Affichage des articles dont le libellé est Cybersécurité. Afficher tous les articles
Affichage des articles dont le libellé est Cybersécurité. Afficher tous les articles

dimanche 23 mai 2021

Les avancées technologiques assombrissent le monde de la cybersécurité…

Salut à tous,

Du site Informatique News : De façon paradoxale, les cybertechnologies émergentes offrent de précieux avantages, mais leur utilisation malveillante, notamment sous la forme de piratage automatisé, d’hypertrucages et d’intelligence artificielle (IA) armée, assombrit le monde de la cybersécurité. Parallèlement aux menaces existantes comme les rançongiciels, les botnets, l’hameçonnage et les « attaques par déni de service », elles compliquent la protection continue des informations.   

¨  Le défi sera d’autant plus difficile à relever que les appareils et les systèmes seront plus nombreux à être connectés à Internet, que de grandes quantités de données à sécuriser seront générées et que des technologies plus récentes comme l’Internet des objets et la 5G se diffuseront. La démocratisation de technologies informatiques puissantes, comme l’informatique distribuée et le cloud public, accentue encore plus le problème.

   Les cybermenaces sont susceptibles de représenter une menace majeure et durable pour le monde entier, selon le Forum économique mondial.

Piratage automatisé !

   L’automatisation croissante, réalité de l’ère moderne, offre des avantages tels que la rapidité, la précision et la prise en charge des tâches répétitives. Paradoxalement, elle a également entraîné le piratage automatisé ou le piratage à l’échelle industrielle sous la forme de plusieurs tentatives plus « efficaces » pouvant entraîner d’énormes pertes financières et détruire la réputation des entreprises. Ces attaques sont entièrement automatisées, de la reconnaissance de l’environnement à leur orchestration. Elles sont rapidement exécutées, laissant peu de temps aux organisations pour les détecter et y répondre.

Piratage automatisé !

L’automatisation croissante, réalité de l’ère moderne, offre des avantages tels que la rapidité, la précision et la prise en charge des tâches répétitives. Paradoxalement, elle a également entraîné le piratage automatisé ou le piratage à l’échelle industrielle sous la forme de plusieurs tentatives plus « efficaces » pouvant entraîner d’énormes pertes financières et détruire la réputation des entreprises. Ces attaques sont entièrement automatisées, de la reconnaissance de l’environnement à leur orchestration. Elles sont rapidement exécutées, laissant peu de temps aux organisations pour les détecter et y répondre.

IA armée !

Dans ce cas, l’IA est confrontée à une utilisation abusive où le temps nécessaire pour lancer de nouvelles attaques et pour contrer celles-ci est encore plus court¨... ( Voir l'article au complet )

https://www.informatiquenews.fr/les-avancees-technologiques-assombrissent-le-monde-de-la-cybersecurite-vishal-salvi-infosys-78522

Pégé

 Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1

lundi 5 avril 2021

Cybersécurité : 4 prédictions pour 2021 !

Salut à tous,

Du site Silicon.fr :  Cyberattaques dans l’espace, attaques DDoS, développement de la 5G et recours renforcé à l’IA…Darktrace livre quatre prédictions pour la cybersécurité en 2021.  

¨ Les cyberattaques prennent leur envol dans l’espace !

   La menace de cyberattaques contre les satellites et autres biens spatiaux a fait boule de neige au cours de la dernière décennie, un nombre croissant de pays et d’acteurs privés investissant dans leur capacité à défendre et à cibler cette technologie.

  En septembre, la Maison Blanche a publié une nouvelle directive sur la politique spatiale détaillant des principes pour aider à défendre les systèmes spatiaux américains contre les cyber-menaces, mais cela n’empêchera pas les pirates d’essayer d’exploiter les vulnérabilités des infrastructures critiques de plus en plus numérisées dans l’espace.
Ces cyber-vulnérabilités posent de sérieux risques non seulement pour les actifs spatiaux eux-mêmes, mais aussi pour les infrastructures critiques au sol. Si elles ne sont pas contenues, ces menaces pourraient entraver le développement économique mondial et, par extension, la sécurité internationale.

  Un nombre croissant d’organisations spatiales ont adopté l’IA pour défendre de manière autonome leur infrastructure spatiale, et nous verrons cette tendance s’accentuer en 2021 avec le décollage des cyber-attaques dans l’espace.

Les pirates informatiques visent la confiance

   2020 a été l’année où l’information et la désinformation se sont affrontées, alimentées par des “deepfakes” qui ont à la fois divertir et déformé le discours politique. Les attaquants des États-nations ont été blâmés pour les attaques visant la recherche sur le vaccin COVID-19.

  En 2021, il y aura davantage d’attaques dites « de confiance », où des pirates informatiques sophistiqués utilisent un accès illégitime aux réseaux informatiques non pas pour voler des données, mais pour modifier subtilement des informations et miner leur intégrité. Ces attaques visent à éroder la confiance dans les données et, par conséquent, dans les institutions et organisations qui en sont les gardiennes.

   L’année prochaine, nous pouvons nous attendre à ce que les attaquants lancent des attaques de confiance contre les entreprises ainsi que contre les gouvernements nationaux, car les attaquants cherchent à salir la réputation des entreprises ou à perturber l’activité économique.

La 5G va inaugurer une nouvelle vague d’attaques DDoS

   En 2021, la 5G permettra une augmentation massive de la connectivité et l’émergence de nouveaux types d’applications, ce qui encourage les pirates à lancer des attaques plus ambitieuses¨...

( Lire l'article au complet )

 https://www.silicon.fr/avis-expert/cybersecurite-4-predictions-pour-2021#

Pégé 

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1

dimanche 12 avril 2020

Ne laissez pas les cybercriminels transformer la panique en profit !

Salut à tous,

Du site Silicon.fr : John Rockefeller, célèbre entrepreneur et philanthrope américain, affirma un jour : « J’ai toujours tenté de transformer chaque catastrophe en opportunité. » Je doute qu’il ait envisagé que ses paroles seraient reprises par des criminels tentant de profiter de la panique.   

¨  Nos amis de Recorded Future ont confirmé l’enregistrement de milliers de faux sites Web liés au coronavirus. Ne vous méprenez pas : ces domaines sont utilisés pour hameçonner vos informations ou infecter les réseaux informatiques avec des logiciels malveillants.

   En exploitant les peurs actuelles dues à l’épidémie mondiale de COVID-19, les criminels misent sur le fait que des employés naïfs cliqueront sans réfléchir sur les liens en rapport avec le coronavirus. Le risque de menace est encore exacerbé par les centaines de milliers d’employés travaillant désormais depuis chez eux à travers le monde.

Que font-ils ?
   
Parmi les nombreuses organisations ayant émis des avertissements, la FTC (Federal Trade Commission) a publié une note alertant les consommateurs de la recrudescence des emails, messages texte et appels téléphoniques frauduleux dont l’émetteur affirme travailler pour un CDC (centre américain de contrôle et de prévention des maladies). Ces sites Web proposent un « remède » au virus sous la forme de médicaments, de vaccins et de kits de test.

Comment s’y prennent-ils ?
   
Même avant la crise du COVID-19, l’hameçonnage constituait une technique prisée et efficace pour les pirates. Cette méthode consiste à dérober vos identifiants de connexion pour obtenir des informations sensibles, souvent via un email contenant un lien vers un faux site Web identique à une page de connexion d’un fournisseur de messagerie cloud.
Selon de rapport d’enquête complet sur le piratage de données (DBIR) 2019 de Verizon, près d’un tiers des piratages ont fait appel à une attaque d’hameçonnage, le principal mode d’attaque utilisé lors des piratages réussis.

Que puis-je faire ?
   
Pour éviter tout risque, si vous détectez des messages provenant de domaines liés au coronavirus, ne cliquez pas sur les pièces jointes et contentez-vous de les supprimer. Méfiez-vous des sites Web qui appellent à des dons, proposent des conseils et des produits médicaux, et offrent des recommandations liées aux marchés financiers. En bref, ne vous laissez pas appâter par les liens issus de sources inconnues¨...  ( Voir l'article au complet )

 https://www.silicon.fr/avis-expert/ne-laissez-pas-les-cybercriminels-transformer-la-panique-en-profit?utm_source=TW&utm_medium=frsilicon&utm_campaign=SNAP%2Bfrom%2BSilicon
 
 Pégé

 Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

vendredi 15 novembre 2019

La 5G a des failles de sécurité qui permettent de pister des téléphones !

Salut à tous,

Du site Radio-Canada.Techno : La 5G devait être plus sécuritaire que la 4G, mais il semblerait que ce n'est pas tout à fait le cas.   

¨ À quelques mois de son déploiement formel au Canada, la 5G est de plus en plus scrutée par le milieu de la cybersécurité, qui vient d’y découvrir 11 nouvelles failles. Celles-ci permettraient notamment à des pirates de pister de potentielles victimes, leur envoyer de fausses alertes d’urgence ou les déconnecter du réseau.


   C’est ce qu’on apprend dans un rapport des équipes de recherche en sécurité des universités Purdue et de l’Iowa, aux États-Unis, publié mercredi. Ce dernier démontre que la cinquième génération du réseau de communications mobiles est tout aussi vulnérable aux attaques que sa prédécesseure alors qu’elle devait être plus sécuritaire. 

   Les spécialistes ont conçu l'outil 5GReasoner pour trouver les failles. Il a servi à créer de fausses stations de bases, ces antennes auxquelles se connectent les téléphones pour avoir accès aux réseaux mobiles. C’est grâce à elles qu’elles et ils sont parvenus à pirater des téléphones, tout comme il est possible de le faire avec la 4G.

   Un téléphone connecté à un faux réseau comme celui-là dévoile ses identifiants de réseau, ce qui permet ensuite de pister son emplacement ou mener une attaque par déni de service, qui l’empêche de se connecter.
L’envoi de fausses alertes d’urgence est également possible. Cela pourrait semer le chaos artificiel, comme il s’est produit au début de 2018 lorsqu’une fausse alerte de missile balistique a provoqué la panique à Hawaï

   Le chercheur Sued Rafiul Hussain a dit au site spécialisé TechCrunch que ces failles pouvaient être exploitées par n’importe qui ayant des connaissances pratiques sur le fonctionnement de la 4G et de la 5G et qui se servirait d’équipements peu coûteux. 

    Selon lui, les problèmes avec le réseau pourraient être réglés avant son déploiement, mais certains d’entre eux nécessiteraient des changements assez majeurs. 

   La manière précise dont les failles ont été exploitées n’a pas été dévoilée par les équipes de recherche, mais elles ont été divulguées à la GSMA, l’association mondiale des opérateurs et constructeurs de téléphonie mobile¨...

https://ici.radio-canada.ca/nouvelle/1388979/5g-faille-vulnerabilite-securite-espionnage

 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19