À l’heure actuelle, aucune organisation ne peut échapper de la cyberattaque, que ce soit les petites entreprises ou les grandes administrations. De plus les attaques deviennent de plus en plus ciblées et dévastatrices. Cette fois-ci, des collaborateurs du programme environnemental des Nations Unies en sont les cibles. À rappeler que cette organisation a déjà été… Lire la suite
Failles, hacking, intrusions
Le hacking est une approche informatique de la résolution de problèmes matériels ou logiciels mettant à profit la créativité et l’imagination du programmeur. À certains égards, le hacking est une forme d’art.
Habituellement, une attaque de hackers suit un processus progressif, caractérisé par plusieurs étapes. Certains d’entre eux commencent des mois avant que les cibles ne soient atteintes.
En dépit des sacrifices, notamment économiques, engagés pour renforcer leurs systèmes de sécurité informatique, les entreprises et les institutions, un pool d’informations précieuses continuent à être attaqués par des pirates informatiques, comme en témoignent les récentes attaques de malwares capables de faire de nombreuses victimes.
L’intrusion : une méthode de hacking
Les hackers décident de rentrer dans le système de sécurité de l’entreprise. Dans cette phase, les cybercriminels saisissent les informations d’identification du réseau de sécurité avec des techniques d’hameçonnage ou installent des logiciels malveillants sur leurs ordinateurs. L’objectif est d’obtenir un contrôle à distance des appareils. Il s’agit d’une phase très délicate dont dépend le succès ou l’échec de la violation informatique.
Investir dans la sécurité informatique ne signifie pas uniquement utiliser des systèmes de sécurité sophistiqués. Il est très important de maintenir les appareils constamment mis à jour (une seule vulnérabilité informatique pour compromettre tout le réseau de l’entreprise) et de préparer les employés à faire face à une attaque de pirate informatique dans l’œuf. Comme on peut le constater, les pirates parviennent à obtenir les informations d’identité pour accéder au réseau de l’entreprise, par le biais du phishing, technique trompeuse qui permet aux victimes de révéler les données secrètes.
Les failles du système informatiques poussent au hacking
Le hacking a pris une place importante dans notre société et nous permet d’améliorer la sécurité informatique. Il ne faut pas longtemps avant que vous vous trouviez sur un site ou un réseau dangereux. Les hackers ne parcourent pas Internet pendant des jours ou des semaines à la recherche de sites à pirater : ils créent un code pour le faire automatiquement, qui recherche en permanence les vulnérabilités, les erreurs et les failles.
Si un logiciel est vulnérable aux intrusions externes, les premiers à être endommagés sont les utilisateurs qui l’utilisent.
Il est donc normal que le fabricant du logiciel corrige le bogue du code source dès que possible et publie un correctif de mise à jour.
En fait, la présence de pirates informatiques a contribué à créer des programmes plus stables et à améliorer la sécurité informatique de tous.
Attaque informatique : attention aux fichiers JavaScript malveillants
Des fichiers JavaScript malveillants sont actuellement utilisés par les pirates informatiques dans des e-mails frauduleux afin de piéger les utilisateurs. Dernièrement, de fausses mises à jour usurpant les pages comme Google Chrome, Mozilla Firefox et Internet Explorer sont utilisés par les hackers. En cliquant sur le lien, l’utilisateur déclenche le téléchargement d’un fichier JavaScript qui… Lire la suite
Un hacker nommé responsable de sécurité chez Twitter
En juillet dernier, de nombreux comptes Twitter ont été victimes de cyberattaque et les pirates ont sûrement réussi à extorquer une belle somme avant que le réseau ait pu prendre les mesures nécessaires. Attaqué en justice plusieurs fois, Twitter vient de nommer responsable de sécurité, PeiterZatko, connu sous le pseudo Mudge. Son expertise et sa… Lire la suite
Sécurité informatique : rétrospective de 2020
Objectivement, il faut s’avouer que 2020 n’a pas été tendre envers tout le monde. Entre la pandémie et les catastrophes naturelles, etc., on a tous hâte de terminer cette année. Rien que dans le domaine de la sécurité informatique, 2020 a été l’année des cybercriminels. Chaque mois, on ne dénombre pas moins de 4 grandes… Lire la suite
Tesla Backup Gateway : une faille de sécurité dans le réseau des Powerwall
Selon les chercheurs en informatique Rapid7, il existe une faille de sécurité dans le réseau des Powerwall de Tesla Backup Gateway. Ces failles peuvent donner accès à de nombreuses données privées sur la consommation énergétique de chaque ménage, mais aussi de profiter des excédents d’énergie qui peut être revendue. Une faille évidente qui a échappé aux… Lire la suite
La chaîne du froid des vaccins anti covid cible des hackers
Depuis le début de cette pandémie mondiale, les attaques orchestrées par des hackers ont pris une autre dimension. La Russie est accusée d’avoir piraté un centre de recherche anglaise pour voler les informations sur le vaccin du coronavirus. Des cas récurrents montrent à quel point cette situation profite à d’autres. Récemment, c’est la chaîne du… Lire la suite
Hacking : attention aux faux sites de vente en ligne
Les fêtes de fin d’année approchent à grands pas, et qui dit « fête » dit aussi « cadeaux » pour les proches (ou pour soi-même). En tout cas, vu la situation, les achats en ligne seront priorisés et les avantages de l’e-commerce ne sont plus à prouver : comparateur de prix, promotion exceptionnelle… Mais ce mode de transaction commerciale… Lire la suite
Zoom sur les arnaques et les chantages à la webcam
Les techniques de piratage ne cessent d’évoluer avec la technologie et les hackers ne ciblent plus principalement les grandes entreprises. Les particuliers sont maintenant ciblés par les attaques comme les rançongiciels ou autres. Récemment, les chantages à la webcam deviennent une technique très utilisée. Bien que ces chantages soient habituellement des arnaques, beaucoup semblent tomber… Lire la suite
Six agents russes accusés de piratage informatique par les USA
Le 19 octobre 2020, la Cour Fédéral de Pittsburgh aux États-Unis et le ministère de la Justice américaine (DOJ) ont accusé six agents russes d’être impliqués dans une série de piratage informatique de grande envergure. Une série d’attaques, qui, selon les responsables, montre la détermination de Moscou pour déstabiliser ses rivaux. Des pirates extrêmement compétents… Lire la suite
Les données de 2 millions d’utilisateurs volées
2 millions, c’est le nombre de victimes qui ont des données en vente sur cet espace pirate. Des données stockées, puis revendues pour une modique somme auprès d’autres pirates. Ces victimes sont éparpillées dans chaque coin du monde, ou presque. Un investigateur de chez Zataz a pu infiltrer le réseau et contacter quelques victimes. Une… Lire la suite
Le Québec victime d’une vague de piratages informatiques
Une vague d’attaques informatiques frappe actuellement le Québec. Après la cyberattaque par rançongiciel dans la société de transport de Montréal (STM) et chez les policiers de la Sûreté du Québec, le système de santé est la nouvelle victime du piratage informatique, au moment où des hôpitaux américains sont aussi les cibles d’une vague d’attaques coordonnées…. Lire la suite
Le compte bancaire d’un garagiste à Provins piraté : 123 000 € dérobés
Les comptes bancaires des sociétés du garagiste de Provins Christophe Mollot, qui sont domiciliées à la BNP Paribas, ont été victimes d’un piratage. Ses trois sociétés, notamment l’AC Occasion, l’Auto Comptoir provinois et la SCI Edmond Nocard, ont perdu plus de 123 000 €, malgré que le garagiste ait fait un prêt garanti par l’Etat à… Lire la suite
La centrale d’achat du groupe E.Leclerc victime d’une cyber attaque
La crise du Covid-19 a multiplié les cyberattaques et les grands groupes ont été les cibles favorites des pirates. Ces dernières semaines, on compte une dizaine d’attaques orchestrées par des terroristes du web très efficaces. En France, c’est SIPLEC, le central d’achat du groupe E.Leclerc, qui été récemment victime d’un ransomware. Un groupe de hackers… Lire la suite
Des hackers s’attaquent à un laboratoire pharmaceutique
Depuis le début du confinement, les piratages des entreprises dans le domaine de la santé ont explosé. Pour cette année seulement, on a pu observer une hausse de 14 % des piratages dont une grande partie concerne les laboratoires pharmaceutiques. Des actions qui sont surtout axées sur les recherches de vaccins contre le covid-19. Un laboratoire… Lire la suite
Capcom : un jeu vidéo japonais victime d’une attaque informatique
Capcom a récemment fait une déclaration officielle annonçant que la société a été victime de piratage via un logiciel de ransomware. Les coupables ont déjà été démasqués, et il s’agissait du célèbre Ragnar Locker. C’est un ransomware qui a déjà, sur son compte, plusieurs victimes qui sont généralement des grandes sociétés. Un Capcom qui montre… Lire la suite
Mr Bricolage : victime d’attaques informatiques
Une fois encore, les cybercriminels ont fait parler d’eux avec leurs attaques par le biais du ransomware. Il y a quelque temps, le siège de la fameuse chaîne de grande distribution Mr Bricolage a été paralysé à cause d’un malware. L’entreprise victime a déposé plainte auprès des autorités, mais a signalé qu’elle n’a constaté aucune fuite… Lire la suite