<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data Security Breach</title>
	<atom:link href="http://datasecuritybreach.fr/feed/" rel="self" type="application/rss+xml" />
	<link>http://datasecuritybreach.fr</link>
	<description>Magazine dédié à votre sécurité informatique</description>
	<lastBuildDate>Sun, 01 Apr 2012 12:25:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Piratage du serveur Internet de RMC ?</title>
		<link>http://datasecuritybreach.fr/actu/piratage-du-serveur-internet-de-rmc/</link>
		<comments>http://datasecuritybreach.fr/actu/piratage-du-serveur-internet-de-rmc/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 12:20:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Données privées]]></category>
		<category><![CDATA[base de donnees]]></category>
		<category><![CDATA[intrusion]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[rmc]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=605</guid>
		<description><![CDATA[Un pirate diffuse sur le réseau des réseaux son passage dans les secrets de la radio RMC. Un hacker, qui semble être plus proche du Grey hat que du Black hat, traduisez qu&#8217;il cherche des&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fpiratage-du-serveur-internet-de-rmc%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fpiratage-du-serveur-internet-de-rmc%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Un pirate diffuse sur le réseau des réseaux son passage dans les secrets de la radio RMC. </strong>Un hacker, qui semble être plus proche du Grey hat que du Black hat, traduisez qu&#8217;il cherche des failles sans vouloir faire trop de dégat, a diffusé sur la toile, dans un espace que <em><a href="http://www.datasecuritybreach.fr" target="_blank">DateSecurityBreach.fr</a></em>, ne fournira pas pour éviter les manipulations hasardeuses des pousses boutons, des informations concernant une potentielle fuite de données sur le site de la radio RMC.</p>
<p style="text-align: justify;">Le pirate indique, ce 31 mars, avoir découvert un point d&#8217;accès, sous forme de BlindSQL, dans la base de données du site Internet de la radio. Autant dire qu&#8217;un internaute mal intentionné pourrait largement mettre la pagaille dans les actualités diffusées par le site en exploitant les données diffusées par ce Grey hat. <a href="http://www.datasecuritybreach.fr" target="_blank">DateSecurityBreach.fr</a> a fait appel au <a href="http://zataz.com/alerte-virus/19313/protocole--alerte--zataz.html" target="_blank">protocole d&#8217;alerte de ZATAZ.COM</a> pour contacter les responsables du site Internet de RMC.</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/piratage-du-serveur-internet-de-rmc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>61 sous domaine Renault piratés</title>
		<link>http://datasecuritybreach.fr/actu/61-sites-renault-pirates/</link>
		<comments>http://datasecuritybreach.fr/actu/61-sites-renault-pirates/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 12:17:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Piratage]]></category>
		<category><![CDATA[renault]]></category>
		<category><![CDATA[sous domaine]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=603</guid>
		<description><![CDATA[Le constructeur automobile Renaud voit 61 sous domaines de son site Internet visités par un pirate informatique. Un mystérieux pirate informatique a diffusé sur Internet le fait qu&#8217;il avait piraté le site renault.fr et plus précisément&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2F61-sites-renault-pirates%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2F61-sites-renault-pirates%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Le constructeur automobile Renaud voit 61 sous domaines de son site Internet visités par un pirate informatique. </strong>Un mystérieux pirate informatique a diffusé sur Internet le fait qu&#8217;il avait piraté le site renault.fr et plus précisément 61 sub-domaine de vos-idees-kangoo.renault.fr. Bilan, l&#8217;intrus explique dans un document qu&#8217;il a accès à la base de données et aux informations internes. il explique cette intrusion par un seul mot &laquo;&nbsp;Fun&nbsp;&raquo;. <em><a href="http://www.datasecuritybreach.fr" target="_blank">DateSecurityBreach.fr</a> a fait appel au <a href="http://zataz.com/alerte-virus/19313/protocole--alerte--zataz.html" target="_blank">protocole d&#8217;alerte de ZATAZ.COM</a> pour contacter les responsables de cet espace numérique du constructeur automobile Français.  </em>Une modification de cet espace mis à jour par le pirate pourrait permettre à un internaute malveillant de pertuber le fonctionnement des 60 autres sous domaines visant la Suisse, le Maroc, le Royaume-Unis, l&#8217;Italien, l&#8217;Australie, &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/61-sites-renault-pirates/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Piratage : 10 millions de CB dans les poches de hackers</title>
		<link>http://datasecuritybreach.fr/actu/piratage-10-millions-de-cb-dans-les-poches-de-hackers/</link>
		<comments>http://datasecuritybreach.fr/actu/piratage-10-millions-de-cb-dans-les-poches-de-hackers/#comments</comments>
		<pubDate>Sat, 31 Mar 2012 09:12:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Bourse]]></category>
		<category><![CDATA[Entreprise]]></category>
		<category><![CDATA[Piratage]]></category>
		<category><![CDATA[bourse]]></category>
		<category><![CDATA[Global Payments Inc]]></category>
		<category><![CDATA[mastercard]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[visa]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=598</guid>
		<description><![CDATA[Visa et MasterCard annonce le piratage probable de 10 millions de cartes bancaires. Un &#171;&#160;bug&#160;&#187; dans un système informatiqe aurait permis de compromettre plus de 10 millions de numéros de cartes bancaires. Un fait confirmé,&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fpiratage-10-millions-de-cb-dans-les-poches-de-hackers%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fpiratage-10-millions-de-cb-dans-les-poches-de-hackers%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Visa et MasterCard annonce le piratage probable de 10 millions de cartes bancaires. </strong>Un &laquo;&nbsp;bug&nbsp;&raquo; dans un système informatiqe aurait permis de compromettre plus de 10 millions de numéros de cartes bancaires. Un fait confirmé, ce week-end, par Visa et MasterCard.</p>
<p style="text-align: justify;">Un piratage massif  entre le 21 janvier 2012 et le 25 février 2012. 482 sociétés bancaires ont été alertées. Pour les deux géants de la carte bancaire, VISA et MasterCard, 56 455 comptes ont été piratés. Après enquête, il s&#8217;avère que c&#8217;est la société &laquo;&nbsp;Global Payments Inc.&nbsp;&raquo;, elle gère le traitement des payements par carte, à s&#8217;être fait pirater.</p>
<p style="text-align: justify;">Un piratage confirmé par cette dernière. Bilan de l&#8217;opération, Global Payments Inc, qui est cotée au NYSE (GPN), a vu ses <em><a href="https://www.google.com/finance?client=ob&amp;q=NYSE:GPN#" target="_blank">cours en bourse</a></em> arrêtés tant la baisse a été vertigineuse. Data Security Breach a appris qu&#8217;une conférence de presse sera prévue ce 2 avril par <em><a href="http://www.globalpaymentsinc.com/DataProtection.html" target="_blank">Global Payments Inc</a></em>. d&#8217;après les premières sources de l&#8217;enquête, les pirates seraient américains.</p>
<p style="text-align: justify;">On peut noter que les hackers étaient assez déterminés pour passer les couches de sécurité de Global Payments Inc&#8230; À moins que cette institution financière n&#8217;avait pas protégé globalement ses serveurs, oubliant un accès administration.</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/piratage-10-millions-de-cb-dans-les-poches-de-hackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les XBOX 360 d´occasion sont dangereuses</title>
		<link>http://datasecuritybreach.fr/actu/les-xbox-360-d%c2%b4occasion-sont-dangereuses/</link>
		<comments>http://datasecuritybreach.fr/actu/les-xbox-360-d%c2%b4occasion-sont-dangereuses/#comments</comments>
		<pubDate>Sat, 31 Mar 2012 08:26:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Données privées]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[carte bancaire]]></category>
		<category><![CDATA[securite]]></category>
		<category><![CDATA[xbox 360]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=595</guid>
		<description><![CDATA[Vous avez revendu votre Xbox 360 ? Saviez-vous qu´il était possible de récupérer vos données bancaires sauvegardées à l´intérieure ? Des chercheurs de l&#8217;Université de Drexel (Philadelphie) ont découvert que les données bancaires sauvegardées dans&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fles-xbox-360-d%25c2%25b4occasion-sont-dangereuses%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fles-xbox-360-d%25c2%25b4occasion-sont-dangereuses%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Vous avez revendu votre Xbox 360 ? Saviez-vous qu´il était possible de récupérer vos données bancaires sauvegardées à l´intérieure ? </strong>Des chercheurs de l&#8217;Université de Drexel (Philadelphie) ont découvert que les données bancaires sauvegardées dans les consoles de salon de Microsoft, le XBOX 360, étaient toujours accessible.</p>
<p style="text-align: justify;">Bilan, les consoles revendues, d&#8217;occasion, peuvent permettre à un pirate de jouer avec vos données bancaires. L&#8217;équipe d&#8217;Ashley Podhradsky a découvert que même en rétablissant la configuration d&#8217;usine, votre ne supprime pas certaines des données stockées sur la Xbox 360. De son côté, Microsoft indique à DataSecurityBreach.fr que la Xbox n&#8217;est pas conçue pour stocker des données de carte de crédit en mode locale &laquo;&nbsp;<strong><em>Microsoft remet à neuf les consoles utilisées. Nous avons des processus en place pour effacer les disques durs locaux de toutes les autres données des utilisateurs</em></strong>&laquo;&nbsp;.</p>
<p style="text-align: justify;">Quid des disques durs et consoles passant par d&#8217;autres biais que celui du SAV de Microsoft ? <a href="http://www.datasecuritybreach.fr" target="_blank">DataSecurityBreach.fr</a> vous conseille de débrancher le disque dur, de le connecter à votre ordinateur et d&#8217;utiliser le logiciel &laquo;&nbsp;<a href="http://www.dban.org/" target="_blank">Darik’s Boot and Nuke</a>&laquo;&nbsp;. Esperons que dans les prochaines mises à jour, Microsoft propose une restauration usine plus efficace dans la destruction des données privées. (avec <em><a href="http://kotaku.com/5897461/hackers-can-steal-credit-card-information-from-your-old-xbox-experts-tell-us" target="_blank">kotaku</a></em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/les-xbox-360-d%c2%b4occasion-sont-dangereuses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des années d´archives virales saisies par la police</title>
		<link>http://datasecuritybreach.fr/actu/des-annees-d%c2%b4archives-virales-saisies-par-la-police/</link>
		<comments>http://datasecuritybreach.fr/actu/des-annees-d%c2%b4archives-virales-saisies-par-la-police/#comments</comments>
		<pubDate>Wed, 28 Mar 2012 10:34:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Securite]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[VX Heavens]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=592</guid>
		<description><![CDATA[La police saisie les archives du serveur VX Heavens. Des années de travail sur les codes malveillants partis en fumée. Data Security Breach vient d&#8217;apprendre que la police Ukrainienne a saisi le serveur VX Heavens. Depuis&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fdes-annees-d%25c2%25b4archives-virales-saisies-par-la-police%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fdes-annees-d%25c2%25b4archives-virales-saisies-par-la-police%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>La police saisie les archives du serveur VX Heavens. Des années de travail sur les codes malveillants partis en fumée. </strong><a href="http://datasecuritybreach.fr" target="_blank">Data Security Breach</a> vient d&#8217;apprendre que la police Ukrainienne a saisi le serveur VX Heavens. Depuis le 23 mars, plus de possibilité de se connecter à la plus importante et sérieuse base de données concernant les virus informatiques.</p>
<p style="text-align: justify;">Pas de pirates sur ce site, mais des codeurs, des chercheurs, proposant un travail fiable, sérieux et poussé sur <em><a href="http://datasecuritybreach.fr/tag/virus/" target="_blank">les virus</a></em>, chevaux de Troie, &#8230;  Vendredi 23 mars, la police ukrainienne a débarqué en force et saisi les serveurs de VX Heavens. &laquo;&nbsp;<em><strong>Une enquête criminelle dont a été saisie les forces de police</strong></em>&nbsp;&raquo; indique l&#8217;administrateur. <em><strong>Ils ont pu saisir les informations comme l&#8217;autorise la loi 361-1 du code pénal ukrainien</strong></em>&laquo;&nbsp;.</p>
<p style="text-align: justify;">VX Heavens est dorénavant accusé de faciliter la diffusion, la création de code malveillant avec l&#8217;intention de vendre ou de répandre les codes malveillants. VX Heavens existe sur le réseau des réseaux depuis novembre 1999. &laquo;&nbsp;<em>Viruses don&#8217;t harm, ignorance does!</em>&laquo;&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/des-annees-d%c2%b4archives-virales-saisies-par-la-police/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le site CanalSat piraté ?</title>
		<link>http://datasecuritybreach.fr/actu/le-site-canalsat-pirate/</link>
		<comments>http://datasecuritybreach.fr/actu/le-site-canalsat-pirate/#comments</comments>
		<pubDate>Wed, 28 Mar 2012 10:29:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Codes malveillants]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[canalsat]]></category>
		<category><![CDATA[code malveillant]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=589</guid>
		<description><![CDATA[Le site CanalSat.fr, filiale de Canal Plus est considéré comme dangereux par Google. Voilà qui est inquiétant. Le site Internet CanalSat.fr, filiale de la chaîne cryptée Canal Plus est indiquée comme dangereux par le moteur&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fle-site-canalsat-pirate%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fle-site-canalsat-pirate%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Le site CanalSat.fr, filiale de Canal Plus est considéré comme dangereux par Google. </strong>Voilà qui est inquiétant. Le site Internet CanalSat.fr, filiale de la chaîne cryptée Canal Plus est indiquée comme dangereux par le moteur de recherche américain Google. En recherchant l&#8217;adresse Internet du bouquet satellites, Google informe les internautes via un avertissement &laquo;&nbsp;<em><strong>Attention, l&#8217;accès à ce site risque d&#8217;endommager votre ordinateur</strong></em>.&nbsp;&raquo; Le système de sécurité du géant américain indique que &laquo;&nbsp;<em><strong>Sur les 1 pages du site que nous avons testées au cours des 90 derniers jours, un certain nombre entraînait le téléchargement et l&#8217;installation de logiciels malveillants sans l&#8217;autorisation de l&#8217;utilisateur</strong></em>.&nbsp;&raquo; A noter que DataSecurityBreach.fr a pu constater que le site 123people.fr, et plusieurs de ses filiales, est montré du doigt par le diagnostic Google. Ce type d&#8217;alerte apparait quand un code malveillant a été caché dans le code source d&#8217;un site Internet. Les robots (spiders) de Google les détectent et alertent les utilisateurs.</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/le-site-canalsat-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apparition d&#8217;un botnet très élaboré qui entame son voyage de Georgie vers la France</title>
		<link>http://datasecuritybreach.fr/actu/apparition-dun-botnet-tres-elabore-qui-entame-son-voyage-de-georgie-vers-la-france/</link>
		<comments>http://datasecuritybreach.fr/actu/apparition-dun-botnet-tres-elabore-qui-entame-son-voyage-de-georgie-vers-la-france/#comments</comments>
		<pubDate>Wed, 21 Mar 2012 23:46:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Codes malveillants]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[gerogie]]></category>
		<category><![CDATA[securite]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=585</guid>
		<description><![CDATA[Au début de cette année, les chercheurs d&#8217;ESET, société éditrice du célèbre NOD32 Antivirus et leader en matière de protection proactive, avaient découvert un botnet ayant des fonctionnalités de communication uniques. En plus d&#8217;autres activités,&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fapparition-dun-botnet-tres-elabore-qui-entame-son-voyage-de-georgie-vers-la-france%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fapparition-dun-botnet-tres-elabore-qui-entame-son-voyage-de-georgie-vers-la-france%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Au début de cette année, les chercheurs d&#8217;ESET, société éditrice du célèbre NOD32</strong> Antivirus et leader en matière de protection proactive, avaient découvert un botnet ayant des fonctionnalités de communication uniques. En plus d&#8217;autres activités, le botnet en question tente de voler des documents et certificats, peut créer des enregistrements audio et vidéo et scanner tout un réseau local à la recherche d&#8217;informations. Une autre caractéristique surprenante est qu&#8217;il recherche des fichiers de configuration de « Bureau à distance », ce qui permet aux pirates de voler des informations sur des machines distantes sans exploiter de failles. Cette menace s&#8217;appuie sur un site gouvernemental Georgien pour mettre à jour ses informations de C&amp;C (Command and Control), c&#8217;est pourquoi les chercheurs d&#8217;ESET pensent qu&#8217;initialement W32/Georbot ciblait les ordinateurs de ce pays. Comme l&#8217;a expliqué ESET à DataSecurityBreach.fr, plus inquiétant encore, ce malware est toujours en développement car ESET a d&#8217;ores et déjà identifié des variantes récentes ; notamment une datant du 20 mars et qu&#8217;il commence à se répandre en dehors de la Georgie, en France notamment.</p>
<p style="text-align: justify;">W32/Georbot a la capacité de se mettre à jour pour se métamorphoser en une nouvelle version, ce qui lui permet de ne pas être détecté par les scanners anti-malware. Ce botnet peut également se mettre en repli s&#8217;il n&#8217;arrive pas à atteindre le serveur de commande et dès lors se connecter à une page Internet spéciale hébergée sur un serveur appartenant au gouvernement Georgien. « <em><strong>Ceci n&#8217;implique pas nécessairement que le gouvernement Georgien soit en cause. La plupart du temps, les propriétaires de sites web ne savent pas que leurs systèmes sont compromis</strong></em> » indique à datasecuritybreach.fr Pierre-Marc Bureau, Manager d&#8217;ESET Security Intelligence. Ce dernier ajoute «<em><strong> Il est également important de noter que le Ministère de la Justice Georgien et le CERT local sont au courant de la situation et collaborent avec ESET sur ce sujet</strong></em> ».</p>
<p style="text-align: justify;">Sur l&#8217;ensemble des infections recencées, 70% étaient localisées en Georgie, suivi par les Etats-Unis, l&#8217;Allemagne et la Russie, la France faisant également partie du top 7 des pays concernés.</p>
<p style="text-align: justify;">Les chercheurs d&#8217;ESET ont également réussi à accèder au panneau de contrôle du botnet , permettant ainsi d&#8217;obtenir beaucoup de détails sur le nombre d&#8217;ordinateurs touchés, leur localisation et les commandes possibles. L&#8217;information la plus intéressante trouvée est la liste des mots-clés ciblés dans les documents des systèmes infectés. Parmi les nombreux termes anglais figuraient notamment «<em><strong> ministère, service, secret, agent, USA, Russie, FBI, CIA, arme, FSB, KGB, téléphone, numéro.</strong></em> »</p>
<p style="text-align: justify;"> « <em><strong>La fonction d&#8217;enregistrement vidéo via la webcam, la prise de capture d&#8217;écrans et le lancement d&#8217;attaques DDoS (attaques par deni de service) ont été utilisés à plusieurs reprises</strong></em> » précise à datasecuritybreach.fr P-M Bureau. Le fait que ce botnet utilise un site Georgien pour mettre à jour ses informations de contrôle et de commande, et qu&#8217;il utilise probablement le même site pour se répandre, indique que la population Georgienne est sa cible principale. Malgré son pouvoir de nuisance important, le niveau de sophistication de ce botnet n&#8217;est pas suffisant pour penser qu&#8217;il ait pu être à l&#8217;initiative d&#8217;un état.  Dans ce cas de figure, elle aurait été probablement plus professionnelle et plus discrète, selon les chercheurs d&#8217;ESET. L&#8217;hypothèse la plus probable est que W32/Georbot a été créé par un groupe de cybercriminels à la recherche d&#8217;informations sensibles afin de les revendre à d&#8217;autres organisations.</p>
<p style="text-align: justify;">« <em><strong>La cybercriminalité tend à se professionnaliser et à devenir plus ciblée. W32/Stuxnet et W32/Duqu sont de bons exemples de menaces de haut-niveau ayant des finalités bien précises. En revanche, même si ce malware semble moins sophistiqué, W32/Georbot intègre de nouvelles méthodes et fonctionnalités originales pour accéder au cœur de ce que recherchent ses créateurs.  Dans le cas de W32/Georbot, c&#8217;est la recherche d&#8217;informations spécifiques, d&#8217;accès aux systèmes et de fichiers de configuration de &#8216;Bureau à distance&#8217;</strong></em>» conclu à datasecuritybreach.fr Righard Zwienenberg, Directeur de recherche chez ESET.</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/apparition-dun-botnet-tres-elabore-qui-entame-son-voyage-de-georgie-vers-la-france/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DoS par téléphone portable pour une PME Française</title>
		<link>http://datasecuritybreach.fr/actu/ddos-par-telephone-portable-pour-une-pme-francaise/</link>
		<comments>http://datasecuritybreach.fr/actu/ddos-par-telephone-portable-pour-une-pme-francaise/#comments</comments>
		<pubDate>Thu, 15 Mar 2012 13:15:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[Mobiles]]></category>
		<category><![CDATA[attaque]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[pme]]></category>
		<category><![CDATA[telephone]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=580</guid>
		<description><![CDATA[Une PME française au bord du bilan à la suite d´une attaque téléphonique qui lui bloque son standard. Depuis mardi, une PME française, spécialisée dans la serrurerie, se retrouve sans travail à la suite d&#8217;un&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fddos-par-telephone-portable-pour-une-pme-francaise%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fddos-par-telephone-portable-pour-une-pme-francaise%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">Une PME française au bord du bilan à la suite d´une attaque téléphonique qui lui bloque son standard. Depuis mardi, une PME française, spécialisée dans la serrurerie, se retrouve sans travail à la suite d&#8217;un DoS téléphonique. &laquo;&nbsp;<em><strong>Depuis mardi matin,</strong></em> souligne l&#8217;interlocuteur à <em><a href="http://datasecuritybreach.fr/category/mobiles/" target="_blank">Data Security Breach</a></em>, <em><strong>nos lignes téléphoniques sont appelées, à la seconde par plusieurs téléphonies portables. Plus possible pour </strong></em><em><strong>nous de travailler</strong></em>.&nbsp;&raquo;</p>
<p style="text-align: justify;">Une plainte a été déposée par l&#8217;entreprise, mais pour le moment sans grand effet. &laquo;&nbsp;<em><strong>Une réquisition judiciaire a été communiquée par la police à Orange,</strong></em> souligne à <a href="http://datasecuritybreach.fr/" target="_blank">DataSecurityBreach.fr</a> le patron de la PME, Monsieur P.S. <em><strong>L&#8217;interlocutrice m&#8217;a conseillé de me rapprocher d&#8217;une grande école informatique pour trouver un hacker</strong></em> (sic!). <em><strong>Bref, si cela continue comme ça, dans une semaine je peux mettre la clé sous la porte. Plus aucune commande ne passe. Ces numéros nous téléphonent des milliers de fois.</strong></em> &laquo;&nbsp;</p>
<p style="text-align: justify;">Les numéros de téléphones en question, au nombre de 5, semblent appartenir à des clients SFR (Société Française du Radiotéléphone). Des téléphones piégés, transformés en bots (zombies) ? Une faille chez SFR qui permet de générer des numéros ? En attendant, le serrurier semble démunie face à ces Dénis de<br />
Services. &laquo;&nbsp;<em><strong>Nous sommes passés à la TV, il y a quelques jours,</strong></em> termine le gérant de la société à <em><a href="http://www.datasecuritybreach.fr" target="_blank">DsB</a></em>. Des concurrents n&#8217;ont pas aimé que nous dénoncions certaines arnaques dans le métier.&nbsp;&raquo; Data Security Breach conseille aux clients SFR dont les numéros de téléphones se terminent par 1337, 5560, 0980,<br />
7590 et 9207 de vérifier leur facture&#8230; puis, dans le cas où cette dernière a explosé, de nettoyer leur téléphone portable !</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/ddos-par-telephone-portable-pour-une-pme-francaise/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Amende pour non protection de son réseau</title>
		<link>http://datasecuritybreach.fr/actu/amende-pour-non-protection-de-son-reseau/</link>
		<comments>http://datasecuritybreach.fr/actu/amende-pour-non-protection-de-son-reseau/#comments</comments>
		<pubDate>Tue, 13 Mar 2012 12:07:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[Securite]]></category>
		<category><![CDATA[Cyber Security 2012]]></category>
		<category><![CDATA[GCHQ]]></category>
		<category><![CDATA[Government Communications Headquarters]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=576</guid>
		<description><![CDATA[Les banques géorgiennes et américaines pourraient être passibles d&#8217;amendes pour la non-protection de leurs réseaux. Martin Howard, le responsable des politiques de cyber-sécurité du Government Communications Headquarters (GCHQ) du Royaume-Uni, et d&#8217;autres responsables gouvernementaux et&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Famende-pour-non-protection-de-son-reseau%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Famende-pour-non-protection-de-son-reseau%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Les banques géorgiennes et américaines pourraient être passibles d&#8217;amendes pour la non-protection de leurs réseaux. </strong>Martin Howard, le responsable des politiques de cyber-sécurité du Government Communications Headquarters (GCHQ) du Royaume-Uni, et d&#8217;autres responsables gouvernementaux et militaires se réuniront avec des responsables de la cyber-sécurité de sociétés majeures d&#8217;infrastructures critiques, notamment BP, E.On Energie, CitiBank et GlaxoSmithKline, lors de la conférence International <em><a href="http://www.cyber-securityevent.com/redForms.aspx?id=677612&amp;pdf_form=1" target="_blank">Cyber Security 2012</a></em>, qui aura lieu à Bruxelles en mai prochain.</p>
<p style="text-align: justify;">En Géorgie et aux États-Unis, de nouvelles lois sur la cyber-sécurité des banques et autres interfaces à réseau commun (CNI) sont en cours d&#8217;élaboration et pourraient servir d&#8217;exemples pour d&#8217;autres nations.</p>
<p>Dans une interview accordée à Defence IQ, Andro Barnovi, vice-ministre géorgien de la Défense, a fait part de ses réflexions sur la position inhabituelle dans laquelle se trouvent aujourd&#8217;hui de nombreux pays, qui font appel à des entreprises privées pour protéger des cibles qui relèvent de la sécurité nationale.</p>
<p style="text-align: justify;"><em><strong>&laquo;&nbsp;Je sais que certaines banques mettent actuellement en place des systèmes de cyber-sécurité très avancés, mais le choix leur appartient toujours. Le gouvernement ne peut que les conseiller dans cette direction</strong></em> &laquo;&nbsp;, a déclaré M. Barnovi.</p>
<p style="text-align: justify;">Faisant référence au développement en cours de la stratégie officielle de cyber-sécurité de l&#8217;État, qui en est encore au stade de préparation en raison des complexités véritablement uniques du cyberespace, M. Barnovi a indiqué que les lois visant à garantir que les entreprises fassent ce qu&#8217;elles peuvent pour protéger leurs systèmes pourraient bientôt être officialisées.</p>
<p style="text-align: justify;">&laquo;&nbsp;<em><strong>Je pense que dès que notre stratégie aura été finalisée, certaines lois suivront. Nous aurons très probablement des dispositions&#8230; Aujourd&#8217;hui, nous n&#8217;avons que cette vision commune que cela est important et qu&#8217;il nous faut adopter ce document officiel. Jusqu&#8217;à présent, aucune obligation n&#8217;est impliquée, mais je pense que nous pouvons l&#8217;envisager dans un avenir proche</strong></em> &laquo;&nbsp;, a-t-il ajouté à <em><a href="http://www.datasecuritybreach.fr" target="_blank">Data Security Breach</a></em>.</p>
<p style="text-align: justify;">Même si M. Barnovi a refusé de parler de façon détaillée de toute forme de pénalité financière théorique pour les sociétés utilisant des CNI, les États-Unis ont été plus explicites ce mois-ci. Le Sénat a dévoilé de nouveaux projets législatifs bipartisans visant à veiller à ce que les banques et les entreprises impliquées et intégrées dans l&#8217;économie américaine se protègent contre l&#8217;infiltration de leurs réseaux, au risque de devoir faire face à des conséquences réelles.</p>
<p style="text-align: justify;">En vertu du Cyber Security Act (S. 2105), le ministère américain de la Sécurité intérieure aurait la tâche d&#8217;identifier les sociétés à risque et de leur demander de prouver qu&#8217;elles agissent en conformité avec les normes de cyber-sécurité, et en cas de non-respect de ces normes, elles pourraient être poursuivies en justice.</p>
<p style="text-align: justify;">La conférence International Cyber Security vise à aider les secteurs privés et public en se concentrant sur la protection des réseaux dans des domaines clés relevant de la sécurité nationale. Des responsables gouvernementaux et militaires de haut rang ainsi que des représentants de sociétés privées essentielles à la sécurité nationale parleront de leurs principales préoccupations pour leurs réseaux dans les 12 à 18 mois à venir, et décriront les mesures qu&#8217;ils prennent pour protéger leurs systèmes contre les cyber-attaques de nouvelle génération.</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/amende-pour-non-protection-de-son-reseau/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Survey : vidéo-surveillance du PC</title>
		<link>http://datasecuritybreach.fr/actu/survey-video-surveillance-du-pc/</link>
		<comments>http://datasecuritybreach.fr/actu/survey-video-surveillance-du-pc/#comments</comments>
		<pubDate>Tue, 13 Mar 2012 12:02:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[Logiciels]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[securite]]></category>
		<category><![CDATA[Survey]]></category>
		<category><![CDATA[vidéo surveillance]]></category>

		<guid isPermaLink="false">http://datasecuritybreach.fr/?p=574</guid>
		<description><![CDATA[Après l&#8217;abandon des &#171;&#160;blocages patronaux&#160;&#187; vexatoires, paralysant aussi même l&#8217;usage professionnel vu la multiplicité des réseaux sociaux, il ne restait plus aux entreprises qu&#8217;à attendre la possibilité d&#8217;enregistrer l&#8217;activité des ordinateurs, comme elles le faisaient&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fsurvey-video-surveillance-du-pc%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdatasecuritybreach.fr%2Factu%2Fsurvey-video-surveillance-du-pc%2F&amp;source=DataSecuB&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><strong>Après l&#8217;abandon des &laquo;&nbsp;blocages patronaux&nbsp;&raquo; vexatoires,</strong> paralysant aussi même l&#8217;usage professionnel vu la multiplicité des réseaux sociaux, il ne restait plus aux entreprises qu&#8217;à attendre la possibilité d&#8217;enregistrer l&#8217;activité des ordinateurs, comme elles le faisaient déjà pour le téléphone, une solution radicalement dissuasive de tout usage privé. C&#8217;est chose faite avec le logiciel inédit &laquo;&nbsp;Survey&nbsp;&raquo; qui inaugure par ailleurs la 1ère plate-forme mondiale multilingue de téléchargements &amp; services, Deskel.com</p>
<p style="text-align: justify;">Le juriste René Ducret, Directeur de Deskel.com, le dévoile à <a href="http://www.datasecuritybreach.fr" target="_blank">Data Security Breach</a> : &laquo;&nbsp;<em><strong>Il est d&#8217;autant bien accepté dans l&#8217;Entreprise que sa fonction principale est sécuritaire : La détection de tout espionnage, vol de données, intrusion, piratage, etc&#8230;, des délits hélas en recrudescence. Inédit encore, ce contrôle peut s&#8217;opérer à (toute) distance, et même en direct</strong></em>&laquo;&nbsp;.</p>
<p style="text-align: justify;">Novatrice enfin, la sauvegarde intégrale de navigation interne et externe, appréciée des distraits, permet de récupérer tout ce qui a été lu, vu, fait avec l&#8217;ordinateur, même si effacé ou supprimé, jusqu&#8217;aux boîtes mails et mots de passe oubliés. Une véritable <em><strong>&nbsp;&raquo;vidéo-surveillance du PC&nbsp;&raquo;</strong></em>, accessible seulement par son propriétaire, qui peut aussi la suspendre ou l&#8217;effacer, sans omettre toutefois d&#8217;en avertir préalablement les utilisateurs&nbsp;&raquo;.</p>
<p style="text-align: justify;">Deskel.com offre également une version parentale tout en annonçant &laquo;&nbsp;<em><strong>300 autres logiciels et services innovants, avec la même simplicité extrême d&#8217;utilisation</strong></em>&laquo;&nbsp;.</p>
]]></content:encoded>
			<wfw:commentRss>http://datasecuritybreach.fr/actu/survey-video-surveillance-du-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

