<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Piratage &#8211; Managers</title>
	<atom:link href="https://managers.tn/tag/piratage/feed/" rel="self" type="application/rss+xml" />
	<link>https://managers.tn</link>
	<description></description>
	<lastBuildDate>Thu, 12 Aug 2021 12:08:02 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://managers.tn/wp-content/uploads/2021/09/cropped-managers-01-32x32.jpg</url>
	<title>Piratage &#8211; Managers</title>
	<link>https://managers.tn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Le cabinet de conseil Accenture a subi une cyberattaque, mais il a repris le contrôle de ses serveurs</title>
		<link>https://managers.tn/2021/08/12/le-cabinet-de-conseil-accenture-a-subi-une-cyberattaque-mais-il-a-repris-le-controle-de-ses-serveurs/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Thu, 12 Aug 2021 12:07:59 +0000</pubDate>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[accenture]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[lockbit]]></category>
		<category><![CDATA[lockbit 2.0]]></category>
		<category><![CDATA[Piratage]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/?p=28363</guid>

					<description><![CDATA[<p>Accenture a déclaré avoir entièrement rétabli certains systèmes affectés, après qu&#8217;un journaliste de CNBC a tweeté d&#8217;un groupe de pirates disant avoir attaqué la société de conseil informatique en utilisant le ransomware LockBit et menacé de libérer les données dans plusieurs heures. &#8220;Grâce à nos contrôles et protocoles de sécurité, nous avons identifié une activité [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2021/08/12/le-cabinet-de-conseil-accenture-a-subi-une-cyberattaque-mais-il-a-repris-le-controle-de-ses-serveurs/">Le cabinet de conseil Accenture a subi une cyberattaque, mais il a repris le contrôle de ses serveurs</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-28364 size-jnews-750x375" src="https://www.lemanager.tn/wp-content/uploads/2021/08/accenture-piratage-622x375.jpg" alt="" width="622" height="375" /></p>
<p><span style="font-weight: 400;">Accenture a déclaré avoir entièrement rétabli certains systèmes affectés, après qu&#8217;un journaliste de CNBC a tweeté d&#8217;un groupe de pirates disant avoir attaqué la société de conseil informatique en utilisant le ransomware LockBit et menacé de libérer les données dans plusieurs heures.</span></p>
<p><span style="font-weight: 400;">&#8220;Grâce à nos contrôles et protocoles de sécurité, nous avons identifié une activité irrégulière dans l&#8217;un de nos environnements. Nous avons immédiatement maîtrisé le problème et isolé les serveurs affectés&#8221;, a déclaré Accenture dans un communiqué mercredi.</span></p>
<p><span style="font-weight: 400;">&#8220;Nous avons entièrement restauré nos systèmes affectés à partir de sauvegardes, et il n&#8217;y a pas eu d&#8217;impact sur les opérations d&#8217;Accenture, ni sur les systèmes de nos clients.&#8221;</span></p>
<p><span style="font-weight: 400;">LockBit 2.0, un groupe de hackers, a menacé de publier sur le DarkWeb les données auxquelles il aurait accès lors d’une cyberattaque avec demande de rançon. La revendication publique est apparue dans la nuit de mardi et a menacé de dévoiler les secrets d’un poids lourd mondial du conseil en informatique aux entreprises et aux puissants. Le gang de cybercriminels LockBit 2.0 a publié sur son site hébergé sur le DarkWeb le nom et logo d’une de ses dernières victimes supposées : Accenture, une multinationale cotée à la Bourse de New York.</span></p>
<p><span style="font-weight: 400;">« Ces gens sont au-delà de la vie privée et de la sécurité. J’espère que leurs services sont meilleurs que ce que j’ai pu voir à l’intérieur. Si vous êtes intéressés par l’achat de lots de données, contactez-nous », proclame le message qui accompagne un ultimatum très court avant la possible publication de données, mercredi à 17h30 (sans préciser sur quel fuseau horaire).</span></p>
<p><span style="font-weight: 400;">Accenture se retrouve en effet sur le site de revendication car l’entreprise a jusqu’à présent a priori refusé de payer ou ignoré les tentatives d’extorsion de LockBit 2.0. Ce groupe de hackers opère comme un « ransomware-as-a-service (RaaS) », c’est-à-dire que ses dirigeants louent par abonnement le kit complet pour attaquer une entreprise.</span></p>
<p><span style="font-weight: 400;">Ils vont d’abord essayer de vendre à la victime leur clé de déchiffrement des données, le sésame pour y accéder de nouveau. Mais si la cible possède un moyen de restaurer ses sauvegardes et refuse de payer, ils actionnent un deuxième levier : la menace de publier les données siphonnées ou de les revendre au plus offrant.</span></p>
<p><span style="font-weight: 400;">Or Accenture a assuré que « nous avons pleinement restauré les systèmes touchés depuis nos sauvegardes ». Ne laissant donc aux pirates que la possibilité de négocier au forceps la non-divulgation de documents.</span></p>
<p><span style="font-weight: 400;">Source : </span><a href="https://www.reuters.com/technology/accenture-restores-affected-systems-after-reported-ransomware-attack-2021-08-11/"><span style="font-weight: 400;">Reuters</span></a></p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2021/08/12/le-cabinet-de-conseil-accenture-a-subi-une-cyberattaque-mais-il-a-repris-le-controle-de-ses-serveurs/">Le cabinet de conseil Accenture a subi une cyberattaque, mais il a repris le contrôle de ses serveurs</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L&#8217;ANSI met en garde contre des menaces de Sextortion en ligne</title>
		<link>https://managers.tn/2020/08/19/lansi-met-en-garde-contre-des-menaces-de-sextortion-en-ligne/</link>
		
		<dc:creator><![CDATA[Sahar Mechri]]></dc:creator>
		<pubDate>Wed, 19 Aug 2020 11:27:57 +0000</pubDate>
				<category><![CDATA[Eco]]></category>
		<category><![CDATA[Ansi]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Piratage]]></category>
		<category><![CDATA[Sextortion]]></category>
		<category><![CDATA[Spam Extorsion]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/?p=18578</guid>

					<description><![CDATA[<p>L&#8217;Agence Nationale de la Sécurité Informatique (ANSI) a mis en garde dans un communiqué paru mercredi, contre une nouvelle vague d&#8217;extorsion de type &#8220;Spam Extorsion / Sextortion&#8221;. Refuser toute demande d&#8217;acte illicite sur Internet Cette opération qui consiste à la réception d&#8217;un e-mail de la part d’un pirate indiquant qu&#8217;il dispose de tous les mots [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2020/08/19/lansi-met-en-garde-contre-des-menaces-de-sextortion-en-ligne/">L&#8217;ANSI met en garde contre des menaces de Sextortion en ligne</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone wp-image-18579" src="https://www.lemanager.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-750x375.jpg" alt="" width="500" height="281" srcset="https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-300x169.jpg 300w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-1024x576.jpg 1024w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-768x432.jpg 768w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-750x422.jpg 750w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-1140x641.jpg 1140w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1.jpg 1280w" sizes="(max-width: 500px) 100vw, 500px" /></p>
<p>L&#8217;Agence Nationale de la Sécurité Informatique (ANSI) a mis en garde dans un communiqué paru mercredi, contre une nouvelle vague d&#8217;extorsion de type &#8220;Spam Extorsion / Sextortion&#8221;.</p>
<h2>Refuser toute demande d&#8217;acte illicite sur Internet</h2>
<p>Cette opération qui consiste à la réception d&#8217;un e-mail de la part d’un pirate indiquant qu&#8217;il dispose de tous les mots de passe de sa victime, qu&#8217;il a pris le contrôle à distance de son navigateur web et qu&#8217;il l&#8217;a filmée, via sa webcam, lorsqu&#8217;elle a accédé aux sites web pornographiques.</p>
<p>Le pirate demande, ensuite, à sa victime de payer une somme d&#8217;argent (rançon) pour qu&#8217;il ne diffuse pas ses données piratées ainsi que ses vidéos filmées sur les réseaux sociaux, a expliqué l&#8217;agence.</p>
<p>Pour se protéger de ce type d&#8217;escroqueries, l&#8217;ANSI a appelé les internautes à être vigilants et refuser toute demande d&#8217;acte illicite sur Internet.</p>
<p>L’ANSI recommande également de désactiver les webcams ou toute autre caméra connectée à Internet lorsque vous n’y avez pas besoin et de ne pas répondre aux emails non sollicités demandant vos informations personnelles : numéro CIN, numéro de passeport, identité bancaire ou mots de passe. L&#8217;agence conseille également de ne pas payer la rançon et de ne enregistrer ni login, ni mots de passe et identifiants bancaires dans les navigateurs web, toujours selon le communiqué.</p>
<p>L&#8217;installation des extensions &#8220;Netcraft&#8221; et &#8220;adblockplus&#8221; dans le navigateur web pour se renseigner sur la fiabilité des sites web visités, bloquer les annonces publicitaires douteuses est aussi recommandé par l&#8217;agence.</p>
<h2>Utiliser un compte utilisateur avec des privilèges limités</h2>
<p>Les internautes sont appelés à utiliser un compte utilisateur avec des privilèges limités pour se connecter à Internet et à vérifier l&#8217;authenticité des expéditeurs avant la lecture de chaque message reçu par e-mail ou affiché sur votre mur Facebook / Twitter / Instagram.</p>
<p>En cas de doute, il vaut mieux ne pas répondre aux messages d&#8217;expéditeurs et ne pas cliquer sur les liens hypertextes ou les images qu&#8217;il contient et supprimez-le immédiatement.</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2020/08/19/lansi-met-en-garde-contre-des-menaces-de-sextortion-en-ligne/">L&#8217;ANSI met en garde contre des menaces de Sextortion en ligne</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La cybersécurité sous la loupe</title>
		<link>https://managers.tn/2018/07/13/la-cybersecurite-sous-la-loupe/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Fri, 13 Jul 2018 12:44:45 +0000</pubDate>
				<category><![CDATA[Executives]]></category>
		<category><![CDATA[Managers]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Piratage]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/index.php/2018/07/13/la-cybersecurite-sous-la-loupe/</guid>

					<description><![CDATA[<p>Autrefois tête d’affiche du village planétaire interconnecté, l’internet se transforme en un champ de bataille à … connexion ouverte. Et il est temps de paniquer. Tard, un après-midi de juin 1903, plus de 300 personnes se sont entassées au Royal Academy of Sciences à Londres. L’occasion ? Une démonstration du tout nouveau système sécurisé de communication sans [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2018/07/13/la-cybersecurite-sous-la-loupe/">La cybersécurité sous la loupe</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span>A</span><em>utrefois tête d’affiche du village planétaire interconnecté, l’internet se transforme en un champ de bataille à … connexion ouverte. Et il est temps de paniquer.</em></p>
<figure>
<p><img decoding="async" data-image-id="1*45pujJopNEwRNgdTqTPrDQ.jpeg" data-width="2560" data-height="1920" src="https://www.lemanager.tn/wp-content/uploads/2018/12/4b42d-145pujjopnewrngdtqtprdq.jpeg"><br />
</figure>
<p>Tard, un après-midi de juin 1903, plus de 300 personnes se sont entassées au Royal Academy of Sciences à Londres. L’occasion ? Une démonstration du tout nouveau système sécurisé de communication sans fil à longue portée. Guglielmo Marconi, son inventeur, installé 480 km plus loin, devait leur transmettre un mot. Sauf qu’à défaut du mot de Marconi, ils ont eu droit à un message criblé de jurons. Le spectacle avait été “piraté” par un concurrent !</p>
<h4><strong>Que veut dire attaque?</strong></h4>
<p>Durant les 114 ans qui nous séparent de l’incident de 1903, les cyberattaques n’ont cessé de gagner en sophistication, en diversité et en envergure. Néanmoins, deux types sortent du lot. Le ransomware (logiciel de rançon, logiciel rançonneur) et le DoS attack (Attaque par déni de service).</p>
<p>Le premier a 28 ans, né en 1989 le ransomware est un logiciel informatique malveillant, qui prend en otage vos données. Il les chiffre et bloque les fichiers contenus sur votre ordinateur et demande une rançon en échange, seule une clé serait capable de les déchiffrer. Apparus dans un premier temps en Russie, les ransomwares se sont répandus dans le monde entier, et principalement aux Etats-Unis, en Australie et en Allemagne.</p>
<p>Bien souvent, le ransomware s’infiltre sous la forme d’un ver informatique, à travers un fichier téléchargé ou reçu par email et chiffre les données et fichiers de la victime. La finalité est d‘extorquer une somme d’argent à payer le plus souvent par monnaie virtuelle pour éviter toute trace. Si vous êtes touché par le ransomware deux solutions s’offrent alors à vous : soit vous payez la rançon, soit vous avez la possibilité de restaurer vos données depuis une sauvegarde tout en sachant que dans les deux cas vous n’avez aucune garantie concernant la récupération de la totalité du système. En vérité, seuls 0.3% de ceux qui sont attaqués paient la rançon.</p>
<p>Le dernier qui a fait parler de lui est bel et bien WannaCry qui a eu lieu au mois de mai 2017. Cette cyberattaque est considérée comme le plus grand piratage à rançon de l’histoire d’Internet, l’office européen des polices Europol l’a qualifié « d’un niveau sans précédent ». Ainsi on compte plus de 300 000 ordinateurs touchés, dans plus de 150 pays principalement en Inde, aux États-Unis et en Russie.</p>
<p>Pour restaurer l’accès à leurs fichiers, les victimes devraient payer 300 dollars. Qui est alors cet insidieux géniteur?L’agence américaine de sécurité! En août 2016, Shadow Brokers, un groupe obscur de hackers, a annoncé qu’il a réussi à pirater Equation Group, un autre groupe de hackers ― qui serait opéré par la NSA ― connu pour ses attaques ultra-sophistiquées (dont Stuxnet, visant les centrifugeuses iraniennes d’enrichissement d’uranium).</p>
<p>Le butin ? Une riche mine d’outils de piratage et d’informations sur des failles logicielles exploitables. Le 14 avril 2017, une petite sélection (300 Mo) de cette collection a été publiée sur Internet―dont les outils qui ont donné naissance, moins d’un mois plus tard, à WannaCry.</p>
<p>De son côté le DoS, (Attaque par déni de service) est porté directement à partir de l’ordinateur du hacker et ne met pas d’autres ordinateurs en cause. Le cybercriminel inonde un serveur ou un site web de demandes au point de ne plus être à même de les traiter.</p>
<p>Le service est donc ainsi interrompu. L’objectif d’une attaque par déni de service (attaque DDoS) est de bloquer un serveur ou d’empêcher l’accès à un site web. Pour cela, un hacker doit saturer un service ou le suspendre. Ce type d’attaque concerne la plupart du temps des sites web et ne comporte donc en règle générale pas de vol ni de manipulation de données. Pour le hacker, il s’agit tout simplement d’empêcher les utilisateurs légitimes d’accéder à un site web, si bien qu’il leur sera par exemple impossible d’utiliser pendant un certain temps les services d’e-banking.</p>
<h4><strong>Des menaces plutôt juteuses</strong></h4>
<p>Le phénomène n’arrête pas d’étonner et les idées ne manquent pas: début septembre 2017, le crédit bureau américain Equifax a annoncé qu’il a été piraté : les données personnelles de 143 millions de clients — soit environ un Américain sur deux — ont été volées ! Au fil des années, les pirates se sont fait des ennemis au point que, d’après Forbes, l’industrie de cybersécurité a crû à 75 milliards de dollars en 2015 et devrait atteindre les 170 milliards de dollars en 2020.</p>
<p>Et pourtant, les experts insistent : aucun système n’est sécurisé à 100%. Tous ces antivirus et firewalls ne sauraient se substituer à la vigilance et au bon sens. En effet, les hackers, dont le travail peut être assimilé à de l’art plus qu’à de la science, n’ont de cesse de développer de nouvelles techniques pour contourner les mesures de sécurité. L’arrivée des pirates soutenus par les gouvernements a empiré la situation, avec l’apparition de malwares d’une sophistication sans précédent.</p>
<h4><strong>Quand l’outil porte la menace !</strong></h4>
<p>Autrefois, les experts de sécurité informatique recommandaient de ne télécharger les logiciels qu’à partir de leurs sites officiels, afin d’éviter les copies infectées par des virus. Aujourd’hui, hélas, ce n’est plus suffisant. De plus en plus sophistiqués, les pirates sont désormais capables d’attaquer la supply-chain digitale, et de planter leurs malwares dans les copies officielles des logiciels !</p>
<p>Début septembre 2017, une version installée sur 2.27 millions de PC du très fameux CCleaner s’est avérée contaminée: un malware y était implanté et pourrait permettre aux pirates d’accéder librement aux machines infectées. Il s’agit bel et bien d’une version officielle téléchargée sur le site officiel de l’éditeur ! Cerise sur le gâteau : CCleaner appartient à Avast, l’éditeur de l’antivirus éponyme.</p>
<p>D’ailleurs, si nous installons des solutions antivirales, c’est pour protéger nos machines des malwares. La mauvaise surprise est qu’en dépit de leur utilité, la plupart des antivirus (Kaspersky, Symantec, Norton, Avast, Eset, McAfee, …) souffrent de failles de sécurité à travers lesquelles les pirates ne manquent pas de s’infiltrer pour voler des données. Pour Tavis Ormandy, un expert et chercheur en sécurité informatique chez Google, “les antivirus causent plus de problèmes qu’ils n’en résolvent”.</p>
<p>À titre d’exemple, des vulnérabilités de sévérité élevée ont été découvertes dans 25 produits Symantec (dont 8 de sa filiale Norton). S’ils sont exploités, ces bugs pourraient offrir aux hackers un contrôle total sur les ordinateurs et les serveurs qui les hébergent — scénario cauchemardesque à l’extrême.</p>
<p>Cet article vous a fait tellement peur que vous ne voulez plus vous approcher d’internet, au point d’être disposé à aller vivre dans une caverne, comme au bon vieux temps des Néandertaliens ? Rassurez-vous, ce n’est que la pointe de l’iceberg et notre dossier ne fait que commencer. Attachez vos ceintures !</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2018/07/13/la-cybersecurite-sous-la-loupe/">La cybersécurité sous la loupe</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
