Accéder au contenu principal

6 tendances 2013 en cybersécurité, selon Fortinet

Liste établie d’après Fortiguard Labs (Fortinet) :
1. Les APT ciblent les people et les mobiles
2. Deux mots de passe au lieu d’un
3. Les failles contre les communications MCM (machine to machine)
4. Le sandboxing n’est plus suffisant
5. Des réseaux de zombies (botnet) multiplateformes
6. Malware mobile
En résumé:
1. Les APT ciblent les people et les mobiles
APT (Advanced Persisent Threat)  = MPA (menace persistente avancée), le nec plus ultra du cybervol d’informations. C'est l'attaque organisée, concertée et utilisant des techniques sophistiquées. Exemples : Stuxnet, Flame, Gauss. Les plus menacés : PDG et autres people. Risque : chantage.
2. Deux mots de passe
Le mot de passe seul ne suffit plus, il se cracke en quelques secondes. 300 millions de mots de passe en 20 mn, ça se vend 20$ sur le marché noir. Il vous faudra désormais deux facteurs d’authentification, mots de passe ou codes, par exemple un sur le web et un sur mobile.
3. Les failles contre les communications MCM (machine to machine)
On n’arrête pas le progrès ni l’internet des objets et ce sont donc les objets connectés qui vont se faire pirater maintenant : frigo, voiture, pacemaker, scanner d’aéroport, machine à oxygène, tout ce qui est connecté est piratable. Mais la menace s’étend bien sûr aux systèmes et matériels d’Etat.
4. Le sandboxing n’est plus suffisant
Sandboxing=étanchéité entre programmes pour éviter la propagation du malware. Les cybercriminels vont le contourner.
5. Réseaux de zombies (botnet) multiplateformes
Hier, seuls les PC Windows étaient zombifiés, aujourd’hui mles Mac, les Linux et les mobiles aussi. Rappel : zombie = ordi infesté à l’insu de son propriétaire pour être déclenchable à distance). Les attaques par déni de service (DDoS = Distributed Denial of Services) qui saturent les sites vont se multiplier.
6. Malware mobile
Les logiciels malveillants sur mobiles vont rapidement devenir aussi nombreux que sur PC (plusieurs millions). Fortiguard en surveille déjà 500 000

Commentaires

Posts les plus consultés de ce blog

Concerné ou impliqué? La métaphore de l'oeuf au bacon

En attendant de répondre plus longuement à Baron(sur communication et information) qui me signale qu'elle est concernée voire impliquée... "Etre impliqué ou "être concerné"? : pour faire comprendre la différence à des gens, par exemple en séminaire de motivation des troupes, vous leur dites simplement: "Si vous voulez faire des oeufs au bacon, vous avez besoin, au départ, d'une poule et d'un cochon; la différence à l'arrivée, dans votre poèle, c'est que la poule est concernée mais le cochon, lui, est impliqué."

Newsletter Galerie Amavero art et poésie

Abonnez-vous à notre newsletter "Galerie Amavero art et poésie" sur Linkedin!  Vous aurez ainsi les dernières news et publications de poèmes écrits inspirés par des œuvres d'art contemporain, publiés côte à côte, œuvre et texte, sur notre galerie virtuelle. Nous en sommes à 27 artistes et 9 auteurs et le groupe grandit tous les jours! S’abonner Newsletter

Supprimer les DRM des ebooks: une solution qui marche

La plupart des soi-disant solutions qu'on vous propose pour supprimer les DRM  (Digital Rights Management), des ebooks, afin de pouvoir les lire sur le terminal/liseuse de votre choix, sont des copier-coller des mêmes remèdes. Ceux-ci ont un seul défaut: ils ne sont pas mis à jour et donc ils ne marchent plus dès que les éditeurs, comme s'ils n'avaient pas mieux à faire, par exemple élargir leur bibliothèque ridicule d'ebooks,  s'amusent à renforcer leurs DRM ces soi-disant droits de protection antipiratage qui ne sont que des abus du droit et qui devraient être interdits. Bref j'ai trouvé et testé une solution qui marche, dans ma configuration actuelle: logiciel de gestion de bibliothèque d'ebooks Calibre 1.47, sous Mac OS 10.9.4. Mais il y a aussi des solutions Windows. Cette solution est décrite sur le blog Apprentice Alf's Blog et il propose les liens suivants: "The latest tools_v6.0.8.zip can be downloaded from http://www1.datafilehost.c