RadioSouvenirsFM

RadioSouvenirsFM
Aucun message portant le libellé phishing. Afficher tous les messages
Aucun message portant le libellé phishing. Afficher tous les messages

dimanche 3 mai 2020

Technologie_Gmail signale pas moins de 18 millions de mails de phishing liés au coronavirus par jour

En situation de confinement, la moitié de l'humanité se connecte davantage à Internet. Le moment est idéal pour les cyber-arnaques. Heureusement qu'une intelligence artificielle de Gmail veille au grain.



Lire l'article ici

Source: Clubic

dimanche 1 décembre 2019

Technologie_Instagram met à disposition un outil pour se prémunir du phishing

Le réseau social va proposer un historique des mails de sécurité envoyés pour permettre à l'utilisateur de vérifier si un courrier électronique douteux est bien une tentative de phishing...



Lire l'article ici

Source: Clubic

jeudi 11 mai 2017

Technologie_Que faire quand on a été victime de l'attaque d'hameçonnage Google Docs?

Une attaque d'hameçonnage (phishing) de grande envergure est parvenue plus tôt cette semaine à toucher un million d'utilisateurs de Google Docs environ. Voici ce que vous devez faire, si vous en avez été victime...
Lire l'article ici

Source:  LeVif

jeudi 10 juillet 2008

Internet_Les géants de l'internet mobilisés contre une grave faille de sécurité



Les géants informatiques mondiaux, dont Microsoft, Sun Microsystems et Cisco, se sont mobilisés ces derniers mois pour corriger une grave faille de sécurité qui menaçait l'internet mondial, et diffusent cette semaine à grande échelle un logiciel de correction.

Le spécialiste en sécurité Dan Kaminsky, de IO Active, a découvert il y a six mois cette faille qui portait sur le Domain Name System (DNS), le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone.

Il a alors réuni les grands groupes internet, qui ont planché discrètement pendant des mois pour mettre au point une solution.

Le correctif est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes.

Cette faille aurait pu permettre à des pirates de rediriger n'importe quelle adresse internet vers d'autres sites de leur choix, et d'ainsi contrôler le trafic internet mondial.

Le risque est notamment celui du «phishing», où des escrocs dirigent les internautes à leur insu vers de faux sites de banques par exemple, pour récupérer leurs numéros de cartes bancaires ou autres données sensibles. Un pirate aurait aussi pu ainsi voler des courriels ou toute sorte de données.

«Aucune opération de sécurité n'a jamais été réalisée à cette échelle», a commenté M. Kaminsky, qui a mis en place un site (www.doxpara.com) pour permettre aux internautes de tester leur vulnérabilité à cette faille.

«C'est un problème-clé qui gouverne toute l'architecture de l'internet», a souligné l'expert en sécurité Rich Mogull, de la société Securosis, lors d'une conférence téléphonique. En détournant les adresses «vous auriez l'internet mais pas celui que vous attendez», a-t-il expliqué.

«Les gens peuvent être inquiets mais ne doivent pas paniquer, car nous avons gagné autant de temps que nous pouvions, afin de tester et de mettre en application le correctif», a commenté M. Kaminsky.

M. Kaminsky et 16 autres chercheurs du monde entier s'étaient retrouvés en mars sur le campus de Microsoft à Redmond (nord-ouest des Etats-Unis) pour travailler sur une parade, dans un effort collaboratif sans précédent.

Généralement les experts en sécurité vendent aux entreprises les détails sur les failles qu'ils découvrent, mais M. Kaminsky a choisi d'agir en secret et de prévenir tout le monde en raison de l'importance de l'enjeu.

«J'ai découvert cette faille complètement par hasard», a-t-il raconté, «en regardant quelque chose qui n'avait rien à voir avec la sécurité». «Ce problème affecte non seulement Microsoft et Cisco, mais tout le monde», a-t-il dit, en évitant toute précision technique pour éviter d'inspirer des pirates.

Pour la première fois, les grands groupes informatiques ont décidé ensemble de lancer une diffusion massive simultanée du correctif sur toutes les plate-formes informatiques, ce qui devrait protéger la plupart des internautes.

Microsoft a notamment diffusé mardi le correctif dans une mise à jour de Windows.

«Nous assistons à la diffusion massive d'un correctif multi-vendeur pour une faille internet qui aurait pu, par exemple, permettre à quelqu'un de rediriger l'adresse Google.com là ou il voulait», a commenté Jeff Moss, fondateur de la conférence de la sécurité informatique Black Hat.

«Ce qu'a fait Dan est très important pour toute la stabilité de l'internet. Je n'ose même pas penser à tout l'argent qu'il aurait pu gagner s'il avait voulu vendre cette faille. Au lieu de cela il a préféré avertir publiquement. Il faut que je lui paie une bière!», a lancé M. Moss.

Source : La Presse Affaires via Agence France-Presse

jeudi 11 octobre 2007

Web_ZoneAlarm ForceField de Check Point protège en virtualisant le navigateur Web



Check Point présente ZoneAlarm ForceField : une solution de sécurité informatique basée sur une technologie innovante de virtualisation. Check Point est le seul à proposer cette technologie. Actuellement disponible en version bêta, le produit donnera lieu à un lancement aux USA et en Europe au premier trimestre 2008. Laura Yecies, vice-présidente et directrice générale de la division grand public ZoneAlarm chez Check Point, nous précise la stratégie de la société.

La solution se base sur une virtualisation qui sécurise le navigateur. Autrement dit, elle place l'utilisateur, lorsqu'il fait un usage du Web, dans une sorte de bulle qui le protège de toutes les menaces. ZoneAlarm ForceField n'a pas pour vocation de sécuriser tout l'environnement informatique de l'utilisateur mais bien de rendre ses « contacts » avec le Web plus sûrs. « ZoneAlarm ForceField protège de manière unique contre un nombre grandissant de menaces Web qui violent la vie privée des internautes » précise Laura Yecies, vice-présidente et directrice générale de la division grand public ZoneAlarm chez Check Point. « Nous utilisons des technologies de virtualisation de précision et des principes robustes de sécurisation des données, qui placent les internautes dans une "bulle" sécurisée pour les protéger contre les menaces Web, ainsi que les logiciels espions et les enregistreurs de frappes déjà présents sur leur PC ».

Un nouveau mode de défense

On note aujourd'hui que les pirates se servent de plus en plus des navigateurs Web pour attaquer. L'utilisateur sera donc protégé, à l'intérieur de sa bulle, contre le phishing, le téléchargement par navigateur, les enregistreurs de frappe... De plus, toutes les traces d'informations personnelles laissées après un usage d'Internet via le navigateur seront effacées, préservant ainsi la vie privée des internautes. Intégré au navigateur et visible dans la barre d'outils, ZoneAlarm ForceField détecte les sites malveillants. Des indicateurs sont visibles dans la barre d'outils : un "check" vert si l'internaute ne court aucun risque, un avertissement ultra visible et rouge en cas de danger. Enfin, la solution est rapide et facile d'emploi, elle ne ralentit pas la navigation. Elle s'intègre aux navigateurs Internet Explorer et Firefox et est compatible avec les solutions de sécurités informatiques du marché. En revanche, il ne fonctionne que sur PC. Enfin, l'utilisateur peut créer une bulle sécurisée via n'importe quel PC simplement en se connectant au site Internet de Check Point.

Début 2008, les Français auront une version dans leur langue pour un prix correspondant au prix américain soit environ 30 dollars.

Source : La Vie Numérique