Prism : Microsoft aurait aidé la NSA à déchiffrer les flux Skype et Outlook
Microsoft aurait collaboré activement avec les services de la NSA et du FBI pour leur ouvrir l’accès à sa messagerie Outlook, à Skype et à Skydrive (stockage).
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Microsoft aurait collaboré activement avec les services de la NSA et du FBI pour leur ouvrir l’accès à sa messagerie Outlook, à Skype et à Skydrive (stockage).
Une nette majorité se dessine pour son utilisation dans les cartes d’identité et les passeports (81 %), de même que pour contrôler les accès aux zones réglementées (77 %). En revanche, seuls 52 % acceptent que […]
Il y a des palmarès qui évoluent peu. Celui de l’Owasp en fait partie. Son top 10 des failles de sécurité arrive chaque année avec le même lot de vulnérabilités et, depuis presque dix ans, c’est […]
A l’heure où le scandale Prism a révélé que certaines ambassades françaises étaient placées sur écoute, le projet « Diplomatie » prend toute son importance. Initié en 2012, ce programme sur trois ans, doté d’un budget initial de […]
Une faille touchant toutes les versions d’Android, depuis Donut (1.6), a été découverte. Les détails devraient être dévoilés à la fin du mois. S’il faut évidemment être prudent, rien ne permet de penser qu’elle a déjà […]
La Présidence de la République se méfierait-elle des photocopieurs d’origine américaine ? Hasard de l’actualité, alors qu’on apprend que la France était tout particulièrement visée par Prism, le programme d’écoute américain, la Présidence de la République […]
Pour cette première édition, la conférence biennale Technology against crime (Tac) accueillera 21 ministres (dont 11 affectés à la sécurité intérieure de leur pays) et 37 délégations mondiales. But : les faire rencontrer les leaders du marché […]
L’Agence nationale de la sécurité des systèmes d’information (Anssi) a publié la version finalisée de son référentiel d’exigences permettant aux auditeurs de la sécurité des systèmes d’information de se prévaloir d’une qualification de conformité. Ces exigences […]
Le ministre de l’Intérieur lance un forum qui devra aider les pays à intégrer les changements technologiques dans leur stratégie de sécurité.
Le ministre de l’Intérieur lance un forum qui devra aider les pays à intégrer les changements technologiques dans leur stratégie de sécurité.