Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
NOUVELLES DU MONDE
01/29 L'Union Européenne surveillera le test d'identification du trafic mené par le FAI Virgin
En Angleterre, la Commission européenne va surveiller le FAI Virgin Media, après qu'un groupe préoccupé par la protection de la vie privée ait émis des (...)
01/29 L'Union Européenne va surveiller le test d'identification du trafic mené par le FAI Virgin
La Commission européenne va surveiller la société Virgin Media, après qu'un groupe préoccupé par la protection de la vie privée ait émis des réserves quant (...)
01/29 Arkoon subit une forte baisse de son CA en 2009
Le spécialiste français de la sécurité, Arkoon, publie ses résultats annuels préliminaires 2009. Le chiffre d'affaires se monte à 9,7 millions d'euros (...)
01/29 Le grand amateurisme de l'accès aux données personnelles
C'est une très intéressante enquête qui a été menée par l'AFCDP et l'ISEP. Ils ont étudié la réalité du droit d'accès des personnes à leurs données personnelles (...)
01/28 De l'influence du milieu social sur le vol d'identité
Une étude à paraître offre une vision originale sur le vol d'identité aux Etats-Unis : les victimes seraient ciblées de préférences en fonction de leurs revenus plutôt que du niveau de protection de leur machine, qui importerait finalement beaucoup m...
01/28 La Clinique de l'Yvette externalise la sécurité de son parc informatique
La Clinique de l'Yvette a externalisé la gestion de la sécurité de ses serveurs et PC. Celle-ci est désormais pilotée via un portail Web hébergé par l'éditeur (...)
01/28 Protéger ses données à l’étranger : les conseils de l’agence de sécurité française
L'Agence nationale de la sécurité des systèmes d'information (ANSSI) et le Club des directeurs de sécurité des entreprises (CDSE) ont établi un guide de bonnes pratiques en matière de sécurité lors de déplacements à l'étranger.
01/28 HP devient un surprenant acteur de la sécurité
Jusqu'à présent, HP n'avait pas été particulièrement identifié comme un acteur de premier plan de la sécurité informatique. Tout change avec le vaste train (...)
01/28 La Clinique de l'Yvette externalise la sécurise de son parc informatique
La Clinique de l'Yvette a externalisé la gestion de la sécurité de ses serveurs et PC. Celle-ci est désormais pilotée via un portail Web hébergé par l'éditeur (...)
01/27 Par pitié, arrêtez avec les listes de mots de passe !
La récente divulgation sur Internet d'une liste de mots de passe dérobés au site rockyou.com a donné lieu à une volée d'articles similaires à travers la presse IT, et parfois même généraliste. On a ainsi pu assister...
01/27 Web et contrefaçon : que se cache-t-il derrière le traité Acta ?
Les discussions menées par 39 Etats pour s'entendre autour de mesures internationales de lutte contre la contrefaçon ont repris depuis mardi au Mexique. Elles prévoient un volet consacré au piratage de biens culturels sur l'Internet qui suscite l'inq...
01/27 ACTA : les négociations ont repris au Mexique
Les discussions menées par 39 Etats autour de mesures internationales de lutte contre la contrefaçon ont repris depuis mardi au Mexique. Elles prévoient un volet consacré à l'Internet qui suscite l'inquiétude.
01/27 La mairie de Charenton-le-Pont protège son site Web via un service Saas
Pour sécuriser son site Web, la mairie de Charenton-le-Pont a opté pour un service en mode Saas non intrusif offrant des fonctions de filtrage du trafic (...)
01/27 rWeb v4: Une nouvelle version aux multiples innovations
La nouvelle version du produit de sécurisation des applications web, xml et ftp de l'éditeur français Deny All est enrichie de nombreuses nouvelles fonctions: haute disponibilité actif/actif, nouvelle inferface Ajax, protection du poste client, des s...
01/26 Piratage : l’amende de 1,92 million de dollars infligées à une internaute américaine ramenée à 54 000 dollars
Suite à l'appel de sa condamnation, Jammie Thomas-Rasset a vu son amende record réduite à 54 000 dollars. Le juge lui a accordé une semaine pour accepter ce nouveau montant ou réclamer un autre procès.
01/25 La chine nie toute implication dans des cyber-attaques
Les relations restent tendues entre les Etats-Unis et la Chine après la divulgation d'une série d'attaques informatiques lancée contre des entreprises américaines et attribuée à la Chine.
01/25 Saint-Bon-Courchevel dématérialise son contrôle de légalité
La mairie de Saint-Bon-Courchevel a déployé un portail et acquis des certificats numériques qui lui ont permis de dématérialiser ses actes administratifs (...)
01/22 Bono du groupe U2 se prononce pour la surveillance du Net afin de limiter le piratage
Le chanteur du mythique groupe de rock estime que le filtrage et la surveillance des réseaux et des internautes est le seul moyen pour sauver l'Industrie du divertissement. Décevant.
01/22 Europe : le site web de la présidence espagnole piraté
La page d'accueil du site officiel inaugurant la présidence espagnole de l'Union européenne a été brièvement détournée hier. Elle affichait le portrait du comédien anglais Rowan Atkinson alias Mr Bean.
01/22 Faille Acrobat : un PDF malveillant échappe aux antivirus
La vulnérabilité critique découverte dans Adobe Acrobat et Reader en décembre, et à ce jour toujours pas corrigée, fait l'objet d'une nouvelle exploitation via un fichier PDF malveillant non détecté par quasiment l'ensemble des logiciels antivirus.
01/22 La Sacem fortement déçue par les propositions de la mission Zelnik
L'organisme de redistribution des droits d'auteur dénonce des "solutions insuffisantes" et "bien pâles"...
01/22 L'Hadopi a commencé ses travaux, les premiers avertissements au printemps ?
Malgré plusieurs problèmes de taille : blocage de certains décrets par la CNIL, absence de solution technique viable pour la suspension des lignes..., le ministre de la Culture se réjouit.
01/22 Le moteur de recherche chinois Baidu victime de la "cyberarmée iranienne"
Une intervention malveillante contre le DNS de Baidu, géré aux Etats-Unis, a permis à un groupe de pirates, la « cyberarmée iranienne », d'effacer la page d'accueil du moteur de recherche chinois. En décembre, c'est Twitter qui était visé.
01/22 Les attaques contre Google liées à des piratages antérieurs ?
D'après la société de sécurité iDefense, en juillet 2009, 100 entreprises étaient visées par des attaques exploitant une faille non corrigée d'Adobe Acrobat. En décembre, plus de 20 sociétés sont ciblées, dont Google, selon un mode opératoire compara...
01/22 Facebook propose à ses utilisateurs de les protéger contre les virus, mais...
Facebook propose à ses utilisateurs de bénéficier gratuitement durant 6 mois de la suite de sécurité de McAfee, avec option d'achat à prix préférentiel. Les utilisateurs de comptes compromis seront en outre soumis, sans frais, à un scan antivirus de ...
01/22 Bond des téléchargements illégaux en entreprise
Les usages d'Internet au bureau s'alignent sur ceux effectués à son domicile... A moins que la peur du gendarme incite les salariés à pratiquer le P2P et bittorrent hors de leurs foyers.
01/22 Le piratage du site RockYou révèle la simplicité des mots de passe des utilisateurs
Suite à un piratage, 32 millions de mots de passe des membres du site RockYou ont été diffusés sur la Toile. Une analyse révèle qu'une majorité d'entre eux sont d'une simplicité inquiétante.
01/22 Le piratage du site RockYou révèle la simplicité des mots de passe choisis par les utilisateurs
Suite à un piratage, 32 millions de mots de passe des membres du site RockYou ont été diffusés sur la Toile. Une analyse a révélé qu'une majorité d'entre eux sont d'une simplicité inquiétante.
01/21 La GRC, nouvel Eldorado de la sécurité
La GRC est-elle l'avenir de la sécurité IT ? Les prémices d'une course au rachat d'éditeurs de GRC par les grands de la sécurité pourrait le laisser croire. Il reste à savoir s'il s'agit d'un effet de mode, d'un non-événement ou d'un véritable besoin...
01/21 Votez pour les sujets du prochain CSO Interchange Paris
Dans le cadre du prochain CSO Interchange à Paris, SecurityVibes vous offre l'opportunité de voter pour les thèmes des tables rondes auxquelles vous pourrez participer (*) Une dizaine de thèmes ont déjà été définis avec...
01/20 Connaissez-vous vraiment votre réseau ?
Selon une enquête du cabinet EMA, les entreprises manquent de visibilité sur le trafic de leur réseau. En cause : pêle-mèle l'augmentation des débits, la complexité des centres de données et le manque de personnel.
01/19 Calyon a testé le protocole d'échanges interbancaires EBICS
En tandem avec un prestataire Saas, la banque de financement et d'investissement Calyon a testé avec succès les échanges interbancaires avec le protocole (...)
01/19 Batigere passe au bulletin de salaire électronique
Batigere, une entreprise qui gère des logements sociaux, vient d'externaliser la dématérialisation de ses bulletins de salaires pour l'ensemble de ses (...)
01/19 Les quatre profils IT qu'il vous manque
Le Gartner a identifié quatre profils IT qui font souvent défaut aux services IT et devront être "staffés" dans un avenir proche. Si tous ne concernent pas la sécurité, l'on voit poindre toutefois une ouverture vers l'archivage et le...
01/19 Redunicre déploie une nouvelle solution de paiement en ligne
Afin de proposer à ses marchands une solution de paiement en ligne sécurisée et compatible 3D-Secure, le spécialiste portugais des transactions électroniques (...)
01/18 Virtualisation : Les risques humains
Au delà des failles techniques, les changements dans l'organisation des équipes et leur nécessaire montée en compétence représentent les vrais risques de la virtualisation pour les RSSI de SecurityVibes.
01/18 Virtualisation : la présentation de Nicolas Ruff
Les transparents de la présentation de Nicolas Ruff (EADS) à l'occasion du petit-déjeuner SecurityVibes consacré à la sécurité de la virtualisation.
01/18 Bond des téléchargements illégaux en entreprise
Les usages d'Internet au bureau s'alignent sur ceux effectués à son domicile... A moins que la peur du gendarme incite les salariés à pratiquer le P2P et bittorrent hors de leurs foyers.
01/18 Virtualisation : risques techniques, risques humains
Si la virtualisation introduit bien des risques techniques nouveaux, ce ne sont pas ces attaques là que craignent le plus les RSSI de SecurityVibes. Les vrais problèmes sont à chercher selon eux plutôt du côté de la ré-organisation imposée aux équipe...
01/18 Virtualisation : Etat de l'Art des attaques techniques
La présentation de Nicola Ruff à l'occasion du petit-déjeuner SecurityVibes consacré à la sécurité de la virtualisation. Des attaques complexes, mais bien réelles.
01/18 Bond des téléchargements illégaux en entreprise
Les usages d'Internet au bureau s'alignent sur ceux effectués à son domicile... A moins que la peur du gendarme incite les salariés à pratiquer le P2P et bittorrent hors de leurs foyers.
01/14 Une attaque contre l’algorithme A5/3
Une équipe de chercheurs israéliens a publié une attaque contre l’algorithme de chiffrement KASUMI ou A5/3, qui est utilisé par les téléphones mobiles de 3ème génération.
01/14 Canal + dématérialise les contrats avec son réseau de distribution
En combinant une application de BPM et un service de signature électronique, Canal + a dématérialisé les éléments contractuels avec son réseau de distribution. Le (...)
01/14 Améliorez Securityvibes et gagnez un iPod Touch !
Voilà plus de deux années que la communauté SecurityVibes a vu le jour. Elle n'a cessé depuis de s'agrandir en accueillant toutes les semaines de nouveaux membres et en vous permettant plus que jamais de partager votre expérience en matière de...
01/14 Musique en ligne : une cour d’appel américaine relance un procès pour entente illicite contre 6 majors
Une cour d'appel fédérale a décidé de réactiver un procès pour entente illicite déposée à l'encontre de 6 majors du disque. Elles se seraient entendu pour fixer les prix de la musique en ligne.
01/13 La voie du jeune RSSI
Retour sur un modèle un maturité de sécurité et comment il peut permettre au RSSI novice de se positionner efficacement.
01/13 Facebook propose à ses utilisateurs de les protéger contre les virus, mais...
Facebook propose à ses utilisateurs de bénéficier gratuitement durant 6 mois de la suite de sécurité de McAfee, avec option d'achat à prix préférentiel. Les utilisateurs de comptes compromis seront en outre soumis, sans frais, à un scan antivirus de ...
01/13 Les attaques contre Google liées à des piratages antérieurs ?
D'après la société de sécurité iDefense, en juillet 2009, 100 entreprises étaient visées par des attaques exploitant une faille non corrigée d'Adobe Acrobat. En décembre, plus de 20 sociétés sont ciblées, dont Google, selon un mode opératoire compara...
01/13 Microsoft renouvelle sa gamme Forefront
Microsoft est en passe de renouveler l'ensemble de sa gamme de solutions de sécurité Forefront qu'il a depuis peu doté d'une console d'administration centralisée. (...)
01/12 Avis d’avalanche de 0days chez Intevydis
L’éditeur russe du pack d’exploit Vulndisco pour Canvas, le produit d’Immunity, a annoncé la publication de nombreuses vulnérabilités non corrigées affectant des serveurs d’annuaires, de bases de données et des serveurs web (Apache ?).
01/12 Le moteur de recherche Baidu victime de la cyber-armée iranienne
Une intervention malveillante contre le DNS de Baidu, géré aux Etats-Unis, a permis à un groupe de pirates, la « cyber armée iranienne », de défacer la page d'accueil du moteur de recherche. En décembre, c'est Twitter qui était visé.
01/11 Les failles informatiques pointées du doigt par la Maison Blanche dans la gestion des menaces terroristes
Les services de renseignements américains ont un problème de corrélation d'informations. Ils doivent s'équiper des technologies ad hoc. Telle est la conclusion (...)
01/09 Un scanner corporel installé à Roissy pour les vols à destination des USA
L'aéroport de Paris-Charles de Gaulle recevra ''sous quinzaine'' un scanner corporel en test sur les vols à destination des Etats-Unis, a rapporté Eric (...)
01/09 Hadopi : les premiers avertissements envoyés entre avril et juillet
La Haute autorité pour la diffusion des oeuvres et la protection des droits sur Internet (Hadopi) enverra ses premiers avertissements ''entre avril et (...)
01/08 L'équipe Hadopi « prête à travailler »
Hadopi (Haute Autorité pour la diffusion des oeuvres et la protection des droits sur Internet) est « prête à travailler », a annoncé vendredi 8 janvier (...)
01/08 L'Hadopi a commencé ses travaux, les premiers avertissements au printemps ?
Malgré plusieurs problèmes de taille : blocage de certains décrets par la CNIL, absence de solution technique viable pour la suspension des lignes..., le ministre de la Culture se réjouit.
01/08 Une version iPhone pour SecurityVibes
Vous nous l'avez demandé, et c'est en ligne : une version de SecurityVibes optimisée pour les terminaux mobiles ! Vous pourrez désormais profiter de vos trajets quotidiens pour enrichir votre veille sur SecurityVibes. La version mobile vous donne acc...
01/08 Factorisation de RSA : ça grimpe !
Une équipe de chercheurs annonce avoir cassé une clé RSA à 768 bits (ou, plus exactement, factorisé un nombre RSA-768 à 232 chiffres décimaux). Il s'agit de la clé de chiffrement RSA la plus solide cassée à ce jour. La...
01/07 Les nouveautés IT prêtes pour l'entreprise en 2010
Nehalem : le microprocesseur x86 le plus puissant du marché Nehalem n'est pas juste une nouvelle version de la famille de processeurs x86 d'Intel. (...)
01/07 Les nouveautés IT prêtes pour 2010
Nehalem : le microprocesseur x86 le plus puissant du marché Nehalem n'est pas juste une nouvelle version de la famille de processeurs x86 d'Intel. (...)
01/07 Les produits IT prêts pour 2010
Nehalem : le microprocesseur x86 le plus puissant du marché Nehalem n'est pas juste une nouvelle version de la famille de processeurs x86 d'Intel. (...)
01/07 Cloud public, privé, hybride : le retour du périmètre ?
L'irruption de l'informatique dans les nuages vient troubler le vieux débat au sujet du périmètre du SI. Et les vieux réflexes reviennent : si le cloud fait peur, profitons alors de ses avantages, mais en interne s'il vous plaît. Et si cela revient t...
01/07 Les meilleurs produits IT prêts pour 2010
Nehalem : le microprocesseur x86 le plus puissant du marché Nehalem n'est pas juste une nouvelle version de la famille de processeurs x86 d'Intel. (...)
01/07 Les 19 meilleurs produits de l'année 2009
Nehalem : le microprocesseur x86 le plus puissant du marché Nehalem n'est pas juste une nouvelle version de la famille de processeurs x86 d'Intel. (...)
01/07 La Sacem fortement déçue par les propositions de la mission Zelnik
L'organisme de redistribution des droits d'auteur dénonce des "solutions insuffisantes" et "bien pâles"...
01/06 Amazon lance son Kindle DX dans le monde entier
Le site marchand Amazon a annoncé le lancement, à partir du 19 janvier prochain et dans 100 pays (dont la France), de son lecteur de livres électroniques (...)
01/06 Gemalto annonce une procédure corrective pour le bug de 2010 sur les cartes bancaires allemandes
Gemalto, le leader mondial de la carte à puce, communique qu'il travaille avec les banques allemandes pour analyser et rétablir la situation face au bug (...)
01/05 Management de la sécurité de l’information et implémentation ISO 27001
Le livre de Alexandre Fernandez-Toro de la société HSC a récemment été réédité, tous les exemplaires de la précédente édition ayant été vendus. Il décrit la mise en place d’un SMSI et l’audit de certification.
01/05 Faille Acrobat : un PDF malveillant échappe aux antivirus
La vulnérabilité critique découverte dans Adobe Acrobat et Reader en décembre, et à ce jour toujours pas corrigée, fait l'objet d'une nouvelle exploitation via un fichier PDF malveillant non détecté par quasiment l'ensemble des logiciels antivirus.
01/05 Europe : le site web de la présidence espagnole piraté
La page d'accueil du site officiel inaugurant la présidence espagnole de l'Union européenne a été brièvement détournée hier. Y apparaissait le portrait du comédien anglais Rowan Atkinson alias Mr Bean.
01/04 Hadopi : les premiers décrets publiés au Journal officiel
Les décrets relatifs à la nouvelle Haute Autorité pour la diffusion des oeuvres et la protection des droits sur Internet (autrement dit ''Hadopi'') ont (...)
01/04 Bonne Année 2010 !
Toute l'équipe de SecurityVibes vous souhaite une excellente année 2010.
01/04 La fin du téléphone traditionnel ?
La fin du téléphone traditionnel ? Aux Etats-Unis, l'opérateur AT&T demande à la Federal Communications Commission (FCC, l'autorité de régulation des communication américaine), de programmer la fin du service de...
01/04 Bono du groupe U2 se prononce pour la surveillance du Net afin de limiter le piratage
Le chanteur du mythique groupe de rock estime que le filtrage et la surveillance des réseaux et des internautes est le seul moyen pour sauver l'Industrie du divertissement. Décevant.
Voir les archives:
   2010: jan | fév | mar | avr | mai | juin | juil
   2009: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2008: jan | fév | mar | avr | mai | juin | juil | aoû | nov | déc
   2007: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2006: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2005: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2004: déc

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.