Une cyber-attaque contre l'infrastructure informatique iranienne a obligé le pays à fermer des terminaux d'exportation de pétrole. Un nouveau Stuxnet ?

Une cyber-attaque contre l'infrastructure informatique iranienne a obligé le pays à fermer des terminaux d'exportation de pétrole. Un nouveau Stuxnet ?
Deuxième volet de la contribution libre sur ITespresso.fr de Renaud Bidou, directeur technique de Deny All (sécurité applicative), qui propose ici ses réflexions sur la rationalisation et l'optimisation de la sécurité IT en misant s ...
En 2011, des exercices militaires de simulation de guerre électronique ont été organisés par les Etats-Unis et la Chine. Entre partage d'expérience et méfiance dans les deux camps.
L'éditeur de solutions de sécurité IT Symantec a repéré un nouveau piège mêlant réseaux sociaux et smartphones au Japon : un piège autour de tweets X mis en avant via le service mobile de Twitter.
Imperva (solutions pour la protection des données) recense 5 techniques d'accéder par des voies biaisées à des comptes Facebook. Il faut donc redoubler de vigilance avant de consulter le réseau social.
Adobe a publié un correctif pour toutes les versions 9 et 10 de ses logiciels Reader et Acrobat. A installer d'urgence : les failles comblées sont jugées critiques.
Sophos enrichit son écosystème de sécurisation des flottes mobiles d'entreprise avec le rachat de l'allemand Dialogs, éditeur de solution MDM (Master Data Management) en mode SaaS.
Le succès d'audience de Pinterest attire aussi les cybercriminels, prévient Symantec. Ou plutôt des pirates en herbe.
L'éditeur de Windows continue son combat contre la cybercriminalité, et les botnets en particulier. Cette fois-ci, le tonnerre de Microsoft s'est abattu sur Zeus.
Aux Etats-Unis, une commission de la FCC associant les opérateurs télécoms a élaboré plusieurs recommandations contre le piratage.
La firme de sécurité informatique Symantec a détecté dernière une nouvelle version du sophistiqué cheval de Troie Duqu.
Après avoir lancé un appel à la communauté pour tenter d'identifier le langage utilisé dans le malware Duqu, Kaspersky dévoile les résultats.
Anonymous OS, cette distribution Linux proche d'un BackTrack amputé de certaines composantes logicielles, n'est pas l'oeuvre du collectif activiste. Il s'agirait d'un "fake" infesté de malwares.
Pour le mois de mars, le Patch Tuesday de Microsoft fait état de 6 bulletins de sécurité corrigeant 7 failles, touchant Windows, mais aussi Visual Studio et Expression Design.
Les pirates utilisent de plus en plus des attaques ciblées et de l'ingénierie sociale pour infiltrer les réseau d'entreprise. Un de leur principal allié est le réseau social LinkedIn.
Le groupe de hackers AntiSec, affilié à Anonymous, a mis sa menace en exécution et a publié les codes sources de Norton Antivirus (édition 2006). L'éditeur Symantec minimise l'impact sécuritaire de cette divulgation.
Deux concours destinés aux experts en sécurité, et récompensés d'un prix de 60 000 dollars chacun, ont vu deux équipes indépendantes défaire les mesures de sécurité de Chrome et Windows.
Les experts en sécurité IT de Kaspersky demandent de l'aide pour identifier le mystérieux langage de programmation utilisé pour développer le ver Duqu plutôt sophistiqué.
Selon Websense, une attaque par le biais de l'outil open source de gestion de contenus WordPress fait des ravages. Au moins 30 000 sites et 200 000 pages Web sont concernés.
Il fallait un bouc émissaire pour payer le tribut de cette récente arrestation de 5 membres d'Anonymous. Le couperet est tombé sur l'éditeur Panda Security, victimes de multiples actes de piratage.
L'organisation à but non lucratif Trustworthy Internet Movement (TIM), lancée lors de la conférence RSA USA , réunit les professionnels de la sécurité, les fournisseurs de cloud et les groupes industriels afin d'optimiser la sécurit ...
Le trojan Flashback.G utilise deux failles de Java pour contaminer les ordinateurs Apple non mis à jour.
Table ronde Le Cercle : trois expertes du cyber-droit - Anne Souvira (BEFTI), Myriam Quéméner (magistrat) et Christianne Féral-Schuhl (avocate) - présentent leurs points de vue.
Symantec unifie ses solutions de protection sous la bannière de Norton Everywhere, un produit acquis à la dimension du cloud computing et centré sur la sécurisation des données, au-delà de l'infrastructure.
Windows, Internet Explorer, Office, les librairies C Run-Time et les outils de développement .Net vont tous profiter de correctifs de sécurité critiques.
Des chercheurs ont découvert une importante faille de sécurité dans Google Wallet, le service de paiement mobile sans contact (technologie NFC) de Google.
La saison de la hack est ouverte. L'assembleur taïwanais Foxconn s'est fait pirater son réseau informatique interne. Des données bancaires ont été dévoilées au public, mais aucun secret industriel n'a pour l'instant fuité.
Symantec se dit aussi victime d'une tentative d’extorsion après la divulgation des codes des logiciels de sécurité pcAnywhere et Norton Antivirus Corporate.
Les codes sources de plusieurs logiciels de Symantec avaient été dérobés en 2006. Deux d'entre eux sont maintenant en ligne, et pourraient représenter une importante faille de sécurité.
Symantec déploie, sans frais pour ses quelque 50 000 clients, une nouvelle version de la solution pcAnywhere, victime d'une faille de sécurité.