Le 18 janvier 2022, les données de 515 000 personnes jugées très vulnérables ont été subtilisées à la Croix-Rouge suite à une cyberattaque. Cette fuite pourrait mettre en danger des réfugiés de guerre et des victimes de régimes autoritaires. Le Comité international de la Croix-Rouge (CICR) explique que ces informations ont été volées à un sous-traitant… Lire la suite
Failles, hacking, intrusions
Le hacking est une approche informatique de la résolution de problèmes matériels ou logiciels mettant à profit la créativité et l’imagination du programmeur. À certains égards, le hacking est une forme d’art.
Habituellement, une attaque de hackers suit un processus progressif, caractérisé par plusieurs étapes. Certains d’entre eux commencent des mois avant que les cibles ne soient atteintes.
En dépit des sacrifices, notamment économiques, engagés pour renforcer leurs systèmes de sécurité informatique, les entreprises et les institutions, un pool d’informations précieuses continuent à être attaqués par des pirates informatiques, comme en témoignent les récentes attaques de malwares capables de faire de nombreuses victimes.
L’intrusion : une méthode de hacking
Les hackers décident de rentrer dans le système de sécurité de l’entreprise. Dans cette phase, les cybercriminels saisissent les informations d’identification du réseau de sécurité avec des techniques d’hameçonnage ou installent des logiciels malveillants sur leurs ordinateurs. L’objectif est d’obtenir un contrôle à distance des appareils. Il s’agit d’une phase très délicate dont dépend le succès ou l’échec de la violation informatique.
Investir dans la sécurité informatique ne signifie pas uniquement utiliser des systèmes de sécurité sophistiqués. Il est très important de maintenir les appareils constamment mis à jour (une seule vulnérabilité informatique pour compromettre tout le réseau de l’entreprise) et de préparer les employés à faire face à une attaque de pirate informatique dans l’œuf. Comme on peut le constater, les pirates parviennent à obtenir les informations d’identité pour accéder au réseau de l’entreprise, par le biais du phishing, technique trompeuse qui permet aux victimes de révéler les données secrètes.
Les failles du système informatiques poussent au hacking
Le hacking a pris une place importante dans notre société et nous permet d’améliorer la sécurité informatique. Il ne faut pas longtemps avant que vous vous trouviez sur un site ou un réseau dangereux. Les hackers ne parcourent pas Internet pendant des jours ou des semaines à la recherche de sites à pirater : ils créent un code pour le faire automatiquement, qui recherche en permanence les vulnérabilités, les erreurs et les failles.
Si un logiciel est vulnérable aux intrusions externes, les premiers à être endommagés sont les utilisateurs qui l’utilisent.
Il est donc normal que le fabricant du logiciel corrige le bogue du code source dès que possible et publie un correctif de mise à jour.
En fait, la présence de pirates informatiques a contribué à créer des programmes plus stables et à améliorer la sécurité informatique de tous.
Attaques informatiques : 2022 pire que 2021
Si 2021 a connu un nombre impressionnant d’attaques informatiques, 2022 semble annoncer pire. La pandémie a entraîné la mise en place du confinement, qui a eu pour conséquence le télétravail. Une aubaine pour les hackers. Une étude d’Anzor Way montre que ces derniers passent par les données exfiltrées pour frapper. Détails des faits Anzor Way… Lire la suite
Violation de données : Slimpay pénalisée par la CNIL
L’opérateur de service de paiement récurrent Slimpay a été condamné à une amende de 180 000 euros, par la Cnil, pour avoir enfreint le règlement général sur la protection des données personnelles. Les charges à son encontre portent sur des travaux effectués par un sous-traitant et une violation de données personnelles. La Cnil explique qu’il a compromis les données d’état… Lire la suite
Quelques jargons de hackers
L’actualité sur la cybersécurité utilise de plus en plus de termes techniques pour parler de ce secteur d’activité. Or, ils sont souvent obscurs pour les néophytes. Pour faciliter la compréhension de cet univers et mieux appréhender ses enjeux, il est indispensable de comprendre le jargon utilisé. Voici une liste non exhaustive des termes couramment employés… Lire la suite
Microsoft Office et Active Directory: des failles de sécurité
Microsoft et Sophos ont découvert des pirates sur la suite bureautique Office et Active Directory. Ces derniers ont profité d’une couverture incomplète d’un patch pour attaquer. Détails des faits sur Office Pour rappel, Microsoft a déjà corrigé cette faille au mois de septembre, pour dissuader les cybercriminels d’exécuter un code malveillant intégré dans un document… Lire la suite
Phishing: les réseaux sociaux devenus cible des hackers
D’après le rapport de Check Point Research, les réseaux sociaux se trouvent parmi les trois premières cibles des hackers, durant ce troisième trimestre. Dans son rapport, cette agence de renseignement sur les menaces de Check Point Software Technologies mentionne que les pirates imitent les marques pour voler les identifiants de paiement et les informations personnelles… Lire la suite
Noël et fin d’année : boom des arnaques par mail
Avec le problème sanitaire et l’explosion des activités d’e-commerce, 28 % des Français préfèrent faire leur achat en ligne. Les cybercriminels en profitent pour leur extorquer de l’argent. On estime que les escroqueries en ligne sont plus fréquentes aux alentours du Noël et de la fin d’année. Ainsi, les entreprises et les consommateurs doivent rester vigilants…. Lire la suite
Google Ads pour mettre en avant des sites pour voler des cryptomonnaies
Une nouvelle technique de phishing fait son apparition où les pirates se servent des publicités Google pour faire la promotion de faux sites de portefeuilles de cryptomonnaies. Actuellement, plus de 450 000 euros ont été dérobés. Depuis le 4 novembre, le Check Point Research donne l’alerte. Les arnaqueurs changent constamment de stratégies. Si au début, ils envoient… Lire la suite
Twitch : 125 Go de données volées
Twitch, la célèbre plateforme de streaming est victime d’un piratage massif. Un hacker anonyme a fait fuiter du code source, des projets secrets, des informations de paiement, etc. Les utilisateurs sont conseillés d’effectuer des changements de mot de passe et de bien sécuriser leur compte. Plus de 125 Go de données volées auprès de l’entreprise Twich… Lire la suite
Les entreprises pénalisées par les attaques par Supply Chain
Le résultat de l’étude IT security economics 2021 effectuée par Kaspersky montre que les PME dépensent 105 000 dollars en moyenne pour prévenir les violations de données. D’après le rapport, ce sont les attaques par Supply Chain et les incidents impliquant des données partagées avec des fournisseurs tiers qui sont les plus coûteux. Les cyberattaques touchent les entreprises… Lire la suite
CryptoRom : 1,4 million de dollars escroqués
Les cybercriminels élargissent leur panel de victime. Ils utilisent les applications de rencontre pour séduire leur victime. Observé au départ en Asie, le CryptoRom se répand de plus en plus en Europe selon Sophos. Grâce à cette escroquerie, les cyberattaquants sont parvenus à collecter plus de 1,4 million de dollars. Le CryptoRom prend de plus… Lire la suite
AP-HP: les données de 1,4 million de personnes volées
Au cours de l’été 2020, les pirates ont réussi à voler les données de 1,4 million de personnes qui ont passé les tests Covid. Suite à cette attaque, la Cnil a déposé une plainte. La cyberattaque ne touche pas uniquement les collectivités, les administrations et les entreprises. Les hôpitaux ont également été victimes alors qu’ils sont déjà… Lire la suite
Faille de sécurité : le pass sanitaire de Jean Castex dévoilé sur Internet
Selon les dernières actualités, quelques internautes ont réussi à dévoiler en ligne le pass sanitaire du Premier Ministre français. Cela fait suite à la diffusion inopinée de son QR Code via des photos prises par une agence de presse. Un comble, alors que les forces de l’ordre lui conseillaient d’éviter de poster son QR code… Lire la suite
UE : Atlas victime d’une cyberattaque
La Commission européenne a été victime d’une cyberattaque visant la base de données de son projet Atlas. Pour information, ce dernier est un annuaire qui regroupe les coordonnées des experts informatiques en Europe. Le 5 août dernier, une copie de ces données a été mise en vente sur un forum. Par la suite, la Commission… Lire la suite
Des entreprises de télécommunications attaquées par des pirates chinois
Selon les rapports de The Hacker News, une vaste opération de cyberespionnage a visé au moins 5 grandes sociétés de télécommunications. Les pirates agissaient au nom de l’État chinois. Trois groupes de pirates chinois seraient responsables de ces attaques. Des experts en cybersécurité ont révélé que des données de localisation figurent parmi les fichiers dérobés. Une… Lire la suite
REvil : le plus grand groupe de hackers disparu
Avez-vous déjà entendu parler de REvil ? Ce fameux groupe de rançongiciels rendu célèbre par son attaque qui avait pris d’assaut près de 1 500 entreprises ? Si vous le connaissez, vous avez sûrement ouï dire qu’il a mystérieusement disparu d’Internet. C’en est ainsi depuis l’avertissement proféré par Joe Biden. Pour l’heure, on ignore la réelle raison derrière ce… Lire la suite