<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel>
        <link xmlns="http://www.w3.org/2005/Atom" rel="hub" href="http://overblog.superfeedr.com"/>
        <link xmlns="http://www.w3.org/2005/Atom" rel="self" href="http://cybersecurite.over-blog.com/rss"/>
        <title><![CDATA[News sur la sécurité du web]]></title>
        <link>http://cybersecurite.over-blog.com/</link>
        <description><![CDATA[D&eacute;couvrez les actualit&eacute;s li&eacute;es aux risques sur Internet.
De plus, ce blog est destin&eacute; &agrave; sensibiliser les internautes aux dangers du web.]]></description>
                  <item>
            <title><![CDATA[Facebook les arnaques à éviter]]></title>
            <link>http://cybersecurite.over-blog.com/facebook-les-arnaques-a-eviter</link>
            <guid>http://cybersecurite.over-blog.com/facebook-les-arnaques-a-eviter</guid>
            <pubDate>Fri, 26 Apr 2013 15:01:59 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p id="yui_3_5_0_1_1366981286546_14765"><strong id="yui_3_5_0_1_1366981286546_14918"><span id="yui_3_5_0_1_1366981286546_14917" style="font-family: verdana, geneva, sans-serif">Vu le succ&egrave;s du r&eacute;seau social, Facebook est la cible id&eacute;ale pour les scammeurs, de nombreuses arnaques sont recens&eacute;es r&eacute;guli&egrave;rement, et malgr&eacute; les efforts pour am&eacute;liorer la s&eacute;curit&eacute; du r&eacute;seau social, les scams continuent d&#39;&ecirc;tre diffus&eacute;es dans nos fils d&#39;actualit&eacute;s et servent d&#39;app&acirc;t pour pi&eacute;ger les internautes non avertis.</span></strong></p>

<p id="yui_3_5_0_1_1366981286546_14808"><span id="yui_3_5_0_1_1366981286546_14955" style="font-family: verdana, geneva, sans-serif">Apr&egrave;s une &eacute;tude de six mois, le sp&eacute;cialiste en s&eacute;curit&eacute; informatique, Bitdefender publie le top 10 des arnaques se propageant sur Facebook.</span></p>

<p id="yui_3_5_0_1_1366981286546_15050"><span id="yui_3_5_0_1_1366981286546_15049" style="font-family: verdana, geneva, sans-serif">Parmi les cat&eacute;gories d&#39;arnaques les plus r&eacute;pandues, on peut citer &quot;qui a vu mon profil&quot;, suivi des fausses sex tape de stars et la personnalisation des pages Facebook pour avoir une timeline plus color&eacute;e &quot;Dites au revoir au Facebook bleu&quot;.</span></p>

<h4 id="yui_3_5_0_1_1366981286546_14835"><span style="color: #ff8c00"><span id="yui_3_5_0_1_1366981286546_15011" style="font-family: verdana, geneva, sans-serif"><span id="yui_3_5_0_1_1366981286546_15057">Voici le classement des 10 arnaques mondiales sur Facebook </span><span id="yui_3_5_0_1_1366981286546_15150">:</span></span></span></h4>

<p id="yui_3_5_0_1_1366981286546_15077"><span id="yui_3_5_0_1_1366981286546_15076" style="font-family: verdana, geneva, sans-serif">1. Qui a visit&eacute; mon profil - 23,86% (anglais &ndash; international)</span></p>

<p id="yui_3_5_0_1_1366981286546_15238"><span id="yui_3_5_0_1_1366981286546_15593" style="font-family: verdana, geneva, sans-serif">2. La Sex tape de Rihanna avec &quot;son&quot; petit-ami - 17,09% (anglais &ndash; international)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">3. Qui visite mon profil - 5,31% (espagnol)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">4. V&eacute;rifiez si un ami vous a supprim&eacute; - 5,18% (anglais &ndash; international)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">5. Dites au revoir au Facebook bleu - 4,16% (fran&ccedil;ais)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">6. La Sex tape de Taylor Swift - 3,76% (anglais &ndash; international)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">7. Billets gratuits pour Disneyland - 2,55% (anglais &ndash; international)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">8. Activez ici votre bouton &quot;je n&rsquo;aime pas&quot; - 2,15% (anglais &ndash; international)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">9. Je peux v&eacute;rifier qui regarde mon profil - 1,67% (anglais &ndash; international)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">10. Passez votre Facebook en couleur - 1,64% (portugais)</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">Autres - 32,53%</span></p>

<p id="yui_3_5_0_1_1366981286546_14891"><br />
<span id="yui_3_5_0_1_1366981286546_14898" style="font-family: verdana, geneva, sans-serif">Le point positif de l&#39;&eacute;tude Bitdefender, une baisse de la propagation des liens malveillants sur le r&eacute;seau social.</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">N&#39;oubliez pas que ces arnaques peuvent constituer un danger pour votre compte Facebook, les cyberescrocs peuvent r&eacute;cup&eacute;rer vos informations personnelles ou installer des programmes malveillants sur vos ordinateurs.</span></p>

<p><span style="font-family: verdana, geneva, sans-serif">Donc la prudence reste de mise et... R&eacute;fl&eacute;chissez avant de cliquer ;-))</span></p>

<p id="yui_3_5_0_1_1366981286546_14845"><br />
<span id="yui_3_5_0_1_1366981286546_14844" style="font-family: verdana, geneva, sans-serif"><strong><span id="yui_3_5_0_1_1366981286546_14869" style="color: #ff8c00">Source</span></strong> : <a data-popup="true" href="http://www.bitdefender.fr/news/bitdefender-publie-le-top-10-des-arnaques-sur-facebook-2742.html">Bitdefender</a></span></p>

<p>&nbsp;</p>
</div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Des webcams TRENDnet exposent votre vie privée]]></title>
            <link>http://cybersecurite.over-blog.com/article-des-webcams-trendnet-exposent-votre-vie-privee-114704532.html</link>
            <guid>http://cybersecurite.over-blog.com/article-des-webcams-trendnet-exposent-votre-vie-privee-114704532.html</guid>
            <pubDate>Thu, 24 Jan 2013 19:14:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Faites-vous partie des internautes qui utilisent une webcam pour tchater avec sa famille, avec ses amis ou pour
    surveiller</span> <span style="font-family: verdana,geneva; font-size: 8pt;">son domicile depuis Internet, si oui, avez-vous imaginé que votre appareil pouvait exposer votre vie privée en
    diffusant vos</span> <span style="font-family: verdana,geneva; font-size: 8pt;">images sur la toile ? Inquiétant non ! je sens comme une angoisse qui monte en vous, surtout si je vous demande de
    regarder</span> <span style="font-family: verdana,geneva; font-size: 8pt;">la marque de votre webcam. C'est fait, il s'agit de la marque TRENDnet, alors une mise à jour s'impose rapidement
    pour</span> <span style="font-family: verdana,geneva; font-size: 8pt;">combler une faille de sécurité sur votre webcam.</span></strong>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Une faille vieille d'un an</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Un rappel s'impose pour comprendre cette information. Voilà un an, en janvier 2012, le <a href=
    "http://console-cowboys.blogspot.fr/2012/01/trendnet-cameras-i-always-feel-like.html" target="_blank">blog console-cowboys</a> fait une</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">démonstration concernant une faille de sécurité sur les caméras de surveillance de la marque TRENDnet, comme le modèle</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">TV-IP110w, ce qui permet d'obtenir en direct le flux vidéo des caméras.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Deux sites internet, <a href=
    "https://www.networkworld.com/community/blog/backdoor-trendnet-ip-cameras-provide-real-time-peeping-tom-paradise" target="_blank">Network World</a> et <a href=
    "http://www.theverge.com/2012/2/3/2767453/trendnet-ip-camera-exploit-4chan" target="_blank">Theverge</a>, relaient l'information en diffusant des captures vidéos sur lesquelles on</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">peut apercevoir des scènes de la vie quotidienne comme les pièces d'une maison, des chambres à coucher pour enfants, des</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">employés de bureau, des salles&nbsp;d’hôpitaux...</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Attention, vous êtes épié sans le savoir</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Des personnes malveillantes pouvaient récupérer l'adresse IP du flux vidéo afin de contourner l'authentification par mot de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">passe qui se révèle finalement d'aucune protection. N'importe quel internaute était espionné dans sa vie privée via les</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">images diffusées en temps réel par sa webcam, qui était censée fonctionner en circuit fermer et ne pas être diffuse</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">publiquement, le pire aucun moyen permettait de désactiver l'accès au flux vidéo.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En ce début d'année, une carte interactive disponible via une API de Google Maps, permettait de trouver les webcams</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">accessibles sur la toile, afin de localiser les endroits vulnérables. En dehors de la violation de la vie privée, un autre</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">risque se dessinait celui de donner des indices aux éventuels cambrioleurs si la webcam restait inactive depuis un certain</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">temps ou par l'absence de mouvement dans une maison.</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <img height="161" width="300" src="http://img.over-blog.com/300x161/3/56/60/18/Trendnet-carte-faille-webcams-vulnerables.jpg" alt="Trendnet carte faille webcams vulnerables" title=
    "Trendnet carte faille webcams vulnerables" class=" CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Depuis cette semaine, Google a désactivé la carte Google Maps afin de respecter les "droits relatifs à la vie privée et à</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">l’image". Les conditions d'utilisation de Google Maps et de Google Earth sont consultables à cette adresse :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><a href="http://www.google.com/intl/fr_US/help/terms_maps.html">http://www.google.com/intl/fr_US/help/terms_maps.html</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En parallèle, un compte Twitter <a href="https://twitter.com/TRENDnetExposed" target="_blank">@TRENDnetExposed</a> créé par l'équipe du
    blog Console Cowboys, publiait les adresses IP et les</span> <span style="font-family: verdana,geneva; font-size: 8pt;">images des webcams touchées par cette vulnérabilité.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"Beaucoup de caméras TRENDnet ont un défaut grave permettant un accès sans mot de passe. Nous voulons sensibiliser les gens</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">à ce sujet. S'il vous plaît partager, vos followers pourraient être affectés."</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">TRENDnet alerte ses clients</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Malgré une mise à jour disponible, depuis un an, du firmware des caméras de TRENDnet, le fabricant estime qu'il reste encore</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">des utilisateurs victimes de cette faille.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">D'où le <a href="http://www.trendnet.com/press/view.asp?id=2338" target="_blank">communiqué de Trendnet</a> qui annonce avoir contacté
    par mails ses clients référencés dans sa base de données, mais</span> <span style="font-family: verdana,geneva; font-size: 8pt;">beaucoup n'ont pas appliqué le correctif à leur caméra, soit par
    méconnaissance du risque, soit le matériel n'a pas été</span> <span style="font-family: verdana,geneva; font-size: 8pt;">enregistré sur le site du fabricant.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Page de téléchargement du site TRENDnet : <a href="http://www.trendnet.com/downloads/" target="_blank"><span style=
    "font-family: verdana,geneva; font-size: 8pt;">Produit - Drivers - Firmwares</span></a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Certes cet espionnage malsain via les webcams est moins exposé depuis la diffusion de la faille, mais comme beaucoup de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">données privées, se trouvant sur Internet, ces images restent encore visibles pour des internautes sachant utiliser les</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">moteurs de recherche.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Donc n'hésitez pas à diffuser cette info, auprès de vos amis pour les alerter de ce risque.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href="http://www.networkworld.com/community/blog/unpatched-trendnet-ip-cameras-still-provide-real-time-peeping-tom-paradise"
    target="_blank">Networkworld</a> - <a href="http://www.theverge.com/2013/1/22/3902698/trendnet-security-camera-streams-mapped-out" target="_blank">Theverge</a> - <a href=
    "http://www.trendnet.com/press/view.asp?id=2338" target="_blank"><span style="font-family: verdana,geneva; font-size: 8pt;">Trendnet</span></a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Java faille critique détectée]]></title>
            <link>http://cybersecurite.over-blog.com/article-java-faille-critique-detectee-114280166.html</link>
            <guid>http://cybersecurite.over-blog.com/article-java-faille-critique-detectee-114280166.html</guid>
            <pubDate>Fri, 11 Jan 2013 15:42:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="81" width="150" src="http://idata.over-blog.com/3/56/60/18/java-copie-1.jpg" alt="Java faille critique détectée" title="Java faille critique détectée" class="CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Le logiciel JAVA commence très bien l'année puisqu'une faille jugée comme critique a été détectée, elle concerne toutes
    les</span> <span style="font-family: verdana,geneva; font-size: 8pt;">versions du programme.</span></strong>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Pourquoi cette faille Java est-elle dangereuse</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">C'est le département américain de la Sécurité intérieure qui a alerté le grand public qu'une faille de sécurité de type
    0</span><span style="font-family: verdana,geneva; font-size: 8pt;">-day était exploitée par des cyberpirates. Cette information est confirmée sur le blog de Kaspersky puisque des "Kits</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">d'exploit" comme BlackHole et Nuclear sont en circulation en intégrant le code pour exploiter cette faille.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Ces packs agiraient à travers des régies publicitaires, venant du Royaume-Uni, du Brésil et de la Russie, sur des sites</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">légitimes notamment de météo ou d'actualité.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'internaute qui se fait piéger est redirigé vers des sites malveillants exploitant la faille Java, ainsi les cyberpirates</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">prennent le contrôle de son ordinateur pour exécuter des applications malveillantes de type Ransomware car des traces de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">dossiers cryptés sont apparus sous le nom de Stretch.jar, Edit.jar, UTTER-OFFEND.JAR, et autres.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Encore une fois, pour éviter un risque à votre ordinateur, faites attention aux mails inconnus ou mêmes connus s'ils comportent des
    liens vers des publicités vers des sites légitimes qui pourraient être piégés.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Faille Java, quelle solution</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">A l'heure actuelle aucune solution n'est proposée de la part d'Oracle, l'éditeur du programme Java.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En attendant un correctif et pour la sécurité de vos ordinateurs, il vaut mieux désactiver le plugin Java des navigateurs.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour les utilisateurs de Java 7, une fonction permet de désactiver le plugin du navigateur et définir un niveau de sécurité.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Avec le système d'exploitation Windows</strong> :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Fermer votre navigateur</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Menu Démarrer &gt; Panneau de Configuration &gt; Java</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Dans onglet Sécurité &gt; Décocher la case "Activer le contenu Java dans le navigateur"</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Cliquer sur le bouton Appliquer puis sur OK</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Redémarrez votre navigateur</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Désactiver Java de votre navigateur</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Pour Internet Explorer</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Dans Gérer les modules complémentaires</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Barre d’outils et extensions &gt; Désactiver toutes les extensions avec Java</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Pour Firefox</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Add-Ons &gt; Plugins &gt; Désactiver tous les Plugins en relation avec Java</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Pour Google chrome</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Dans chrome://chrome/extensions/ &gt; Désactiver tous les Plugins en relation avec Java</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Pour Safari Windows</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Préférence &gt; Sécurité &gt; Décocher Java</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Activer la fonction "click to play" sous Firefox ou Chrome</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Sous Firefox</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Dans la barre de navigation : saisir about:config</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Si une alerte apparaît, cliquez sur "OK".</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Recherchez le paramètre "plugins.click_to_play"</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Double-clic dessus puis mettre sa valeur à "true".</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Sous Chrome</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Par défaut Chrome n'exécute pas le plug-in Java.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour améliorer la sécurité de votre navigation, vous pouvez activer l'option "click to play" ou "cliquer pour lire".</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Accédez aux options de Chrome.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Dans la zone de recherche, tapez "plug"</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Activez l'option "cliquer pour lire".</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le fait d'activer ces options, "click to play" ou "cliquer pour lire", permet aux navigateurs lorsqu'il détecte sur une page</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">web du code Java (mais aussi s'il s'agit d'un plugin flash ou quicktime), de vous demande si vous voulez l'exécuter, il</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">suffira de cliquer pour l'activer.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href="http://www.us-cert.gov/cas/techalerts/TA13-010A.html" target="_blank">US cert</a> - <a href=
    "https://www.securelist.com/en/blog/208194070/Java_0day_Mass_Exploit_Distribution" target="_blank"><span style="font-family: verdana,geneva; font-size: 8pt;">securelist</span></a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Facebook arnaque à l'offre compte Premium Mega]]></title>
            <link>http://cybersecurite.over-blog.com/article-facebook-arnaque-a-l-offre-compte-premium-mega-114182710.html</link>
            <guid>http://cybersecurite.over-blog.com/article-facebook-arnaque-a-l-offre-compte-premium-mega-114182710.html</guid>
            <pubDate>Tue, 08 Jan 2013 14:37:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="117" width="250" src="http://idata.over-blog.com/3/56/60/18/Site-web-mega.jpg" alt="Site-web-mega" title="Site-web-mega" class="CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">L'annonce de l'ouverture de Me.ga, site de partage de fichiers successeur de Megaupload, prévue pour le 19 janvier 2013,</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">fait déjà l'objet d'arnaque via un scam sur Facebook proposant une fausse offre de lancement :</span></strong><br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">"Retour de Megaupload le 19 janvier : un compte premium offert aux 200 000 premiers fans"</span></strong>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Scam de la fausse offre Mega</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Un an après la fermeture de Megaupload par le FBI, son fondateur Kim Dotcom annonce son retour pour le 19 janvier avec un</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">site de téléchargement similaire : MEGA</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Généralement au moindre événement d'envergure, des arnaques sont diffusées afin de piéger les internautes peu vigilants.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">C'est le cas avec la page Facebook, <a href="https://www.facebook.com/mega.is.back" target="_blank">Mega is back</a>, qui fait le
    décompte de l'ouverture du site Mega, mais pas seulement</span> <span style="font-family: verdana,geneva; font-size: 8pt;">puisqu"elle diffuse également, une arnaque de type scam qui promet un
    Compte Premium gratuit aux 200.000 premiers fans qui</span> <span style="font-family: verdana,geneva; font-size: 8pt;">s'inscriront sur la page Facebook.</span>
  </p>
  <p>
    <br>
    <img height="328" width="500" src="http://idata.over-blog.com/3/56/60/18/Fausse-Page-Facebook-Mega.jpg" alt="Fausse-Page-Facebook-Mega" title="Fausse-Page-Facebook-Mega" class=" CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;"><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Kim Dotcom, confirme sur son <a href="https://twitter.com/KimDotcom/status/286572052633231360" target="_blank">compte Twitter</a> cette
    fausse offre de lancement, qui n'a aucun lien avec le prochain site MEGA</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span><img height="244" width="500" src="http://idata.over-blog.com/3/56/60/18/Compte-Twitter-Fake-Mega.jpg" alt=
    "Compte-Twitter-Fake-Mega" title="Compte-Twitter-Fake-Mega" class=" CtreTexte" style="border: 0px solid #000; margin: 0px auto;"><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le plus surprenant, 224 000 personnes ont "Liker" cette page et plus de 13 000 ont partagé cette annonce et sont donc tombés</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">dans le piège.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Ce scam est-il dangereux</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Jusqu'à présent, le fait de cliquer sur l'offre du compte premium gratuit ne présente pas de danger à part vouloir un</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">maximum de "Like" et aucun compte Premium ne sera offert.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Mais restez prudent, car plus le jour de l'ouverture de Mega approche, plus le risque de voir se multiplier ce genre</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">d'arnaque peut s'avérer dangereux via des liens frauduleux pour récupérer vos informations personnelles de votre profil</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">Facebook.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le bon geste : si vous voyez cette annonce sur votre mur, évitez de relayer cette offre.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Par contre, vous pouvez faire tourner cet article pour prévenir vos "amis" sur Facebook ou sur Twitter ;-))</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Profitons de ce Scam Mega, pour décrypter le mécanisme d'une telle arnaque :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><a href="http://cybersecurite.wordpress.com/2013/01/08/arnaque-facebook-scam-fausse-offre-compte-premium-mega/" target=
    "_blank"></a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><span style="font-family: verdana,geneva; font-size: 8pt;"><a href=
    "http://cybersecurite.wordpress.com/2013/01/08/arnaque-facebook-scam-fausse-offre-compte-premium-mega/" target="_blank"></a></span></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><span style="font-family: verdana,geneva; font-size: 8pt;"><span style="font-family: verdana,geneva; font-size: 8pt;">Scam Mega compte
    premium offert aux 200 000 premiers fans</span></span></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><a href=
    "http://cybersecurite.wordpress.com/2013/01/08/arnaque-facebook-scam-fausse-offre-compte-premium-mega/">http://cybersecurite.wordpress.com/2013/01/08/arnaque-facebook-scam-fausse-offre-compte-premium-mega/</a></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[G Data annonce ses prévisions cybersécurité pour 2013]]></title>
            <link>http://cybersecurite.over-blog.com/article-g-data-annonce-ses-previsions-cybersecurite-pour-2013-113575860.html</link>
            <guid>http://cybersecurite.over-blog.com/article-g-data-annonce-ses-previsions-cybersecurite-pour-2013-113575860.html</guid>
            <pubDate>Tue, 18 Dec 2012 12:27:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Autre spécialiste de la sécurité informatique, G Data SecurityLabs annonce ses prévisions pour 2013 au sujet de
    la</span></strong> <strong><span style="font-family: verdana,geneva; font-size: 8pt;">cybersécurité. Selon leur estimation, les cyberpirates continueront à concevoir des logiciels malveillants
    pour attaquer les</span> <span style="font-family: verdana,geneva; font-size: 8pt;">entreprises et les institutions. Autre précision sur un terme souvent cité sur Internet : la cyberguerre, G
    Data donne son</span> <span style="font-family: verdana,geneva; font-size: 8pt;">avis : espionnage, oui ; cyberguerre, non</span></strong>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">La tendance pour 2013</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Ralf Benzmüller, Directeur du G Data SecurityLabs, confirme cette tendance</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"Il y a encore eu une augmentation des attaques ciblées sur les entreprises et les institutions, et cette tendance ne</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">devrait pas faiblir l'année prochaine, car il s'agit d'un modèle extrêmement lucratif. Les auteurs utilisent également de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">nouveaux vecteurs d'attaques, tels que l’infection des appareils mobiles afin de s’introduire dans les entreprises".</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"Nous assistons aussi à un développement des kits d'exploits. Ceux-ci facilitent les attaques d’ordinateurs, car des paquets</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">entiers prêts à l’emploi peuvent être achetés sur le marché noir. Aucune connaissance d'expert n’est nécessaire pour</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">perpétrer des attaques."</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Les perspectives en matière de cybersécurité</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Cyberespionnage plutôt que cyberguerre</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Selon les experts du SecurityLabs, parler de cyberguerre est injustifié.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"Ceux qui parlent de cyberguerre font fausse route. S’il s’agit bien d’activités liées à de l’espionnage, utiliser le terme</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">de cyberguerre est une exagération", explique Ralf Benzmüller.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"Ce qui est exact, c’est que les armées comptent maintenant dans leurs rangs des forces spéciales qui veillent à la</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">protection des infrastructures informatiques du pays et disposent de moyens de défense contre des attaques potentielles."</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Attaques ciblées dans les PME</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les attaques ciblées sur les entreprises et les institutions ne vont pas faiblir, au contraire elles devraient s’élargir.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En espérant que les grandes entreprises ciblées en 2012, seront un peu mieux préparées en 2013.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Du coup, les cybercriminels pourraient reporter certaines de leurs techniques sur de plus petites structures.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'utilisation de plus en plus importante du BYOD facilitera les attaques dans des entreprises où la gestion de smartphones</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">n’est pas prise en compte.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Le Mac sous les feux de la rampe</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Selon G Data, il faut s'attendre à une plus forte présence des programmes malveillants sur le système d'exploitation Apple.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les codes spécialement destinés à voler de l'argent et espionner les données personnelles, se feront plus nombreux.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"La période de test est terminée, les cybercriminels sont maintenant prêts pour l'action", explique Ralf Benzmüller, qui</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">voit aussi en la prise de conscience du danger limitée chez les utilisateurs de Mac, un avantage pour les attaquants.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Smart TV : attaque dans le salon</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Parmi les appareils high tech, la vente de téléviseurs connectés continuent leur forte progression.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">G Data prévoit son exploitation par les cybercriminels, avec des scénarios comme le vol de données, l'espionnage par la</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">webcam intégrée ou le microphone.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L’une des possibilités d’attaque serait l’infiltration de codes malveillants via des mises à jour logicielles (firmware)
    s</span><span style="font-family: verdana,geneva; font-size: 8pt;">upposées officielles.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Les logiciels malveillants mobiles à la hausse</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Il fallait s'y attendre, les logiciels malveillants développés spécifiquement pour les tablettes et les smartphones sous</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Android vont continuer à croître.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">G Data s'attend à ce que les vulnérabilités dans les navigateurs soient trouvées et exploitées dans des attaques,</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">l’utilisateur pourrait être attaqué par simple navigation Web.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En outre, les attaquants continueront à se concentrer sur l'ingénierie sociale afin d’infiltrer les appareils mobiles avec</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">des applications malveillantes.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Failles de sécurité comme porte d’entrée</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour pirater, la détection de failles logicielles ou d'exploit sont pratiqués par les cyberpirates.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les exploits vont continuer à croître, d'autant plus&nbsp; que G Data enregistre des exploits prêts à l’emploi, mis en vente sur</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">le marché noir. Les kits d’exploits permettent aux cybercriminels moins expérimentés de manipuler des sites Web et de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">délivrer ainsi des codes malveillants auprès des visiteurs.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les criminels se basent sur des versions de Java périmé et des vulnérabilités logicielles.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Cette année, des failles de sécurité récemment découvertes dans les logiciels ont été très rapidement adoptées dans les kits</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">d'exploits.</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href="http://www.gdata.fr/connaitre-g-data/pressecenter/communiques/article/article/3033-previsions-de-securite-2013.html"
    target="_blank"><span style="font-family: verdana,geneva; font-size: 8pt;">G Data SecurityLabs</span></a></span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Article similaire :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-quelles-sont-les-menaces-informatiques-pour-2013-112950289.html" target=
    "_blank"><span style="font-family: verdana,geneva; font-size: 8pt;">Symantec : Les menaces informatiques pour 2013</span></a></span>
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Quelles sont les menaces informatiques pour 2013]]></title>
            <link>http://cybersecurite.over-blog.com/article-quelles-sont-les-menaces-informatiques-pour-2013-112950289.html</link>
            <guid>http://cybersecurite.over-blog.com/article-quelles-sont-les-menaces-informatiques-pour-2013-112950289.html</guid>
            <pubDate>Thu, 29 Nov 2012 13:07:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">La fin d'année approche, et généralement en cette période, les éditeurs et expert en sécurité donnent leurs prévisions
    pour</span> <span style="font-family: verdana,geneva; font-size: 8pt;">l'année suivante sur les futures menaces informatiques concernant nos ordinateurs, nos smartphones et Internet. Alors
    que</span> <span style="font-family: verdana,geneva; font-size: 8pt;">nous réserve 2013 ?</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Symantec, l'éditeur en sécurité informatique, propose ses prévisions sur l'évolution des menaces, et des tendances de la</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">cybersécurité pour 2013 :</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Les "cyberconflits"</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En 2013 et au-delà, les conflits entre les nations, les organisations et les individus joueront un rôle important dans le</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">cyber-monde. Ils continueront à utiliser des cyberattaques pour endommager ou détruire des informations sécurisées ou faire</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">de l'espionnage en ligne pour montrer leurs forces.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Le Ransomware</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Comme les scarewares (faux antivirus) commencent à s'estomper, un nouveau modèle plus sévère continuera à émerger.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le Ransomware ne fait pas que duper ses victimes, il tente aussi de les intimider et de les harceler.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Bien que ce "modèle économique" ne soit pas nouveau, il rencontre des limites comme dans la vraie vie : il n'a jamais été un</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">moyen pour recueillir de l'argent.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les cyberpirates ont trouvé une solution : le paiement en ligne, forcer leurs victimes à payer, mais on peut s'attendre à</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">des méthodes plus dures d'extorsion et plus destructrices.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En 2013, les cyberattaquants utiliseront des méthodes de rançon plus professionnelles, plus émotionnelles, qui seront</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">difficiles à récupérer une fois compromise.</span>
  </p>
  <p>
    <br>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">La publicité sur mobiles</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'Adware mobile, ou "madware", est une nuisance qui peut perturber l'expérience de l'utilisateur. Elle peut dévoiler</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">certains renseignements comme la localisation, les coordonnées de contact et les identifications du terminal.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le Madware s'installe dans le système du mobile quand les internautes téléchargent une application, souvent suite à des</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">alertes pop-up dans la barre de notification. Ensuite il ajoute des icônes, modifie les paramètres du navigateur, et</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">recueille des renseignements personnels.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Sur les 9 derniers mois, le nombre d'applications, y compris les formes les plus agressives de madware, a augmenté de 210 %.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Il faut s'attendre pour 2013, à une utilisation accrue de madware faite par les régies publicitaires pour stimuler la</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">croissance des revenus grâce aux annonces mobiles.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Les réseaux Sociaux</span></strong><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">La monétisation des réseaux sociaux introduit de nouveaux dangers.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En tant qu'utilisateur des réseaux sociaux, nous laissons sur nos profils des données personnelles, nous dépensons de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">l'argent sur les crédits du jeu, diffusons des articles à nos amis. De plus ces réseaux commencent à trouver de nouvelles</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">façons de monétiser leurs plates-formes en permettant aux membres d'acheter et d'envoyer des cadeaux réels.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Ces dépenses sociales permettent aux cyberpirates de mettre en place des nouvelles techniques pour de futures attaques.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Symantec prévoit une augmentation des attaques utilisant des programmes malveillants pour dérober des informations</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">d'identification de paiement ou inciter les utilisateurs à fournir leurs coordonnées bancaires et autres informations</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">personnelles.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour récupérer ces informations personnelles, les pirates utiliseront de fausses pages du réseau social pour envoyer des</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">notifications avec de faux cadeaux ou des emails demandant leurs adresses et autres renseignements.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En donnant ces données, sans caractère financier, cela peut sembler inoffensif, mais les cyberpirates constituent une fiche</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">personnelle qu'ils vendent et échangent pour les croiser avec les informations qu'ils ont sur vous.</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">Avec ces informations, ils créeront de faux profil qu'ils peuvent utiliser pour accéder à vos autres comptes.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">La mobilité et le cloud computing</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les cyberpirates s'adaptent à l'évolution des internautes qui utilisent de plus en plus des appareils mobiles et le cloud</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">computing. Il ne faut pas s'étonner que les plates-formes mobiles et prestataires de cloud soient des cibles pour des</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">attaques informatiques et des violations de données en 2013.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">La hausse rapide des logiciels malveillants sous Android en 2012 le confirme.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">De plus l'utilisation d'appareils mobiles sans contrôle, qui se connectent au réseau de leur entreprise, permet de récupérer</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">des données qui seront stockées dans d'autres nuages.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Il y a un risque important de violations et d'attaques ciblées sur les données du périphérique mobile et comme les</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">utilisateurs téléchargent des applications sur leurs téléphones, ils installent en même temps à leur insu des logiciels</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">malveillants.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En 2013, vous pouvez être sûr que la technologie mobile va continuer à créer de nouvelles opportunités pour les cyberpirates</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">en utilisant des techniques de logiciels malveillants anciens.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Mais certains systèmes de paiement largement utilisés par les novices, peuvent présenter des faiblesses qui permettent aux</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">pirates de voler ces informations.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">2013 verra également les limites de l'infrastructure SSL mobile.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'augmentation de l'informatique mobile mettra à rude épreuve l'infrastructure SSL mobile, et révèle un sérieux problème :</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">l'activité Internet sur les navigateurs mobiles n'est pas soumis à la gestion des certificats de sécurité SSL.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Plus grave encore, une grande partie de l'exploitation de l'Internet mobile est gérée par des applications mobiles non</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">sécurisés, ce qui augmente le risque d'interception de données personnelles via une attaque de type "man-in-the-middle".</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Vous avez maintenant un aperçu assez proche de ce qui nous attend pour l'année prochaine. Les prédictions de Symantec</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">devraient se rapprocher des principales menaces pour l'année 2013.</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">source : Symantec</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><span style="font-family: Tahoma;"><a href=
    "http://www.symantec.com/connect/blogs/top-5-security-predictions-2013-symantec-0">http://www.symantec.com/connect/blogs/top-5-security-predictions-2013-symantec-0</a></span></span>&nbsp;
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>Articles complémentaires</strong> :
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-piratage-informatique-les-10-erreurs-a-eviter-110231039.html" target="_blank">Les 10 erreurs à éviter pour compromettre la sécurité de nos
    ordinateurs</a>
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-le-top-10-des-programmes-malveillants-112324738.html" target="_blank">Les 10 programmes malveillants les plus vulnérables pour nos
    ordinateurs</a>
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Comment Facebook a piraté l'Elysée]]></title>
            <link>http://cybersecurite.over-blog.com/article-comment-facebook-a-pirate-l-elysee-112717681.html</link>
            <guid>http://cybersecurite.over-blog.com/article-comment-facebook-a-pirate-l-elysee-112717681.html</guid>
            <pubDate>Thu, 22 Nov 2012 14:29:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="194" width="259" src="http://idata.over-blog.com/3/56/60/18/Elysee-cyber-attaque-facebook.jpg" alt="Elysee-cyber-attaque-facebook" title="Elysee-cyber-attaque-facebook" class=
    "CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Retour sur les attaques informatiques menées contre l’Elysée en mai 2012. A noter un changement de procédé, après la</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">messagerie c'est le réseau social Facebook qui a été utilisé pour pirater le réseau informatique de l'Elysée, grâce à deux</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">techniques : L'ingénierie sociale et le phishing.</span></strong>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Rappel des faits</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Mai 2012</strong> :</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Rappelez-vous, en ce joli mois de mai, la France était en pleine campagne présidentielle.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Juillet 2012</strong> :</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le Télégramme relatait qu'à cette occasion, l'Elysée avait subi deux cyberattaques majeures qui n’ont pas été rendues</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">publiques suite à d'importants problèmes de vulnérabilité. La dernière s’est produite entre le second tour de l’élection</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">présidentielle, le 6 mai, et la prise de fonctions de François Hollande, le 15 mai.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'auteur de l'enquête, Jean Guisnel, mentionne que "ce n'est pas une saturation de boîte mail, c'est une pénétration dans</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">les systèmes d'information, nécessitant une remise à plat complète des systèmes d'information de l'Elysée".</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Des soupçons sur les cyberattaques contre l'Elysée pourraient venir "d'alliés" sans plus de précision.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Novembre 2012</strong> :</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Une enquête de l'Express révèle que des cyberpirates ont eu accès à des ordinateurs proches des conseillers de Nicolas</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Sarkozy. Des notes secrètes auraient été dérobées, ainsi que des plans stratégiques.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Il en ressort que le pays responsable de cette attaque informatique serait...les Etats-Unis, un allié de notre pays.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">La réaction Américaine n'a pas tardé pour démentir l’information selon lesquelles les USA seraient à l'origine d'une</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">cyberattaque. L’ambassade des États-Unis de Paris a réagi également via un communiqué dans l'Express :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">"Nous réfutons catégoriquement les allégations de sources non identifiées, parues dans un article de l'Express, selon</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">lesquelles le gouvernement des Etats-Unis d'Amérique aurait participé à une cyberattaque contre le gouvernement français. La</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">France est l'un de nos meilleurs alliés. Notre coopération est remarquable dans les domaines du renseignement, du maintien</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">de l'ordre et de la cyberdéfense. Elle n'a jamais été aussi bonne et demeure essentielle pour mener à bien notre lutte</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">commune contre la menace extrémiste."</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Décryptage de la cyberattaque</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Laissons de côté, la cyber-affaire d'état entre ses deux nations, pour décrypter le mécanisme de l'attaque.</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">Cette cyberattaque peut être décomposée en 5 étapes.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Etape 1</strong> : Accepte-moi comme "<em>Ami</em>"</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">C'est en utilisant l'ingénierie sociale que les cyberpirates ont réussi à devenir "ami" sur Facebook avec des personnes</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">travaillant à Élysée.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Etape 2</strong> : Créons un <em>lien</em> d'amitié</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Comme toujours, attention aux liens frauduleux [à force d'en parler ça devient ma marotte :-))]</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Après l'acceptation, les pirates ont envoyé un message en demandant de cliquer sur un lien pour se connecter sur l'intranet</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">du site de l’Élysée.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Etape 3</strong> : Allons à la pêche</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Nous voici dans un cas typique d'une attaque par phishing (variante du&nbsp;verbe anglais to fish : pêcher)</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">Lorsque la victime clique sur le lien dans le message, elle arrive sur une fausse page qui imite le site de l’Élysée.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En donnant leurs identifiants d'accès (login et mot de passe), les pirates récupèrent le précieux sésame.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Etape 4</strong> : Normal qu'après le slogan "Manger des pommes"... le <em>ver</em> s'installe à l'Elysée</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">[<em>Rappel pour nos amis francophones et autres, "Manger des pommes" était le slogan de l'ancien président Jacques
    Chirac</em>]</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En possession des identifiants, les cyberpirates ont installé un ver informatique, dans le système informatique de l’Elysée,</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">ce parasite va se répliquer sur les autres ordinateurs connectés au réseau.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Etape 5</strong> : Un retour de "<em>Flame"</em></span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Ce ver informatique a des similitudes avec un autre ver devenu très célèbre, Flame, doté d'un mécanisme viral très complexe</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">et puissant. Il est tellement sophistiqué qu'il est difficile à tracer, il utilise l'effet de rebond pour brouiller les</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">pistes via des serveurs informatiques situés sur les cinq continents.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Ce ver va récupérer sur les ordinateurs infectés des données ou documents, sensibles voire confidentiels, qui seront copiés</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">puis envoyés les serveurs jusqu’aux pirates informatiques.</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En dehors du fait que cette cyberattaque touche le sommet de l'Etat, nous sommes tous concernés par la méthode utilisée.</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Il n'y a rien de nouveau, les techniques sont classiques, mais nous pouvons tomber dans le piège et devenir une cible</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">facile, pour les cyberpirates.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Donc restez sur vos gardes et soyez vigilant sur Internet...</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href=
    "http://www.letelegramme.com/ig/generales/france-monde/monde/cyber-attaques-l-appareil-d-etat-vise-11-07-2012-1770008.php" target="_blank">Le Telegramme</a> - <a href=
    "http://lexpansion.lexpress.fr/high-tech/cyberguerre-comment-les-americains-ont-pirate-l-elysee_361225.html" target="_blank">L'Express</a></span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Articles similaires :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-la-page-facebook-de-nicolas-sarkozy-piratee-68305587.html" target="_blank">La page
    Facebook de Nicolas Sarkozy piratée</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-internet-suivre-les-cyberattaques-en-temps-reel-111544874.html" target=
    "_blank">Suivre en temps réél les cyberattaques sur Internet</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.wordpress.com/2012/09/13/exemple-de-liens-frauduleux-linkedin/" target="_blank">Tutoriel : Comprendre le
    risque des liens frauduleux</a></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[23 pour cent des navigateurs sont vulnérables car obsolètes ou anciens]]></title>
            <link>http://cybersecurite.over-blog.com/article-23-pour-cent-des-navigateurs-sont-vulnerables-car-obsoletes-ou-anciens-112563835.html</link>
            <guid>http://cybersecurite.over-blog.com/article-23-pour-cent-des-navigateurs-sont-vulnerables-car-obsoletes-ou-anciens-112563835.html</guid>
            <pubDate>Sun, 18 Nov 2012 10:03:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="75" width="100" src="http://idata.over-blog.com/3/56/60/18/navigateurs.jpg" alt="23% des navigateurs sont vulnérables car obsolètes ou anciens" title=
    "23% des navigateurs sont vulnérables car obsolètes ou anciens" class="CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">L'info de cette semaine porte sur les vieilles versions des navigateurs. Kaspersky Lab met en ligne un rapport alarmant puisque
    23 % des internautes utilisent des navigateurs anciens ou obsolètes.</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les navigateurs sont la pièce maîtresse pour navigateur sur Internet, mais malheureusement la majorité des cyberattaques proviennent du
    web, par conséquent l'utilisation de navigateurs anciens devient la cible de personnes malveillantes en utilisant les vulnérabilités ou des plug-ins du navigateur.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">D'où la nécessité d'avoir la dernière version de son navigateur, pour bénéficier des derniers correctifs de sécurité et des nouvelles
    fonctions de protection.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Que nous apprend l'étude</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'étude vient de Kaspersky Security Network, utilisé pour échanger des données entre les clients et les experts de Kaspersky Lab en
    temps réel. Il aide à détecter et bloquer les nouvelles menaces, mais il est également utilisé pour mettre à jour la base de données de la liste blanche de Kaspersky Lab, contenant des
    informations sur des produits légitimes.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les données recueillies nous montrent que :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- 23 % des utilisateurs utilisent des navigateurs anciens ou obsolètes</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">(14,5 % ont la version précédente, et 8,5 % utilisent des versions obsolètes)</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- 77% des clients de Kaspersky Lab utiliser des navigateurs à jour (dernières versions stables ou bêta).</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Par contre, lorsqu'une nouvelle version d'un navigateur est disponible, les internautes mettent plus d'un mois pour faire la mise à
    jour. A retenir qu'il ne faut que quelques heures, aux cyberpirates pour exploiter les vulnérabilités des navigateurs afin d'accéder à vos informations personnelles ou à vos données
    bancaires.</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">A propos des navigateurs</span></strong>
  </p>
  <p style="padding-left: 30px;">
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le navigateur le plus populaire :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Internet Explorer avec 37,8 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Google Chrome avec 36,5%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Firefox avec 19,5%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Opera avec 6 %</span>
  </p>
  <p style="padding-left: 30px;">
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">La part des versions récentes (Août 2012) :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Internet Explorer : 80,2%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Chrome : 79,2%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Opera : 78,1%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Firefox : 66,1%</span>
  </p>
  <p style="padding-left: 30px;">
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les périodes de transition (temps pour passer à la version la plus récente) :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Chrome : 32 jours</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Opera : 30 jours</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Firefox : 27 jours</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Parmi les navigateurs les plus obsolètes :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Internet Explorer 6 et 7, avec une part de marché cumulée de 3,9%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Du côté de Firefox, la version 6 est encore visible. Les versions anciennes représentent une part totale de 22,7 %.</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Cela signifie que plus de 1/5 ème des utilisateurs de Firefox naviguent avec des versions obsolètes et potentiellement
    vulnérables.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Kaspersky Labs signale que ce rapport a été mené principalement sur des données de ses utilisateurs. Mais les entreprises doivent
    également accorder une attention particulière aux résultats de cette enquête, malgré les limites accordées aux employés à installer les mises à jour des applications.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Dans un environnement professionnel, utiliser un logiciel obsolète est une pratique courante et potentiellement dangereuse, ce qui peut
    engendrer des failles de sécurité pour l’entreprise.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour télécharger le rapport complet (PDF) : <a href="http://www.kaspersky.com/images/Kaspersky_Report_Browser_Usage_ENG_Final.pdf"
    target="_blank"><span style="font-family: verdana,geneva; font-size: 8pt;">Global Web Browser Usage and Security Trends</span><br></a></span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href=
    "http://www.kaspersky.com/about/news/virus/2012/Kaspersky_Lab_report_23_of_users_are_running_old_or_outdated_web_browsers_creating_huge_gaps_in_online_security" target="_blank">kaspersky
    Labs</a></span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Articles complémentaires :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-quel-navigateur-est-le-plus-efficace-contre-les-malwares-110860299.html" target=
    "_blank"><span style="font-family: verdana,geneva; font-size: 8pt;">Quel navigateur est le plus efficace contre les malwares ?</span></a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><span style="font-family: verdana,geneva; font-size: 8pt;">- <a href=
    "http://cybersecurite.over-blog.com/article-compte-a-rebour-pour-internet-explorer-6-68759216.html" target="_blank">IE6 Countdown le compte à rebours pour Internet Explorer 6</a></span></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Google rapporte que les gouvernements surveillent Internet]]></title>
            <link>http://cybersecurite.over-blog.com/article-google-rapporte-que-les-gouvernements-surveillent-internet-112474564.html</link>
            <guid>http://cybersecurite.over-blog.com/article-google-rapporte-que-les-gouvernements-surveillent-internet-112474564.html</guid>
            <pubDate>Thu, 15 Nov 2012 12:58:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="70" width="140" src="http://idata.over-blog.com/3/56/60/18/google.jpg" alt="Google les gouvernements surveillent Internet" title="Google les gouvernements surveillent Internet"
    class="CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Le dernier rapport semestriel publié en ligne par Google, Tranparency Report, révèle que les gouvernements surveillent de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">plus en plus Internet, particulièrement les contenus diffusés sur ces services (Google Search, Youtube, Blogger,
    Google+…).</span></strong>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Une demande en forte augmentation</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les demandes des gouvernements sont de plus en plus nombreuses pour obtenir des renseignements personnels concernant les</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">internautes ou supprimer certains contenus visibles sur Internet parce qu’ils sont diffamatoires, menacent la sécurité</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">nationale, résultent d’une usurpation d’identité ou du non-respect des droits d’auteur.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Cette demande est confirmée par Dorothy Chou, Senior Policy Analyst chez Google, "C'est la sixième fois que nous publions</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">ces données et une tendance se dessine clairement : la surveillance gouvernementale est en hausse".</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Sur les six premiers mois de 2012, Google a reçu 20.938 demandes d'informations sur 34.614 comptes d'utilisateurs. Des</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">chiffres en augmentation constante depuis le premier rapport.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Quels pays font le plus de demandes ?</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- États-Unis : 7 969 demandes pour 90 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Inde : 2 319 demandes pour 64 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Brésil : 1 566 demandes pour 76 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- France : 1 546 demandes pour 42 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Allemagne : 1 533 demandes pour 39 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Royaume-Uni : 1 425 demandes pour 64 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Italie : 841 demandes pour 34 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Espagne : 531 demandes pour 52 % favorables</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Tableau complet des <a href="http://www.google.com/transparencyreport/userdatarequests/?p=2012-06" target="_blank">demandes de
    renseignements</a></span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Quels pays font le plus de demandes de suppression ?</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Le nombre de requêtes visant à retirer des contenus a connu un pic au cours du dernier semestre.</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Entre janvier et juin 2012, Google a comptabilisé 1 789 requêtes gouvernementales visant à retirer 17 746 éléments de</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">contenu.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Turquie : 501 demandes de suppression soit une augmentation de 1 013 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Etats-Unis : 273 demandes de suppression soit une augmentation de 46 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Allemagne : 247 demandes de suppression soit une augmentation de 140 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Brésil : 191 demandes de suppression</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Inde : 84&nbsp; demandes de suppression</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Royaume-Uni : 79 demandes de suppression soit une augmentation de 98 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- France : 72 demandes de suppression soit une augmentation de 132 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Espagne : 69 demandes de suppression soit une augmentation de 60 %</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Motifs de demandes de suppression pour la France ?</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- diffamation : 54 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- pornographie : 13 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- confidentialité et sécurité : 12 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- incitation à la haine : 7 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- sécurité nationale : 1 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- violence : 1 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- usurpation d'identité : 1 %</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Liste des pays : <a href="http://www.google.com/transparencyreport/removals/government/" target="_blank">Demandes de
    suppression</a></span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Dorothy Chou rajoute que les informations ne représentent qu’un infime aperçu de la façon dont les gouvernements</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">interagissent avec Internet. En effet, nous n’avons, pour la plupart, pas connaissance des demandes faites auprès d’autres</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">entreprises technologiques ou de télécommunications.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Elle approuve que d'autres acteurs d'Internet comme Dropbox, LinkedIn, Sonic.net et Twitter commencent également à publier</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">leurs statistiques.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Dorothy conclut par "Nous espérons qu’au fil du temps, plus de données seront publiées pour ainsi renforcer le débat public</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">sur les moyens de préserver un Internet libre et ouvert".</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href="http://googlefrance.blogspot.fr/?view=classic#!/2012/11/mise-jour-du-transparency-report-les.html" target=
    "_blank">Blog Google France</a></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Le top 10 des programmes malveillants]]></title>
            <link>http://cybersecurite.over-blog.com/article-le-top-10-des-programmes-malveillants-112324738.html</link>
            <guid>http://cybersecurite.over-blog.com/article-le-top-10-des-programmes-malveillants-112324738.html</guid>
            <pubDate>Sun, 11 Nov 2012 10:16:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="100" width="100" src="http://idata.over-blog.com/3/56/60/18/piratage.jpg" alt="Le top 10 des programmes malveillants" title="Le top 10 des programmes malveillants" class="CtreTexte"
    style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>10 est le chiffre de cette semaine. L'éditeur en sécurité Kaspersky, a publié une liste des 10 logiciels les plus vulnérables pour nos ordinateurs.</strong>
  </p>
  <p>
    Voici les 10 programmes les plus malveillants :
  </p>
  <p>
    1- Oracle Java : 35%
  </p>
  <p>
    2- Oracle Java : 21,70%
  </p>
  <p>
    3- Adobe Flash Player : 19,00%
  </p>
  <p>
    4- Adobe Flash Player : 18,80%
  </p>
  <p>
    5- Adobe Acrobat Reader : 14,70%
  </p>
  <p>
    6- Apple QuickTime : 13,80%
  </p>
  <p>
    7- Apple iTunes : 11,70%
  </p>
  <p>
    8- Winamp : 10,90%
  </p>
  <p>
    9- Adobe Shockwave Player : 10,80%
  </p>
  <p>
    10- Adobe Flash Player : 9,70%
  </p>
  <p>
    (Le pourcentage indique le nombre d'ordinateurs affectés par cette vulnérabilité)
  </p>
  <p>
    Pour ceux qui suivent régulièrement les articles sur la sécurité informatique, ils ne seront pas surpris, côté éditeur que du classique, Adobe tient la tête du podium avec 3 applications (Flash
    player, Acrobat Reader et Shockwave) suivi d'Apple avec 2 applications (QuickTime et iTunes) et en dernier Oracle avec Java et Winamp.
  </p>
  <p>
    Le principal risque d'être vulnérable à des failles critiques ou 0-day, c'est que des cyberpirates peuvent contrôler nos ordinateurs à distance et accéder à nos données confidentielles (login,
    mot de passe, données bancaires...) ou de les utiliser comme PC zombies pour mener des campagnes de spams.
  </p>
  <p>
    Par contre, il faut noter l'absence de&nbsp; Microsoft dans ce classement, malgré la réputation de ces produits souvent pointer du doigt pour ces failles de sécurité.
  </p>
  <p>
    <br>
    Source : <a href="http://www.securelist.com/en/analysis/204792250/IT_Threat_Evolution_Q3_2012" target="_blank">Kaspersky</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Facebook améliore la confidentialité des nouveaux membres]]></title>
            <link>http://cybersecurite.over-blog.com/article-facebook-ameliore-la-confidentialite-des-nouveaux-membres-112227696.html</link>
            <guid>http://cybersecurite.over-blog.com/article-facebook-ameliore-la-confidentialite-des-nouveaux-membres-112227696.html</guid>
            <pubDate>Thu, 08 Nov 2012 10:43:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="71" width="263" src="http://idata.over-blog.com/3/56/60/18/Facebook_securite.jpg" alt="Facebook guide de démarrage sur la confidentialité" title=
    "Facebook guide de démarrage sur la confidentialité" class="CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="font-family: verdana,geneva; font-size: 8pt;">Dès le début de l'inscription, Facebook met en place une série de procédures pour gérer sa vie privée et pour mieux</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">comprendre et mieux utiliser le réseau social.</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Vous allez me dire, il était temps que Facebook s'occupe de notre vie privée dès l'inscription. Mais cette procédure</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">n'arrive-t-elle pas un peu tard, à l'heure actuelle qui ne possède pas un compte Facebook. Mais comme dit l'adage mieux vaut</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">tard que jamais. Allez soyons clément soulignons la bonne initiative du réseau social...</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Dès maintenant, chaque nouveau membre verra s'afficher une page "pédagogique" pour l'aider à paramétrer son profil</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">principalement sur les paramètres de confidentialités.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <img height="533" width="500" src="http://idata.over-blog.com/3/56/60/18/Facebook-Guide-Demarrage.jpg" alt="Facebook-Guide-Demarrage" title="Facebook-Guide-Demarrage" class=" CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;"><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les nouveaux utilisateurs sont informés sur les principes de base du réseau social :</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- les paramètres par défaut,</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- la visibilité des informations publiées sur le journal (Timeline)</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- l'accès aux données</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- comment interagir avec les applications, les jeux et les sites Web</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Comment fonctionne les publicités sur le site</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- comment gérer les identifications : partager du contenu et avec qui</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Trouver des amis sur Facebook via une recherche et par les contacts</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Outre l'aide aux nouveaux membres, Facebook a apporté d'autres modifications :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- sur les contrôles de confidentialité en ligne</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- une mise à jour de son centre d'aides composées de six rubriques :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;Obtenir de l’aide sur la connexion</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;Créer un compte</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;Signaler un problème</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;En savoir plus sur le journal</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;Obtenir des informations sur les comptes désactivés</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;Consulter le glossaire Facebook</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <img height="329" width="500" src="http://idata.over-blog.com/3/56/60/18/Facebook-Centre-Aide.jpg" alt="Facebook-Centre-Aide" title="Facebook-Centre-Aide" class=" CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;"><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Réagissez à cette info...</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Est-ce une bonne initiative de la part de Facebook d'aider les nouveaux membres ?</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Trouvez-vous les paramètres de confidentialité difficile à paramétrer ?</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><span style="text-decoration: underline;">Source</span> : <a href=
    "https://www.facebook.com/notes/facebook-and-privacy/enhancing-privacy-education-for-new-users/469112686471952" target="_blank">Facebook</a> - <a href="https://www.facebook.com/help/?ref=pf"
    target="_blank">centre d'aide</a></span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><span style="text-decoration: underline;">Articles complementaires</span> :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-facebook-renforce-la-lutte-contre-les-liens-frauduleux-111393303.html" target=
    "_blank">Facebook protége ses membres contre les liens frauduleux</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-facebook-supprime-les-j-aime-suspects-109688524.html" target="_blank">Facebook
    supprime les "J'aime" suspects</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-arnaque-facebook-attention-au-faux-administrateur-73533252.html" target=
    "_blank">Facebook attention aux faux administrateurs</a></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[L'Inde premier pays relayeur de spam]]></title>
            <link>http://cybersecurite.over-blog.com/article-l-inde-premier-pays-relayeur-de-spam-111795834.html</link>
            <guid>http://cybersecurite.over-blog.com/article-l-inde-premier-pays-relayeur-de-spam-111795834.html</guid>
            <pubDate>Sun, 28 Oct 2012 09:43:00 +0100</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">L'info de cette semaine concerne les spams, ce fléau qui envahit nos messageries.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Mais vous est-il arrivé de vous poser la question d'où proviennent ces spams.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Ne vous fatiguez pas à chercher la réponse, selon le dernier rapport “dirty dozen” de l'éditeur en sécurité informatique</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">SophosLabs, le pays qui relaye le plus de spam au monde est l'Inde, environ un spam sur six.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">A savoir que l'Inde est le troisième pays le plus connecté à Internet, après la Chine et les Etats-Unis.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Les pays relayeurs de spams</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Voici le classement des douze pays (de juillet à septembre 2012) :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">1-&nbsp; Inde&nbsp;&nbsp;: 16,1 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">2-&nbsp; Italie&nbsp; &nbsp;: 9,4 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">3-&nbsp; États-Unis&nbsp; &nbsp;: 6,5 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">4-&nbsp; Arabie Saoudite&nbsp;: 5,1 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">5-&nbsp; Brésil&nbsp;&nbsp;: 4,0 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">6-&nbsp; Turquie&nbsp;&nbsp;: 3,8 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">7-&nbsp; France&nbsp;&nbsp;: 3,7 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">8-&nbsp; Corée du Sud&nbsp;: 3,6 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">9-&nbsp; Vietnam&nbsp;&nbsp;: 3,4 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">10- Chine&nbsp;&nbsp;: 3,1 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">11- Allemagne&nbsp;&nbsp;: 2,7 %</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">12- Royaume-Uni&nbsp;&nbsp;: 2,1 %</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour les autres pays&nbsp;: 36.5%</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Attention à l'interprétation de ces données, on parle de pays relayeurs victimes des cyberpirates et pas de pays qui</span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">seraient à l'origine de l'envoi de spams.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Prenons l'exemple du premier pays l'Inde, il est fort probable que les ordinateurs indiens soient infectés par des logiciels</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">malveillants puis transformés en PC zombies pour servir de relais à des botnets pour envoyer des spams en masse.</span>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <span style="color: #ffffff;"><strong><span style="font-family: verdana,geneva; font-size: 8pt;">Exemple Reseau Botnet Waledac</span></strong></span> <span style=
    "font-family: verdana,geneva; font-size: 8pt;">(Cliquez sur l'image pour l'agrandir)</span>
  </p>
  <p>
    &nbsp;<a href="http://www.microsoft.com/presspass/images/features/2010/02-24Botnet_lg.jpg" target="_blank"><img height="142" width="440" src=
    "http://idata.over-blog.com/3/56/60/18/reseau_waledac.jpg" alt="reseau Botnet waledac" title="reseau Botnet waledac" class=" CtreTexte" style="border: 0px solid #000; margin: 0px auto;"></a>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Autre classement, cette fois par continent (Juillet-Septembre 2012) :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">1- Asie&nbsp;&nbsp;&nbsp; 48.7%</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">2- Europe&nbsp;&nbsp; 28.2%</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">3- Amérique du Sud&nbsp; 10.2%</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">4. Amérique du Nord&nbsp; 9.5%</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">5. Afrique&nbsp;&nbsp; 2.9%</span><br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Autre&nbsp;&nbsp;&nbsp; 0.5%</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Comment lutter contre le spam</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Avoir un antivirus à jour,</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Faire attention à la demande d'installation de certains logiciels</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Sophos recommande d'appliquer ces mesures très simples pour lutter contre le spam :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Ne jamais faire un achat à partir d'un courriel non sollicité</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Si vous ne connaissez pas l'expéditeur d'un mail non sollicité, supprimez-le</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Ne répondez jamais à des messages de spam ou cliquez sur des liens dans le message</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Évitez d'utiliser la fonction de prévisualisation de votre logiciel client de messagerie</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Lors de l'envoi d'e-mails à un grand nombre de destinataires, utilisez la copie invisible (Cci)</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Réfléchissez avant de donner votre e-mail sur des sites Web, des listes de groupes de discussion ou sur des forums</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Ne donnez jamais votre mail principal aux personnes ou sites web que vous ne faites pas confiance</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Si vous devez remplir un formulaire web, ou des enquêtes dont vous ne souhaitez pas recevoir d'autres informations,</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">utilisez une ou deux adresses mail secondaire pour protéger votre messagerie principale du spam.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">En suivant ces recommandations, les internautes jouent un rôle important dans la réduction de la quantité de spam.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source&nbsp;: <a href="http://nakedsecurity.sophos.com/2012/10/16/india-spews-more-spam-than-ever-before-report-finds/" target=
    "_blank">SophosLabs</a> (Ang) - <a href="http://www.sophos.com/en-us/security-news-trends/best-practices/spam.aspx" target="_blank">Spam Sophos</a> (Ang)</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">A voir également :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-microsoft-met-hors-service-un-reseau-de-spams-69845860.html" target=
    "_blank">Microsoft met hors service un réseau de spams</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-tonnerre-de-zeus-le-botnet-qui-fait-trembler-internet-60158719.html" target=
    "_blank">Zeus le botnet qui fait trembler Internet</a></span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- <a href="http://cybersecurite.over-blog.com/article-internet-suivre-les-cyberattaques-en-temps-reel-111544874.html" target=
    "_blank">Suivez les cyberattaques en temps réel</a></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Attaques informatiques sur des pacemakers et appareils médicaux]]></title>
            <link>http://cybersecurite.over-blog.com/article-attaques-informatiques-sur-des-pacemakers-et-appareils-medicaux-111670987.html</link>
            <guid>http://cybersecurite.over-blog.com/article-attaques-informatiques-sur-des-pacemakers-et-appareils-medicaux-111670987.html</guid>
            <pubDate>Thu, 25 Oct 2012 12:36:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <span style="font-family: verdana,geneva; font-size: 8pt;"><strong>Voilà, une nouvelle qui fait froid dans le dos. Suite au hacking d'un pacemaker, l'éditeur en sécurité Bitdefender met en
    évidence les risques de piratage des appareils médicaux dans les hôpitaux.</strong></span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Retour sur le Hack du pacemaker</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Lors du congrès Breakpoint 2012 à Melbourne, un ancien hacker devenu expert en sécurité chez IO Active, Jack Barnaby, a démontré que
    depuis son PC portable, il était capable de contrôler un pacemaker à distance.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Jusqu’à une portée de 10 mètres, il pouvait agir sur le stimulateur cardiaque comme l'éteindre ou envoyer plusieurs décharges de 830
    volts qui sur une personne, possédant ce type d'appareils, aurait provoqué un arrêt cardiaque. Pire en reprogrammant la pile électrique du porteur, elle agirait comme un virus informatique
    contaminant d'autres porteurs de pacemakers.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Par mesure de sécurité lorsqu'il s'agit d'une démo lors d'une conférence, aucune information n'a filtré sur le modèle du pacemaker et
    encore moins sur la technique utilisée.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Pour arriver à ce résultat, notre expert s'était procuré des données confidentielles comme le numéro de modèle et de série de ces
    appareils. Ensuite avec ces informations, il a pu modifier le fonctionnement de l'appareil pour en prendre le contrôle.</span>
  </p>
  <p>
    <br>
    <strong><span style="font-family: verdana,geneva; color: #ff6600; font-size: 8pt;">Réaction de Bitdefender</span></strong>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Suite à la démonstration de Jack Barnaby pour alerter les fabricants sur la nécessité de mieux sécuriser leurs appareils.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">BitDefender en profite également lors d'un communiqué de presse, pour signaler que le risque d’attaques contre des appareils médicaux
    tels que les défibrillateurs, les pacemakers, les pompes à insuline et autres équipements commandés par des logiciels, est en hausse à cause de logiciels et de firmwares non mis à jour.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Les établissements médicaux et les hôpitaux, ne sont pas en mesure de résister à des cyberattaques médicales comme le piratage Wifi, les
    malwares installés via les réseaux informatiques qui peuvent écraser, endommager ou dérober des données personnelles.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Autre scénario-catastrophe, utilisé les données des patients pour des attaques d’ingénierie sociale, comme envoyer du spam, afin de leur
    proposer des médicaments et de faux traitements.</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Bitdefender donne des consignes aux centres médicaux :</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Renforcer les mesures de sécurité, en maintenant leurs systèmes d’exploitation et leurs logiciels de sécurité à jour.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- Surveiller leurs politiques BYOD (Bring your own device) pour empêcher les brèches de données.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- D’utiliser un chiffrement fort pour toutes les communications via des services VPN.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- De corriger les failles courantes de Windows pouvant conduire au piratage des appareils médicaux.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- De maintenir tous les réseaux Wifi à l’extérieur du réseau principal.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">- De placer des systèmes de détection d’intrusion absolument partout et de recevoir des alertes lors de tentatives d’accès</span>
    <span style="font-family: verdana,geneva; font-size: 8pt;">au réseau ou à un appareil médical.</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">il y a de quoi s'interroger sur l'exploitation de nos appareils électroniques, la boîte de Pandore virtuelle serait-elle ouverte car
    après nos ordinateurs personnels, les réseaux informatiques, la prochaine cible des cyberpirates concernerait-il</span> <span style="font-family: verdana,geneva; font-size: 8pt;">nos
    vies...</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">&nbsp;</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Réagissez à cette info...</span>
  </p>
  <p>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Que pensez-vous de l'éventuel piratage des appareils médicaux ? Etes-vous inquiet ?</span>
  </p>
  <p>
    <br>
    <span style="font-family: verdana,geneva; font-size: 8pt;">Source : <a href="http://www.ruxconbreakpoint.com/" target="_blank">Congrès Breakpoint 2012</a> - <a href=
    "http://www.scmagazine.com.au/News/319508,hacked-terminals-capable-of-causing-pacemaker-mass-murder.aspx" target="_blank">Hacking pacemaker</a> - <a href=
    "http://www.bitdefender.fr/news/des-patients-cardiaques-et-diabetiques-menaces-par-des-malwares-ciblant-les-appareils-medicaux-2620.html" target="_blank">Bitdefender</a></span>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Internet : Suivre les cyberattaques en temps réel]]></title>
            <link>http://cybersecurite.over-blog.com/article-internet-suivre-les-cyberattaques-en-temps-reel-111544874.html</link>
            <guid>http://cybersecurite.over-blog.com/article-internet-suivre-les-cyberattaques-en-temps-reel-111544874.html</guid>
            <pubDate>Mon, 22 Oct 2012 14:32:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong>L'information de cette semaine concerne les cyberattaques en temps réel. Un groupe de recherche IT-Security de l'Université RWTH Aachen en Allemagne, a développé une carte des
    cyberattaques visible en temps réel.</strong>
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Qu'est-ce que "Honeynet Project"</span></strong>
  </p>
  <p>
    Fondé en 1999, le projet Honeynet est chargé principalement d'analyser les dernières cyberattaques, de lutter contre les logiciels malveillants mais également éduquer le public sur les menaces
    qui pèsent sur nos ordinateurs et développer des outils open source de sécurité pour améliorer la sécurité sur Internet.
  </p>
  <p>
    Pour fonctionner, le projet Honeynet utilise le support hpfeeds pour collecter des adresses IP à partir de pots de miel, serveurs "appât" situés à travers le monde comme Dionaea et Glastopf,
    grâce à la géolocalisation IP MaxMind.
  </p>
  <p>
    Pour perfectionner son projet, des collaborateurs peuvent contribuer à combattre les logiciels malveillants et découvrir de nouvelles attaques. Pour cela des outils et des techniques développées
    en interne seront fournis aux participants.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Carte HoneyMap</span></strong>
  </p>
  <p>
    Cette carte des cyberattaques, encore au stade expérimental en version ALPHA, fait partie du "Honeynet Project".
  </p>
  <p>
    Elle devrait fonctionner correctement avec les navigateurs Chrome et Firefox par contre avec Internet Explorer, Opera et Safari quelques bugs ou dysfonctionnements pourraient apparaitre.
  </p>
  <p>
    Elle ne reflète pas toutes les cyberattaques, mais seulement les attaques capturées par les pots de miel du Honeynet Projet.
  </p>
  <p>
    <br>
    <img height="280" width="500" src="http://idata.over-blog.com/3/56/60/18/honeymap-cartes-cyberattaques.jpg" alt="honeymap-cartes-cyberattaques" title="honeymap-cartes-cyberattaques" class=
    " CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    Pour visualiser les attaques informatiques en temps réel : <a href="http://map.honeynet.org/" target="_blank">carte des cyberattaque</a>.
  </p>
  <p>
    Les points rouges représentent les Points de départs des cyberattaques.
  </p>
  <p>
    Les points jaunes sont les pays visés (serveurs pots de miel).
  </p>
  <p>
    <br>
    On peut remarquer que beaucoup de cyberattaques viennent d'Europe centrale et orientale, de Russie, de Chine, ou des Etats-Unis... Mais cela ne signifie pas que ces pays soient à l'origine des
    cyberattaques.
  </p>
  <p>
    Par contre, ces pays utilisent d'anciens systèmes Windows non patchés qui sont infectés par des programmes frauduleux ou possèdent des serveurs piratés, donc l'interprétation des cyberattaques
    par le HoneyMap n'est pas nécessairement effectuée par un pays malveillant.
  </p>
  <p>
    <br>
    Source : <a href="http://www.honeynet.org/node/960" target="_blank">Honeynet Project</a> - <a href="http://map.honeynet.org/" target="_blank">Carte HoneyMap</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>A voir également</strong> :
  </p>
  <p>
    La websérie sur le cyberterrorisme : <a href="http://cybersecurite.over-blog.com/pages/Cybergeddon_la_webserie_sur_la_cybersecurite-8334494.html" target="_blank">CYBERGEDDON</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Facebook renforce la lutte contre les liens frauduleux]]></title>
            <link>http://cybersecurite.over-blog.com/article-facebook-renforce-la-lutte-contre-les-liens-frauduleux-111393303.html</link>
            <guid>http://cybersecurite.over-blog.com/article-facebook-renforce-la-lutte-contre-les-liens-frauduleux-111393303.html</guid>
            <pubDate>Thu, 18 Oct 2012 11:10:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="71" width="263" src="http://idata.over-blog.com/3/56/60/18/Facebook_securite.jpg" alt="Facebook lutte contre les liens frauduleux" title="Facebook lutte contre les liens frauduleux"
    class="CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>Facebook renforce son partenariat avec plusieurs éditeurs d'antivirus pour mieux protéger ses membres contre les liens frauduleux.</strong>
  </p>
  <p>
    Souvent je mentionne à travers mes articles, le risque de cliquer sur des liens malveillants via les mails de phishing, de publicités ou applications malveillantes.
  </p>
  <p>
    Dorénavant, avec un milliard de membres, Facebook se doit de consolider les données personnelles de ses membres, c'est ce qu'il vient de faire avec l'intégration de sept nouveaux éditeurs
    d’antivirus :<br>
    Avast, AVG, Avira, Kaspersky Lab, Panda Security, Total Defense et Webroot
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Facebook AV Marketplace</span></strong>
  </p>
  <p>
    L'AV Marketplace, pour ceux qu'ils ne le connaissent pas, rassemble des éditeurs de solutions d'antivirus.
  </p>
  <p>
    Jusqu'à présent on y trouvait Microsoft, McAfee, Symantec Norton, Trend Micro et Sophos.
  </p>
  <p>
    Depuis le nouvel accord, les 12 éditeurs mettent en commun leurs bases de données de sites Web infectés.
  </p>
  <p>
    <br>
    <img height="250" width="500" src="http://idata.over-blog.com/3/56/60/18/Facebook-AV-Marketplace.jpg" alt="Facebook-AV-Marketplace" title="Facebook-AV-Marketplace" class=" CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    Ainsi, les membres du réseau social peuvent télécharger l'antivirus de leur choix gratuitement ou en période d'essai pour les systèmes d'exploitation Windows et Mac OS X.
  </p>
  <p>
    Les mobiles sous Android ne sont pas oubliés avec McAfee Mobile Security et Norton Mobile Security
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Pour quelle utilisation ?</span></strong>
  </p>
  <p>
    L'installation d'une des solutions, vous protègera des messages qui diffusent des liens infectés.
  </p>
  <p>
    Chaque fois que vous cliquerez sur un lien partagé, il sera comparé à une liste noire d'URLs.
  </p>
  <p>
    Ce système consulte les bases de données des éditeurs pour s'assurer que le site est sûr.
  </p>
  <p>
    Si le site sur lequel pointe le lien présente un risque, vous recevrez une alerte et bloquera l'accès au site Web.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">A Savoir</span></strong> :
  </p>
  <p>
    La mise en place d'une adresse électronique pour dénoncer les tentatives de phishing contre Facebook :
  </p>
  <p>
    Adresse Mail : <a href="mailto:phish@fb.com">phish@fb.com</a>
  </p>
  <p>
    <br>
    Source : <a href="https://www.facebook.com/notes/facebook-security/expanding-the-facebook-av-marketplace/10151060808670766" target="_blank">Facebook Security</a> (Ang) - <a href=
    "https://www.facebook.com/security/app_360406100715618" target="_blank">AV Marketplace</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    Articles complementaires :
  </p>
  <p>
    - <strong>Tutoriel</strong> : <a href="http://cybersecurite.wordpress.com/2012/09/13/exemple-de-liens-frauduleux-linkedin/" target="_blank">Exemple de lien frauduleux</a>
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-linkedin-victime-d-une-attaque-par-phishing-76285992.html" target="_blank">Linkedin victime de phishing</a>
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Le téléchargement illégal une source d'infection selon Microsoft]]></title>
            <link>http://cybersecurite.over-blog.com/article-le-telechargement-illegal-une-source-d-infection-selon-microsoft-111281809.html</link>
            <guid>http://cybersecurite.over-blog.com/article-le-telechargement-illegal-une-source-d-infection-selon-microsoft-111281809.html</guid>
            <pubDate>Mon, 15 Oct 2012 14:40:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="92" width="126" src="http://idata.over-blog.com/3/56/60/18/windows.jpg" alt="Microsoft générateur de clés source d'infection " title=
    "Microsoft générateur de clés source d'infection " class="CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>Le mot de la semaine est keygen. Je pense que beaucoup d'entre vous ignore sa signification. Tant mieux cela prouve que vous ne faites pas partie des pirates informatiques, ce qui
    n'empêche pas de prendre le risque très au sérieux.</strong>
  </p>
  <p>
    <strong>C'est justement ce qu'indique le rapport de Microsoft au sujet des Keygens ou générateurs de clés car ces derniers contiendraient des logiciels malveillants et devenir la plus grande
    menace pour nos ordinateurs.</strong>
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Définition de keygen</span></strong>
  </p>
  <p>
    Le terme keygen, ou générateur de clés, désigne l'utilisation de programme pirate, pour générer une clé d'activation aléatoire afin d'installer ou déverrouiller un logiciel commercial bridé par
    la licence d'exploitation.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">keygen : Rapport Microsoft SIR-13</span></strong>
  </p>
  <p>
    Microsoft met en ligne son dernier rapport de sécurité (de janvier à juin 2012), Security Intelligence Report volume 13.
  </p>
  <p>
    Les renseignements ont été collectés à partir de données recueillies dans 105 pays et régions, issues d'outils anti-malwares (Windows Defender, Microsoft Security Essentials, Microsoft Safety
    Scanner, SmartScreen Filter) parmi 600 millions d'ordinateurs sous Windows, 280 millions de comptes de messageries hotmail et des pages web analysées par son moteur de recherche Bing.
  </p>
  <p>
    L'information principale à la lecture de cette étude, indique que l'utilisation des générateurs de clés (Keygens) est de plus en plus utilisés comme vecteurs d'infection.
  </p>
  <p>
    Disponible sur des serveurs qui diffusent des contenus illégaux (warez), l'exploitation de ces outils, est à éviter car ces programmes contiennent bien souvent des chevaux de Troie servant à
    installer un Backdoor sur l'ordinateur de la victime.
  </p>
  <p>
    <br>
    <strong>Quelques chiffres</strong> :
  </p>
  <p>
    - Dans 103 pays, le malware Win32/Keygen figurait au top 10 des menaces
  </p>
  <p>
    - Sur les 10 pays les plus contaminés en 2012, Win32/Keygen était N°1<br>
    aux États-Unis, au Brésil, en Turquie, en France, en Chine, au Mexique et en Espagne.<br>
    &nbsp;<br>
    - Plus de 76 % des keygens détectés contenaient des logiciels malveillants.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Où trouve-t-on les keygens ?</span></strong>
  </p>
  <p>
    Le malware Win32/Keygen se trouve dans les logiciels commerciaux connus.
  </p>
  <p>
    -&nbsp; keygen.exe<br>
    -&nbsp; Windows Loader.exe<br>
    -&nbsp; mini-KMS_Activator_v1.1_Office.2010.VL.ENG.exe<br>
    -&nbsp; AutoCAD-2008-keygen.exe<br>
    -&nbsp; SonyVegasPro Patch.exe<br>
    -&nbsp; Nero Multimedia Suite 10 - Keygen.exe<br>
    -&nbsp; Adobe.Photoshop.CS5.Extended.v12.0.Keymaker-EMBRACE.exe<br>
    -&nbsp; Call.of.Duty.4.Modern.Warfare.Full-Rip.Skullptura.7z<br>
    -&nbsp; Guitar Pro v6.0.7+Soundbanks+Keygen(Registered) [ kk ].rar<br>
    -&nbsp; Half Life CDkeygen.exe
  </p>
  <p>
    <br>
    Le malware Win32/Pameseg utilise les logiciels gratuits
  </p>
  <p>
    -&nbsp; Adobe Photoshop CS5 key-rus.exe<br>
    -&nbsp; avast_free.exe<br>
    -&nbsp; DirectX11.exe<br>
    -&nbsp; kb909241x.exe<br>
    -&nbsp; LoviVkontakte.exe<br>
    -&nbsp; powerpoint-setup.exe<br>
    -&nbsp; Skype.exe<br>
    -&nbsp; SkypeSetup.exe<br>
    -&nbsp; vksaver.exe<br>
    -&nbsp; willarchive.exe
  </p>
  <p>
    <br>
    Le malware ASX/Wimad est détecté sur les supports multimédias avec l'extension .ASF (Advanced Systems Format) un format de fichier utilisé par Windows Media Player
  </p>
  <p>
    Voici la liste des chansons infectée :
  </p>
  <p>
    -&nbsp; - - 1 Alejate De Mi - Camila.mp3<br>
    -&nbsp; - Lady Gaga - Telephone (feat. Beyonce).mp3<br>
    -&nbsp; - - Alexandra Stan - - - Mr. Saxobeat.mp3<br>
    -&nbsp; 0 Merche - Si Te Marchas.mp3<br>
    -&nbsp; 09. Pitbull - Back In Time (From Men In Black III).mp3<br>
    -&nbsp; 09 Back In Time - Pitbull.mp3<br>
    -&nbsp; Oasis - Stop Crying Your Heart Out.mp3<br>
    -&nbsp; - - Moves Like Jagger - Maroon 5 Christina Aguilera.mp3<br>
    -&nbsp; Amir Benayun, “Standing at the Gate”.mp3<br>
    -&nbsp; Rumer - Slow.mp3
  </p>
  <p>
    <br>
    Parmi les films contaminés :
  </p>
  <p>
    -&nbsp; The Avengers 2012 720p BDRip QEBS7 AAC20 MP4-FASM.avi<br>
    -&nbsp; Prometheus 2012 DVDRip.avi<br>
    -&nbsp; Wrath of the Titans 2012 DVDRip aXXo.avi<br>
    -&nbsp; Battleship 2012 DVDRip.avi<br>
    -&nbsp; What to Expect When You're Expecting 2012.BRRip.XviD-KAZAN.avi<br>
    -&nbsp; The Hunger Games 2012 TRUE FRENCH DVDRIP XViD FiCTiON L S79.avi<br>
    -&nbsp; Sherlock.Holmes.2.A.Game.of.Shadows.2012.DVDRip.XviD-26K-0123.avi<br>
    -&nbsp; The Five-Year Engagement 2012 HDRip XviD-HOPE.avi<br>
    -&nbsp; Project X 2012 TRUE FRENCH DVDRIP XViD FiCTiON L S79.avi<br>
    -&nbsp; Amazing SpiderMan 2012 DVDRiP XviD.avi
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="color: #ff6600;">Conseils pour éviter les risques des keygens et autres malwares</span></strong><br>
    &nbsp;<br>
    Microsoft recommande les mesures suivantes :
  </p>
  <p>
    - Télécharger vos logiciels sur les sites officiels ou des sources fiables et dignes de confiance.<br>
    =&gt; Eviter le téléchargement sur des sites internet suspects, Vérifier les liens de téléchargement.
  </p>
  <p>
    - Bloquer le téléchargement utilisant les réseaux peer-to-peer (P2P), BitTorrent<br>
    =&gt; Activer le filtre SmartScreen dans Internet Explorer protège les téléchargements malveillants.
  </p>
  <p>
    - Si vous achetez un ordinateur, réinstaller le système d'exploitation et l'équipé d'un antivirus, d'un pare-feu, et autres outils de détection de malwares tous activés par défaut.<br>
    =&gt; Eviter l'installation de logiciels à partir de copie de CD ou DVD non certifié
  </p>
  <p>
    - Utiliser la fonction AppLocker dans Windows pour créer des listes noires.
  </p>
  <p>
    - Bloquer l'accès aux sites malveillants connus (musique, films, jeux, shopping, pornographie, etc...)
  </p>
  <p>
    - Mettre à jour régulièrement les logiciels de sécurité, renouveler son matériel<br>
    =&gt; Ex Un ordinateur 64 bits équipé de Windows 7 et Internet Explorer 9, sera plus sûr qu'un ordinateur 32 bits exécutant Windows XP et Internet Explorer 6, grâce à des nouvelles techniques
    tels que l'ASLR, DEP, et filtre SmartScreen.
  </p>
  <p>
    <br>
    Pour les entreprises, concevoir une politique de sécurité :
  </p>
  <p>
    - Définir ce qui est acceptable et inacceptable en matière de téléchargement
  </p>
  <p>
    - Pour l'utilisation des outils tiers et des médias : musique, films et jeu.
  </p>
  <p>
    - Créer et appliquer des mesures disciplinaires pour le non-respect des politiques
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    Suite au rapport de Microsoft, un expert en sécurité, Christopher Boyd, GFI Software, donne ses conseils pour se protéger :
  </p>
  <p>
    - Une des règles d'or : La mise à jour du système et de l'antivirus.<br>
    =&gt; Les extensions des navigateurs, comme AdBlock Plus, NoScript et Ghostery, permettent de filtrer nos données et de réduire le nombre de scripts et de pop-up malveillants
  </p>
  <p>
    - Sur les appareils mobiles : Configurer la mise à jour automatique des applications installées.<br>
    Vérifier que le système d'exploitation ne nécessite pas lui-même une mise à jour.
  </p>
  <p>
    - En cas d'incertitude au sujet de liens bit.ly présents dans des messages Twitter, ajouter un «+» à la fin de l'URL bit.ly pour voir les stats de la page en question. Cela révèlera l'adresse
    complète ce qui pourra vous aider à éviter les spams.
  </p>
  <p>
    - Attention aux sondages en ligne qui incitent à souscrire à des services hors de prix<br>
    =&gt; Prenez garde aux fausses applications qui spamment les contacts Facebook et Tumblr.<br>
    Un Indice : ils demandent souvent le remplissage d'un questionnaire pour «débloquer» une fonction.
  </p>
  <p>
    - L'exploitation des liens douteux sur les services de messagerie instantanée et de chat.<br>
    =&gt; En cas de doute, demander à vos contacts de confirmer l'envoi d'origine des messages contenant des liens.
  </p>
  <p>
    <br>
    Source : <a href="http://microsoft.com/security/sir/default.aspx" target="_blank">Microsoft SIR Volume 13</a> - <a href=
    "http://download.microsoft.com/download/C/1/F/C1F6A2B2-F45F-45F7-B788-32D2CCA48D29/Microsoft_Security_Intelligence_Report_Volume_13_English.pdf" target="_blank">Rapport en PDF</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Skype attaque sérieuse par Dorkbot]]></title>
            <link>http://cybersecurite.over-blog.com/article-skype-attaque-serieuse-par-dorkbot-111090063.html</link>
            <guid>http://cybersecurite.over-blog.com/article-skype-attaque-serieuse-par-dorkbot-111090063.html</guid>
            <pubDate>Wed, 10 Oct 2012 15:04:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="112" width="110" src="http://idata.over-blog.com/3/56/60/18/skype.jpg" alt="Skype attaque sérieuse Dorkbot" title="Skype attaque sérieuse Dorkbot" class="CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>Les éditeurs en sécurité Trend Micro et Sophos alerte les utilisateurs de Skype sous Windows, car un ver baptisé Dorkbot s'attaque à vos données.</strong>
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Pourquoi Dorkbot est-il dangereux ?</span></strong>
  </p>
  <p>
    Dorkbot est un ver qui circule depuis 2011 sur Internet en se propageant sur les réseaux comme Facebook et Twitter, ou via les clés USB, et divers protocoles de messagerie instantanée.
  </p>
  <p>
    Actuellement, sa méthode de propagation est d'utiliser la messagerie instantanée de Skype, pour envoyer un message, avec une URL raccourcie, qui demande le téléchargement de votre nouvelle image
    de profil :
  </p>
  <p>
    lol is this your new profile pic? xxxx://goo.gl/[REDACTED]?img=[USERNAME]
  </p>
  <p>
    <br>
    &nbsp;<img height="248" width="500" src="http://idata.over-blog.com/3/56/60/18/Skype-message-infecte-Dorkbot-copie-1.jpg" alt="Skype-message-infecte-Dorkbot" title="Skype-message-infecte-Dorkbot"
    class=" CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    Si vous cliquez sur ce lien, vous accèderez au site hotfile.com pour télécharger un fichier compressé : kype_todaysdate.zip
  </p>
  <p>
    (autres variantes skype_06102012_image.zip ou skype_08102012_image.zip).
  </p>
  <p>
    <br>
    &nbsp;<img height="179" width="500" src="http://idata.over-blog.com/3/56/60/18/Skype-Hotfile-Dorkbot.jpg" alt="Skype-Hotfile-Dorkbot" title="Skype-Hotfile-Dorkbot" class=" CtreTexte" style=
    "border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    Si vous décompressez ce fichier, un cheval de Troie (Troj/Agent-JOC ou Troj/Agent-JAN) s'installera, pour ouvrir une porte dérobée permettant à un pirate de prendre le contrôle à distance des
    ordinateurs infectés, ou communiquer avec un serveur distant via HTTP.
  </p>
  <p>
    Une des actions malveillantes, mener une attaque du type ransomware, c'est à dire que le malware va chiffrer les données de votre ordinateur pour les rendre inaccessibles jusqu'au versement d'une
    rançon de 200 dollars (d'où le nom de l'attaque ransomware) dans les 48 heures, sinon les données seront supprimées.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Que faire contre Dorkbot</span></strong>
  </p>
  <p>
    Un porte-parole de Skype recommande de mettre à jour le logiciel Skype ou de téléchargement la dernière version du logiciel.
  </p>
  <p>
    Pour autant, la société ne néglige pas le problème puisque «Skype prend l'expérience utilisateur très au sérieux, en particulier quand il s'agit de sécurité. Nous sommes conscients de cette
    activité malveillante et nous travaillons rapidement pour atténuer son impact."
  </p>
  <p>
    <br>
    Maintenant que vous êtes prévenu, si vous recevez un message d'un ami avec un lien via Skype, faites attention avant de cliquer.
  </p>
  <p>
    Afin d'éviter d'amplifier la contamination par Dorkbot, prévenez vos contacts utilisant Skype du risque encouru.
  </p>
  <p>
    <br>
    Source : <a href="http://countermeasures.trendmicro.eu/skype-worm-spreading-fast/" target="_blank">Trendmicro</a> - <a href="http://nakedsecurity.sophos.com/2012/10/08/skype-worm-spreads/"
    target="_blank">Sophos</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    Article similaire :
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-l-inria-decouvre-une-faille-critique-dans-skype-87682399.html" target="_blank">L'inria découvre une faille critique dans skype</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Comprendre les risques des liens frauduleux par Phishing]]></title>
            <link>http://cybersecurite.over-blog.com/article-comprendre-les-risques-des-liens-frauduleux-par-phishing-111042382.html</link>
            <guid>http://cybersecurite.over-blog.com/article-comprendre-les-risques-des-liens-frauduleux-par-phishing-111042382.html</guid>
            <pubDate>Tue, 09 Oct 2012 11:00:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    Une des attaques informatiques que l'on rencontre fréquemment, c'est les arnaques par phishing, ou&nbsp; hameçonnage, (faux e-mail dont l'objectif est d'attirer l'internaute sur un faux site,
    pour lui dérober des informations personnelles)
  </p>
  <p>
    <br>
    Et notamment, l'erreur de tout débutant étranger aux risques d'Internet, cliquer sur un lien hypertexte frauduleux.
  </p>
  <p>
    <br>
    Pour mieux comprendre ce risque et les incidences pour notre ordinateur et nos données personnelles, nous allons prendre exemple sur un faux mail du réseau social professionnel Linkedin.
  </p>
  <p>
    <br>
    Ce mini tutoriel s'adresse au débutant ou aux internautes néophytes sur les dangers d'Internet.
  </p>
  <p>
    <br>
    Pour accéder au mini tutoriel : <a href="http://cybersecurite.wordpress.com/2012/09/13/exemple-de-liens-frauduleux-linkedin/" target="_blank">Exemple de liens frauduleux linkedin</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    Articles similaires
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-linkedin-victime-d-une-attaque-par-phishing-76285992.html" target="_blank">Linkedin victime d'une attaque par phishing</a>
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-linkedin-faille-de-securite-critique-pour-ses-membres-74549935.html" target="_blank">Linkedin faille critique de securite</a>
  </p>
  <p>
    - <a href="http://cybersecurite.over-blog.com/article-alerte-phishing-cofidis-et-cdiscount-68412991.html" target="_blank">Cofidis et Cdiscount victimes d'une attaque par phishing</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Quel navigateur est le plus efficace contre les malwares ?]]></title>
            <link>http://cybersecurite.over-blog.com/article-quel-navigateur-est-le-plus-efficace-contre-les-malwares-110860299.html</link>
            <guid>http://cybersecurite.over-blog.com/article-quel-navigateur-est-le-plus-efficace-contre-les-malwares-110860299.html</guid>
            <pubDate>Thu, 04 Oct 2012 11:25:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong>Etes-vous en sécurité avec votre navigateur ?</strong>
  </p>
  <p>
    <strong>Le laboratoire de sécurité, NSS Labs, publie deux études concernant la sécurité des navigateurs web : une sur la détection et le blocage des malwares et l'autre sur la fraude au
    clic.</strong>
  </p>
  <p>
    Et le vainqueur inattendu est......... Internet Explorer 9.
  </p>
  <p>
    Eh oui, beaucoup d'entre vous risque d'être surpris d'apprendre que le navigateur de Microsoft, soit considéré comme le navigateur le plus sûr.
  </p>
  <p>
    Qui l'aurait dit vu qu'il y a quelques jours, il a fait le buzz avec une faille critique de sécurité reconnue comme un exploit 0-day (lire : <a href=
    "http://cybersecurite.over-blog.com/article-faille-critique-dans-internet-explorer-precaution-a-prendre-110300123.html" target="_blank">Faille critique dans Internet Explorer - Précaution à
    prendre</a>).
  </p>
  <p>
    <br>
    <strong>Les résultats du laboratoire sont là pour le confirmer :</strong>
  </p>
  <p>
    - Internet Explorer arrive à bloquer 95 % des malwares
  </p>
  <p>
    - Chrome selon les versions 15 à 19 ça va de 13 à 74 %
  </p>
  <p>
    - Safari 5 et Firefox (pour les versions 7 à 13) ils arrivent à 6 %
  </p>
  <p>
    <br>
    <strong>Concernant la réactivité face aux nouveaux mal</strong>wares (sur une période d'un mois de test)
  </p>
  <p>
    - Internet Explorer bloque 91 % à 94 % des malwares
  </p>
  <p>
    - Google Chrome de 20 % à 28 %
  </p>
  <p>
    - Safari et Firefox de 4 % à 5 %
  </p>
  <p>
    <br>
    <img height="154" width="500" src="http://idata.over-blog.com/3/56/60/18/internet-securite-navigateur.jpg" alt="internet-securite-navigateur" class="CtreTexte">
  </p>
  <p>
    <br>
    <strong>La fraude au clic</strong>
  </p>
  <p>
    - Internet Explorer détecte 96,6 % de fraude au clic
  </p>
  <p>
    - Google Chrome 1,6 %
  </p>
  <p>
    - Firefox 0,8%
  </p>
  <p>
    - Safari 0,7%
  </p>
  <p>
    <br>
    Au même titre qu'avoir un antivirus ou un pare-feu mis à jour sur nos ordinateurs, il est important d'avoir un navigateur sûr pour éviter de s'exposer aux risques d'Internet et de subir des
    attaques informatiques pour vos données personnelles.
  </p>
  <p>
    Cette ligne de défense est rassurante pour l'internaute car au moindre site frauduleux, le navigateur bloquera l'URL malveillante, et vous avertira par une page d'alerte, évitant ainsi
    l'installation de logiciels suspects.
  </p>
  <p>
    <br>
    Donc ne négligez pas les mise à jour proposé pour votre navigateur ou installez les dernières versions...
  </p>
  <p>
    <br>
    Source : <a href="https://www.nsslabs.com/reports/your-browser-putting-you-risk-part-1-general-malware-blocking" target="_blank">NSS Labs</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Facebook met fin à la rumeur des messages privés]]></title>
            <link>http://cybersecurite.over-blog.com/article-facebook-met-fin-a-la-rumeur-des-messages-prives-110785630.html</link>
            <guid>http://cybersecurite.over-blog.com/article-facebook-met-fin-a-la-rumeur-des-messages-prives-110785630.html</guid>
            <pubDate>Tue, 02 Oct 2012 11:55:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong><img height="60" width="137" src="http://idata.over-blog.com/3/56/60/18/facebook-copie-1.jpg" alt="facebook" class="CtreTexte"></strong>
  </p>
  <p>
    <strong>&nbsp;</strong>
  </p>
  <p>
    <strong>Souvent mis à mal pour atteinte à la vie privée de ses membres, Facebook a réagi sur les rumeurs d'un bug technique qui laissent apparaitre des messages privés sur la Timeline.</strong>
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Retour sur le buzz médiatique</span></strong>
  </p>
  <p>
    Lundi 24 septembre : le journal Métro annonce que des messages privés de 2007 à 2009 sont rendus publics.<br>
    Il s'ensuit un vent de panique sur la toile de la part des médias et des internautes, sur le supposer bug des messages privés qui apparaissent en clair sur leur Journal (Timeline).
  </p>
  <p>
    Entre-temps, Facebook s'explique, il ne s'agirait ni d'une faille de sécurité, ni d'un piratage informatique.<br>
    selon un porte-parole du réseau social, il s'agirait d'anciens messages publiés sur les murs des utilisateurs, qui ont toujours été visibles sur les profils des utilisateurs. Leurs visibilités
    seraient la conséquence du passage à la nouvelle présentation du journal (Timeline).
  </p>
  <p>
    Le mardi 25 septembre : Sur la demande du gouvernement par l'intermédiaire d'Arnaud Montebourg (ministre du Redressement productif) et de Fleur Pélerin (ministre déléguée chargée de l'Innovation
    et de l'Économie numérique), la Cnil (Commission nationale de l'informatique et des libertés) a été saisi pour mener une enquête. Après l'audition des responsables de Facebook, elle évoque une
    possible "confusion" des utilisateurs mais continue à poursuivre ses investigations pour déterminer s’il s’agit d’un dysfonctionnement ou d’une fausse alerte.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">La réaction de Facebook</span></strong>
  </p>
  <p>
    Dimanche 30 septembre : Facebook France a publié un communiqué, pour faire taire les rumeurs du bug.
  </p>
  <p>
    "les encadrés indiquant que "des amis ont publié sur votre journal", qui apparaissent dans les premières années de votre journal, comprennent uniquement du contenu que vos amis ont publié sur
    votre mur avant le journal, pour que vous et vos amis puissiez les lire".
  </p>
  <p>
    D'autre part, Facebook recommande la lecture de trois pages d'aide.
  </p>
  <p>
    "Pour mettre fin à la rumeur qui ferait croire que vos messages privés apparaissent sur votre journal et pour trouver des astuces pour vous aider à mieux utiliser Facebook, nous vous recommandons
    les pages d'aide suivantes :"
  </p>
  <p>
    - <a href="https://www.facebook.com/help/369078253152594/" target="_blank">Mythes fréquents concernant Facebook</a>
  </p>
  <p>
    - <a href="https://www.facebook.com/help/106105072867502/" target="_blank">Publier, mettre en évidence et masquer des actualités</a>
  </p>
  <p>
    - <a href="https://www.facebook.com/help/202234683236398/" target="_blank">Bugs et problèmes connus</a>
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Comment masquer ses publications de son journal</span></strong>
  </p>
  <p>
    Cette agitation numérique, met en lumière, comme d'habitude, la mauvaise utilisation des paramètres de confidentialité du réseau social. Comment laisser au grand jour des messages personnels sans
    prendre conscience de la vie privée de ses membres.
  </p>
  <p>
    <br>
    Pour éviter que ce problème se renouvelle :
  </p>
  <p>
    <span style="font-size: 8pt;"><strong>Tutoriel</strong> : <strong><a href="http://cybersecurite.wordpress.com/2012/10/02/facebook-comment-masquer-ses-publications/" target="_blank">Facebook
    comment masquer ses publications</a></strong></span>
  </p>
  <p>
    <br>
    Source : <a href="https://www.facebook.com/FacebookFrance/posts/468253773207644" target="_blank">Facebook France</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Java une faille critique menacerait 1 milliard d'ordinateurs]]></title>
            <link>http://cybersecurite.over-blog.com/article-java-une-faille-critique-menacerait-1-milliard-d-ordinateurs-110639507.html</link>
            <guid>http://cybersecurite.over-blog.com/article-java-une-faille-critique-menacerait-1-milliard-d-ordinateurs-110639507.html</guid>
            <pubDate>Fri, 28 Sep 2012 08:21:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="81" width="150" src="http://idata.over-blog.com/3/56/60/18/java-copie-1.jpg" alt="Java une faille critique menacerait 1 milliard d'ordinateurs" title=
    "Java une faille critique menacerait 1 milliard d'ordinateurs" class="CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>Et ça continue, après la faille du mois d'août, voici une nouvelle faille critique découverte, par la société de sécurité Security Explorations, dans Java SE 5, SE 6 et SE 7, en clair
    toutes les versions sont concernées.</strong>
  </p>
  <p>
    <br>
    Cette vulnérabilité toucherait les navigateurs : Internet Explorer, Firefox, Chrome, Opera et Safari, ainsi que les systèmes d'exploitation : Windows, Mac OS X antérieurs à 10.7 (version Snow
    Leopard), ou même Linux.<br>
    Ce qui représente selon la société Oracle, plus d’un milliard d'ordinateurs susceptibles d'être exposés à cette faille.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Quelles sont les conséquences</span></strong>
  </p>
  <p>
    Le problème a été détecté dans la machine virtuelle Java, ce qui permettrait de contourner les règles de sécurité du bac à sable (sandbox) et de pouvoir exécuter du code malveillant dans le
    système d'exploitation.
  </p>
  <p>
    Le risque pour un internaute mal sécurisé, serait de visiter un site malveillant et de permettre à des cybers-pirates, par l'intermédiaire de son navigateur via des applets Java d'exploiter cette
    faille, et de prendre le contrôle de son ordinateur à distance pour y installer du code malicieux ou dérober des données personnelles.
  </p>
  <p>
    Pour l'instant, il n'y a aucune inquiétude à avoir puisque personne n'a exploité cette vulnérabilité.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Quelle précaution prendre...</span></strong>
  </p>
  <p>
    Oracle a bien confirmé la faille&nbsp; et travaille sur un correctif. Mais si la société maintient son calendrier habituel, elle sera corrigée lors de la prochaine mise à jour de sécurité, prévue
    pour le 16 octobre
  </p>
  <p>
    Ce qui laisse le temps aux pirates informatiques de s'exercer.
  </p>
  <p>
    Dans l'attente d'un patch, il est recommandé de désactiver les plugins Java de son navigateur web.
  </p>
  <p>
    <br>
    &gt; <strong>Pour Internet Explorer</strong>
  </p>
  <p>
    Menu Outils &gt; Gérer les modules complémentaires
  </p>
  <p>
    Dans la section Barre d’outils et extensions &gt; Sélectionner Java
  </p>
  <p>
    Cliquer sur le bouton "Désactiver"
  </p>
  <p>
    <br>
    &gt; <strong>Pour Mozilla Firefox</strong>
  </p>
  <p>
    Cliquer sur Menu Outils &gt; Modules complémentaires
  </p>
  <p>
    Cliquer sur Plugins (à gauche) puis sur Java(TM)
  </p>
  <p>
    Cliquer sur le bouton "Désactiver"
  </p>
  <p>
    <br>
    &gt; <strong>Pour Google Chrome</strong>
  </p>
  <p>
    Dans la barre d’adresse saisir : chrome://plugins/ et validez par Entrée
  </p>
  <p>
    Cliquer sur le lien "Désactiver" correspondant à Java(TM)
  </p>
  <p>
    <br>
    &gt; <strong>Pour Safari Windows</strong>
  </p>
  <p>
    Menu icône engrenage &gt; Préférence &gt; Onglet Sécurité
  </p>
  <p>
    Décocher la case "Activer Java"
  </p>
  <p>
    <br>
    &gt; <strong>Pour Opera</strong>
  </p>
  <p>
    Dans la barre d’adresse saisir : opera:plugins et validez par Entrée
  </p>
  <p>
    Cliquez sur "Désactiver" en face de Java(TM)
  </p>
  <p>
    désactiver le plugin Java
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    Malgré qu'aucune attaque n'ait été identifiée, restez prudent et vigilant lorsque vous surfez sur Internet.
  </p>
  <p>
    <br>
    Source : <a href="http://www.security-explorations.com/en/SE-2012-01.html" target="_blank">Security Explorations</a> - <a href=
    "http://www.computerworld.com/s/article/9231723/Researcher_digs_up_another_zero_day_Java_bug" target="_blank">ComputerWorld</a> - <a href=
    "http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html" target="_blank">Oracle</a>&nbsp;
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Vos données personnelles en danger sur Internet]]></title>
            <link>http://cybersecurite.over-blog.com/article-vos-donnees-personnelles-en-danger-sur-internet-110578806.html</link>
            <guid>http://cybersecurite.over-blog.com/article-vos-donnees-personnelles-en-danger-sur-internet-110578806.html</guid>
            <pubDate>Wed, 26 Sep 2012 14:58:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong>En laissant des données personnelles voire confidentielles sur Intenet, il est très facile de devenir une cible pour les cybers-pirates. En voici la démonstration...</strong>
  </p>
  <p>
    Dans cette vidéo (2m30), vous allez découvrir Dave, un voyant, qui invite les visiteurs à entrer dans sa yourte pour faire part de ses pouvoirs "paranormaux".
  </p>
  <p>
    En réalité, il s'agit d'un acteur qui reçoit des informations sur les passants grâce à l'intervention de hackers, cachés derrière des rideaux, à la recherche de la moindre information laissée sur
    Internet : les noms de leurs enfants, le prix de leur maison, le montant sur leur compte bancaire, leurs dépenses vestimentaires du mois précédent, leur numéro de carte bancaire.
  </p>
  <p>
    <br>
  </p>
  <div style="text-align: center;">
    <div>
      <object type="application/x-shockwave-flash" data="http://www.youtube.com/v/F7pYHN9iC9I?version=3&amp;hl=fr_FR" height="315" width="560">
        <param name="allowFullScreen" value="true">
        <param name="allowscriptaccess" value="always">
        <param name="src" value="http://www.youtube.com/v/F7pYHN9iC9I?version=3&amp;hl=fr_FR">
        <param name="allowfullscreen" value="true">
      </object>
    </div>
  </div>
  <p>
    <br>
    Que cette vidéo, vous permette de prendre conscience du risque à communiquer des informations en ligne, notamment sur les réseaux sociaux (référence au bug Facebook sur la communication des
    messages privés) : photo, adresse, date de naissance...
  </p>
  <p>
    Il n'y a rien de très compliqué pour des pirates informatiques, à regrouper des informations qui vous concernent.
  </p>
  <p>
    Partager des informations sur Internet, ce n’est pas sans risque, faites preuve de vigilance.
  </p>
  <p>
    <br>
    Source : <a href="http://www.febelfin.be/fr/partager-des-informations-sur-internet-cest-sexposer-aux-abus" target="_blank">febelfin</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Infographie des sites à risques sur Internet]]></title>
            <link>http://cybersecurite.over-blog.com/article-infographie-des-sites-a-risques-sur-internet-110445728.html</link>
            <guid>http://cybersecurite.over-blog.com/article-infographie-des-sites-a-risques-sur-internet-110445728.html</guid>
            <pubDate>Sun, 23 Sep 2012 11:38:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong>L'info de cette semaine porte sur les sites à risques sur Internet</strong>
  </p>
  <p>
    Qui n'a pas au minimum un compte en ligne ou sur les réseaux sociaux, sur lesquels nous laissons certaines données et informations personnelles : E-mail, dates de naissance, numéros de téléphone,
    mot de passe, données bancaires.
  </p>
  <p>
    Vous voulez savoir quel site sur Internet a subit des attaques informatiques.
  </p>
  <p>
    Parmi Sony, Twitter, LinkedIn, yahoo, Google, Hotmail, Apple et consorts qui est le plus vulnérable.
  </p>
  <p>
    Regardez l'infographie de Dashlane basée sur une étude Américaine.
  </p>
  <p>
    Sur le podium, on y trouve :
  </p>
  <p>
    - Sony : plus de 24M de comptes piratés (en 2011)
  </p>
  <p>
    - Zappos : 24M de comptes (2012)
  </p>
  <p>
    - Apple : plus de 12M de comptes (2012)
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <img height="257" width="450" src="http://idata.over-blog.com/3/56/60/18/infographie-piratage-site-web.png" alt="infographie-piratage-site-web" title="infographie-piratage-site-web" class=
    " CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    Liens : <a title="null" href="http://www.dashlane.com/blog/2012/09/14/infographic-all-the-major-security-breaches-in-the-past-year-plus-how-to-be-safe-online/" target="_blank">infographie
    complète de Dashlane</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="color: #ff6600;">Quelques recommandations</span></strong>
  </p>
  <p>
    Dashlane nous conseille sur des règles à respecter pour protéger nos données en ligne.
  </p>
  <p>
    <br>
    <img height="204" width="450" src="http://idata.over-blog.com/3/56/60/18/infographie-piratage-conseils.png" alt="infographie-piratage-conseils" title="infographie-piratage-conseils" class=
    " CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    - Utilisez des mots de passe forts et unique pour chaque compte
  </p>
  <p>
    - Ne jamais stocker les mots de passe dans votre navigateur web
  </p>
  <p>
    - Utiliser un gestionnaire de mot de passe
  </p>
  <p>
    - Évitez d'accéder à vos comptes sur des réseaux wi-fi public ouvert
  </p>
  <p>
    - Vérifiez que les liens dans les E-mail vont sur des sites légitime
  </p>
  <p>
    - Ne jamais stocker les cartes de crédit, adresses ou des données personnelles sur les sites Web
  </p>
  <p>
    - Changez vos mots de passe dès que vous entendez parler d'une brèche de sécurité
  </p>
  <p>
    <br>
    Source : <a href="https://www.dashlane.com/" target="_blank">Dashlane</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    A lire également :<br>
    <a href="http://cybersecurite.over-blog.com/article-piratage-informatique-les-10-erreurs-a-eviter-110231039.html" target="_blank">Les 10 erreurs à éviter contre le piratage informatique</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Correctif pour la faille Internet Explorer]]></title>
            <link>http://cybersecurite.over-blog.com/article-correctif-pour-la-faille-internet-explorer-110334666.html</link>
            <guid>http://cybersecurite.over-blog.com/article-correctif-pour-la-faille-internet-explorer-110334666.html</guid>
            <pubDate>Thu, 20 Sep 2012 10:49:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <strong>Microsoft annonce sur son blog sécurité, Technet, qu'un correctif (<a href="http://support.microsoft.com/kb/2757760" target="_blank">Fix it</a>) est disponible pour réparer la faille
    survenue dans Internet Explorer.</strong>
  </p>
  <p>
    <br>
    Lire l'article sur la <a href="http://cybersecurite.over-blog.com/article-faille-critique-dans-internet-explorer-precaution-a-prendre-110300123.html" target="_blank">Faille de sécurité dans
    Internet Explorer</a>...
  </p>
  <p>
    <br>
    Très pratique, il suffit de cliquer sur l'icône Fix It et le tour est joué, pas besoin de redémarrer son ordinateur.
  </p>
  <p>
    Attention : Ce correctif ne fonctionne que pour les versions 32-bits d’Internet Explorer.
  </p>
  <p>
    Télécharger l'outil <a href="http://support.microsoft.com/kb/2757760" target="_blank">Fix It</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <img height="82" width="155" src="http://idata.over-blog.com/3/56/60/18/Fix-it-Internet-Explorer.jpg" alt="Fix-it-Internet-Explorer" class="CtreTexte">
  </p>
  <p>
    <br>
    Cet outil vous aidera à protéger votre ordinateur, en attendant une mise à jour de sécurité prévue pour ce vendredi via Windows Update et autres canaux de distribution standard.
  </p>
  <p>
    Microsoft recommande d'installer cette mise à jour dès qu'elle sera disponible, pour les utilisateurs qui ne font pas des mises à jour automatiques, pour les autres cette mise à jour se fera
    automatiquement.
  </p>
  <p>
    <br>
    Pour plus de détails, vous pourrez consulter son service de notification : <a href="http://technet.microsoft.com/security/bulletin/ms12-sep" target="_blank">Advance Notification Service</a> (ANS)
    sous la référence : MS12-063.
  </p>
  <p>
    <br>
    Source : <a href="http://blogs.technet.com/b/msrc/archive/2012/09/19/internet-explorer-fix-it-available-now-security-update-scheduled-for-friday.aspx" target="_blank">Communiqué Microsoft</a>
    (Anglais)
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
                  <item>
            <title><![CDATA[Faille critique dans Internet Explorer - Précaution à prendre]]></title>
            <link>http://cybersecurite.over-blog.com/article-faille-critique-dans-internet-explorer-precaution-a-prendre-110300123.html</link>
            <guid>http://cybersecurite.over-blog.com/article-faille-critique-dans-internet-explorer-precaution-a-prendre-110300123.html</guid>
            <pubDate>Wed, 19 Sep 2012 19:56:00 +0200</pubDate>
            <description><![CDATA[
            <div class="ob-section ob-section-html"><p>
    <img height="150" width="150" src="http://img.over-blog.com/300x300/3/56/60/18/ie.jpg" alt="Faille critique dans Internet Explorer - Précaution à prendre" title=
    "Faille critique dans Internet Explorer - Précaution à prendre" class="CtreTexte" style="margin-top: 0px; margin-left: 0px; margin-right: 0px; border: #000 0px solid; margin: 0px auto;">
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong>Microsoft confirme via un communiqué, l'existence d'une faille critique de sécurité dans son navigateur Internet Explorer versions 6, 7, 8 et 9. Cette faille est reconnue comme un exploit
    0-day (faille méconnue et non corrigée déjà exploitée par des pirates informatiques).</strong>
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Quels risques à utiliser Internet Explorer ?</span></strong>
  </p>
  <p>
    Tant que la vulnérabilité ne sera pas corrigée par Microsoft, un cyber-pirate peut toujours exploiter cette faille pour infecter les ordinateurs des internautes.
  </p>
  <p>
    La technique est habituelle, si un internaute se fait piéger par un site malveillant, il installera à son insu, un cheval de Troie, Poison Ivy, sur son ordinateur qui prendra le contrôle à
    distance de son ordinateur ou lui dérobera ses données personnelles.
  </p>
  <p>
    <br>
    <strong><span style="color: #ff6600;">Quelle solution appliquée ?</span></strong>
  </p>
  <p>
    Pour les utilisateurs d'Internet Explorer : vérifiez votre version qui est accessible à partir de l'onglet<br>
    "A propos de Internet Explorer" [Menu ? ou Symbole d'une roue dentée]
  </p>
  <p>
    Si votre version est inférieure à la version 10, il va falloir attendre une mise à jour d'Internet Explorer, qui risque d'être longue, une semaine selon les experts en sécurité.
  </p>
  <p>
    Dans l'attente de ce correctif, Microsoft recommande :
  </p>
  <p>
    - Dans Internet Explorer (selon votre version) &gt; Options Internet [Menu Outils ou Paramètre roue dentée] &gt; Onglet Sécurité
  </p>
  <p>
    Icône Internet : Mettre le curseur en position "haute" dans la zone Niveau de sécurité
  </p>
  <p>
    <br>
    <img height="296" width="300" src="http://img.over-blog.com/300x296/3/56/60/18/option-internet-securite-Internet-Explorer.jpg" alt="option-internet-securite-Internet-Explorer" title=
    "option-internet-securite-Internet-Explorer" class=" CtreTexte" style="border: 0px solid #000; margin: 0px auto;">
  </p>
  <p>
    <br>
    Icône Intranet Local : Désactiver les contrôles ActiveX et Active Scripting
  </p>
  <p>
    <br>
    - Installer et configurer sa trousse à outils : <a href="http://support.microsoft.com/kb/2458544" target="_blank">EMET</a> (Enhanced Mitigation Experience Toolkit)<br>
    Par contre cet outil n'est pas compatible avec certains logiciels et concernant sa configuration un utilisateur novice peut rencontrer certaines difficultés
  </p>
  <p>
    <br>
    - Installer la dernière version de Java&nbsp;(les anciennes versions seraient vulnérables à cette faille)
  </p>
  <p>
    <br>
    - Télécharger la dernière mise à jour de votre Antivirus
  </p>
  <p>
    <br>
    - L'autre alternative, le temps de la correction, télécharger un autre navigateur :
  </p>
  <p>
    Chrome Google : <a href="https://www.google.com/intl/fr/chrome/browser/?hl=fr" target="_blank">Navigateur Chrome</a>
  </p>
  <p>
    Firefox Mozilla : <a href="http://www.mozilla.org/fr/firefox/new/" target="_blank">Navigateur Firefox</a>
  </p>
  <p>
    Opera Software : <a href="http://fr.opera.com/download/" target="_blank">Navigateur Opera</a>
  </p>
  <p>
    Safari Apple : <a href="http://www.apple.com/fr/safari/" target="_blank">Navigateur Safari</a>
  </p>
  <p>
    &nbsp;
  </p>
  <p>
    <strong><span style="color: #ff6600;">Pour les initiés : Vidéo de démonstration</span></strong>
  </p>
  <p>
    La faille a été découverte par l'expert en sécurité informatique, Eric Romang, suite à l'infection de son ordinateur.
  </p>
  <p>
    &nbsp;
  </p>
  <div style="text-align: center;">
    <div>
      <object type="application/x-shockwave-flash" data="http://www.youtube.com/v/_w8XCwdw5FI?version=3&amp;hl=fr_FR" height="315" width="560">
        <param name="data" value="http://www.youtube.com/v/_w8XCwdw5FI?version=3&amp;hl=fr_FR">
        <param name="allowFullScreen" value="true">
        <param name="allowscriptaccess" value="always">
        <param name="src" value="http://www.youtube.com/v/_w8XCwdw5FI?version=3&amp;hl=fr_FR">
        <param name="allowfullscreen" value="true">
      </object>
    </div>
  </div>
  <p>
    <br>
    Pour éviter des dommages pour votre ordinateur ainsi qu'à vos données personnelles, méfiez-vous des liens frauduleux reçus par mail ou sur un site web.
  </p>
  <p>
    De plus pour optimiser votre protection, pensez à mettre à jour vos logiciels de sécurité (antivirus, antispywares, pare-feux).
  </p>
  <p>
    <br>
    Merci de partager pour limiter les risques de contaminations...
  </p>
  <p>
    <br>
    Source : <a href="http://technet.microsoft.com/en-us/security/advisory/2757760" target="_blank">Microsoft</a> - <a href=
    "http://eromang.zataz.com/2012/09/16/zero-day-season-is-really-not-over-yet/" target="_blank">Blog Eric Romang</a>
  </p>
  <p>
    &nbsp;
  </p></div>
    ]]></description>
                          <dc:creator><![CDATA[Cybersecurite]]></dc:creator>
                    </item>
            </channel>
</rss>