Entrées par PoLluX

La cybercriminalité est une industrie, mais la sécurité ne semble pas toujours être une préoccupation majeure pour les entreprises

Les attaques et les malwares sont clairement de plus en plus sophistiqués. Pour les antivirus, le plus important est de comprendre « ce qu’il faut analyser ». Explications avec Boris Sharov, PDG de l’éditeur russe Doctor Web, l’un des rares éditeurs d’antivirus propriétaire de sa technologie de détection et de désinfection des malwares.   Les pirates sont-ils […]

La face numérique de la crise COVID-19 – Devenez « antifragiles »[1]

Eric FILIOL ENSIBS Vannes & HSE, Moscou   La crise du Covid-19 depuis un mois oblige dans le monde près de trois milliards d’individus à se confiner[2], affecte plusieurs dizaines de millions de gens dans leurs activités professionnelles et a contraint des centaines de milliers d’entreprises à arrêter leur activité, menaçant beaucoup d’entre elles de […]

« GDPR Analyzer » : un outil libre de mesure de la conformité d’un site web avec le RGPD

Le Règlement Général de la Protection des Données personnelles (RGPD) est entré en vigueur le 25 mai 2018 dans l’Union Européenne et affecte toutes les organisations traitant des données personnelles identifiables (DPI) de résidents européens. Il a pour objectif d’encadrer l’utilisation de ces données. Parmi les principaux points d’application figure notamment l’obligation de limiter et […]

Méthodologie d’analyse d’objets connectés

Un grand nombre de personnes déclarent connaître leurs objets connectés et savoir les utiliser. Ces objets, utiles, voire indispensables, nous accompagnent désormais au quotidien de manière quasi permanente. Nous comptons aujourd’hui plus de 25 milliards de ces objets. Il faut s’attendre à doubler de chiffre pour 2020. Cette dépendance à l’objet connecté doit parallèlement s’accompagner […]

UEFI : l’univers avant le Big Bang !

Que se passe-t-il réellement au démarrage de l’ordinateur ? Entre la pression sur le bouton démarrer et l’interface utilisateur, l’ordinateur a dû démarrer l’ensemble de ses technologies. Pourtant, ce fonctionnement nous est complètement invisible. À chaque démarrage de l’ordinateur, il n’est pas demandé à l’utilisateur de reconfigurer chaque élément : Bus PCI, Processeur, Carte graphique… Tout cela […]

RGPD : Microsoft trop curieux

Le mécanisme de collecte de données de télémétrie utilisé par Microsoft Office enfreint le RGPD. C’est la conclusion d’un rapport commandité par les autorités néerlandaises. Cette analyse de risques a permis d’identifier la « collecte à grande échelle et discrète de données personnelles »… sans le consentement explicite des utilisateurs.     L’analyse d’impact relative à la […]

RGPD : la CNIL multiplie les actions

Exécutoire depuis le 25 mai dernier, le RGPD oblige les entreprises à revoir leurs pratiques en matière de traitement et de sécurisation des données à caractère personnel. La Commission nationale de l’informatique et des libertés (CNIL) a mis en demeure plusieurs entreprises dans différents secteurs d’activité. Les premières condamnations sont attendues pour la fin de […]

Vers une meilleure sécurité pour les objets connectés

Les objets connectés font parler d’eux depuis des années et ne semblent pas prêts à disparaître des rues, maisons et lieux de travail qu’ils ont envahis. Avec 30 milliards d’objets connectés prévus pour 2020 et plus de 75 milliards pour 2025, ces appareils vont continuer à nous accompagner dans notre vie de tous les jours, […]

Usurpation d’identité 3.0 : les évolutions à prévoir

par Éric Filiol ESIEA – Laboratoire (C + V)O Vous êtes le DAF d’une entreprise et votre directeur général vous contacte pour vous demander de faire un virement urgent concernant une opération tout aussi secrète qu’elle est vitale pour l’entreprise. Il est en déplacement professionnel, il vous donne moult détails qui semblent confirmer son identité, […]