection des écrans peut avoir de graves conséquences financières pour toutes les organisations. En 2008, les services secrets américains en collaboration avec le CERT de l’université Carnegie Mellon avait mené une étude qui révélait que 42% des incidents ont commencé par une simple observation des écrans d’ordinateurs non protégés, par la suite le coût par incident était estimé à 400.000$</p>
<p>Retrouvez l&#8217;étude complète <a title="http://www.oculislabs.com/wp-content/uploads/2012/04/Oculis-Labs-Government-Worker-Privacy-Survey.pdf" href="http://www.oculislabs.com/wp-content/uploads/2012/04/Oculis-Labs-Government-Worker-Privacy-Survey.pdf" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1103</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le Cloud Computing : trop risqué pour y mettre n&#8217;importe quoi</title>
		<link>http://labo.cyberprotect.fr/?p=1098</link>
		<comments>http://labo.cyberprotect.fr/?p=1098#comments</comments>
		<pubDate>Thu, 03 May 2012 10:17:36 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[Cloud]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1098</guid>
		<description><![CDATA[Malgré l’enthousiasme apparent autour du Cloud Computing, une enquête de Wisegate a révélé que plus de 50% des personnes pensent que le Cloud est trop risqué pour l’instant et que ce concept ne convient que pour des applications de base telles que l’email ou le CRM. Lorsqu’il a été demandé aux responsables informatiques évoluant dans les secteurs des services financiers, des soins de santé, des produits de consommation, de l’automobile<a href="http://labo.cyberprotect.fr/?p=1098">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1098"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1098" data-text="Le Cloud Computing : trop risqué pour y mettre n&#8217;importe quoi"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1098"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1098&amp;linkname=Le%20Cloud%20Computing%20%3A%20trop%20risqu%C3%A9%20pour%20y%20mettre%20n%E2%80%99importe%20quoi" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1098&amp;linkname=Le%20Cloud%20Computing%20%3A%20trop%20risqu%C3%A9%20pour%20y%20mettre%20n%E2%80%99importe%20quoi" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1098&amp;title=Le%20Cloud%20Computing%20%3A%20trop%20risqu%C3%A9%20pour%20y%20mettre%20n%E2%80%99importe%20quoi" id="wpa2a_28"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>Malgré l’enthousiasme apparent autour du Cloud Computing, une enquête de Wisegate a révélé que plus de 50% des personnes pensent que le Cloud est trop risqué pour l’instant et que ce concept ne convient que pour des applications de base telles que l’email ou le CRM.</strong></p>
<p>Lorsqu’il a été demandé aux responsables informatiques évoluant dans les secteurs des services financiers, des soins de santé, des produits de consommation, de l’automobile ou encore dans des organismes gouvernementaux, s’ils comptaient déplacer leurs données sensibles dans le Cloud public, 53% ont répondu que cela était trop risqué et qu’ils n’avaient pas l’intention de le faire dans le long terme.</p>
<p>Beaucoup ont déclaré que la réglementation gouvernementale ou  industrielle (Sarbanes-Oxley, HIPAA…) les a empêchés d’adopter des applications basées sur le Cloud.</p>
<p>Seulement 16% des répondants ont dit qu’ils allaient se tourner vers le Cloud en soulignant toutefois qu’ils auront besoin d’un contrat détaillé avec la définition d’un niveau de qualité de service (document SLA). Pour le quart des responsables informatiques, des plans à court terme sont prévus bien que leurs entreprises aient des inquiétudes vis-à-vis de la « délocalisation » des données.</p>
<p>Le sentiment général qui ressort des autres questions de l’étude est que la sécurité  demeure la préoccupation majeure dans l’adoption du Cloud. Toutefois, pour les organismes qui y mettent des applications comme le courrier électronique, il y a un minimum de précaution à prendre : comme par exemple veiller à ce que les clauses de SLA avec le prestataire couvrent la connectivité, le temps de réponse, la disponibilité et la résolution de problème ou encore s’assurer de la cohérence du plan de reprise d’activité en cas de sinistre chez l’hébergeur d’applications.</p>
<p>Retrouvez l&#8217;étude complète <a title="http://www.wisegateit.com/resources/downloads-cloud-apps-report" href="http://www.wisegateit.com/resources/downloads-cloud-apps-report" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1098</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les attaques ciblées ne visent plus uniquement les grandes organisations</title>
		<link>http://labo.cyberprotect.fr/?p=1094</link>
		<comments>http://labo.cyberprotect.fr/?p=1094#comments</comments>
		<pubDate>Wed, 02 May 2012 09:00:07 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1094</guid>
		<description><![CDATA[Un nouveau rapport de Symantec montre que, si le nombre de vulnérabilités a diminué de 20%, le nombre d&#8217;attaques malveillantes a continué à monter en flèche avec une augmentation de 81%. En outre, les violations de données sont en augmentation, et les attaquants se concentrent sur les menaces mobiles. Le nombre de logiciels malveillants uniques est passé à 403 millions d&#8217;exemplaires en 2011. Les attaques « avancées » Traditionnellement, les attaques dites<a href="http://labo.cyberprotect.fr/?p=1094">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1094"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1094" data-text="Les attaques ciblées ne visent plus uniquement les grandes organisations"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1094"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1094&amp;linkname=Les%20attaques%20cibl%C3%A9es%20ne%20visent%20plus%20uniquement%20les%20grandes%20organisations" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1094&amp;linkname=Les%20attaques%20cibl%C3%A9es%20ne%20visent%20plus%20uniquement%20les%20grandes%20organisations" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1094&amp;title=Les%20attaques%20cibl%C3%A9es%20ne%20visent%20plus%20uniquement%20les%20grandes%20organisations" id="wpa2a_32"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>Un nouveau rapport de Symantec montre que, si le nombre de vulnérabilités a diminué de 20%, le nombre d&#8217;attaques malveillantes a continué à monter en flèche avec une augmentation de 81%.</strong></p>
<p>En outre, les violations de données sont en augmentation, et les attaquants se concentrent sur les menaces mobiles.</p>
<p>Le nombre de logiciels malveillants uniques est passé à 403 millions d&#8217;exemplaires en 2011.</p>
<p><strong>Les attaques « avancées »</strong></p>
<p>Traditionnellement, les attaques dites « avancées » se concentraient sur les organismes publics et visaient les personnels clés. Cette tendance tend à se modifier puisqu&#8217;aujourd&#8217;hui les attaques ciblées touchent des organisations de toutes tailles et toutes les catégories de personnel.</p>
<p>Plus de 50% de ces attaques ont visé des organismes de moins de 2500 employés, et près de 18% de moins de 250 salariés. Plusieurs raisons justifient le ciblage des sociétés modestes en taille, notamment du fait qu&#8217;elles font parties des partenaires des grandes entreprises et qu’elles sont moins bien protégées.</p>
<p>Selon les chiffres fournis dans le rapport, les attaques ciblées sont passées de 77 attaques par jour en 2010 à 82 par jour en 2011.</p>
<p>Ces attaques utilisent surtout l&#8217;ingénierie sociale et les logiciels malveillants dans le but de dérober des données sensibles.</p>
<p>Les employés ayant des fonctions dans les ressources humaines, les relations publiques ou les ventes sont une perspective intéressante pour les attaquants. Bien qu&#8217;ils n&#8217;aient pas un accès direct à l&#8217;information sensible recherchée, ces employées peuvent servir de rebond ou de contact. Une fois  compromis, les comptes de ces personnels pourront servir à propager des logiciels malveillants, ainsi, des mails acheminent des logiciels malveillants auront comme sources des personnes de confiances.</p>
<p><strong>Les réseaux sociaux</strong></p>
<p>Dans le même temps, le niveau de SPAM a diminué considérablement et le nombre de nouvelles vulnérabilités découvertes a baissé de 20%.</p>
<p>Ces statistiques démontrent un fait intéressant, les attaquants utilisent des outils effacent qui exploitent les vulnérabilités connues mais également le manque de réactivité des acteurs pour mettre leurs systèmes à jour.</p>
<p>Le SPAM se réduit mais les cybercriminels se tournent de plus en plus vers les réseaux sociaux pour lancer les attaques, le potentiel de propagation y est très fort. La nature même des réseaux sociaux invitent l&#8217;utilisateur à être à l&#8217;aise. Ce dernier suppose alors, à tort, qu&#8217;il n&#8217;y a pas de risque et on remarquera une baisse de vigilance.</p>
<p><strong>Les fuites d’informations personnelles</strong></p>
<p>Environ 1,1 millions d&#8217;identités ont été volées en moyenne par une fuite de données en 2011, soit une augmentation spectaculaire par rapport à ce qui été observé les autres années. Les incidents liés au piratage ont posé les plus grandes menaces, avec 187 millions d&#8217;identités exposées en 2011. Cependant, la cause la plus fréquente de fuite de données est la perte d&#8217;un support de stockage ou de transmission contenant des informations personnelles : ordinateur, smartphone, disque dur externe, clé USB&#8230;18,5 millions d&#8217;identités ont été impactées par des fuites de ce type.</p>
<p><strong>La menace mobile</strong></p>
<p>Etant donné que les tablettes et les smartphones continuent de mieux se vendre que les PC, des informations toujours de plus en plus sensibles seront disponibles sur les appareils mobiles. Les travailleurs apportent leurs smartphones et tablettes dans l&#8217;environnement d&#8217;entreprise tandis que les équipes IT ne parviennent pas à les gérer et à les sécuriser. Cela peut conduire à une augmentation des violations de données lors de la perte d&#8217;appareils mobiles ce qui représente un risque pour l&#8217;information de l&#8217;entreprise si cette information n&#8217;est pas correctement protégée. Des recherches récentes de Symantec montrent que 50% des téléphones perdus ne seront pas retournés et 96% (y compris ceux qui sont retournés) auront leur contenu lu.</p>
<p>Les vulnérabilités sur mobiles ont augmenté de 93% 2011. Dans le même temps, il y avait une augmentation des menaces ciblant le système d&#8217;exploitation Android. Avec le nombre de vulnérabilités dans l&#8217;espace mobile en hausse et les auteurs de malwares n’ont pas seulement transférés les malwares existant sur les appareils mobiles, mais ont créé des logiciels malveillants mobiles spécifiques, adaptés aux possibilités uniques des mobiles (comme par exemple l&#8217;exploitation des SMS surtaxés). 2011 a été la première année où les logiciels malveillants mobiles ont représenté une menace tangible pour les entreprises et les consommateurs.</p>
<p>Retrouvez le rapport complet <a title="http://www.symantec.com/content/en/us/enterprise/other_resources/b-istr_main_report_2011_21239364.en-us.pdf" href="http://www.symantec.com/content/en/us/enterprise/other_resources/b-istr_main_report_2011_21239364.en-us.pdf" target="_blank">[ici]</a></p>
<p><a title="http://www.net-security.org/secworld.php?id=12835" href="http://www.net-security.org/secworld.php?id=12835" target="_blank">[Source]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1094</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le code source de VMware ESX publié</title>
		<link>http://labo.cyberprotect.fr/?p=1090</link>
		<comments>http://labo.cyberprotect.fr/?p=1090#comments</comments>
		<pubDate>Thu, 26 Apr 2012 09:24:05 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[Intrusion]]></category>
		<category><![CDATA[Piratage]]></category>
		<category><![CDATA[Vol de données]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1090</guid>
		<description><![CDATA[VMware a confirmé que le code affiché sur Pastebin par un hacker se faisant appeler &#171;&#160;Hardcore Charlie&#160;&#187;, est une partie du code source de son Hyperviseur ESX. Un communiqué sur le site de VMware explique que l’équipe de sécurité a pris note de la publication publique d’une partie du code source de VMware ESX ainsi que du fait que d’autres éléments pourraient être diffusés à l’avenir. En précisant toutefois que<a href="http://labo.cyberprotect.fr/?p=1090">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1090"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1090" data-text="Le code source de VMware ESX publié"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1090"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1090&amp;linkname=Le%20code%20source%20de%20VMware%20ESX%20publi%C3%A9" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1090&amp;linkname=Le%20code%20source%20de%20VMware%20ESX%20publi%C3%A9" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1090&amp;title=Le%20code%20source%20de%20VMware%20ESX%20publi%C3%A9" id="wpa2a_36"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>VMware a confirmé que le code affiché sur Pastebin par un hacker se faisant appeler &laquo;&nbsp;Hardcore Charlie&nbsp;&raquo;, est une partie du code source de son Hyperviseur ESX.</strong></p>
<p>Un communiqué sur le site de VMware explique que l’équipe de sécurité a pris note de la publication publique d’une partie du code source de VMware ESX ainsi que du fait que d’autres éléments pourraient être diffusés à l’avenir. En précisant toutefois que le code affiché et les commentaires associés remontent à 2003-2004.</p>
<p>Il est précisé que la publication du code source ne signifie pas nécessairement qu’il y ait un risque accru pour les clients de VMware. Des équipes internes et externes vont continuer à travailler sur le sujet afin de proposer un maximum de garantie à leurs clients et partenaires.</p>
<p>Cette affaire rappelle l’épisode PCanywhere. Il y a quelques mois, la publication du code source de la solution de sécurité PCanywhere éditée par Symantec, avait obligé la firme à publier plusieurs mises à jour de sécurité. Symantec avait demandé à ses clients de ne plus utiliser PCanywhere tant que les patchs de sécurité n’étaient pas disponibles…</p>
<p>Retrouvez le communiqué de VMware <a title="http://blogs.vmware.com/security/2012/04/vmware-security-note.html" href="http://blogs.vmware.com/security/2012/04/vmware-security-note.html" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1090</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comment Conficker continue à se propager</title>
		<link>http://labo.cyberprotect.fr/?p=1088</link>
		<comments>http://labo.cyberprotect.fr/?p=1088#comments</comments>
		<pubDate>Wed, 25 Apr 2012 15:48:57 +0000</pubDate>
		<dc:creator>ddiaz</dc:creator>
				<category><![CDATA[Cyber-criminalité]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Ver]]></category>

		<guid isPermaLink="false">http://labo.cyberprotect.fr/?p=1088</guid>
		<description><![CDATA[Le ver Conficker reste toujours l’une des plus grandes menaces de logiciels malveillants pour les entreprises, selon la dernière édition du Microsoft Security Intelligence Report. Les données tirées d’une gamme d’outils de sécurité présents sur 600 millions de systèmes dans le monde indique que Conficker a été détecté près de 220 millions de fois durant les deux dernières années. Les causes de la forte propagation  du ver sont principalement liées<a href="http://labo.cyberprotect.fr/?p=1088">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_button_facebook_like addtoany_special_service" data-action="recommend" data-href="http://labo.cyberprotect.fr/?p=1088"></a><a class="a2a_button_twitter_tweet addtoany_special_service" data-count="none" data-url="http://labo.cyberprotect.fr/?p=1088" data-text="Comment Conficker continue à se propager"></a><a class="a2a_button_google_plusone addtoany_special_service" data-annotation="none" data-href="http://labo.cyberprotect.fr/?p=1088"></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1088&amp;linkname=Comment%20Conficker%20continue%20%C3%A0%20se%20propager" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_viadeo" href="http://www.addtoany.com/add_to/viadeo?linkurl=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1088&amp;linkname=Comment%20Conficker%20continue%20%C3%A0%20se%20propager" title="Viadeo" rel="nofollow" target="_blank"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/icons/viadeo.png" width="16" height="16" alt="Viadeo"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Flabo.cyberprotect.fr%2F%3Fp%3D1088&amp;title=Comment%20Conficker%20continue%20%C3%A0%20se%20propager" id="wpa2a_40"><img src="http://labo.cyberprotect.fr/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><strong>Le ver Conficker reste toujours l’une des plus grandes menaces de logiciels malveillants pour les entreprises, selon la dernière édition du Microsoft Security Intelligence Report.</strong></p>
<p>Les données tirées d’une gamme d’outils de sécurité présents sur 600 millions de systèmes dans le monde indique que Conficker a été détecté près de 220 millions de fois durant les deux dernières années.</p>
<p>Les causes de la forte propagation  du ver sont principalement liées à l’usage de mots de passe faibles mais également aux vulnérabilités des systèmes engendrées par l’absence de mises à jour de sécurité.</p>
<p>92% des infections étaient le résultat de mots de passe faibles ou volés. Environ 8% exploitaient des vulnérabilités pour lesquelles une mise à jour de sécurité existe.</p>
<p>Tim Rains, directeur de Microsoft Trustworthy Computing, a souligné qu’ « il est extrêmement important que les organisations se concentrent sur les fondamentaux de la sécurité afin de se protéger des menaces les plus courantes ».</p>
<p>Une autre raison de la forte infection des entreprises par Conficker est le fait de l’utilisation généralisée du partage de fichiers et ceci toujours avec des mots de passe faibles. C’est ce qui a été exploité par le ver pour se propager.</p>
<p>Retrouvez le rapport complet <a title="http://download.microsoft.com/download/C/9/A/C9A544AD-4150-43D3-80F7-4F1641EF910A/Microsoft_Security_Intelligence_Report_Volume_12_English.pdf" href="http://download.microsoft.com/download/C/9/A/C9A544AD-4150-43D3-80F7-4F1641EF910A/Microsoft_Security_Intelligence_Report_Volume_12_English.pdf" target="_blank">[ici]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labo.cyberprotect.fr/?feed=rss2&#038;p=1088</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

