Le revendeur de certificats HTTPS Trustico et l'autorité de certification Digicert ont informé hier leurs clients communs que plus de 23 000 certificats de sécurité seront rendus inutilisables d'ici 24 heures. Parti d'un e-mail contenant les clés privées de ces certificats, l'erreur pourrait en fait venir d'une guerre de territoires entre les deux entreprises.

Un site web sécurisé par un certificat SSL est visible par le cadenas vert présent à gauche de l'URL et une adresse httpS. (Crédit : D.R.)
Un site web sécurisé par un certificat SSL est visible par le cadenas vert présent à gauche de l'URL et une adresse httpS. (Crédit : D.R.)

Sécurité : Des chercheurs ont découvert que les systèmes de cloud AWS de Tesla avaient été compromis dans le but de générer de la cryptomonnaie ou cryptojacking.

 

L'environnement cloud de Tesla a été exploité par des pirates pour créer des cryptomonnaies, ont découvert des chercheurs.

Les cyberattaques ont représenté en 2017 des pertes allant de 400 000 euros à plus de 4 millions d'euros pour plus de la moitié des entreprises interrogées par Cisco dans son rapport annuel sur la cybersécurité. En France par exemple, plus de 40% des RSSI s'attendent à les voir déborder sur leurs technologies d'exploitation.

8% des attaques ont coûté 4 millions d'euros et plus aux entreprises et organisations touchées en 2017. (Crédit : Cisco)
8% des attaques ont coûté 4 millions d'euros et plus aux entreprises et organisations touchées en 2017. (Crédit : Cisco)

Le fonds d'investissement Orange Digital Ventures vient de participer à deux tours de table de séries B. Le 1er concerne la start-up israélienne Morphisec, spécialisée en cybersécurité. Le 2ème porte sur la start-up californienne NGD Systems qui conçoit des solutions de stockage SSD offrant des capacités de traitement in-situ.

Pour Thierry Bonhomme, DGA d’Orange et DG d’OBS, « Morphisec offre une des technologies de cybersécurité les plus innovantes et universelles sur le marché aujourd’hui ». (crédit : D.R.)
Pour Thierry Bonhomme, DGA d’Orange et DG d’OBS, « Morphisec offre une des technologies de cybersécurité les plus innovantes et universelles sur le marché aujourd’hui ».

Le fondeur américain Intel a lancé ses nouveaux patchs destinés à combler les failles de sécurité Meltdown et Spectre pour ses processeurs Kaby Lake et Coffee Lake. Des correctifs pour ses puces Sandy Bridge suivront.

Les vulnérabilités Spectre et Meltdown n'ont pas fini d'empoisonner la vie d'Intel et des utilisateurs de ses processeurs. (crédit : D.R.)
Les vulnérabilités Spectre et Meltdown n'ont pas fini d'empoisonner la vie d'Intel et des utilisateurs de ses processeurs. (crédit : D.R.)

On attend par SMSI le système de management de la sécurité de l’information basé sur la norme ISO 27001. Un Système de Management est un système documenté et structuré basée sur le concept de l’amélioration continue ou roue de Deming. On dit que c’est un système documenté car, il est composé par des procédures, politiques, méthodes de travail et des enregistrements.

 

audit organisationnel akaoma

Un audit de sécurité informatique repose sur le savoir-faire d'un expert en sécurité afin d'analyser et de vérifier que chaque règle associée à la politique de sécurité de l'entreprise est correctement appliquée (réseaux, architecture, systèmes, cryptographie, etc.). Nos consultants mènent des démarches