Uber reconnaît avoir étouffé un piratage de 57 millions de comptes

Le nouveau PDG de Uber vient d’admettre que son entreprise a été victime, fin 2016, d’une cyberattaque ayant conduit au vol d’informations personnelles de 57 millions de clients. Uber a également avoué avoir versé 100 000 dollars aux pirates contre leur silence. Un nouveau scandale, à quelques mois de la mise en place du Règlement […]

Code source livré aux Etats : Kaspersky oui, McAfee, non !

Code source livré aux Etats : Kaspersky oui, McAfee, non !

Dans un contexte mondial tendu par les multiples affaires d’espionnage numérique et de hacking étatique, les entreprises réagissent différemment aux demandes des Etats de livrer une partie de leur code source. Du coté des logiciels antivirus, Kaspersky, pour redorer un blason largement écorné, a accepté d’ouvrir largement son code source, quand McAfee a annoncé vouloir […]

Un malware téléchargé 1 millions de fois sur… Google Play !

Un malware téléchargé 1 millions de fois sur… Google Play !

Voilà une publicité dont aurait pu se passer Google : une application, se faisant passer pour une mise à jour de WhatsApp, est resté disponible sur Play suffisamment longtemps pour être téléchargée plus d’un millions de fois. Seul problème : l’appli était en réalité un malware publicitaire, passé entre les mailles du filet du contrôle à l’entrée […]

Le directeur du FBI s’insurge contre le chiffrement des smartphones

Christopher Wray, le nouveau directeur du FBI, pointe le chiffrement des smartphones comme l’un obstacle majeurs aux résolutions des enquêtes de l’agence : d’après lui, la moitié des smartphones étudiés par le FBI sur les 11 derniers mois n’ont pu révéler aucun secret. On se souvient de la passe d’arme entre Apple et le FBI, en […]

La faille Krack : entre craintes réelles et panique médiatique

Découverte ce lundi 16 octobre, la faille de sécurité dans les réseaux Wi-Fi, baptisée Krack, a fait couler beaucoup d’encre. L’ampleur de cette faille et les conséquences qu’elle peut avoir sont immenses, ce qui justifie largement une certaine inquiétude et une nécessité, pour les fabricants, de réagir aussi vite que possible. Pour autant, il ne […]

Google lance un appel pour chasser les bugs des applis Android

La sécurité des applications téléchargées via Google Play préoccupe fortement la firme de Mountain View : pour la renforcer, Google vient de mettre en place un programme de chasse aux bugs à destination de toute personne susceptible de repérer une faille de sécurité. Une récompense est proposée. Petite particularité : quelques applications tierces, parmi les plus populaire […]

Les start-up françaises : dynamiques et tournées vers l’international

La cinquième édition de l’étude annuelle d’EY / France Digitale sur les start-up françaises nous apprend que l’innovation à la française se porte bien, avec une orientation vers l’international, une croissance viable et des emplois créés. L’écosystème français est en effet particulièrement efficace, entre les financements publics et les incubateurs de start-up. Une tendance qui […]

Le cabinet Deloitte victime d’un piratage : 240 000 e-mails affectée

Le cabinet d’audit Deloitte, un des leaders du secteur, a vu l’un de ses serveurs mail attaqué : les criminels en ont pris le contrôle, mettant la main sur des adresses mail d’employés et de clients, et près de 240 000 échanges par mail, avec pièces jointes et données sensibles. Le cabinet a communiqué pour minimiser […]

Mac OS High Sierra : des failles de sécurité mises à jour

La nouvelle version de MacOS, la 10.13, baptisée High Sierra, vient de sortir, mais des chercheurs en sécurité pointent déjà des fragilités. Les deux plus spectaculaires sont une faille Zero Day dans le système de sécurité anti-malware et une vulnérabilité du Keychain for Mac, ce trousseau d’accès, contenant tous les mots de passe et accès […]

CC Cleaner : le logiciel de nettoyage contenait un malware !

Pendant un mois, une mise à jour de CC Cleaner, le célèbre outil de nettoyage pour PC, recélait un malware contenant une porte dérobée sur le système de l’utilisateur, probablement capable de provoquer des réactions en chaîne, à la façon de Petya. Si l’origine de l’attaque demeure inconnue, elle aurait pu avoir des conséquences lourdes […]