Votre partenaire sécurité

NEWSLETTER CYBERSECURITE SEMAINE 45

NEWSLETTER CYBERSECURITE SEMAINE 45

Au menu: Information Juridique La cours de Cassation plus haute juridiction du droit privé crée une jurisprudence en indiquant dans un Arrêt que les adresses IP sont bien des données à caractère personnelle. (Voir l’Arrêt) « Qu’en statuant ainsi, alors que les adresses IP, qui permettent d’identifier indirectement une personne physique, sont des données à caractèreEn savoir plus surNEWSLETTER CYBERSECURITE SEMAINE 45[…]

NEWSLETTER CYBERSECURITE SEMAINE 44

NEWSLETTER CYBERSECURITE SEMAINE 44

Au menu: L’actualité marquante INTERNET IS DEAD, Le Botnet Mirai s’est -il attaqué à l’Internet du Liberia ? BIGDATA, FICHAGE , CYBERSECURITE, inquiétudes suite au lancement du fichier de fichage français. Des données biométriques sur 60 millions de français réunies au même endroit. La CNIL émet des réserves sur ce fichier qui serait une cibleEn savoir plus surNEWSLETTER CYBERSECURITE SEMAINE 44[…]

NEWSLETTER CYBERSÉCURITÉ SEMAINE 43

NEWSLETTER CYBERSÉCURITÉ SEMAINE 43

Au menu: L’actualité marquante AtomBombing : Elle affecte toutes les versions de Windows et repose sur une technique d’injection de code. Pourquoi AtomBombing et en quoi consiste cette technique ? Un peu plus d’explications ici. Mobile Pwn2Own : Hacker un iPhone 6S ou un Google Nexus ? Rien de plus simple, suivez l’article ! La relèveEn savoir plus surNEWSLETTER CYBERSÉCURITÉ SEMAINE 43[…]

NEWSLETTER CYBERSÉCURITÉ SEMAINE 42

NEWSLETTER CYBERSÉCURITÉ SEMAINE 42

Au menu: L’actualité marquante Attaque DDOS d’envergure contre Dyn, fournisseur DNS de Twitter, Github, Spotify, Reddit, Paypal … une partie d’Internet paralysée. Le botnet Mirai, dont la code source a été dévoilé il y a peu, fait partie de l’attaque. Pas d’accès au code source ? Pour 7500$/semaine vous pouvez louer une puissance d’attaque approchant,En savoir plus surNEWSLETTER CYBERSÉCURITÉ SEMAINE 42[…]

NEWSLETTER CYBERSÉCURITÉ SEMAINE 41

NEWSLETTER CYBERSÉCURITÉ SEMAINE 41

Au menu: L’actualité marquante Vous souhaitez déclarer un incident à l’ANSSI. Désormais, vous pouvez  grâce à l’article 47 septies de la loi pour une République numérique n° 2016-1321 du 7 octobre 2016. L’extrait « Pour les besoins de la sécurité des systèmes d’information, l’obligation prévue à l’article 40 du code de procédure pénale n’est pas applicable àEn savoir plus surNEWSLETTER CYBERSÉCURITÉ SEMAINE 41[…]

NEWSLETTER CYBERSÉCURITÉ SEMAINE 40

NEWSLETTER CYBERSÉCURITÉ SEMAINE 40

Au menu: L’actualité marquante De l’IOT et un MIRAI ca donne …,un botnet s’attaquant à tous les équipements vulnérables du NET (en fort rapport avec le cas DLINK Semaine 39). Facebook, du social engineering et un malware, en pleine participation au CyberSecMonth. L’affaire Yahoo, un démenti du logiciel d’espionnage des mails, gare au sensationnalisme !En savoir plus surNEWSLETTER CYBERSÉCURITÉ SEMAINE 40[…]

NEWSLETTER CYBERSÉCURITÉ SEMAINE 39

NEWSLETTER CYBERSÉCURITÉ SEMAINE 39

Au menu: L’actualité marquante Mamba : Le nouveau ransomware qui s’attaque directement au MBR de votre poste, et chiffre l’entièreté de votre disque dur. IMessage is Watching Us ! : L’application de messagerie de la célèbre pomme, partage vos messages privés avec les hommes en bleu (ou en noir). Les autres nouvelles Routeur D-Link :En savoir plus surNEWSLETTER CYBERSÉCURITÉ SEMAINE 39[…]

La vulnérabilité n'est pas toujours là où on le pense !

La vulnérabilité n'est pas toujours là où on le pense !

A l’heure où on nous parle quotidiennement de piratage informatique et de mesures de sécurité techniques, on oublie bien souvent la vulnérabilité qui se situe entre la chaise et le clavier… En effet, l’ingénierie sociale est bien souvent négligée, alors que nombreux sont les exemples d’arnaques depuis le début de l’année, comme l’escroquerie par fauxEn savoir plus surLa vulnérabilité n'est pas toujours là où on le pense ![…]

ShellShock, la faille Bash qui fait parler d'elle

ShellShock, la faille Bash qui fait parler d'elle

ShellShock, le nom qui résonne aux oreilles des sysadmins et maintenant du grand public depuis bientôt une semaine. Beaucoup de choses ont déjà été dites sur ces vulnérabilités. Je vous propose dans ce billet un condensé des informations pour ceux qui l’auraient raté (en fait ceux qui habitent dans une grotte au fin fond duEn savoir plus surShellShock, la faille Bash qui fait parler d'elle[…]

De l'intérêt d'une Rainbow Table (1/2)

De l'intérêt d'une Rainbow Table (1/2)

Les Rainbow Tables (tables arc-en-ciel en français) sont des outils indispensables dans la trousse de l’auditeur en sécurité. Ce terme est utilisé depuis des années pourtant peu de personnes sont aujourd’hui capables d’expliquer à quoi elles correspondent. L’objectif de cet article en deux parties est de démystifier le concept de tables arc-en-ciel, expliquer à quelleEn savoir plus surDe l'intérêt d'une Rainbow Table (1/2)[…]