Depuis quelques années, de nombreux tests d’intrusions ont été réalisés pour des sociétés en quête d’amélioration de leur sécurité. Par cet article, je ne souhaite pas montrer les différentes techniques d’attaque utilisées, mais expliquer les prestations…
Lire la suiteCatégorie : Cyber Sécurité
Souvenez-vous… c’était il n’y a pas si longtemps… Le ransomeware WannaCry exploitait une faille sur les machines Microsoft pour soutirer de l’argent aux entreprises : 400$ pour libérer l’accès à leurs données. Cette attaque massive a…
Lire la suiteDans l’après-midi du 27 juin, une nouvelle campagne d’infection par un ransomware a fait son apparition. A l’heure actuelle, la campagne apparaît en effet massive et a fait des victimes en Ukraine, en Russie, en Espagne,…
Lire la suiteLe phishing ou l’hameçonnage est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but d’effectuer un vol d’identité. Cette technique fait croire à la victime qu’elle s’adresse à un tiers de…
Lire la suiteLe 6 avril 2017 Ambionics Security a découvert une vulnérabilité critique de type injection SQL, sur un module du CMS TYPO3 (lire l’article technique ici). Si ces notions vous paraissent relativement obscures, je vais déchiffrer la…
Lire la suitePourquoi se fatiguer à voler des données et les revendre au plus offrant, alors qu’il suffit de les bloquer et de vendre la clé de déchiffrement à la victime ? C’est la logique du Ransomware ! L’attaque…
Lire la suiteA l’ère du numérique, toutes les entreprises possède un « SI » (Système d’Information) constitué de l’ensemble des ressources (data, outils technologiques tel que des smartphones ou des pc portables) permettant la collecte, le traitement, le stockage et…
Lire la suiteLe Cloud il faut y aller, parce que l’information est disponible partout, et tout le temps, et sera sauvegardée, et ça coûtera moins cher…. Bref, 1001 bonnes raisons de transformer son infrastructure, ses applications et ses…
Lire la suiteCe terme barbare peu connu du grand public, nous est pourtant très familier. Nous avons déjà tous passé son test (et quel test !) en voulant valider une action : la création de compte e-mail, l’envoi…
Lire la suiteDe nos jours, les systèmes informatiques sont de plus en plus complexes et pour un pirate, il est de plus en plus difficile d’extirper des informations telles qu’un mot de passe ou une donnée sensible. Pour…
Lire la suite