|
Tous les articles sur les virus, vers, chevaux de Troie, failles, intrusions, authentification, rupture d'activité... Actualité
Adobe Flash Player : alerte sur une vulnérabilité critique (07/05/2012) Le lecteur de vidéos et d'animations Flash est victime d'une faille permettant de faire planter à distance le système vérolé. Seule la version Flash inclut dans Google Chrome a été épargnée. Lire
Dossiers
Protéger Android contre les malwares (23/01/2012) Comment protéger les smartphones et tablettes Android contre les logiciels malicieux ? Quelles sont les offres proposées en la matière par les acteurs de la sécurité, et leurs principales différences ? Sélection. Dossier
La sécurité des principaux navigateurs au crible (09/01/2012) Sécurité des extensions, imperméabilité des bacs à sable, blocage d'URL malveillantes... Une étude s'est plongée dans les arcanes techniques de Chrome, Internet Explorer et Firefox. Dossier
2011, l'année des menaces persistantes avancées (19/12/2011) Le cauchemar vécu par Sony, le piratage très médiatisé de Bercy, les certificats SSL en danger, les Anonymous et les LulzSec... En matière de sécurité, l'année 2011 aura été particulièrement riche. Dossier Sélections
Enquêtes Comment le courtier en assurances Santiane booste son taux de transformation (08/07/2011) Le courtier en assurances de santé en ligne a pu doubler le nombre de contrats qu'il a signés grâce à la technologie de Keynectis, qui donne à un clic la valeur légale d'une signature. Dossier L'assureur April optimise son monitoring réseau (16/06/2011) Afin de pouvoir cartographier son système d'information et prévenir les intrusions, April a opté pour l'IPS Sourcefire. Des informations sensibles sont ainsi protégées. Dossier Comment la Chambre des Notaires de Paris protège ses documents (19/04/2011) Grâce à un coffre fort numérique et des outils permettant la traçabilité de toutes les opérations au sein de son informatique, la DSI a sécurisé de nombreuses données sensibles. Dossier Classements
Les smartphones Android les plus vulnérables (14/12/2011) Sécurité des versions d'Android, délais des mises à jour... Une étude a passé au crible différents fournisseurs et modèles de smartphones tournant sous l'OS de Google. Samsung n'y brille pas, contrairement à Motorola. Dossier
Des spams moins nombreux, mais plus dangereux (08/12/2011) Chaque mois, JDN se penche sur l'état de la menace IT. En novembre, la proportion de spams est à son plus bas, les Trojans déjouent la sécurité des Mac et Conficker fête ses trois ans. Dossier
Les coûts engendrés par le phishing battent tous les records (04/11/2011) Chaque mois, JDN se penche sur l'état de la menace IT. En octobre, le virus Ramnit fait des ravages, les vers de messagerie laissent la place à des malwares plus sophistiqués, et les adeptes du kit Fragus se multiplient. Dossier
Interviews
Taher Elgamal (Axway) "Le modèle de confiance du SSL est désuet" (14/12/2011) Le créateur du SSL admet les limites de son protocole, et en particulier celle du modèle de confiance sur lequel il repose. Selon cet expert, aujourd'hui responsable sécurité chez Axway, c'est aussi le rôle des navigateurs qui doit être revu. Lire
Eric Filiol (ESIEA) "Rien ne sert d'avoir une porte blindée quand les murs sont en carton" (25/11/2011) Des technologies de cryptologie développées par le chercheur ont pu mettre à genoux le chiffrement complexe de TOR, un réseau critique, utilisé pour anonymiser pirates ou opposants politiques sur la Toile Lire
Philippe Bernard (RSSI - MBDA) "Il est presque impossible de se protéger contre des attaques comme Stuxnet" (08/11/2011) Protection des systèmes Scada, prévention contre la fuite de données très sensibles, contre les logiciels espions... Les défis de la sécurité IT du vendeur de missiles sont aussi complexes que nombreux. Lire Analyse iOS et Android immatures pour les entreprises (30/06/2011) Un rapport accablant de Symantec fustige les failles béantes des deux OS mobiles. Des expertises indépendantes pointent aussi l'immaturité des solutions de gestion et sécurisation de parc de smartphones. Dossier Les pirates LulzSec annoncent cesser leurs activités (27/06/2011) Après 50 jours de piratage intensif, le collectif a annoncé sa dissolution, non sans un dernier coup d'éclat et avoir passé le relai à d'autres activistes. Leur communication aura été aussi originale que redoutable. Dossier Sécurité : Chrome veut prendre une longueur d'avance (06/04/2011) Une nouvelle fonctionnalité de Chrome va pouvoir empêcher des téléchargements malveillants. Une autre particularité du navigateur, dont la sécurité s'est récemment démarquée et fait remarquer. Dossier CHRONIQUES
Nouvelles applications, nouveaux risques : est-ce une fatalité ? Nous sommes entrés dans l’ère des applications génératrices de gains de productivité, mais aussi de risques. Une main-d'œuvre plus mobile et des menaces plus sophistiquées obligent à repenser la sécurité. C'est là que la nouvelle génération de pare-feu (NGFWs) entre en jeu. Lire.
Utilisation de terminaux mobiles personnels dans l’entreprise : risque ou opportunité ? L’afflux des appareils personnels dans l’entreprise ne réjouit probablement pas les décideurs informatiques. Ces smarphones et tablettes peuvent potentiellement introduire une multitude de menaces dans le système d’information de l’entreprise, mettant sérieusement en danger sa sécurité. Lire.
Internet, champ de bataille des temps modernes ? Par Emmanuel Le Bohec (Corero Network Security) Cyber-agressions, blocages de sites institutionnels, divulgation de données, vols d’informations stratégiques, manifestations et revendications… "hacktivistes" et pirates en tous genres multiplient, ces derniers temps, les actions d'éclat, particulièrement en France. Lire.
Protéger les données pour protéger les personnes Le futur règlement européen sur la protection des personnes concernées par les traitements de données personnelles se préoccupe beaucoup plus de sécurité des données que la directive de 1995 aujourd’hui applicable. Il rendra l’utilisation de solutions de Data Loss Protection indispensable dans les entreprises. Lire. Tous les articles du JDN sur les problématique de sécurité du système d'information : les menaces et les attaques informatiques (virus, ver, cheval de Troie, malware, spyware, roolkit, spam, les hoax, botnet et courrier non-sollicité...). L'actualité des principales failles de sécurité et des correctifs (patchs). Panorama et présentation de solutions d'antivirus, antimalware, antispyware, antiphishing, antispam. Mais aussi des boîtiers de sécurité (pare feu, filtrage de contenu, passerelle de sécurité), et des solutions de chiffrement et de cryptage de contenus et des accès au système d'information. Retours d'expérience, conseils et interviews d'experts de la sécurité, et de RSSI (Responsable de la sécurité des systèmes d'information), pour faire le point sur les méthodes et matrices de gestion des risques, chartes informatiques, bonnes pratiques de sécurité...
|