Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog

Un petit blog sans prétention (enfin j'espère) sur ce qui retient mon attention en matière de sécurité informatique....mais pas que.

Veille - Météorologie des nuages....

 

7028839783 5cfd1c5a07 o
Tous droits Eugene Kaspersky 
==============================================================================================================================================
Cette semaine, je vais me lancer dans les prévisions météorologiques et sécuritaires.

Prévision d'attaques plus nombreuses sur Google en France. Et oui, d'après les statistiques de Médiamétrie, la moitié des accès aux sites Webs se fait en passant par Google. Donc, si j'étais un méchant, je penserai à infecter la source, donc le site de Google. Donc, je vous conseille comme toujours de bien mettre vois sites favoris en ...favoris dans vos navigateurs.
C'est bien évidemment indispensable pour tous les sites webs sécurisés (banque, gmail, yahoo mail, etc..) mais également sur les sites d'informations ou autres auxquels vous accéder régulièrement. Ca évite une étape de recherche sur un moteur et une possible redirection vers un mauvais site.

A propos de mauvais site, Symantec vient de sortir son Internet Threat Report et l'on y apprend (en tout cas moi) que certaines idées reçues sont fausses. En résumé (et en forçant le trait), protégez votre ordinateur, éloignez-le des sites religieux et allez surfer sur des sites pornographiques. Ce n'est pas moi qui le dit, c'est Symantec. Pour être plus sérieux, et après discussion, il est en effet assez clair que les sites à caractères pornographiques sont souvent des sites de (X-)business dont la sé(x)curité doit être assurée au mieux pour générer des rentrées d'argent. Donc, les personnes qui protègent ces sites sont assez calées et le sujet est pris au sérieux. Alors que sur les sites non professionnel, la même vigilance n'est pas de mise. On comprend donc très vite que le risque est plus important sur des sites plus "vulnérables".

J'ai bien aimé aussi la solution proposée par Cloud fogger pour sécuriser l'envoi des données chiffrées dans le cloud. Dans le principe, ça reste ni plus ni moins qu'un proxy chiffrant à la volée pour éviter que les données ne soient chiffrées par le prestataire et donc qu'il connaisse et détienne les clés de chiffrement.
C'est une idée simple mais que l'on oublie souvent. Ce n'est pas parce qu'on cède aux sirènes des nuages qu'il faut tout leur donner. En fait, le cloud, c'est comme les produits Marie, ce n'est pas parce que c'est déjà fait qu'il ne faut rien faire. Cloud fogger le rappelle bien. Après, libre à vous de choisir votre propre solution, je ne suis pas là pour faire de la pub.

Le petit lecteur de carte externe pour Ipad aussi assez sympa je dois l'avouer. Bon pour une utilisation pour du paiement en ligne, cela pré-suppose quand même que vous ne vous soyez pas fait dérober vos numéros de cartes de crédit dans une attaque d'un fournisseur quelconque.
Mais je vous rassure, cela n'arrive jamais.......ou pas

Sinon, comme toujours, il y a eu encore beaucoup d'attaques et de failles. Donc comme toujours, patchez vos machines, d'ailleurs OBS le rappelle bien. dans un de ces posts.

Je vous conseille aussi vraiment le post PARANOÏA sur le blog d'OBS. Bien que je ne sois pas (peut-être à tort) en phase avec ce niveau de paranoïa, j'avoue que cela fait bien réfléchir. Ne serait-ce que pour cela et connaitre l'existence de module SFP "piégés", cela vaut le coup. Par contre, pour avoir grillé des SFP et savoir que l'on ne gère pas ces consommable de manière très suivie, soit tout le lots est pourri, soit cela ne sert à rien. Je ne peut pas concevoir une attaque ciblée. Quand on achète un SFP, on ne sait pas nécessairement où il va finir exactement (slot 1 ou slot 10 ? de quel switch ? dans quelle salle ? sur quel site ? pour quelle infrastructure d'accès ?)
Je vous invite aussi à lire en détails l'infographie de Kaspersky en haut de mon post. C'est vraiment bien fait.

Et pour finir sur une note malheureusement triste, Roland Moreno est mort. L'inventeur de la carte à puce à la personnalité si singulière nous a quitté. Je vous conseille ses livres et les interviews qu'il avait pu donner.

Bonne lecture,
Tristan

==============================================================================================================================================


A LIRE SECURITE
---------------

le blog sécurité » actu » slurps sécurité - kick #21 - paranoïa
http://blogs.orange-business.com/securite/2012/05/slurps-securite-kick-21-paranoia.html
http://www.jdsu.com/en-us/Test-and-Measurement/Products/customer-and-network-intelligence/equipment-suppliers/Pages/default.aspx

le blog sécurité » sécurité des communications unifiées » shodan, l'annuaire des ponts vidéo sur Internet
http://blogs.orange-business.com/securite/2012/05/shodan-lannuaire-des-ponts-video-sur-internet.html

The slow and steady evolution of cross-platform malware
http://news.hitb.org/content/slow-and-steady-evolution-cross-platform-malware
http://www.zdnet.com/blog/bott/the-slow-and-steady-evolution-of-cross-platform-malware/4930

Developing and Sharing Tools for Professional Hackers
http://threatpost.com/en_us/blogs/developing-and-sharing-tools-professional-hackers-043012

How quantum cryptography works
http://news.hitb.org/content/how-quantum-cryptography-works
http://www.techrepublic.com/blog/security/how-quantum-cryptography-works-and-by-the-way-its-breakable/7762

Protecting your data: Cloud Security Alliance
http://news.hitb.org/content/protecting-your-data-cloud-security-alliance

Terror group builds secure VoIP over GPRS network: report
http://news.hitb.org/content/terror-group-builds-secure-voip-over-gprs-network-report
http://www.theregister.co.uk/2012/05/01/terror_group_voip/

Generations of DoS attacks 3: examples of attacks and insider’s view of LulzSec story
http://privacy-pc.com/articles/generations-of-dos-attacks-3-examples-of-attacks-and-insider%E2%80%99s-view-of-lulzsec-story.html

Will access to VMware’s source code change the hypervisor threat landscape?
http://www.virtualizationpractice.com/will-access-to-vmwares-source-code-change-the-hypervisor-threat-landscape-15952/

Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
http://pro.01net.com/editorial/564386/securite-la-mise-en-situation-se-met-au-service-de-la-sensibilisation/

le blog sécurité » bonnes pratiques » sensibilisation & business : le viagra de la sécurité
http://blogs.orange-business.com/securite/2012/05/sensibilisation-business-le-viagra-de-la-securite.html

le blog sécurité » bonnes pratiques » 10 bonnes raisons de... mettre à jour ses machines
http://blogs.orange-business.com/securite/2012/05/10-bonnes-raisons-de-mettre-a-jour-ses-machines.html

RIP
---

Décès de Roland Moreno, l'inventeur de la carte à puce
http://www.01net.com/editorial/565171/deces-de-roland-moreno-linventeur-de-la-carte-a-puce/

Roland Moreno, l’interview d’un geek
http://www.01net.com/editorial/565193/roland-moreno-l-interview-d-un-geek/

DOSSIERS
--------

INSOLITE
--------

Religious websites have more malware than porn sites
http://news.hitb.org/content/religious-websites-have-more-malware-porn-sites

Five Shocking Statistics From The Latest Internet Threat Report
http://threatpost.com/en_us/blogs/five-shocking-statistics-latest-internet-threat-report-043012

Une insurrection anarchiste se déclenche dans un jeu en ligne
http://www.lefigaro.fr/jeux-video/2012/04/30/03019-20120430ARTFIG00489-une-insurrection-anarchiste-se-declenche-dans-un-jeu-en-ligne.php

Six-year-old may set world computer expert record
http://news.hitb.org/content/six-year-old-may-set-world-computer-expert-record
http://www.bbc.co.uk/news/world-asia-17645998

UN PETIT GESTE POUR LA PLANETE
------------------------------

SANTE
-----

Brain Cancer Risks of Mobile Phones for Real
http://news.hitb.org/content/brain-cancer-risks-mobile-phones-real

FACEBOOK
--------

Is LinkedIn Selling You Out?
http://news.hitb.org/content/linkedin-selling-you-out
http://www.forbes.com/sites/victoriabarret/2012/04/27/linkedin-selling-you-out/

Facebook met en place un marché de la sécurité
http://securite.reseaux-telecoms.net/actualites/lire-facebook-met-en-place-un-marche-de-la-securite-23840.html

Facebook pourrait lever plus de 12 milliards de dollars
http://www.01net.com/editorial/565429/facebook-pourrait-lever-plus-de-12-milliards-de-dollars/

Facebook : 13 millions d'Américains n’utilisent pas les réglages de confidentialité [Aucun line avec l'info du dessus j'espère]
http://www.zdnet.fr/actualites/facebook-13-millions-d-americains-n-utilisent-pas-les-reglages-de-confidentialite-39771407.htm

A BOOKMARKER
------------


SALONS / CONFERENCES / EVENEMENTS
---------------------------------

Le BlackBerry 10 en trois démos [3/3]
http://www.01net.com/editorial/565271/le-blackberry-10-en-trois-demos-3-3/

PRODUITS
--------

Cloudfogger adds an extra layer of encryption to your cloud
http://news.hitb.org/content/cloudfogger-adds-extra-layer-encryption-your-cloud

Secure, isolate and protect documents
http://www.net-security.org/secworld.php?id=12840

PKard Reader : lecteur de cartes sécurisées
http://www.macplus.net/itrafik/depeche-66115-pkard-reader-lecteur-de-cartes-securisees

BON A SAVOIR
------------

La moitié des accès aux sites Web se fait par Google
http://www.01net.com/editorial/565385/la-moitie-des-acces-aux-sites-web-se-fait-par-google/

Bientôt, des numéros mobiles à 14 chiffres pour le M2M
http://pro.01net.com/editorial/565253/bientot-des-numeros-mobiles-a-14-chiffres-pour-le-m-to-m/

Cybercrime : la Russie en tête
http://www.reseaux-telecoms.net/actualites/lire-cybercrime-la-russie-en-tete-23848.html

Flash 11.3 Beta Includes Protected Mode Sandbox for Firefox
http://threatpost.com/en_us/blogs/flash-113-beta-includes-protected-mode-sandbox-firefox-050712

How To Ignore Your Email Without Losing Your Job
http://news.hitb.org/content/how-ignore-your-email-without-losing-your-job
http://www.pcworld.com/article/255106/how_to_ignore_your_email_without_losing_your_job.html

SCIENCES
--------

Des chercheurs grenoblois développent un papier peint anti-wifi
http://www.liberation.fr/depeches/2012/05/03/des-chercheurs-grenoblois-developpent-un-papier-peint-anti-wifi_816150

La formule du virus mutant H5N1 dévoilée
http://www.lepoint.fr/societe/la-formule-du-virus-mutant-h5n1-devoilee-03-05-2012-1457791_23.php
http://www.nature.com/nature/journal/v485/n7396/full/485005a.html

CONSOMMATION
------------

La Poste lance la lettre recommandée entièrement numérique [Une boite qui bouge ;-))]
http://www.01net.com/editorial/565427/la-poste-lance-la-lettre-recommandee-entierement-numerique/


RACHAT / UNION
--------------

Bouygues Telecom s'offre Darty Telecom pour 40 millions d'euros
http://www.01net.com/editorial/565305/bouygues-telecom-soffre-darty-telecom-pour-quarante-millions-deuros/

Avec Mixcommerce, La Poste développe sa stratégie e-commerce
http://pro.01net.com/editorial/565311/avec-mixcommerce-la-poste-developpe-sa-strategie-e-commerce/

Huawei et Intel partenaires sur la technologie LTE-TDD
http://pro.01net.com/editorial/565227/huawei-et-intel-partenaires-sur-la-technologie-lte-tdd/

LinkedIn Is Buying SlideShare For $119 Million
http://news.hitb.org/content/linkedin-buying-slideshare-119-million

Plixer Teams With Enterasys at Interop for Mobile IAM NetFlow Analytics
http://www.topix.net/tech/computer-security/2012/05/plixer-teams-with-enterasys-at-interop-for-mobile-iam-netflow-analytics

DROIT
-----

La CNIL européenne rend un avis défavorable sur l'ACTA
http://www.reseaux-telecoms.net/actualites/lire-la-cnil-europeenne-rend-un-avis-defavorable-sur-l-acta-23844.html

MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

Windows Phone boost as carriers "sick of taking orders from Apple"
http://news.hitb.org/content/windows-phone-boost-carriers-sick-taking-orders-apple

CARRIERE
--------


MICROSOFT
---------

Windows Phone boost as carriers "sick of taking orders from Apple"
http://news.hitb.org/content/windows-phone-boost-carriers-sick-taking-orders-apple

Microsoft Home OS, un système d'exploitation pour la domotique
http://www.01net.com/editorial/565243/microsoft-home-os-un-systeme-dexploitation-dedie-a-la-domotique/

Microsoft Names Chinese Firm Hangzhou DPTech as Source of RDP Code Leak
http://threatpost.com/en_us/blogs/microsoft-names-chinese-firm-hangzhou-dptech-source-rdp-code-leak-050312

GOOGLE
------

La moitié des accès aux sites Web se fait par Google
http://www.01net.com/editorial/565385/la-moitie-des-acces-aux-sites-web-se-fait-par-google/

Cube : jouez dans Google Maps !
http://www.01net.com/editorial/565211/cube-jouez-dans-google-maps/


APPLE / IPHONE
--------------

PALM / PRE
----------

FREE
----

GEEK POWER
----------

LIBRE / OPEN SOURCE
-------------------


ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

Flashback Trojan Most Present on Snow Leopard Machines
http://news.hitb.org/content/flashback-trojan-most-present-snow-leopard-machines

New Flashback Variant Using Twitter as Backup C&C Channel
http://threatpost.com/en_us/blogs/new-flashback-variant-using-twitter-backup-cc-channel-043012

Un Mac sur cinq est infecté par un Malware selon Sophos
http://securite.reseaux-telecoms.net/actualites/lire-un-mac-sur-cinq-est-infecte-par-un-malware-selon-sophos-23841.html

Hacking Android Devices: It's Not Just Apps You Need to Worry About
http://news.hitb.org/content/hacking-android-devices-its-not-just-apps-you-need-worry-about

Reveton Citadel: Ransom malware merged with bank trojan
http://news.hitb.org/content/reveton-citadel-ransom-malware-merged-bank-trojan
http://news.techworld.com/security/3355085/ransom-malware-merged-with-bank-trojan-in-new-attack/

Over 1.5 million Visa, MasterCard credit card numbers stolen?
http://news.hitb.org/content/over-15-million-visa-mastercard-credit-card-numbers-stolen

Dexia piratée ?
http://www.zataz.com/news/22132/dexia_-piratage_-elantis.html

FAILLES
-------

Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
http://www.secuobs.com/news/05052012-samba_elevation_privileges_rpc_lsa.shtml

Skype IP Address Vulnerability May Not Be So New
http://threatpost.com/en_us/blogs/skype-ip-snooping-vulnerability-may-be-not-so-new-050112

Apple security blunder exposes Lion login passwords in clear text
http://www.zdnet.com/blog/security/apple-security-blunder-exposes-lion-login-passwords-in-clear-text/11963

Apple Fixes Serious Flaws in iOS 5.1.1
http://threatpost.com/en_us/blogs/apple-fixes-serious-flaws-ios-511-050812

Adobe patches another Flash hole
http://news.hitb.org/content/adobe-patches-another-flash-hole

Microsoft to patch three critical flaws in May
http://news.hitb.org/content/microsoft-patch-three-critical-flaws-may

OUTILS
------



------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml
Les-infostrateges.com : flux général || http://www.les-infostrateges.com/rss/cat/?num=1
moxie's blog | http://blog.thoughtcrime.org/rss.xml



Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article