Depuis le début de la pandémie Covid-19, toutes les entreprises et les personnes travaillant en freelance ont essayé tant bien que mal de faire avancer leurs activités. Pour le moment, une solution a été trouvée : le télétravail. Mais quels sont les risques au niveau de la sécurisation des données ? La prolifération de l’hameçonnage ou « phishing » Les… Lire la suite
Failles, hacking, intrusions
Le hacking est une approche informatique de la résolution de problèmes matériels ou logiciels mettant à profit la créativité et l’imagination du programmeur. À certains égards, le hacking est une forme d’art.
Habituellement, une attaque de hackers suit un processus progressif, caractérisé par plusieurs étapes. Certains d’entre eux commencent des mois avant que les cibles ne soient atteintes.
En dépit des sacrifices, notamment économiques, engagés pour renforcer leurs systèmes de sécurité informatique, les entreprises et les institutions, un pool d’informations précieuses continuent à être attaqués par des pirates informatiques, comme en témoignent les récentes attaques de malwares capables de faire de nombreuses victimes.
L’intrusion : une méthode de hacking
Les hackers décident de rentrer dans le système de sécurité de l’entreprise. Dans cette phase, les cybercriminels saisissent les informations d’identification du réseau de sécurité avec des techniques d’hameçonnage ou installent des logiciels malveillants sur leurs ordinateurs. L’objectif est d’obtenir un contrôle à distance des appareils. Il s’agit d’une phase très délicate dont dépend le succès ou l’échec de la violation informatique.
Investir dans la sécurité informatique ne signifie pas uniquement utiliser des systèmes de sécurité sophistiqués. Il est très important de maintenir les appareils constamment mis à jour (une seule vulnérabilité informatique pour compromettre tout le réseau de l’entreprise) et de préparer les employés à faire face à une attaque de pirate informatique dans l’œuf. Comme on peut le constater, les pirates parviennent à obtenir les informations d’identité pour accéder au réseau de l’entreprise, par le biais du phishing, technique trompeuse qui permet aux victimes de révéler les données secrètes.
Les failles du système informatiques poussent au hacking
Le hacking a pris une place importante dans notre société et nous permet d’améliorer la sécurité informatique. Il ne faut pas longtemps avant que vous vous trouviez sur un site ou un réseau dangereux. Les hackers ne parcourent pas Internet pendant des jours ou des semaines à la recherche de sites à pirater : ils créent un code pour le faire automatiquement, qui recherche en permanence les vulnérabilités, les erreurs et les failles.
Si un logiciel est vulnérable aux intrusions externes, les premiers à être endommagés sont les utilisateurs qui l’utilisent.
Il est donc normal que le fabricant du logiciel corrige le bogue du code source dès que possible et publie un correctif de mise à jour.
En fait, la présence de pirates informatiques a contribué à créer des programmes plus stables et à améliorer la sécurité informatique de tous.
Ce qu’il faut savoir sur l’affaire Solarwinds
Solarwinds est victime d’une attaque de virus sur son logiciel Orion. C’est un outil de travail utilisé par de nombreux départements dont le département de la défense, le ministère de la Justice et le département de la sécurité intérieure des états unissent. Nous verrons en détail comment les pirates ont réussi à le hacker et… Lire la suite
Cyberattaque : de plus en plus compliquée
En 2020, la cyberattaque contre les institutions et les entreprises a pris de l’ampleur en raison du développement considérable du télétravail et de l’utilisation grandissante du numérique. Ce changement a offert un véritable terrain de jeux aux pirates informatiques. De plus, ces attaques ne restent pas là. Ces derniers temps, elles deviennent au fur et… Lire la suite
L’eau : une cible des pirates informatiques
Un empoisonnement d’eau via une manipulation informatique a été déjoué au dernier moment dans la ville de Floride selon les autorités américaines. Cet incident souligne que les infrastructures installées face aux pirates informatiques sont vulnérables. Une manipulation à distance du panneau de contrôle Un opérateur de l’usine de traitement des eaux a pu éviter au… Lire la suite
En savoir plus sur la cyberattaque de l’hôpital de Villefranche-sur-Saône
Après les attaques informatiques qui ont perturbé le centre hospitalier de Dax et le CHU de Rouen, l’hôpital de Villefranche-sur-Saône est la nouvelle cible. Suite à cela, l’établissement a dû arrêter quelques activités et rediriger les patients ailleurs. La section cybercriminalité du parquet de Paris a ouvert une enquête pour des « atteintes à un système… Lire la suite
Attaque informatique : pourquoi les hôpitaux sont ciblés ?
Très informatisés, les centres hospitaliers constituent actuellement des cibles de choix des cyberattaquants. Ces derniers n’hésitent pas à s’en prendre à eux, surtout par des attaques par rançongiciel. Parmi les hôpitaux attaqués, on compte ceux de Narbonne, Montpellier, Dax, Villefranche-sur-Saône, etc. Voici les raisons qui motivent ces attaques. L’argent : le moteur des attaques par rançongiciels… Lire la suite
Une commune de Val-de-Marne victime d’une cyberattaque
Au même titre que les grandes entreprises, les différentes institutions, les sociétés privées ainsi que quelques municipalités, la petite commune de Marolles-en-Brie, qui compte environ 5 000 habitants, a été victime d’une cyberattaque. Par la suite, les hackers ont demandé une rançon pour débloquer les données volées. Les faits remontent en mi-décembre, mais le communiqué n’a été… Lire la suite
Des données des employés des Nations-Unies piratées
À l’heure actuelle, aucune organisation ne peut échapper de la cyberattaque, que ce soit les petites entreprises ou les grandes administrations. De plus les attaques deviennent de plus en plus ciblées et dévastatrices. Cette fois-ci, des collaborateurs du programme environnemental des Nations Unies en sont les cibles. À rappeler que cette organisation a déjà été… Lire la suite
Attaque informatique : attention aux fichiers JavaScript malveillants
Des fichiers JavaScript malveillants sont actuellement utilisés par les pirates informatiques dans des e-mails frauduleux afin de piéger les utilisateurs. Dernièrement, de fausses mises à jour usurpant les pages comme Google Chrome, Mozilla Firefox et Internet Explorer sont utilisés par les hackers. En cliquant sur le lien, l’utilisateur déclenche le téléchargement d’un fichier JavaScript qui… Lire la suite
Un hacker nommé responsable de sécurité chez Twitter
En juillet dernier, de nombreux comptes Twitter ont été victimes de cyberattaque et les pirates ont sûrement réussi à extorquer une belle somme avant que le réseau ait pu prendre les mesures nécessaires. Attaqué en justice plusieurs fois, Twitter vient de nommer responsable de sécurité, PeiterZatko, connu sous le pseudo Mudge. Son expertise et sa… Lire la suite
Sécurité informatique : rétrospective de 2020
Objectivement, il faut s’avouer que 2020 n’a pas été tendre envers tout le monde. Entre la pandémie et les catastrophes naturelles, etc., on a tous hâte de terminer cette année. Rien que dans le domaine de la sécurité informatique, 2020 a été l’année des cybercriminels. Chaque mois, on ne dénombre pas moins de 4 grandes… Lire la suite
Tesla Backup Gateway : une faille de sécurité dans le réseau des Powerwall
Selon les chercheurs en informatique Rapid7, il existe une faille de sécurité dans le réseau des Powerwall de Tesla Backup Gateway. Ces failles peuvent donner accès à de nombreuses données privées sur la consommation énergétique de chaque ménage, mais aussi de profiter des excédents d’énergie qui peut être revendue. Une faille évidente qui a échappé aux… Lire la suite
La chaîne du froid des vaccins anti covid cible des hackers
Depuis le début de cette pandémie mondiale, les attaques orchestrées par des hackers ont pris une autre dimension. La Russie est accusée d’avoir piraté un centre de recherche anglaise pour voler les informations sur le vaccin du coronavirus. Des cas récurrents montrent à quel point cette situation profite à d’autres. Récemment, c’est la chaîne du… Lire la suite
Hacking : attention aux faux sites de vente en ligne
Les fêtes de fin d’année approchent à grands pas, et qui dit « fête » dit aussi « cadeaux » pour les proches (ou pour soi-même). En tout cas, vu la situation, les achats en ligne seront priorisés et les avantages de l’e-commerce ne sont plus à prouver : comparateur de prix, promotion exceptionnelle… Mais ce mode de transaction commerciale… Lire la suite
Zoom sur les arnaques et les chantages à la webcam
Les techniques de piratage ne cessent d’évoluer avec la technologie et les hackers ne ciblent plus principalement les grandes entreprises. Les particuliers sont maintenant ciblés par les attaques comme les rançongiciels ou autres. Récemment, les chantages à la webcam deviennent une technique très utilisée. Bien que ces chantages soient habituellement des arnaques, beaucoup semblent tomber… Lire la suite
Six agents russes accusés de piratage informatique par les USA
Le 19 octobre 2020, la Cour Fédéral de Pittsburgh aux États-Unis et le ministère de la Justice américaine (DOJ) ont accusé six agents russes d’être impliqués dans une série de piratage informatique de grande envergure. Une série d’attaques, qui, selon les responsables, montre la détermination de Moscou pour déstabiliser ses rivaux. Des pirates extrêmement compétents… Lire la suite