<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://www.paradisfj.info/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>Paradis Fiscaux et Judiciaires</title>
	<link>https://www.paradisfj.info/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://www.paradisfj.info/spip.php?id_rubrique=460&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>Paradis Fiscaux et Judiciaires</title>
		<url>https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L144xH96/hands-600497_1920-63350.jpg?1783494380</url>
		<link>https://www.paradisfj.info/</link>
		<height>96</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>Qui sont ces cybermercenaires qui font trembler Internet ?</title>
		<link>https://www.paradisfj.info/Qui-sont-ces-cybermercenaires-qui-font-trembler-Internet.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Qui-sont-ces-cybermercenaires-qui-font-trembler-Internet.html</guid>
		<dc:date>2018-01-13T18:17:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		<enclosure url="https://www.paradisfj.info/sites/paradisfj.info/IMG/logo/arton6706.jpg" length="80431" type="image/jpeg" />



		<description>
&lt;p&gt;Qui sont ces cybermercenaires qui font trembler Internet ? De plus en plus de hackers proposent leurs services pour des missions d'espionnage &#233;lectronique. Un livre revient sur le business des fuites de donn&#233;es. Par Baudouin Eschapasse Modifi&#233; le 13/01/2018 &#224; 15:49 - Publi&#233; le 13/01/2018 &#224; 09:10 | Le Point.fr Panamagate, Paradise Papers, FootballLeaks&#8230;, les fuites de donn&#233;es &#233;lectroniques, plus ou moins confidentielles, se multiplient sur le Net depuis cinq ans. &#192; chaque fois, le (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src='https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L94xH150/arton6706-2fca0.jpg?1783494682' class='spip_logo spip_logo_right' width='94' height='150' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Qui sont ces cybermercenaires qui font trembler Internet ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;De plus en plus de hackers proposent leurs services pour des missions d'espionnage &#233;lectronique. Un livre revient sur le business des fuites de donn&#233;es.&lt;/p&gt;
&lt;p&gt;Par Baudouin Eschapasse
Modifi&#233; le 13/01/2018 &#224; 15:49 - Publi&#233; le 13/01/2018 &#224; 09:10 | Le Point.fr&lt;/p&gt;
&lt;p&gt;Panamagate, Paradise Papers, FootballLeaks&#8230;, les fuites de donn&#233;es &#233;lectroniques, plus ou moins confidentielles, se multiplient sur le Net depuis cinq ans. &#192; chaque fois, le sc&#233;nario est le m&#234;me : des bo&#238;tes mail ou des serveurs abritant des informations sensibles se font &#171; cambrioler &#187; et leur contenu est livr&#233; au grand public sur des forums de discussion ou des sites parfois cr&#233;&#233;s sp&#233;cialement pour l'occasion.&lt;strong&gt; De temps &#224; autre, le contenu d'un disque dur atterrit miraculeusement chez un ou plusieurs journalistes. Puis les r&#233;v&#233;lations qu'ils contiennent font la une, pendant plusieurs jours, de toute la presse mondiale.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Si certaines d'entre elles sont le fait d'individus qui pr&#233;tendent d&#233;noncer un scandale (comme Edward Snowden, Bradley Manning ou encore Antoine Deltour) ou entendent r&#233;gler un diff&#233;rend personnel avec leur hi&#233;rarchie, la plupart de ces fuites massives de data rel&#232;vent d'op&#233;rations de cyberespionnage &#233;manant d'acteurs priv&#233;s, recrut&#233;s par des &#201;tats ou de grands groupes financiers pour d&#233;stabiliser leurs adversaires.&lt;/strong&gt; C'est le principal enseignement que l'on peut tirer de la lecture de la remarquable enqu&#234;te conduite par Pierre Gastineau et Philippe Vasset (1). Sp&#233;cialistes en mati&#232;re de &#171; renseignement &#187;, les deux journalistes ont pass&#233; deux ans &#224; d&#233;cortiquer le ph&#233;nom&#232;ne. Revenant sur quelques dossiers particuli&#232;rement m&#233;diatiques, &lt;strong&gt;leur ouvrage r&#233;v&#232;le le nom et le modus operandi d'une dizaine d'entreprises qui ont jou&#233; un r&#244;le-cl&#233; dans la plupart des &#171; leaks &#187; de ces derni&#232;res ann&#233;es. Leur nom n'est pas connu du grand public : Ability, Appin, Circles, Clearsky, Eureka, Global Group, Kela ou Mer Group. On les retrouve pourtant cit&#233;es dans toutes les affaires r&#233;centes de &#171; hacking &#187;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Un business m&#233;connu&lt;/p&gt;
&lt;p&gt;Les premi&#232;res fuites massives de donn&#233;es remontent &#224; l'&#233;t&#233; 2005. Elles se sont multipli&#233;es apr&#232;s la cr&#233;ation, en 2006, du site WikiLeaks par le hacker su&#233;dois, d&#233;sormais &#233;quatorien, Julian Assange. &lt;strong&gt;Depuis douze ans, une quarantaine de fuites massives de donn&#233;es ont &#233;t&#233; r&#233;pertori&#233;es &#224; travers le monde. Si, au d&#233;part, ces r&#233;v&#233;lations ont surtout cibl&#233; des acteurs du monde de la d&#233;fense, du renseignement ou de la politique, elles frappent d&#233;sormais de plus en plus souvent de grandes soci&#233;t&#233;s priv&#233;es. Banques, mati&#232;res premi&#232;res, t&#233;l&#233;coms et m&#234;me sport, aucun secteur n'est &#233;pargn&#233;.&lt;/strong&gt; Certaines de ces fuites organis&#233;es ont conduit &#224; des crises diplomatiques : entre le Kazakhstan et la France, le Qatar et les &#201;mirats arabes unis, les &#201;tats-Unis et l'Iran ou encore la Russie et l'Ukraine. Mais le fait qu'elles aient &#233;t&#233; commises par des pirates informatiques dont le lien avec les &#201;tats concern&#233;s &#233;tait difficile &#224; &#233;tablir a &#233;vit&#233; toute escalade. &lt;a href=&#034;http://www.lepoint.fr/high-tech-internet/qui-sont-ces-cybermercenaires-qui-font-trembler-internet-13-01-2018-2186227_47.php&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Lire la suite&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Meltdown et Spectre : deux failles pour un d&#233;sastre sans pr&#233;c&#233;dent</title>
		<link>https://www.paradisfj.info/Meltdown-et-Spectre-deux-failles-pour-un-desastre-sans-precedent.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Meltdown-et-Spectre-deux-failles-pour-un-desastre-sans-precedent.html</guid>
		<dc:date>2018-01-06T11:41:27Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		<enclosure url="https://www.paradisfj.info/sites/paradisfj.info/IMG/logo/arton6692.jpg" length="26262" type="image/jpeg" />



		<description>
&lt;p&gt;Meltdown et Spectre : deux failles pour un d&#233;sastre sans pr&#233;c&#233;dent Les cons&#233;quences informatiques pourraient &#234;tre accompagn&#233;es de retomb&#233;es &#233;cologiques, li&#233;es au remplacement des puces et aux rustines appliqu&#233;es. Par Guerric Poncet Modifi&#233; le 06/01/2018 &#224; 11:42 - Publi&#233; le 06/01/2018 &#224; 09:55 | Le Point.fr D&#233;voil&#233;es quelques dizaines d'heures apr&#232;s le nouvel an, les failles Spectre et Meltdown ont ouvert la liste des catastrophes informatiques de 2018. Et elles sont d'une ampleur (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src='https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L150xH64/arton6692-0ae20.jpg?1783494682' class='spip_logo spip_logo_right' width='150' height='64' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Meltdown et Spectre : deux failles pour un d&#233;sastre sans pr&#233;c&#233;dent&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les cons&#233;quences informatiques pourraient &#234;tre accompagn&#233;es de retomb&#233;es &#233;cologiques, li&#233;es au remplacement des puces et aux rustines appliqu&#233;es.&lt;/p&gt;
&lt;p&gt;Par Guerric Poncet
Modifi&#233; le 06/01/2018 &#224; 11:42 - Publi&#233; le 06/01/2018 &#224; 09:55 | Le Point.fr&lt;/p&gt;
&lt;p&gt;D&#233;voil&#233;es quelques dizaines d'heures apr&#232;s le nouvel an, les failles Spectre et Meltdown ont ouvert la liste des catastrophes informatiques de 2018. Et elles sont d'une ampleur gigantesque, puisqu'elles touchent la quasi-totalit&#233; des appareils informatiques, de l'ordinateur &#224; la TV connect&#233;e en passant par le smartphone ou la tablette. Elles peuvent permettre &#224; des hackers chevronn&#233;s d'acc&#233;der &#224; des donn&#233;es confidentielles (&#233;tatiques, bancaires ou personnelles par exemple) au moment o&#249; elles sont trait&#233;es par le processeur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Spectre et Meltdown sont d'autant plus graves qu'elles ne sont pas li&#233;es &#224; un logiciel, relativement facile &#224; corriger, mais &#224; l'architecture m&#234;me des puces.&lt;/strong&gt; &#171; Il s'agit d'un probl&#232;me dans la conception interne des processeurs, qui ne peut pas &#234;tre mis &#224; jour &#187;, nous explique Herv&#233; Schauer, expert en s&#233;curit&#233; informatique depuis plus de 30 ans.&lt;/p&gt;
&lt;p&gt;Impossible de changer tous les processeurs&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Concr&#232;tement, la faille vient d'une optimisation : pour maximiser les performances, les fabricants Intel, AMD et ARM autorisent des codes &#224; s'ex&#233;cuter de fa&#231;on pr&#233;dictive, quitte &#224; aller piocher des donn&#233;es dans un code voisin cens&#233; &#234;tre confidentiel.&lt;/strong&gt; Seule rustine possible : brider les processeurs pour en d&#233;sactiver certaines optimisations fautives. La perte de performance se situerait entre 5 et 20 %, voire 30 %, en fonction des processeurs et des logiciels ex&#233;cut&#233;s.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mais m&#234;me avec de telles mesures, les experts affirment qu'il faudra changer de processeur (et donc, souvent, d'appareil) pour &#234;tre totalement prot&#233;g&#233;.&lt;/strong&gt; &#171; R&#233;parer ce probl&#232;me va n&#233;cessiter de d&#233;velopper une g&#233;n&#233;ration de processeurs totalement nouvelle, ce qui est extr&#234;mement co&#251;teux &#187;, nous explique Nik Simpson, vice-pr&#233;sident du cabinet d'analyse Gartner pour la zone Europe, qui &#171; n'imagine pas une seule seconde que les entreprises vont renouveler tous leurs processeurs &#187;, en raison du co&#251;t prohibitif.&lt;/p&gt;
&lt;p&gt;[&#8230;] Le PDG d'Intel profite du d&#233;sastre&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les cons&#233;quences de Meltdown et de Spectre ne seront donc pas seulement informatiques, elles seront aussi &#233;conomiques et surtout &#233;cologiques. &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;[&#8230;] Pendant ce temps, le PDG d'Intel, Brian Krzanich a bien profit&#233; du d&#233;sastre. Il a vendu pour 24 millions de dollars d'actions Intel, le maximum dont il pouvait se s&#233;parer sans perdre son poste, en novembre 2017, soit pile au moment o&#249; tous les g&#233;ants d&#233;veloppaient des correctifs. S'est-il d&#233;lest&#233; de ses actions en toute connaissance de cause, se rendant ainsi suspect d'un possible d&#233;lit d'initi&#233;s ? On peut en douter. Cette vente est &#171; sans rapport &#187; avec les failles d&#233;couvertes, a quant &#224; lui r&#233;pondu un porte-parole du groupe. Sans toutefois en dire davantage&#8230; &lt;a href=&#034;http://www.lepoint.fr/high-tech-internet/meltdown-et-spectre-deux-failles-pour-un-desastre-sans-precedent-06-01-2018-2184388_47.php&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Lire la suite&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Meltdown et Spectre, les deux failles les deux failles critiques d&#233;couvertes dans la plupart des processeurs</title>
		<link>https://www.paradisfj.info/Meltdown-et-Spectre-les-deux-failles-les-deux-failles-critiques-decouvertes.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Meltdown-et-Spectre-les-deux-failles-les-deux-failles-critiques-decouvertes.html</guid>
		<dc:date>2018-01-05T21:17:24Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		



		<description>
&lt;p&gt;Meltdown et Spectre, les deux failles critiques d&#233;couvertes dans la plupart des processeurs Smartphones, serveurs de &#171; cloud &#187; ou ordinateurs, une grande partie des appareils informatiques sont vuln&#233;rables &#224; ces attaques exploitant des d&#233;fauts dans les puces. LE MONDE | 05.01.2018 &#224; 05h25 &#8226; Mis &#224; jour le 05.01.2018 &#224; 12h53 | Par Martin Untersinger La nouvelle a jet&#233; un froid dans le monde de la s&#233;curit&#233; informatique : des chercheurs ont annonc&#233;, mercredi 3 janvier, avoir mis au point (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Meltdown et Spectre, les deux failles critiques d&#233;couvertes dans la plupart des processeurs&lt;/p&gt;
&lt;p&gt;Smartphones, serveurs de &#171; cloud &#187; ou ordinateurs, une grande partie des appareils informatiques sont vuln&#233;rables &#224; ces attaques exploitant des d&#233;fauts dans les puces.&lt;/p&gt;
&lt;p&gt;LE MONDE | 05.01.2018 &#224; 05h25 &#8226; Mis &#224; jour le 05.01.2018 &#224; 12h53 | Par Martin Untersinger&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La nouvelle a jet&#233; un froid dans le monde de la s&#233;curit&#233; informatique : des chercheurs ont annonc&#233;, mercredi 3 janvier, avoir mis au point deux cyberattaques permettant la captation de donn&#233;es efficaces contre un tr&#232;s grand nombre de mod&#232;les de processeurs, en particulier ceux fabriqu&#233;s par l'am&#233;ricain Intel.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Surnomm&#233;es &lt;strong&gt;Meltdown (&#171; effondrement &#187;) et Spectre &lt;/strong&gt; par les chercheurs qui les ont con&#231;ues, elles exploitent des d&#233;fauts pr&#233;sents dans quasiment toutes les puces Intel construites ces vingt derni&#232;res ann&#233;es et de nombreuses autres provenant de diff&#233;rents fabricants.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Une tr&#232;s large majorit&#233; des machines informatiques (t&#233;l&#233;phones portables, tablettes, ordinateurs, serveurs&#8230;) sont donc vuln&#233;rables &#224; l'une ou &#224; l'autre. Et comme ces attaques s'en prennent &#224; un composant physique de l'ordinateur, tous les syst&#232;mes d'exploitation &#8211; les logiciels faisant fonctionner un appareil &#233;lectronique, comme Windows, Android, iOS &#8211; sont touch&#233;s.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le processeur &#8211; une des pi&#232;ces ma&#238;tresse de tout syst&#232;me informatique &#8211; est le composant qui effectue les calculs n&#233;cessaires au fonctionnement de l'appareil et des programmes qui y sont install&#233;s. Toutes les donn&#233;es g&#233;r&#233;es par un syst&#232;me informatique s'y trouvent en transit &#224; un moment ou &#224; un autre. Lorsqu'elles sont trait&#233;es par le processeur, elles sont cens&#233;es &#234;tre cantonn&#233;es &#224; des zones &#233;tanches. Or les chercheurs ont d&#233;montr&#233; qu'il &#233;tait possible de contourner ces protections et d'obtenir copie de donn&#233;es trait&#233;es par le processeur et suppos&#233;es inaccessibles.&lt;/p&gt;
&lt;p&gt;En savoir plus sur &lt;a href=&#034;http://www.lemonde.fr/pixels/article/2018/01/05/meltdown-et-spectre-les-deux-failles-critiques-decouvertes-dans-la-plupart-des-processeurs_5237712_4408996.html#FRoi6WJqxtZayoOX.99&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.lemonde.fr/pixels/article/2018/01/05/meltdown-et-spectre-les-deux-failles-critiques-decouvertes-dans-la-plupart-des-processeurs_5237712_4408996.html#FRoi6WJqxtZayoOX.99&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>D&#233;couverte d'une faille inqui&#233;tante dans les microprocesseurs</title>
		<link>https://www.paradisfj.info/Decouverte-d-une-faille-inquietante-dans-les-microprocesseurs.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Decouverte-d-une-faille-inquietante-dans-les-microprocesseurs.html</guid>
		<dc:date>2018-01-04T13:03:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		



		<description>
&lt;p&gt;D&#233;couverte d'une faille inqui&#233;tante dans les microprocesseurs Les ordinateurs, smartphones et autres appareils &#233;lectroniques pourraient &#234;tre vuln&#233;rables. Mais les fabricants comme Intel minimisent les risques. Source AFP Publi&#233; le 04/01/2018 &#224; 08:56 | Le Point.fr Des fabricants de microprocesseurs, le composant qui fait tourner les ordinateurs et autres appareils &#233;lectroniques, ont reconnu mercredi qu'ils pouvaient &#234;tre vuln&#233;rables &#224; une faille de s&#233;curit&#233;, mais se sont attach&#233;s &#224; (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;D&#233;couverte d'une faille inqui&#233;tante dans les microprocesseurs&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les ordinateurs, smartphones et autres appareils &#233;lectroniques pourraient &#234;tre vuln&#233;rables. Mais les fabricants comme Intel minimisent les risques.&lt;/p&gt;
&lt;p&gt;Source &lt;abbr title=&#034;Agence France Presse&#034;&gt;AFP&lt;/abbr&gt;
Publi&#233; le 04/01/2018 &#224; 08:56 | Le Point.fr&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Des fabricants de microprocesseurs, le composant qui fait tourner les ordinateurs et autres appareils &#233;lectroniques, ont reconnu mercredi qu'ils pouvaient &#234;tre vuln&#233;rables &#224; une faille de s&#233;curit&#233;, mais se sont attach&#233;s &#224; minimiser les risques de piratage. &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Selon un site sp&#233;cialis&#233; britannique, &lt;strong&gt;les puces du g&#233;ant am&#233;ricain Intel pr&#233;sentent un important probl&#232;me de s&#233;curit&#233; d&#251; &#224; un d&#233;faut dans la conception m&#234;me du produit. Potentiellement, cela pourrait permettre &#224; des pirates de prendre le contr&#244;le d'un ordinateur et d'acc&#233;der aux donn&#233;es (mots de passe, num&#233;ros de carte bancaire, etc.) qui y sont conserv&#233;es, affirment le m&#233;dia ainsi que de nombreux experts en cybers&#233;curit&#233;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ces affirmations ont fait d&#233;gringoler le titre Intel en Bourse (- 3,40 % &#224; la cl&#244;ture de Wall Street). Son patron, Brian Krzanich, a affirm&#233; sur la cha&#238;ne CNBC que le souci touchait tous les microprocesseurs modernes et pas seulement ceux de son groupe. Selon lui, Intel est au courant &#171; depuis quelque temps &#187; du probl&#232;me apr&#232;s des recherches effectu&#233;es par des experts en s&#233;curit&#233; de Google. &#171; Des acteurs malveillants &#187; pourraient, certes, acc&#233;der aux informations de l'ordinateur, reconna&#238;t Intel, mais au travers de proc&#233;d&#233;s techniquement tr&#232;s complexes, rendant extr&#234;mement difficile son exploitation par des pirates.&lt;/p&gt;
&lt;p&gt;Avoir une longueur d'avance sur les &#171; hackers &#187;&lt;/p&gt;
&lt;p&gt;Intel indique qu'il avait l'intention de r&#233;v&#233;ler le probl&#232;me la semaine prochaine, en m&#234;me temps que d'autres entreprises concern&#233;es. Il est courant que les entreprises inform&#233;es d'un risque de piratage mettent au point des correctifs de s&#233;curit&#233; (&#171; patches &#187;) et pr&#233;viennent leurs clients avant de rendre publique la faille, de fa&#231;on &#224; avoir une longueur d'avance sur les &#171; hackers &#187;. &lt;strong&gt;Mais, devant l'ampleur des inqui&#233;tudes relay&#233;es dans la presse et par des experts en cybers&#233;curit&#233;, le groupe a choisi de communiquer plus t&#244;t que pr&#233;vu, de m&#234;me que Google. Ce dernier a confirm&#233; sur son blog avoir d&#233;couvert &#171; de graves failles de s&#233;curit&#233; (&#8230;) permettant de lire les mots de passe ou les cl&#233;s de cryptage &#187; sur des appareils comportant des puces de marques Intel, AMD et ARM. Google pr&#233;cise en avoir inform&#233; les trois entreprises le 1&lt;sup class=&#034;typo_exposants&#034;&gt;er&lt;/sup&gt; juin 2017.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Si la faille peut effectivement permettre &#224; des pirates d'acc&#233;der &#224; des informations sensibles, Intel affirme qu'elle ne permet cependant &#171; pas de corrompre, modifier ou effacer des informations &#187; stock&#233;es dans l'ordinateur. L'entreprise ajoute ne pas avoir connaissance de tentatives d'utilisation de cette faille par des pirates.&lt;/strong&gt; Le groupe a pr&#233;cis&#233; avoir d&#233;j&#224; commenc&#233; &#224; diffuser des mises &#224; jour de s&#233;curit&#233; &#171; pour att&#233;nuer ces failles &#187;. Mais il nie avec vigueur tout d&#233;faut de conception ou dysfonctionnement dans la mesure o&#249;, selon les termes de Brian Krzanich, &#171; le syst&#232;me fonctionne comme il doit fonctionner &#187;.&lt;/p&gt;
&lt;p&gt;Diffuser des mises &#224; jour de s&#233;curit&#233; pour prot&#233;ger ses clients.&lt;/p&gt;
&lt;p&gt;ARM a confirm&#233; &#224; l'Agence France-Presse travailler avec Intel et AMD &#224; la r&#233;solution du probl&#232;me, qui, dans certains cas et pour certains mod&#232;les de puces seulement, pourrait &#171; au pire &#187; permettre l'acc&#232;s &#224; &#171; de petites quantit&#233;s d'informations &#187;. Google a aussi indiqu&#233; avoir commenc&#233; &#224; prot&#233;ger ses syst&#232;mes et incite ses utilisateurs &#224; proc&#233;der aux derni&#232;res mises &#224; jour de s&#233;curit&#233;. De son c&#244;t&#233;, Microsoft a dit &#171; &#234;tre en train de d&#233;ployer des protections pour ses services d'informatique d&#233;mat&#233;rialis&#233;e &#187; (&#171; cloud &#187;) et commence &#224; &#171; diffuser aujourd'hui des mises &#224; jour de s&#233;curit&#233; pour prot&#233;ger ses clients &#187;.&lt;/p&gt;
&lt;p&gt;Selon l'analyste ind&#233;pendant Jack Gold, qui a particip&#233; mercredi &#224; une conf&#233;rence t&#233;l&#233;phonique organis&#233;e par Intel, AMD et ARM sur le sujet, les inqui&#233;tudes sont exag&#233;r&#233;es. &#171; Des chercheurs ont trouv&#233; un moyen d'utiliser l'architecture (informatique) telle qu'elle existe pour acc&#233;der &#224; des recoins prot&#233;g&#233;s de la m&#233;moire de l'ordinateur et lire certaines informations &#187;, a-t-il d&#233;taill&#233;. &lt;strong&gt;Mais, affirme-t-il, &#171; ce n'est pas quelque chose que le premier venu peut arriver &#224; faire &#187;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Intel a &#233;galement d&#233;menti que les correctifs de s&#233;curit&#233; ralentissent consid&#233;rablement les syst&#232;mes, comme l'affirme la presse sp&#233;cialis&#233;e. &lt;strong&gt;Reste que le souci est pr&#233;occupant, s'attachent &#224; dire les experts en s&#233;curit&#233;. Ils estiment indispensable que tous les syst&#232;mes informatiques et tous les fournisseurs de &#171; cloud &#187; mettent en place les correctifs.&lt;/strong&gt; La nature complexe de la faille exige davantage qu'une simple mise &#224; jour, expliquent-ils aussi : les entreprises devront red&#233;marrer leurs syst&#232;mes pour appliquer le &#171; patch &#187;, entra&#238;nant une possible interruption des services dans l'intervalle. &#171; In&#233;vitablement, certaines petites entreprises vont se retrouver perturb&#233;es par le processus &#187;, estime Graham Cluley, expert en cybers&#233;curit&#233;, qui anime un blog sur ce th&#232;me. Autre probl&#232;me, explique G&#233;r&#244;me Billois, expert en cybers&#233;curit&#233; au cabinet Wavestone, si ces correctifs permettent de combler la faille &#224; court terme, &lt;strong&gt;seul le renouvellement des appareils permettra aux entreprises concern&#233;es de se pr&#233;munir durablement.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Cybercriminalit&#233; : &#171; La moiti&#233; de la plan&#232;te a d&#233;j&#224; &#233;t&#233; attaqu&#233;e par des pirates &#187;</title>
		<link>https://www.paradisfj.info/Cybercriminalite-La-moitie-de-la-planete-a-deja-ete-attaquee-par-des-pirates.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Cybercriminalite-La-moitie-de-la-planete-a-deja-ete-attaquee-par-des-pirates.html</guid>
		<dc:date>2017-11-03T17:22:19Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		<enclosure url="https://www.paradisfj.info/sites/paradisfj.info/IMG/logo/arton6517.jpg" length="6719" type="image/jpeg" />



		<description>
&lt;p&gt;Cybercriminalit&#233; : &#171; La moiti&#233; de la plan&#232;te a d&#233;j&#224; &#233;t&#233; attaqu&#233;e par des pirates &#187; Marc Goodman a commenc&#233; t&#244;t &#224; s'int&#233;resser aux cybercriminels. Cet ancien policier du Los Angeles Police Departement, pointe les difficult&#233;s des polices du monde entier &#224; poursuivre les braqueurs. Mathieu Delahousse Publi&#233; le 03 novembre 2017 &#224; 17h15 Au FBI, &#224; Interpol et d&#233;sormais dans le priv&#233;, Marc Goodman, ex-policier du Los Angeles Police Departement a commenc&#233; t&#244;t &#224; s'int&#233;resser aux cybercriminels. (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src='https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L150xH150/arton6517-554e1.jpg?1783911076' class='spip_logo spip_logo_right' width='150' height='150' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Cybercriminalit&#233; : &#171; La moiti&#233; de la plan&#232;te a d&#233;j&#224; &#233;t&#233; attaqu&#233;e par des pirates &#187;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Marc Goodman a commenc&#233; t&#244;t &#224; s'int&#233;resser aux cybercriminels. Cet ancien policier du Los Angeles Police Departement, pointe les difficult&#233;s des polices du monde entier &#224; poursuivre les braqueurs.&lt;/p&gt;
&lt;p&gt;Mathieu Delahousse Publi&#233; le 03 novembre 2017 &#224; 17h15&lt;/p&gt;
&lt;p&gt;Au FBI, &#224; Interpol et d&#233;sormais dans le priv&#233;, Marc Goodman, ex-policier du Los Angeles Police Departement a commenc&#233; t&#244;t &#224; s'int&#233;resser aux cybercriminels. Dans un livre, &#171; les Crimes du futur &#187; (1), il pointe les dangers et les difficult&#233;s des polices du monde entier &#224; poursuivre les braqueurs.&lt;/p&gt;
&lt;p&gt;Les d&#233;tournements, prises d'otages, destructions ou pillages que vous d&#233;crivez paraissent d'une facilit&#233; d&#233;concertante. Sommes-nous si na&#239;fs ?&lt;/p&gt;
&lt;p&gt;Les individus comme les Etats ont des progr&#232;s consid&#233;rables &#224; faire. Les Etats n'ont longtemps pas eu les connaissances et les exp&#233;riences technologiques n&#233;cessaires. Les citoyens, quant &#224; eux, savent utiliser tous les outils &#224; une vitesse vertigineuse &#224; chaque fois qu'un nouveau appara&#238;t sur le march&#233;. &lt;strong&gt;Ils ma&#238;trisent les usages mais ils ne comprennent pas des notions basiques comme cette &#233;vidence : lorsque c'est gratuit, c'est que c'est vous le produit !&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les citoyens d&#233;sormais savent que l'ensemble des informations disponibles sur eux sur internet est un danger, mais beaucoup acceptent le risque. Dans la vie r&#233;elle, on n'imaginerait pas de laisser son portefeuille sur une table et de le laisser sans surveillance. Dans la vie digitale, on le fait pourtant.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Comparer la criminalit&#233; r&#233;elle et la cybercriminalit&#233; est-il pertinent ?&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Elles ont le m&#234;me objectif, &#224; une tout autre &#233;chelle. La cybercriminalit&#233; est exponentielle. Avant, le voleur s'en prenait &#224; un seul individu. Il y avait un pistolet et une victime. Avec l'interconnexion des fichiers, tout est plus facile et cela multiplie de fa&#231;on consid&#233;rable les cibles. Il faut r&#233;fl&#233;chir au fait que la moiti&#233; de la plan&#232;te a d&#233;j&#224; &#233;t&#233; attaqu&#233;e par des pirates. Un tel champ d'action &#233;tait jusque-l&#224; impossible, y compris pour les groupes criminels les plus puissants.&lt;/strong&gt; &lt;a href=&#034;http://tempsreel.nouvelobs.com/justice/20171101.OBS6810/cybercriminalite-la-moitie-de-la-planete-a-deja-ete-attaquee-par-des-pirates.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Lire la suite&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>SFR : la faille &#224; un million (de box)</title>
		<link>https://www.paradisfj.info/SFR-la-faille-a-un-million-de-box.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/SFR-la-faille-a-un-million-de-box.html</guid>
		<dc:date>2017-11-02T06:33:10Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		<enclosure url="https://www.paradisfj.info/sites/paradisfj.info/IMG/logo/arton6514.jpg" length="49849" type="image/jpeg" />



		<description>
&lt;p&gt;SFR : la faille &#224; un million (de box) INFO LE POINT. De mars &#224; mai 2017, les box et les serveurs vitaux de l'op&#233;rateur pouvaient &#234;tre contr&#244;l&#233;s par des hackers. Les failles ont &#233;t&#233; corrig&#233;es. Par Guerric Poncet Publi&#233; le 02/11/2017 &#224; 07:04 | Le Point.fr Entre mars et mai 2017, un million d'abonn&#233;s de SFR (Altice) ont &#233;t&#233; expos&#233;s &#224; des menaces importantes, parce que les serveurs et les box de l'op&#233;rateur &#233;taient mal s&#233;curis&#233;s. Deux s&#233;ries de failles sont &#224; distinguer. La premi&#232;re, (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src='https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L150xH65/arton6514-1b8ba.jpg?1783911076' class='spip_logo spip_logo_right' width='150' height='65' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;SFR : la faille &#224; un million (de box)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;INFO LE POINT. &lt;strong&gt;De mars &#224; mai 2017, les box et les serveurs vitaux de l'op&#233;rateur pouvaient &#234;tre contr&#244;l&#233;s par des hackers. Les failles ont &#233;t&#233; corrig&#233;es.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Par Guerric Poncet
Publi&#233; le 02/11/2017 &#224; 07:04 | Le Point.fr&lt;/p&gt;
&lt;p&gt;Entre mars et mai 2017, un million d'abonn&#233;s de SFR (&lt;a href=&#034;http://paradisfj.info/spip.php?rubrique450&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Altice&lt;/a&gt;) ont &#233;t&#233; expos&#233;s &#224; des menaces importantes, parce que les serveurs et les box de l'op&#233;rateur &#233;taient mal s&#233;curis&#233;s. Deux s&#233;ries de failles sont &#224; distinguer. La premi&#232;re, d&#233;tect&#233;e en mars et signal&#233;e d&#233;but mai 2017, porte sur les box. Il suffit alors &#224; un hacker de passer par un modem SFR c&#226;ble* pour acc&#233;der &#224; n'importe quelle autre box, simplement en entrant la bonne adresse IP (sorte de &#171; plaque d'immatriculation &#187; des &#233;quipements connect&#233;s).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cette manipulation lui permet d'acc&#233;der &#224; la page d'administration de la box cibl&#233;e, laquelle est prot&#233;g&#233;e par un nom d'utilisateur et un mot de passe qui ne sont presque jamais chang&#233;s par les clients : &#171; admin &#187;. Et m&#234;me avec un mot de passe modifi&#233;, un simple script permet de forcer l'entr&#233;e en quelques minutes. Une fois dans l'interface de la box, le pirate peut changer le mot de passe du Wifi, consulter des fichiers personnels et surtout pi&#233;ger les sites visit&#233;s par sa cible. En effet, le changement des serveurs de noms de domaine (DNS) dans l'interface, permet de renvoyer l'internaute vers un site maquill&#233;, alors m&#234;me qu'il tape l'adresse d'un site officiel dans son navigateur. C'est donc l'outil id&#233;al pour cr&#233;er un clone d'un site de banque &#8211; par exemple &#8211; et r&#233;cup&#233;rer les donn&#233;es bancaires d'un internaute&lt;/strong&gt;. &lt;a href=&#034;http://www.lepoint.fr/high-tech-internet/sfr-la-faille-a-un-million-de-box-02-11-2017-2169217_47.php&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Lire la suite&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Cyberattaques : plus besoin de virus pour pirater un ordinateur !</title>
		<link>https://www.paradisfj.info/Cyberattaques-plus-besoin-de-virus-pour-pirater-un-ordinateur.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Cyberattaques-plus-besoin-de-virus-pour-pirater-un-ordinateur.html</guid>
		<dc:date>2017-10-27T15:54:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		<enclosure url="https://www.paradisfj.info/sites/paradisfj.info/IMG/logo/arton6497.jpg" length="45701" type="image/jpeg" />



		<description>
&lt;p&gt;Cyberattaques : plus besoin de virus pour pirater un ordinateur ! Les hackers d&#233;laissent les pi&#232;ces jointes infect&#233;es pour p&#233;n&#233;trer les serveurs. Leurs nouveaux modes op&#233;ratoires sont de plus en plus difficiles &#224; d&#233;tecter. Par Baudouin Eschapasse Publi&#233; le 27/10/2017 &#224; 11:45 | Le Point.fr Les virus informatiques sont-ils &#171; has been &#187; ? Les hackers recourent, en tout cas, de moins en moins souvent &#224; des logiciels malveillants pour infecter les machines qu'ils entendent attaquer. Pour (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src='https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L150xH64/arton6497-a8416.jpg?1783911076' class='spip_logo spip_logo_right' width='150' height='64' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Cyberattaques : plus besoin de virus pour pirater un ordinateur !&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les hackers d&#233;laissent les pi&#232;ces jointes infect&#233;es &lt;strong&gt;pour p&#233;n&#233;trer les serveurs. Leurs nouveaux modes op&#233;ratoires sont de plus en plus difficiles &#224; d&#233;tecter.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Par Baudouin Eschapasse
Publi&#233; le 27/10/2017 &#224; 11:45 | Le Point.fr&lt;/p&gt;
&lt;p&gt;Les virus informatiques sont-ils &#171; has been &#187; ? Les hackers recourent, en tout cas, de moins en moins souvent &#224; des logiciels malveillants pour infecter les machines qu'ils entendent attaquer. Pour d&#233;jouer les m&#233;canismes de d&#233;tection des antivirus et des pare-feu (&#171; firewall &#187;), ils op&#232;rent d&#233;sormais &#171; sans fichier &#187; : selon un mode op&#233;ratoire baptis&#233; &#171; fileless attack &#187; en anglais, ainsi nomm&#233; car il ne n&#233;cessite plus de t&#233;l&#233;charger une &#171; pi&#232;ce jointe &#187; infect&#233;e. Ce modus operandi complique consid&#233;rablement la t&#226;che des responsables en cybers&#233;curit&#233;, contraints de mettre en place de nouveaux dispositifs de surveillance.&lt;/p&gt;
&lt;p&gt;Explication : au lieu d'utiliser un fichier malicieux (un &#171; malware &#187; en anglais) qui va s'enregistrer sur le disque dur d'un ordinateur et ex&#233;cuter un programme &#171; toxique &#187; &#224; l'insu de son utilisateur,&lt;strong&gt; les hackers recourent de plus en plus souvent &#224; la st&#233;ganographie (du grec ancien &#171; &#963;&#964;&#949;&#947;&#945;&#957;&#972;&#962; &#187;/ &#171; stegan&#243;s &#187; qui signifie &#171; couvrir &#187; et &#171; &#947;&#961;&#940;&#966;&#949;&#953;&#957; &#187;/&#171; graphein &#187; qui d&#233;signe l'&#233;criture). Cette technique, connue des services secrets depuis l'Antiquit&#233;, vise &#224; dissimuler un message &#224; l'int&#233;rieur d'un autre document.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Un d&#233;riv&#233; de l'&#233;criture secr&#232;te des espions&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Au V&lt;sup class=&#034;typo_exposants&#034;&gt;e&lt;/sup&gt; si&#232;cle avant notre &#232;re, D&#233;marate, ancien roi de Sparte exil&#233; en Perse, communiquait avec ses alli&#233;s selon ce proc&#233;d&#233;, en recouvrant de cire les tablettes de bois sur lesquelles il avait &#233;crit. Inscrivant sur cette deuxi&#232;me couche de cire un texte banal, il parvenait ainsi &#224; se prot&#233;ger des regards indiscrets. En informatique, il suffit aujourd'hui d'incorporer une ligne de code, r&#233;dig&#233;e en lettres minuscules, au sein d'un texte, d'une piste audio ou m&#234;me d'une image.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&#171; Un pixel suffit. Vu la taille minuscule du point, cela rend le message invisible &#224; l'&#339;il nu &#187;&lt;/strong&gt;, explique Patrice Puichaud, directeur des ventes en Europe et en Afrique du groupe de cybers&#233;curit&#233; Sentinel One. &#171; Les informations secr&#232;tes, ins&#233;r&#233;es par un algorithme incorpor&#233; &#224; une image, sont quasiment impossibles &#224; d&#233;tecter &#224; l'&#339;il nu ou par les technologies de s&#233;curit&#233; &#187;, compl&#232;te Adam Philpott, pr&#233;sident Europe, Moyen-Orient et Afrique du groupe de cybers&#233;curit&#233; McAfee. &#171; Il suffit que la ligne de code, ainsi dissimul&#233;e, active ensuite un shellcode (un code binaire ex&#233;cutable), un script ou un programme, pr&#233;sentant une br&#232;che de s&#233;curit&#233;, pour ouvrir une sorte de tunnel vers l'ordinateur vis&#233; &#187;, poursuit-il. &lt;a href=&#034;http://www.lepoint.fr/high-tech-internet/cyberattaques-plus-besoin-de-virus-pour-pirater-un-ordinateur-27-10-2017-2167874_47.php&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Lire la suite&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>La Russie et l'Ukraine touch&#233;es par des &#171; attaques informatiques &#187;</title>
		<link>https://www.paradisfj.info/La-Russie-et-l-Ukraine-touchees-par-des-attaques-informatiques.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/La-Russie-et-l-Ukraine-touchees-par-des-attaques-informatiques.html</guid>
		<dc:date>2017-10-25T07:21:09Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		



		<description>
&lt;p&gt;La Russie et l'Ukraine touch&#233;es par des &#171; attaques informatiques &#187; Le m&#233;tro de Kiev et l'agence de presse Interfax semblent avoir &#233;t&#233; touch&#233;s par un ran&#231;ongiciel appel&#233; &#171; Bad Rabbit &#187;. LE MONDE | 24.10.2017 &#224; 19h31 &#8226; Mis &#224; jour le 25.10.2017 &#224; 03h21 | Par Martin Untersinger Le fonctionnement de plusieurs entreprises et institutions, en Russie et en Ukraine, &#233;tait perturb&#233;, mardi 24 octobre en d&#233;but de soir&#233;e, par ce qu'elles pr&#233;sentent comme des &#171; attaques informatiques &#187;. L'agence (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;La Russie et l'Ukraine touch&#233;es par des &#171; attaques informatiques &#187;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le m&#233;tro de Kiev et l'agence de presse Interfax semblent avoir &#233;t&#233; touch&#233;s par un ran&#231;ongiciel appel&#233; &#171; Bad Rabbit &#187;.&lt;/p&gt;
&lt;p&gt;LE MONDE | 24.10.2017 &#224; 19h31 &#8226; Mis &#224; jour le 25.10.2017 &#224; 03h21 | Par Martin Untersinger&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le fonctionnement de plusieurs entreprises et institutions, en Russie et en Ukraine, &#233;tait perturb&#233;, mardi 24 octobre en d&#233;but de soir&#233;e, par ce qu'elles pr&#233;sentent comme des &#171; attaques informatiques &#187;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L'agence de presse russe Interfax a averti sur Twitter que ses d&#233;p&#234;ches &#233;taient inaccessibles en raison d'une attaque &#171; sans pr&#233;c&#233;dent &#187;, d'apr&#232;s son directeur&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;[&#8230;] Le ran&#231;ongiciel Bad Rabbit&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Selon un chercheur au sein de l'entreprise de s&#233;curit&#233; slovaque ESET, le m&#233;tro de Kiev aurait &#233;t&#233; touch&#233; par un ran&#231;ongiciel &#8211; un logiciel qui chiffre les donn&#233;es, paralysant l'ordinateur, avant d'offrir de les d&#233;chiffrer en &#233;change d'une ran&#231;on&lt;/strong&gt;. Nomm&#233; Bad Rabbit ou Diskcoder. D, il est issu selon ce chercheur de la m&#234;me souche que Petya, le logiciel malveillant qui avait d&#233;ferl&#233; sur l'Europe et le monde depuis l'Ukraine, en juin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;En fin d'apr&#232;s-midi, toujours selon ce chercheur, le ran&#231;ongiciel aurait fait des &#171; centaines &#187; de victimes, la majeure partie d'entre elles se situant en Ukraine et en Russie, auxquelles s'ajoutent quelques machines infect&#233;es en Turquie et en Bulgarie.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;En savoir plus sur &lt;a href=&#034;http://www.lemonde.fr/pixels/article/2017/10/24/la-russie-et-l-ukraine-touchees-par-des-attaques-informatiques_5205400_4408996.html#xD2293LT36DfYKJh.99&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.lemonde.fr/pixels/article/2017/10/24/la-russie-et-l-ukraine-touchees-par-des-attaques-informatiques_5205400_4408996.html#xD2293LT36DfYKJh.99&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Shadow Brokers, le brouillard de la guerre dans le cyberespace</title>
		<link>https://www.paradisfj.info/Shadow-Brokers-le-brouillard-de-la-guerre-dans-le-cyberespace.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Shadow-Brokers-le-brouillard-de-la-guerre-dans-le-cyberespace.html</guid>
		<dc:date>2017-10-22T16:06:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		<enclosure url="https://www.paradisfj.info/sites/paradisfj.info/IMG/logo/arton6472.jpg" length="38215" type="image/jpeg" />



		<description>
&lt;p&gt;Shadow Brokers, le brouillard de la guerre dans le cyberespace Par Rafael Ponce | 22/10/2017, 8:00 | 1583 mots Le groupe cybercriminel qui se fait appeler &#034;Shadow Brokers&#034; serait constitu&#233; d'un ou de plusieurs anciens agents du gouvernement am&#233;ricain, peut-&#234;tre m&#234;me des agents de la NSA, aux motivations p&#233;cuniaires et d&#233;sireux d'&#233;branler l'establishment, ou le &#171; deep state &#187; am&#233;ricain. Par Rafael Ponce, consultant Cyber Threat Intelligence pour CEIS et bluecyforce. R&#233;v&#233;l&#233; au (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src='https://www.paradisfj.info/sites/paradisfj.info/local/cache-vignettes/L150xH75/arton6472-57e34.jpg?1783911077' class='spip_logo spip_logo_right' width='150' height='75' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Shadow Brokers, le brouillard de la guerre dans le cyberespace&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Par Rafael Ponce | 22/10/2017, 8:00 | 1583 mots&lt;/p&gt;
&lt;p&gt;Le groupe cybercriminel qui se fait appeler &#034;Shadow Brokers&#034; serait constitu&#233; d'un ou de plusieurs anciens agents du gouvernement am&#233;ricain, peut-&#234;tre m&#234;me des agents de la NSA, aux motivations p&#233;cuniaires et d&#233;sireux d'&#233;branler l'establishment, ou le &#171; deep state &#187; am&#233;ricain. Par Rafael Ponce, consultant Cyber Threat Intelligence pour CEIS et bluecyforce.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;R&#233;v&#233;l&#233; au public en ao&#251;t 2016 apr&#232;s la publication d'outils et de notes op&#233;rationnelles qui appartiendraient &#224; l'unit&#233; d'op&#233;rations de l'Agence de S&#233;curit&#233; Nationale am&#233;ricaine (NSA) appel&#233;e &#171; Tailored Access Operations &#187; ou &#171; The Equation Group &#187;, le groupe &#171; Shadow Brokers &#187;, s'est rapidement fait conna&#238;tre par son ambigu&#239;t&#233;, l'intrigue qu'il a su faire na&#238;tre autour de son identit&#233; et de ses motivations, et par la nature des informations dont il pr&#233;tendait &#234;tre en possession.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Anim&#233;(s) d'une double volont&#233; de g&#233;n&#233;rer du profit et de v&#233;hiculer des messages &#224; contenus politiques et id&#233;ologiques, Shadow Brokers est d&#233;sormais au centre d'une intense sp&#233;culation et fait l'objet de nombreuses th&#233;ories et hypoth&#232;ses. &lt;strong&gt;Devenu symbole d'un nouveau type de guerre cybern&#233;tique, ses actions mettent en lumi&#232;re les limites des actions d&#233;fensives ainsi que la capacit&#233; de manipulation offerte par le cyberespace. Plus encore, elles illustrent ce qui semble s'imposer ici comme l'un des plus grands avantages du cyberespace : l'anonymat et l'impossible attribution des attaques.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;D'o&#249; viennent les Shadow Brokers ?&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il semblerait qu'un consensus se soit form&#233; sur quelques caract&#233;ristiques du groupe ou l'individu derri&#232;re Shadow Brokers&lt;/strong&gt;. D'abord, il est largement accept&#233; que les &#233;l&#233;ments que le groupe ou l'individu pr&#233;tend avoir en sa possession sont effectivement des exploits et outils de la NSA. Non seulement l'agence am&#233;ricaine ne l'a pas ni&#233;, mais les d&#233;g&#226;ts caus&#233;s par l'&#233;pid&#233;mie de ransomware qui a suivi et qui utilisait l'un de ces exploits, &#171; EternalBlue &#187;,[1] semblent le confirmer. &lt;a href=&#034;http://www.latribune.fr/opinions/tribunes/shadow-brokers-le-brouillard-de-la-guerre-dans-le-cyberespace-755049.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Lire la suite&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Cybercriminalit&#233; : l'&#201;tat lance une plateforme d'assistance aux victimes</title>
		<link>https://www.paradisfj.info/Cybercriminalite-l-Etat-lance-une-plateforme-d-assistance-aux-victimes.html</link>
		<guid isPermaLink="true">https://www.paradisfj.info/Cybercriminalite-l-Etat-lance-une-plateforme-d-assistance-aux-victimes.html</guid>
		<dc:date>2017-10-17T19:23:54Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		
		



		<description>
&lt;p&gt;Cybercriminalit&#233; : l'&#201;tat lance une plateforme d'assistance aux victimes &#201;conomie High-Tech Par LEXPRESS.fr avec AFP , publi&#233; le 17/10/2017 &#224; 19:45 , mis &#224; jour &#224; 21:19 Le site &#233;tait en test depuis mai. G&#233;n&#233;ralis&#233; mardi &#224; l'ensemble du territoire, il est accessible aux particuliers, entreprises et administrations locales. Il suffira d&#233;sormais de quelques clics aux victimes de piratages informatiques, pour se voir proposer une aide. Depuis ce mardi, le gouvernement a en effet (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.paradisfj.info/-Cyberattaques-.html" rel="directory"&gt;Cyberattaques&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;strong&gt;Cybercriminalit&#233; : l'&#201;tat lance une plateforme d'assistance aux victimes&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &#201;conomie High-Tech&lt;/p&gt;
&lt;p&gt;Par LEXPRESS.fr avec &lt;abbr title=&#034;Agence France Presse&#034;&gt;AFP&lt;/abbr&gt; , publi&#233; le 17/10/2017 &#224; 19:45 , mis &#224; jour &#224; 21:19&lt;/p&gt;
&lt;p&gt;Le site &#233;tait en test depuis mai. G&#233;n&#233;ralis&#233; mardi &#224; l'ensemble du territoire, il est accessible aux particuliers, entreprises et administrations locales.&lt;/p&gt;
&lt;p&gt;Il suffira d&#233;sormais de quelques clics aux victimes de piratages informatiques, pour se voir proposer une aide. Depuis ce mardi, le gouvernement a en effet lanc&#233; une plateforme d&#233;di&#233;e. &lt;strong&gt;Son nom : cybermalveillance.gouv.fr. &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;L'aide de prestataires locaux&lt;/p&gt;
&lt;p&gt;Cette plateforme est accessible aux particuliers, professionnels et administrations locales. Elle est suppos&#233;e leur permettre d'entrer en relation avec des sp&#233;cialistes qui se trouvent pr&#232;s de chez eux, et donc, qui sont susceptibles de les aider directement.&lt;/p&gt;
&lt;p&gt;Mardi, le site recensait mardi 1123 prestataires r&#233;partis dans tout le pays, qui ont rempli une charte. L'id&#233;e est ult&#233;rieurement de &#171; pouvoir qualifier ou certifier &#187; ces sp&#233;cialistes, a relev&#233; J&#233;r&#244;me Notin, le responsable du site, qui note que les utilisateurs pourront &#233;galement les noter. Cybermalveillance.gouv.fr va &#233;galement servir de vecteur de diffusion des messages de pr&#233;vention, diffus&#233;s notamment par l'Agence nationale de la s&#233;curit&#233; des syst&#232;mes d'information (Anssi). Enfin, elle permettra d'observer l'&#233;volution des menaces, un &#233;l&#233;ment d'autant plus int&#233;ressant que les statistiques manquent cruellement sur les attaques dont sont victimes les PME et les particuliers.&lt;/p&gt;
&lt;p&gt;Le site, pr&#233;vu dans la Strat&#233;gie pour la s&#233;curit&#233; du num&#233;rique lanc&#233;e par l'&#201;tat il y a deux ans, a &#233;t&#233; incub&#233; au sein de l'Anssi. Une instance dont la mission consiste &#224; prot&#233;ger les r&#233;seaux de l'Etat et des op&#233;rateurs d'importance vitale, et &#224; porter assistance au besoin aux grandes entreprises.&lt;/p&gt;
&lt;p&gt;&#171; Aider le jour o&#249; le malheur arrive &#187;&lt;/p&gt;
&lt;p&gt;Cybermalveillance.gouv.fr &#233;tait dans une phase de test depuis la fin du mois de mai. Au d&#233;part confin&#233; &#224; la seule r&#233;gion des Hauts-de-France, il a &#233;t&#233; &#233;tendu &#224; l'ensemble du territoire. Il s'agit &#171; d'aider nos concitoyens, d'aider nos PME &#224; trouver de l'aide, le jour o&#249; le malheureusement le malheur arrive &#187;, a r&#233;sum&#233; &lt;a href=&#034;http://paradisfj.info/spip.php?article6430&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Guillaume Poupard, le directeur g&#233;n&#233;ral de l'Anssi&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&#171; On a un enjeu en France aujourd'hui &#224; s&#233;curiser, &#224; cr&#233;er un contexte de confiance, qui fait qu'&#224; aucun moment il ne puisse y avoir un doute, un doute sur la s&#233;curisation des &#233;changes qu'on peut avoir, un doute sur la qualit&#233; et sur l'h&#233;bergement des donn&#233;es strat&#233;giques de mon entreprise, et cela, quelle que soit ma taille &#187;, a soulign&#233; le secr&#233;taire d'&#201;tat au num&#233;rique Mounir Mahjoubi, faisant allusion aux PME fran&#231;aises qui rattrapent p&#233;niblement leur retard num&#233;rique.&lt;/p&gt;
&lt;p&gt;Il faut donc, selon lui, garantir la s&#233;curit&#233; des produits achet&#233;s par les entreprises, et &#171; demander aux entreprises de se prot&#233;ger elles-m&#234;mes &#187;. A cet &#233;gard, &#171; ce n'est pas sale de rendre public des prix, de dire combien &#231;a co&#251;te une intervention post-attaque, combien &#231;a co&#251;te un abonnement de pr&#233;vention (&#8230;), il faut que toutes les entreprises aient ces ordres de grandeur &#187;, a not&#233; Mounir Mahjoubi.&lt;/p&gt;
&lt;p&gt;64% de particuliers touch&#233;s&lt;/p&gt;
&lt;p&gt;Sur les 724 victimes de piratages qui se sont fait conna&#238;tre depuis le 30 mai dans les Hauts-de-France, on recense 64% de particuliers, 30% d'entreprises et 6% d'administrations, a relev&#233; J&#233;r&#244;me Notin. Il a not&#233; que 202 particuliers de la r&#233;gion ont appel&#233; &#224; l'aide parce qu'ils avaient &#233;t&#233; victimes de ransomwares (ou ran&#231;ongiciels), des logiciels malveillants chiffrant les donn&#233;es et r&#233;clamant une ran&#231;on pour les d&#233;chiffrer.&lt;/p&gt;
&lt;p&gt;Le site cybermalveillance.gouv.fr emploie pour le moment six personnes. Il est g&#233;r&#233; par un groupement d'int&#233;r&#234;t public (GIP) baptis&#233; Acyma, qui regroupe l'Etat (les services du Premier ministre dont d&#233;pend l'Anssi, les minist&#232;res de l'Economie et des Finances, de la Justice et de l'Int&#233;rieur, ainsi que le secr&#233;tariat d'Etat au Num&#233;rique), des utilisateurs (dont les chambres de commerce et la CPME) et des f&#233;d&#233;rations professionnelles (dont celle des assureurs), en attendant l'arriv&#233;e l'an prochain de sp&#233;cialistes de la cybers&#233;curit&#233;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>