<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Piratage - Managers</title>
	<atom:link href="https://managers.tn/tag/piratage/feed/" rel="self" type="application/rss+xml" />
	<link>https://managers.tn/tag/piratage/</link>
	<description></description>
	<lastBuildDate>Mon, 04 May 2026 15:49:39 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://managers.tn/wp-content/uploads/2021/09/cropped-managers-01-32x32.jpg</url>
	<title>Piratage - Managers</title>
	<link>https://managers.tn/tag/piratage/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Compte ChatGPT piraté? OpenAI dévoile une nouvelle mesure de sécurité</title>
		<link>https://managers.tn/2026/05/04/compte-chatgpt-pirate-openai-devoile-une-nouvelle-mesure-de-securite/</link>
		
		<dc:creator><![CDATA[Trabelsi Azza]]></dc:creator>
		<pubDate>Mon, 04 May 2026 15:49:25 +0000</pubDate>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Fido]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Piratage]]></category>
		<guid isPermaLink="false">https://managers.tn/?p=116741</guid>

					<description><![CDATA[<p>OpenAI a mis en place une nouvelle fonctionnalité de sécurité pour les utilisateurs de ChatGPT. Ce dispositif, appelé Advanced Account Security, vise à mieux protéger les comptes, notamment ceux qui contiennent des informations sensibles ou utilisées dans un cadre professionnel. L’entreprise explique que certains utilisateurs, comme les chercheurs, journalistes ou responsables publics, peuvent être exposés [&#8230;]</p>
<p>L’article <a href="https://managers.tn/2026/05/04/compte-chatgpt-pirate-openai-devoile-une-nouvelle-mesure-de-securite/">Compte ChatGPT piraté? OpenAI dévoile une nouvelle mesure de sécurité</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p data-start="100" data-end="383">OpenAI a mis en place une nouvelle fonctionnalité de sécurité pour les utilisateurs de ChatGPT. Ce dispositif, appelé Advanced Account Security, vise à mieux protéger les comptes, notamment ceux qui contiennent des informations sensibles ou utilisées dans un cadre professionnel.</p>
<p data-start="385" data-end="614">L’entreprise explique que certains utilisateurs, comme les chercheurs, journalistes ou responsables publics, peuvent être exposés à des risques plus élevés. Cette nouvelle protection répond donc à un besoin de sécurité renforcée.</p>
<p data-start="658" data-end="921">Avec ce système, le mot de passe classique disparaît. Il est remplacé par des passkeys ou par des clés de sécurité physiques compatibles avec le standard <em>FIDO</em>. Ces méthodes permettent une connexion plus sûre et réduisent fortement les risques de piratage.</p>
<p data-start="923" data-end="1139">OpenAI a aussi collaboré avec la société <span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">Yubico</span></span>, spécialisée dans les clés de sécurité. Cette initiative vise à rendre l’utilisation des clés physiques plus accessible et plus répandue.</p>
<p data-start="1200" data-end="1380">Une fois la sécurité avancée activée, plusieurs changements sont appliqués. La récupération du compte par email ou SMS est supprimée et remplacée par des solutions plus sécurisées.</p>
<p data-start="1382" data-end="1629">Les sessions de connexion sont également raccourcies afin de limiter les risques en cas d’accès non autorisé. En parallèle, les utilisateurs reçoivent des alertes en cas de connexion suspecte et peuvent gérer les appareils connectés à leur compte.</p>
<p data-start="1631" data-end="1755">OpenAI précise aussi que les conversations peuvent être exclues de l’entraînement des modèles, selon les paramètres choisis.</p>
<p data-start="1811" data-end="2035">L’entreprise reconnaît que ce niveau de protection améliore la sécurité, mais rend l’utilisation moins simple. Elle avertit également que la perte des clés de sécurité peut entraîner une impossibilité de récupérer le compte.</p>
<p data-start="2084" data-end="2337">L’activation se fait directement dans les paramètres de sécurité du compte ChatGPT. L’utilisateur choisit ensuite son mode d’authentification, enregistre ses clés et valide la configuration. Une reconnexion est ensuite nécessaire sur tous les appareils.</p>
<section class="text-token-text-primary w-full focus:outline-none [--shadow-height:45px] has-data-writing-block:pointer-events-none has-data-writing-block:-mt-(--shadow-height) has-data-writing-block:pt-(--shadow-height) [&amp;:has([data-writing-block])&gt;*]:pointer-events-auto [content-visibility:auto] supports-[content-visibility:auto]:[contain-intrinsic-size:auto_100lvh] R6Vx5W_threadScrollVars scroll-mb-[calc(var(--scroll-root-safe-area-inset-bottom,0px)+var(--thread-response-height))] scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" dir="auto" data-turn-id="request-WEB:618e0eb7-5056-4dd6-bf3f-347a865386e1-21" data-testid="conversation-turn-6" data-scroll-anchor="false" data-turn="assistant">
<div class="text-base my-auto mx-auto pb-10 [--thread-content-margin:var(--thread-content-margin-xs,calc(var(--spacing)*4))] @w-sm/main:[--thread-content-margin:var(--thread-content-margin-sm,calc(var(--spacing)*6))] @w-lg/main:[--thread-content-margin:var(--thread-content-margin-lg,calc(var(--spacing)*16))] px-(--thread-content-margin)">
<div class="[--thread-content-max-width:40rem] @w-lg/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn">
<div class="flex max-w-full flex-col gap-4 grow">
<div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal outline-none keyboard-focused:focus-ring [.text-message+&amp;]:mt-1" dir="auto" tabindex="0" data-message-author-role="assistant" data-message-id="69320e5f-dd19-41a1-bfc8-5f9d24d01105" data-message-model-slug="gpt-5-3-mini" data-turn-start-message="true">
<div class="flex w-full flex-col gap-1 empty:hidden">
<div class="markdown prose dark:prose-invert w-full wrap-break-word light markdown-new-styling">
<p data-start="2400" data-end="2669" data-is-last-node="" data-is-only-node="">Cette évolution s’inscrit dans une tendance plus large visant à remplacer les mots de passe par des systèmes d’authentification plus fiables. L’objectif est de renforcer la protection des données dans un environnement numérique de plus en plus exposé aux cyberattaques.</p>
</div>
</div>
</div>
</div>
<div class="z-0 flex min-h-[46px] justify-start"> </div>
</div>
</div>
</section>
<div class="pointer-events-none -mt-px h-px translate-y-[calc(var(--scroll-root-safe-area-inset-bottom)-14*var(--spacing))]" aria-hidden="true"> </div>
<p>L’article <a href="https://managers.tn/2026/05/04/compte-chatgpt-pirate-openai-devoile-une-nouvelle-mesure-de-securite/">Compte ChatGPT piraté? OpenAI dévoile une nouvelle mesure de sécurité</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>23,7 milliards de comptes piratés. Voici la liste des pays les plus touchés début 2026!</title>
		<link>https://managers.tn/2026/04/28/violations-de-donnees-une-explosion-mondiale-qui-nepargne-pas-la-tunisie-voici-la-liste/</link>
		
		<dc:creator><![CDATA[Trabelsi Azza]]></dc:creator>
		<pubDate>Tue, 28 Apr 2026 16:11:07 +0000</pubDate>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[comptes piratés]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[Piratage]]></category>
		<category><![CDATA[Surfshark]]></category>
		<guid isPermaLink="false">https://managers.tn/?p=116434</guid>

					<description><![CDATA[<p>En ce début d’année 2026, la France se classe au deuxième rang mondial des pays les plus touchés par les fuites de données, avec 23,5 millions de comptes compromis, juste derrière les États-Unis (60,3 millions). C’est ce que révèle la dernière étude trimestrielle publiée par Surfshark, spécialiste des solutions de cybersécurité et de VPN. Au [&#8230;]</p>
<p>L’article <a href="https://managers.tn/2026/04/28/violations-de-donnees-une-explosion-mondiale-qui-nepargne-pas-la-tunisie-voici-la-liste/">23,7 milliards de comptes piratés. Voici la liste des pays les plus touchés début 2026!</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p data-start="72" data-end="440">En ce début d’année 2026, la France se classe au deuxième rang mondial des pays les plus touchés par les fuites de données, avec 23,5 millions de comptes compromis, juste derrière les États-Unis (60,3 millions). C’est ce que révèle la dernière étude trimestrielle publiée par <span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">Surfshark</span></span>, spécialiste des solutions de cybersécurité et de VPN.</p>
<p data-start="442" data-end="587">Au total, près de 23,7 milliards de comptes auraient été piratés dans le monde depuis 2004, dont environ 7,9 milliards d’adresses e-mail uniques. Cela signifie qu’à l’échelle mondiale:</p>
<ol data-start="111" data-end="317">
<li data-section-id="1e3rz62" data-start="111" data-end="184">
<p>Une même adresse e-mail est compromise en moyenne environ 3 fois.</p>
</li>
<li data-section-id="13n1awn" data-start="185" data-end="253">
<p>95 adresses e-mail uniques sont touchées pour 100 personnes.</p>
</li>
<li data-section-id="y754qp" data-start="254" data-end="317">
<p>287 comptes sont compromis pour 100 personnes en moyenne.</p>
</li>
</ol>
<h3 data-section-id="ch2180" data-start="1406" data-end="1446"><span style="color: #800000;"><strong>Les pays les plus touchés début 2026</strong></span></h3>
<p data-start="1448" data-end="1539">D’après les données du rapport, les pays les plus affectés au premier trimestre 2026 sont:</p>
<ul data-start="1540" data-end="1661">
<li data-section-id="ki16u7" data-start="1540" data-end="1554">
<p>États-Unis</p>
</li>
<li data-section-id="w5ual1" data-start="1555" data-end="1565">
<p>France</p>
</li>
<li data-section-id="1rbb69a" data-start="1566" data-end="1574">
<p>Inde</p>
</li>
<li data-section-id="1oi6sqv" data-start="1575" data-end="1585">
<p>Brésil</p>
</li>
<li data-section-id="1k26sun" data-start="1586" data-end="1601">
<p>Royaume-Uni</p>
</li>
<li data-section-id="mw8r41" data-start="1602" data-end="1615">
<p>Argentine</p>
</li>
<li data-section-id="6ld7hd" data-start="1616" data-end="1625">
<p>Chine</p>
</li>
<li data-section-id="uohi4u" data-start="1626" data-end="1638">
<p>Pays-Bas</p>
</li>
<li data-section-id="msgmzk" data-start="1639" data-end="1649">
<p>Canada</p>
</li>
<li data-section-id="1ckjlr7" data-start="1650" data-end="1661">
<p>Espagne</p>
</li>
</ul>
<p data-start="82" data-end="304">Quid de la Tunisie? Selon les données mises à jour régulièrement, la Tunisie enregistre 6 922 474 comptes piratés, ce qui la place au 83e rang mondial des pays les plus touchés par les violations de données.</p>
<p data-start="306" data-end="452">La tendance est à la hausse, avec une augmentation de 49 % des fuites de données au premier trimestre 2026 par rapport au trimestre précédent.</p>






<p>L’article <a href="https://managers.tn/2026/04/28/violations-de-donnees-une-explosion-mondiale-qui-nepargne-pas-la-tunisie-voici-la-liste/">23,7 milliards de comptes piratés. Voici la liste des pays les plus touchés début 2026!</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le cabinet de conseil Accenture a subi une cyberattaque, mais il a repris le contrôle de ses serveurs</title>
		<link>https://managers.tn/2021/08/12/le-cabinet-de-conseil-accenture-a-subi-une-cyberattaque-mais-il-a-repris-le-controle-de-ses-serveurs/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Thu, 12 Aug 2021 12:07:59 +0000</pubDate>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[accenture]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[lockbit]]></category>
		<category><![CDATA[lockbit 2.0]]></category>
		<category><![CDATA[Piratage]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/?p=28363</guid>

					<description><![CDATA[<p>Accenture a déclaré avoir entièrement rétabli certains systèmes affectés, après qu&#8217;un journaliste de CNBC a tweeté d&#8217;un groupe de pirates disant avoir attaqué la société de conseil informatique en utilisant le ransomware LockBit et menacé de libérer les données dans plusieurs heures. &#8220;Grâce à nos contrôles et protocoles de sécurité, nous avons identifié une activité [&#8230;]</p>
<p>L’article <a href="https://managers.tn/2021/08/12/le-cabinet-de-conseil-accenture-a-subi-une-cyberattaque-mais-il-a-repris-le-controle-de-ses-serveurs/">Le cabinet de conseil Accenture a subi une cyberattaque, mais il a repris le contrôle de ses serveurs</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-28364 size-jnews-750x375" src="https://www.lemanager.tn/wp-content/uploads/2021/08/accenture-piratage-622x375.jpg" alt="" width="622" height="375" /></p>
<p><span style="font-weight: 400;">Accenture a déclaré avoir entièrement rétabli certains systèmes affectés, après qu&#8217;un journaliste de CNBC a tweeté d&#8217;un groupe de pirates disant avoir attaqué la société de conseil informatique en utilisant le ransomware LockBit et menacé de libérer les données dans plusieurs heures.</span></p>
<p><span style="font-weight: 400;">&#8220;Grâce à nos contrôles et protocoles de sécurité, nous avons identifié une activité irrégulière dans l&#8217;un de nos environnements. Nous avons immédiatement maîtrisé le problème et isolé les serveurs affectés&#8221;, a déclaré Accenture dans un communiqué mercredi.</span></p>
<p><span style="font-weight: 400;">&#8220;Nous avons entièrement restauré nos systèmes affectés à partir de sauvegardes, et il n&#8217;y a pas eu d&#8217;impact sur les opérations d&#8217;Accenture, ni sur les systèmes de nos clients.&#8221;</span></p>
<p><span style="font-weight: 400;">LockBit 2.0, un groupe de hackers, a menacé de publier sur le DarkWeb les données auxquelles il aurait accès lors d’une cyberattaque avec demande de rançon. La revendication publique est apparue dans la nuit de mardi et a menacé de dévoiler les secrets d’un poids lourd mondial du conseil en informatique aux entreprises et aux puissants. Le gang de cybercriminels LockBit 2.0 a publié sur son site hébergé sur le DarkWeb le nom et logo d’une de ses dernières victimes supposées : Accenture, une multinationale cotée à la Bourse de New York.</span></p>
<p><span style="font-weight: 400;">« Ces gens sont au-delà de la vie privée et de la sécurité. J’espère que leurs services sont meilleurs que ce que j’ai pu voir à l’intérieur. Si vous êtes intéressés par l’achat de lots de données, contactez-nous », proclame le message qui accompagne un ultimatum très court avant la possible publication de données, mercredi à 17h30 (sans préciser sur quel fuseau horaire).</span></p>
<p><span style="font-weight: 400;">Accenture se retrouve en effet sur le site de revendication car l’entreprise a jusqu’à présent a priori refusé de payer ou ignoré les tentatives d’extorsion de LockBit 2.0. Ce groupe de hackers opère comme un « ransomware-as-a-service (RaaS) », c’est-à-dire que ses dirigeants louent par abonnement le kit complet pour attaquer une entreprise.</span></p>
<p><span style="font-weight: 400;">Ils vont d’abord essayer de vendre à la victime leur clé de déchiffrement des données, le sésame pour y accéder de nouveau. Mais si la cible possède un moyen de restaurer ses sauvegardes et refuse de payer, ils actionnent un deuxième levier : la menace de publier les données siphonnées ou de les revendre au plus offrant.</span></p>
<p><span style="font-weight: 400;">Or Accenture a assuré que « nous avons pleinement restauré les systèmes touchés depuis nos sauvegardes ». Ne laissant donc aux pirates que la possibilité de négocier au forceps la non-divulgation de documents.</span></p>
<p><span style="font-weight: 400;">Source : </span><a href="https://www.reuters.com/technology/accenture-restores-affected-systems-after-reported-ransomware-attack-2021-08-11/"><span style="font-weight: 400;">Reuters</span></a></p>
<p>L’article <a href="https://managers.tn/2021/08/12/le-cabinet-de-conseil-accenture-a-subi-une-cyberattaque-mais-il-a-repris-le-controle-de-ses-serveurs/">Le cabinet de conseil Accenture a subi une cyberattaque, mais il a repris le contrôle de ses serveurs</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L&#8217;ANSI met en garde contre des menaces de Sextortion en ligne</title>
		<link>https://managers.tn/2020/08/19/lansi-met-en-garde-contre-des-menaces-de-sextortion-en-ligne/</link>
		
		<dc:creator><![CDATA[Sahar Mechri]]></dc:creator>
		<pubDate>Wed, 19 Aug 2020 11:27:57 +0000</pubDate>
				<category><![CDATA[Eco]]></category>
		<category><![CDATA[Ansi]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Piratage]]></category>
		<category><![CDATA[Sextortion]]></category>
		<category><![CDATA[Spam Extorsion]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/?p=18578</guid>

					<description><![CDATA[<p>L&#8217;Agence Nationale de la Sécurité Informatique (ANSI) a mis en garde dans un communiqué paru mercredi, contre une nouvelle vague d&#8217;extorsion de type &#8220;Spam Extorsion / Sextortion&#8221;. Refuser toute demande d&#8217;acte illicite sur Internet Cette opération qui consiste à la réception d&#8217;un e-mail de la part d’un pirate indiquant qu&#8217;il dispose de tous les mots [&#8230;]</p>
<p>L’article <a href="https://managers.tn/2020/08/19/lansi-met-en-garde-contre-des-menaces-de-sextortion-en-ligne/">L&#8217;ANSI met en garde contre des menaces de Sextortion en ligne</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone wp-image-18579" src="https://www.lemanager.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-750x375.jpg" alt="" width="500" height="281" srcset="https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-300x169.jpg 300w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-1024x576.jpg 1024w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-768x432.jpg 768w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-750x422.jpg 750w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1-1140x641.jpg 1140w, https://managers.tn/wp-content/uploads/2020/08/alerte-sécurité-1280x720-1.jpg 1280w" sizes="(max-width: 500px) 100vw, 500px" /></p>
<p>L&#8217;Agence Nationale de la Sécurité Informatique (ANSI) a mis en garde dans un communiqué paru mercredi, contre une nouvelle vague d&#8217;extorsion de type &#8220;Spam Extorsion / Sextortion&#8221;.</p>
<h2>Refuser toute demande d&#8217;acte illicite sur Internet</h2>
<p>Cette opération qui consiste à la réception d&#8217;un e-mail de la part d’un pirate indiquant qu&#8217;il dispose de tous les mots de passe de sa victime, qu&#8217;il a pris le contrôle à distance de son navigateur web et qu&#8217;il l&#8217;a filmée, via sa webcam, lorsqu&#8217;elle a accédé aux sites web pornographiques.</p>
<p>Le pirate demande, ensuite, à sa victime de payer une somme d&#8217;argent (rançon) pour qu&#8217;il ne diffuse pas ses données piratées ainsi que ses vidéos filmées sur les réseaux sociaux, a expliqué l&#8217;agence.</p>
<p>Pour se protéger de ce type d&#8217;escroqueries, l&#8217;ANSI a appelé les internautes à être vigilants et refuser toute demande d&#8217;acte illicite sur Internet.</p>
<p>L’ANSI recommande également de désactiver les webcams ou toute autre caméra connectée à Internet lorsque vous n’y avez pas besoin et de ne pas répondre aux emails non sollicités demandant vos informations personnelles : numéro CIN, numéro de passeport, identité bancaire ou mots de passe. L&#8217;agence conseille également de ne pas payer la rançon et de ne enregistrer ni login, ni mots de passe et identifiants bancaires dans les navigateurs web, toujours selon le communiqué.</p>
<p>L&#8217;installation des extensions &#8220;Netcraft&#8221; et &#8220;adblockplus&#8221; dans le navigateur web pour se renseigner sur la fiabilité des sites web visités, bloquer les annonces publicitaires douteuses est aussi recommandé par l&#8217;agence.</p>
<h2>Utiliser un compte utilisateur avec des privilèges limités</h2>
<p>Les internautes sont appelés à utiliser un compte utilisateur avec des privilèges limités pour se connecter à Internet et à vérifier l&#8217;authenticité des expéditeurs avant la lecture de chaque message reçu par e-mail ou affiché sur votre mur Facebook / Twitter / Instagram.</p>
<p>En cas de doute, il vaut mieux ne pas répondre aux messages d&#8217;expéditeurs et ne pas cliquer sur les liens hypertextes ou les images qu&#8217;il contient et supprimez-le immédiatement.</p>
<p>L’article <a href="https://managers.tn/2020/08/19/lansi-met-en-garde-contre-des-menaces-de-sextortion-en-ligne/">L&#8217;ANSI met en garde contre des menaces de Sextortion en ligne</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La cybersécurité sous la loupe</title>
		<link>https://managers.tn/2018/07/13/la-cybersecurite-sous-la-loupe/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Fri, 13 Jul 2018 12:44:45 +0000</pubDate>
				<category><![CDATA[Executives]]></category>
		<category><![CDATA[Managers]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Piratage]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/index.php/2018/07/13/la-cybersecurite-sous-la-loupe/</guid>

					<description><![CDATA[<p>Autrefois tête d’affiche du village planétaire interconnecté, l’internet se transforme en un champ de bataille à … connexion ouverte. Et il est temps de paniquer. Tard, un après-midi de juin 1903, plus de 300 personnes se sont entassées au Royal Academy of Sciences à Londres. L’occasion ? Une démonstration du tout nouveau système sécurisé de communication sans [&#8230;]</p>
<p>L’article <a href="https://managers.tn/2018/07/13/la-cybersecurite-sous-la-loupe/">La cybersécurité sous la loupe</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span>A</span><em>utrefois tête d’affiche du village planétaire interconnecté, l’internet se transforme en un champ de bataille à … connexion ouverte. Et il est temps de paniquer.</em></p>
<figure>
<p><img decoding="async" data-image-id="1*45pujJopNEwRNgdTqTPrDQ.jpeg" data-width="2560" data-height="1920" src="https://www.lemanager.tn/wp-content/uploads/2018/12/4b42d-145pujjopnewrngdtqtprdq.jpeg"><br />
</figure>
<p>Tard, un après-midi de juin 1903, plus de 300 personnes se sont entassées au Royal Academy of Sciences à Londres. L’occasion ? Une démonstration du tout nouveau système sécurisé de communication sans fil à longue portée. Guglielmo Marconi, son inventeur, installé 480 km plus loin, devait leur transmettre un mot. Sauf qu’à défaut du mot de Marconi, ils ont eu droit à un message criblé de jurons. Le spectacle avait été “piraté” par un concurrent !</p>
<h4><strong>Que veut dire attaque?</strong></h4>
<p>Durant les 114 ans qui nous séparent de l’incident de 1903, les cyberattaques n’ont cessé de gagner en sophistication, en diversité et en envergure. Néanmoins, deux types sortent du lot. Le ransomware (logiciel de rançon, logiciel rançonneur) et le DoS attack (Attaque par déni de service).</p>
<p>Le premier a 28 ans, né en 1989 le ransomware est un logiciel informatique malveillant, qui prend en otage vos données. Il les chiffre et bloque les fichiers contenus sur votre ordinateur et demande une rançon en échange, seule une clé serait capable de les déchiffrer. Apparus dans un premier temps en Russie, les ransomwares se sont répandus dans le monde entier, et principalement aux Etats-Unis, en Australie et en Allemagne.</p>
<p>Bien souvent, le ransomware s’infiltre sous la forme d’un ver informatique, à travers un fichier téléchargé ou reçu par email et chiffre les données et fichiers de la victime. La finalité est d‘extorquer une somme d’argent à payer le plus souvent par monnaie virtuelle pour éviter toute trace. Si vous êtes touché par le ransomware deux solutions s’offrent alors à vous : soit vous payez la rançon, soit vous avez la possibilité de restaurer vos données depuis une sauvegarde tout en sachant que dans les deux cas vous n’avez aucune garantie concernant la récupération de la totalité du système. En vérité, seuls 0.3% de ceux qui sont attaqués paient la rançon.</p>
<p>Le dernier qui a fait parler de lui est bel et bien WannaCry qui a eu lieu au mois de mai 2017. Cette cyberattaque est considérée comme le plus grand piratage à rançon de l’histoire d’Internet, l’office européen des polices Europol l’a qualifié « d’un niveau sans précédent ». Ainsi on compte plus de 300 000 ordinateurs touchés, dans plus de 150 pays principalement en Inde, aux États-Unis et en Russie.</p>
<p>Pour restaurer l’accès à leurs fichiers, les victimes devraient payer 300 dollars. Qui est alors cet insidieux géniteur?L’agence américaine de sécurité! En août 2016, Shadow Brokers, un groupe obscur de hackers, a annoncé qu’il a réussi à pirater Equation Group, un autre groupe de hackers ― qui serait opéré par la NSA ― connu pour ses attaques ultra-sophistiquées (dont Stuxnet, visant les centrifugeuses iraniennes d’enrichissement d’uranium).</p>
<p>Le butin ? Une riche mine d’outils de piratage et d’informations sur des failles logicielles exploitables. Le 14 avril 2017, une petite sélection (300 Mo) de cette collection a été publiée sur Internet―dont les outils qui ont donné naissance, moins d’un mois plus tard, à WannaCry.</p>
<p>De son côté le DoS, (Attaque par déni de service) est porté directement à partir de l’ordinateur du hacker et ne met pas d’autres ordinateurs en cause. Le cybercriminel inonde un serveur ou un site web de demandes au point de ne plus être à même de les traiter.</p>
<p>Le service est donc ainsi interrompu. L’objectif d’une attaque par déni de service (attaque DDoS) est de bloquer un serveur ou d’empêcher l’accès à un site web. Pour cela, un hacker doit saturer un service ou le suspendre. Ce type d’attaque concerne la plupart du temps des sites web et ne comporte donc en règle générale pas de vol ni de manipulation de données. Pour le hacker, il s’agit tout simplement d’empêcher les utilisateurs légitimes d’accéder à un site web, si bien qu’il leur sera par exemple impossible d’utiliser pendant un certain temps les services d’e-banking.</p>
<h4><strong>Des menaces plutôt juteuses</strong></h4>
<p>Le phénomène n’arrête pas d’étonner et les idées ne manquent pas: début septembre 2017, le crédit bureau américain Equifax a annoncé qu’il a été piraté : les données personnelles de 143 millions de clients — soit environ un Américain sur deux — ont été volées ! Au fil des années, les pirates se sont fait des ennemis au point que, d’après Forbes, l’industrie de cybersécurité a crû à 75 milliards de dollars en 2015 et devrait atteindre les 170 milliards de dollars en 2020.</p>
<p>Et pourtant, les experts insistent : aucun système n’est sécurisé à 100%. Tous ces antivirus et firewalls ne sauraient se substituer à la vigilance et au bon sens. En effet, les hackers, dont le travail peut être assimilé à de l’art plus qu’à de la science, n’ont de cesse de développer de nouvelles techniques pour contourner les mesures de sécurité. L’arrivée des pirates soutenus par les gouvernements a empiré la situation, avec l’apparition de malwares d’une sophistication sans précédent.</p>
<h4><strong>Quand l’outil porte la menace !</strong></h4>
<p>Autrefois, les experts de sécurité informatique recommandaient de ne télécharger les logiciels qu’à partir de leurs sites officiels, afin d’éviter les copies infectées par des virus. Aujourd’hui, hélas, ce n’est plus suffisant. De plus en plus sophistiqués, les pirates sont désormais capables d’attaquer la supply-chain digitale, et de planter leurs malwares dans les copies officielles des logiciels !</p>
<p>Début septembre 2017, une version installée sur 2.27 millions de PC du très fameux CCleaner s’est avérée contaminée: un malware y était implanté et pourrait permettre aux pirates d’accéder librement aux machines infectées. Il s’agit bel et bien d’une version officielle téléchargée sur le site officiel de l’éditeur ! Cerise sur le gâteau : CCleaner appartient à Avast, l’éditeur de l’antivirus éponyme.</p>
<p>D’ailleurs, si nous installons des solutions antivirales, c’est pour protéger nos machines des malwares. La mauvaise surprise est qu’en dépit de leur utilité, la plupart des antivirus (Kaspersky, Symantec, Norton, Avast, Eset, McAfee, …) souffrent de failles de sécurité à travers lesquelles les pirates ne manquent pas de s’infiltrer pour voler des données. Pour Tavis Ormandy, un expert et chercheur en sécurité informatique chez Google, “les antivirus causent plus de problèmes qu’ils n’en résolvent”.</p>
<p>À titre d’exemple, des vulnérabilités de sévérité élevée ont été découvertes dans 25 produits Symantec (dont 8 de sa filiale Norton). S’ils sont exploités, ces bugs pourraient offrir aux hackers un contrôle total sur les ordinateurs et les serveurs qui les hébergent — scénario cauchemardesque à l’extrême.</p>
<p>Cet article vous a fait tellement peur que vous ne voulez plus vous approcher d’internet, au point d’être disposé à aller vivre dans une caverne, comme au bon vieux temps des Néandertaliens ? Rassurez-vous, ce n’est que la pointe de l’iceberg et notre dossier ne fait que commencer. Attachez vos ceintures !</p>
<p>L’article <a href="https://managers.tn/2018/07/13/la-cybersecurite-sous-la-loupe/">La cybersécurité sous la loupe</a> est apparu en premier sur <a href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
