SolarWinds : la Russie est pointée du doigt par le FBI, la NSA, la CISA et l’ODNI Ces quatre agences fédérales confirment l’origine russe de cette cyberattaque et continuent de la qualifier d'opération de cyberespionnage. Mais elles n’ont toujours pas de vision globale du dommage réalisé. 06/01 - 10h57
Covid-19 : attention aux arnaques aux vaccins, les pirates sont prêts Vente de vaccins contrefaits, ventes de services coupe-file, phishing, ransomware… Les forces de l’ordre et les agences gouvernementales se préparent à un véritable festival d’attaques et de fraudes. 06/01 - 06h55
Les hackers chinois se renflouent à coups de ransomware Connu pour ses activités de cyberespionnage, le groupe APT27 a profité du confinement en Chine pour s’orienter vers le ransomware. 05/01 - 15h34
Les pirates utilisent l’adresse MAC de votre routeur Wi-Fi pour vous localiser Certains malwares utilisent désormais le BSSID du point d’accès pour géolocaliser leurs victimes. Ils s’appuient pour cela sur des bases gratuites et accessibles à tous. 05/01 - 13h07
SolarWinds : 250 organisations piratées et des codes sources de Microsoft siphonnés L’impact du gigantesque hack d'origine russe semble chaque jour prendre de l'ampleur. Même le géant Microsoft a été piraté. Ce dernier estime néanmoins que le risque pour ses clients est nul. 04/01 - 13h35
Quatre systèmes d’exploitation mobiles pour mieux protéger vos données Il n’y a pas qu’iOS ou Android dans la vie. Si vous êtes du genre paranoïaque et que vous voulez vous débarrasser des géants informatiques, jetez un œil à ces systèmes d’exploitation alternatifs qui font leur preuve depuis quelques années. 03/01 - 08h36
Swatting : ils piratent les caméras de leurs victimes, puis diffusent l’intervention des forces spéciales Des caméras mal sécurisées permettent aux malfrats de streamer en temps réel sur le Web des opérations de « swatting » pour en faire un (affreux) spectacle. Le FBI vient de lancer l’alerte. 31/12 - 13h36
Adobe Flash meurt (enfin) aujourd’hui, après une longue agonie Le 31 décembre 2020 est le dernier jour de support technique pour ce logiciel qui fut un pilier du Web dynamique… et une catastrophe pour la sécurité informatique. 31/12 - 10h50
Apple perd son procès contre la start-up Corellium, une belle victoire pour la cybersécurité Les instances virtuelles d’iPhone de la jeune pousse américaine ne constituent pas une violation de la propriété intellectuelle d'Apple. Les chercheurs en sécurité sont soulagés. 30/12 - 19h29
SolarWinds : le mystère du hack de l’année élucidé par Microsoft ? Les mises à jour vérolées du logiciel Orion n’étaient qu’une porte d’entrée pour, au final, mettre la main sur des jetons d’authentification de services cloud. 30/12 - 13h28
NordVPN casse les prix pour Noël : l’abonnement 27 mois à 2,80 euros par mois En ce moment, NordVPN applique une remise de 68% sur l’abonnement deux ans à son service, et offre en prime trois mois d’abonnement supplémentaires. Une proposition à ne pas laisser passer. 30/12 - 10h42
Pourquoi Safari, le navigateur d’Apple, est le meilleur outil pour lutter contre le fingerprinting D’après une étude, la collecte d’empreintes JavaScript est un fléau qui concerne presque la moitié des sites Web les plus populaires. Les outils de protection sont peu efficaces, à l’exception notable du navigateur d’Apple. 30/12 - 07h07
Brexit : les données des utilisateurs européens seront protégées par le RGPD jusqu’au 1er juillet 2021 L’Union européenne va devoir résoudre l’épineuse question des transferts de données personnelles qui risque de poser autant de problèmes que les accords Safe Harbor et Privacy Shield avec les États-Unis. 29/12 - 15h04
Les failles SS7 continuent d’empoisonner les réseaux télécoms et de faciliter l’espionnage De nouveau, une société israélienne est épinglée pour utiliser le protocole de signalisation SS7 à des fins d’espionnage. 29/12 - 09h59
Retour sur 2020 : l’année des grands hacks et des petites victoires des cyber policiers Les pirates ne connaissent pas la crise, au contraire ils en profitent, comme le montre le déluge de malwares qui s’est déversé sur les réseaux cette année. Mais les forces de l’ordre ont également marqué quelques points en 2020. 29/12 - 06h32
Nintendo utilise des méthodes de barbouzes pour mettre les hackers dans sa poche La firme nippone emploie des enquêteurs qui épluchent la vie privée et professionnelle des hackers de consoles. Le but : leur proposer un accord de coopération pour les mettre au pas. 28/12 - 14h29
Windows : une faille zero-day a été mal patchée en juin et peut toujours être exploitée par des pirates Pour la seconde fois, Microsoft traîne la patte pour corriger une faille dans une librairie d’impression. Un joli cadeau de Noël pour les pirates. 28/12 - 10h49
Quels secrets cache le laboratoire d’analyse de smartphones du FBI ? Une association a déposé une action en justice pour en savoir davantage sur les capacités du service à briser le chiffrement des smartphones et ordinateurs portables. 24/12 - 16h30
Sécurité en ligne : connaissez-vous bien les menaces du Net ? Les cybermenaces sont omniprésentes sur Internet, et elles ne ciblent pas uniquement les entreprises : les particuliers font même partie des cibles privilégiées des pirates. Pour se protéger, il est essentiel de connaître les menaces les plus courantes sur le Web. 23/12 - 11h30
Apple commence à envoyer des iPhone « rootés » aux membres de son programme de sécurité La firme de Cupertino vient d’envoyer les premiers appareils déplombés aux chercheurs en sécurité pour leur permettre d’améliorer la sécurité d’iOS. 23/12 - 11h02