NEWSLETTER CYBERSECURITE SEMAINE 13

Adacis vous propose un résumé de l’actualité sécurité de la semaine dans sa newsletter !

Au menu:

L’actualité marquante de la semaine :

Alors que l’Europe et la CNIL renforce les lois de protection de la vie privée, de l’autre côté de l’atlantique c’est la libéralisation qui prime. En effet, les États unis viennent d’abroger les règles de protection des internautes. L’usage commercial des données personnelles récoltées par les FAI américains est maintenant autorisé.  Cela soulève encore un problème sur la neutralité du web qui a été repris par le Monde dans un de ses articles.

Mais ne nous faisons pas d’illusion sur le sujet, le premier à revendre vos données est l’État. En effet, prenez simplement le formulaire de vente de véhicule, si vous ne cochez pas la bonne case vos données seront revendues. Quoi vous ne le saviez pas ? Le business de la vente des données à toujours été lucratif.

Les nouvelles de la semaine :

  • Combien coûte une attaque DDoS pour être exécutée ? Kaspersky Lab a publié une analyse des prix provenant directement du Dark Web pour une attaque DDoS. Les modalités et le coût sont très intéressant on note par exemple qu’en moyenne une attaque DDos rapport 18$ de l’heure.
  • Les objets connectés sont très vulnérables à l’heure actuelle. Le problème c’est la prise de conscience des industrielles. En effet, Imaginez un instant que vos sex-toys permettent de provoquer une attaque informatique d’ampleur ? On n’est pas dans un mauvais scénario de film X mais dans la vie réelle. Voici un article expliquant le problème des sex-toys connectés. Finalement,  sortie de leur contexte ce ne sont que des unités informatiques vulnérables à part entière. Alors attention, on ne parle pas d’une attaque qui permettrait de téléguider le sex-toys et de lui faire faire n’importe quoi. On parle de l’éventualité qu’un botnet comme mirai prennent le contrôle de tous les sex-toys connectés. Cela permettrait de provoquer une attaque informatique massive.

Vulnérabilités, patchs et outils de sécurité :

  • Avez vous pensé à la double Authentification ? Il s’agit d’une méthode pour s’authentifier sur des sites internet comme Facebook, Google, Icloud, LinkedIn etc. C’est à dire qu’après avoir tapé votre mot de passe, on utilise une deuxième source sûr pour vous identifier. Soit par l’envoie d’un code par SMS, soit par l’envoie d’une demande d’approbation par e-mail. L’idée générale est de prouver que vous n’avez pas été piraté. Attention cependant à ne pas faire une mauvaise manipulation et bloquer définitivement votre compte, en bloquant votre téléphone mobile par exemple 🙂

L’équipe Adacis vous souhaite une très bonne semaine.

Facebooktwitterlinkedin