Affichage des articles dont le libellé est people. Afficher tous les articles
Affichage des articles dont le libellé est people. Afficher tous les articles

17 octobre 2012

Carte des attaques informatiques en temps réel

Des experts en sécurité informatique on mit au point une carte du monde des attaques informatiques en temps réel, c'est assez impressionnant, surtout quand on sait que ce qui est affiché c'est simplement les attaques capturées sur les Honeypots du "Honeynet Project".

Qu'est ce qu'un Honeypot ?

Ce sont des programmes vulnérables aux attaques informatiques et qui tournent sur des ordinateurs dans le seul but d'être attaqué et donc par la même occasion de connaitre la façon dont ils sont attaqués afin de connaitre les techniques des pirates informatiques pour pouvoir trouver des parades dans le futur.



Les points rouges sont les attaquants, et les points jaunes sont les cibles ou Honeypot (pot de miel en anglais).

Ils précisent bien qu'ils ont crée cette carte juste pour le "Fun" et que celle-ci ne représente en aucun cas la réalité.

Pour la partie technologie les créateurs de cette carte disent avoir voulu jouer un peu avec node.js / socket.io.

map.honeynet.org

19 septembre 2012

Charlie hebdo: le site internet piraté





Charb le directeur de publication de Charlie hebdo vient d'annoncer que le site était bloqué suite à un piratage informatique causé par l'annonce de la publication des caricatures du prophète Mohammed.

L'attaque semble être un simple déni de service.



Qu'est ce qu'un déni de service ?


Le déni de service est une attaque courante qui consiste à saturer un serveur de requêtes afin de le faire tomber, le plus souvent les pirates se servent d'ordinateurs zombies (ordinateurs infectés et sous contrôles des pirates), si un pirate a le contrôle d'1 million d'ordinateur alors il est possible pour lui d’envoyer 1 million de requêtes en même temps à un même serveur, ce que le serveur ne peut pas gérer alors il bloque.

18 septembre 2012

Sécurité Microsoft: Exploit 0day dans internet explorer





Microsoft vient de lancer une alerte de sécurité, en effet un exploit 0day vient d'être découvert dans toutes les versions d'internet explorer sauf internet 10, en tout cas c'est ce que Microsoft a indiqué dans son blog dédié à la sécurité.



Qu'est ce qu'un exploit 0day ?


Un exploit 0day est une faille de sécurité comme une autre mais qui a jamais été découverte auparavant, cela veut dire que depuis plusieurs années il y avait un moyen pour les pirates informatique de prendre le contrôle ou d'infecter n'importe quelle PC sous Windows et utilisant internet explorer.



Mon petit conseil


Je conseil vraiment à chaque personne de ne pas utiliser internet explorer qui est beaucoup trop vulnérable, les problèmes de sécurité s’enchaîne et question communication Microsoft n'est pas un modèle, le top des navigateur reste sans doute google chrome téléchargeable simplement.

26 août 2012

nouvelle tentative de phishing visa mastercard

Ce matin dans ma Boite mail je découvre un message inquiétant venant de visa mastercard me disant:



Visa Inc vous invite à télécharger le letter dans attachement et liée à
votre compte bancaire


"le letter" d'attachement est une simple page html nommée lettre-visa-europe.html



Sur cette page il y a ce petit texte:



Cher Client Verified by Visa / Master Card secure code ,

Nous avons temporairement suspendue votre carte bancaire suite à plusieurs tentatives de paiement en ligne éfféctuée de l'étranger et qu'on a annulé pour but de lutter contre l'utilisation illégale de cet dernière.

Afin de lever cette suspension, Cliquez sur valider et suivez la procédure indiquée .




Bien sur en cliquant sur valider on va me demander mon code ect ... bref escroquerie, arnaque, vol il y a pas de mot pour décrire cette tentative de phising franchement amateur .. .



je met les captures d'écran du mail.