<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologieNouvelles</title>
	<atom:link href="http://www.deniscanuel.com/category/securite-informatique/nouvelles/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 21 Oct 2009 11:39:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Les 7 péchés capitaux du télétravail</title>
		<link>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 11:36:13 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Télétravail]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=229</guid>
		<description><![CDATA[Tiré du blog CSO Online et selon l&#8217;association des ressources humaines  &#8220;World at Work&#8221;, voici les 7 péchés capitaux des gens travaillant à la maison ainsi que mes commentaires sur chacun des points.
1. Ne pas sécuriser l&#8217;environnement de travail physique.
Plusieurs entreprises utilisent des câbles-cadenas pour sécuriser les portables au bureau. En faites-vous autant à la [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Tiré du blog <a href="http://www.csoonline.com/article/print/495614">CSO Online</a> et selon l&#8217;association des ressources humaines  &#8220;World at Work&#8221;, voici les 7 péchés capitaux des gens travaillant à la maison ainsi que mes commentaires sur chacun des points.</p>
<p>1. Ne pas sécuriser l&#8217;environnement de travail physique.</p>
<p>Plusieurs entreprises utilisent des câbles-cadenas pour sécuriser les portables au bureau. En faites-vous autant à la maison ou en voyage? C&#8217;est dans ces moments que les ordinateurs portables sont les plus vulnérables.</p>
<p>2. Ne pas mettre en place les mesures de sécurité minimales.</p>
<p>La plupart des routeurs ont un petit pare-feu. L&#8217;utilisez-vous? Qu&#8217;en est-il du pare-feu intégré dans Windows? N&#8217;oubliez pas qu&#8217;en dehors des bureaux, vous êtes le département TI! N&#8217;hésitez-pas à poser des questions à votre expert en sécurité ou votre équipe TI. Ils seront très heureux de vous aider!</p>
<p>3. Ne pas configurer le réseau sans-fil correctement.</p>
<p>Le réseau sans-fil est probablement l&#8217;une des (rares?) technologies qui fonctionne dès qu&#8217;on le branche. Pourquoi changer quoi que ce soit quand tout fonctionner du premier coup, vous dites? Activez au moins le chiffrement et utilisez un mot de passe complexe. Vous n&#8217;aurez qu&#8217;à le taper qu&#8217;une seule fois et votre OS le conservera en mémoire&#8230;</p>
<p>4. Ne pas séparer &#8220;maison&#8221; et &#8220;bureau&#8221;.</p>
<p>Si vous avez un portable appartenant à votre compagnie alors bravo! Sinon, il faut sérieusement en discuter avec votre superviseur. Ce n&#8217;est vraiment pas une bonne idée de laisser des données appartenant à la compagnie sur votre ordinateur personnel. Que feriez-vous en cas de vol, bris. Pourriez-vous être poursuivi lors de votre départ ou congédiement pour vol de données?</p>
<p>5. Ne plus se souvenir que le bureau est une place d&#8217;affaires.</p>
<p>Vous utilisez le portable de votre entreprise pour naviguer des sites &#8220;douteux&#8221;&#8230;? Même si vous êtes à la maison, c&#8217;est une mauvaise idée&#8230;!</p>
<p>6. Ne pas sauvegarder les données.</p>
<p>Qu&#8217;allez-vous faire si votre ordinateur se brise ou que les données deviennent corrompues? Si vous utilisez un réseau privé (VPN) alors profitez-en pour effectuer une sauvegarde sur le réseau de la compagnie.</p>
<p>7. Ne pas considérer la continuité des affaires.</p>
<p>Même si vous travaillez de la maison, qu&#8217;allez-vous faire si un désastre vous impacte? Un dégât d&#8217;eau pourrait bousiller votre PC et vous pourriez perdre toutes vos données.</p>
<p>Finalement, un aspect très important lorsque vous travaillez à la maison est que vous devrez probablement sécuriser votre ordinateur vous-même&#8230; À moins que tout ne soit déjà fait automatiquement, vous devrez mettre à jour l&#8217;anti-virus, le système d&#8217;exploitation sans oublier les applications comme Acrobat Reader et plus..!</p>
<p>N&#8217;hésitez pas et demandez à votre équipe TI de bien sécuriser votre portable. Ils seront très heureux de le faire pour vous. S&#8217;ils ne font pas en mesure de le faire alors n&#8217;hésitez pas à escalader le problème de sorte à trouver une ressource disponible.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un logiciel espion dans votre guichet automatique?</title>
		<link>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 19:29:42 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Banques]]></category>
		<category><![CDATA[Guichet automatique]]></category>
		<category><![CDATA[Logiciel espion]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=211</guid>
		<description><![CDATA[La firme de sécurité TrustWave a récemment effectué une analyse très détaillée d&#8217;un logiciel malveillant (spyware) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>La firme de sécurité TrustWave a récemment effectué <a href="https://www.trustwave.com/downloads/alerts/Trustwave-Security-Alert-ATM-Malware-Analysis-Briefing.pdf">une analyse très détaillée</a> d&#8217;un logiciel malveillant (<em>spyware</em>) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, plusieurs guichets automatiques sont branchés sur l&#8217;Internet afin d&#8217;effectuer la transmission des données vers les banques. Certains guichets sont également basés sur le système d&#8217;exploitation Windows. Vous voyez où je veux en venir?</p>
<p>Ce n&#8217;est pas la première fois que les guichets automatiques sont attaqués. Déjà en mars 2009, le manufacturier de guichets Diebolt a dû faire face à d&#8217;énormes problèmes de sécurité après que des criminels russes aient réussi à prendre le contrôle à distance de sa série de <a href="http://www.diebold.com/solutions/atms/opteva/default.htm">guichets Opteva</a>. La Banque TD possède justement plus de <a href="http://www.dieboldoutsourcingguide.com/pdf/p2/Page2_Toronto-Dominion Bank.pdf">2500 de ces guichets</a> et j&#8217;imagine qu&#8217;ils sont utilisés par d&#8217;autres banques Canadiennes.</p>
<p>Un peu comme l&#8217;attaque sur les guichets Opteva, le logiciel malveillant permet de lire la bande magnétique et de récupérer le NIP de l&#8217;usager. C&#8217;est tout ce qu&#8217;il faut pour cloner la carte. Tout ce que l&#8217;attaquant a à faire pour récupérer l&#8217;information est d&#8217;insérer une &#8220;carte maître&#8221; dans l&#8217;appareil, ce qui fera afficher un menu spécial et d&#8217;imprimer l&#8217;information en utilisant l&#8217;imprimante intégrée. Il faut avouer, c&#8217;est presque génial.</p>
<p>Pour le moment, les attaques sont surtout effectuées en Europe de l&#8217;Est, mais ce n&#8217;est qu&#8217;une question de temps avant que ce genre d&#8217;attaque ne soit beaucoup plus commun en Amérique.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sympatico piraté?</title>
		<link>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 20:55:20 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Sécurité Web]]></category>
		<category><![CDATA[Sympatico]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=218</guid>
		<description><![CDATA[Selon la firme Websense et tel que reporté sur le site de sécurité en informatique &#8220;Internet Storm Center&#8221; (du SANS), il semble que la page d&#8217;accueil de Sympatico ait été piraté de sorte à tenter de rediriger les gens vers une page malveillante.
Heureusement pour les usagers et visiteurs de Sympatico, l&#8217;attaque ne semble pas avoir [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Selon la firme <a href="http://securitylabs.websense.com/content/Alerts/3416.aspx">Websense</a> et tel que <a href="http://isc.sans.org/diary.html?storyid=6574&amp;rss">reporté</a> sur le site de sécurité en informatique &#8220;Internet Storm Center&#8221; (du SANS), il semble que la page d&#8217;accueil de Sympatico ait été piraté de sorte à tenter de rediriger les gens vers une page malveillante.</p>
<div id="attachment_221" class="wp-caption alignleft" style="width: 624px"><a href="http://www.deniscanuel.com/wp-content/uploads/2009/06/compromised_site.png"><img class="size-full wp-image-221" title="Page d'accueil Sympatico" src="http://www.deniscanuel.com/wp-content/uploads/2009/06/compromised_site.png" alt="Page d'accueil Sympatico" width="614" height="445" /></a><p class="wp-caption-text">Page d&#39;accueil Sympatico</p></div>
<p>Heureusement pour les usagers et visiteurs de Sympatico, l&#8217;attaque ne semble pas avoir fonctionné comme prévu car les usagers étaient redirigés vers une autre page avant que le code malicieux puisse être exécuté.</p>
<div id="attachment_220" class="wp-caption alignleft" style="width: 578px"><a href="http://www.deniscanuel.com/wp-content/uploads/2009/06/sympatico_page_source.png"><img class="size-full wp-image-220" title="Source code de l'attaque" src="http://www.deniscanuel.com/wp-content/uploads/2009/06/sympatico_page_source.png" alt="Source code de l'attaque" width="568" height="443" /></a><p class="wp-caption-text">Source code de l&#39;attaque</p></div>
<p>Il est important de s&#8217;assurer de l&#8217;intégrité de vos pages web et ce même si elles sont dynamique. Les fichiers sources devrait toujours être vérifiés à l&#8217;aide d&#8217;un outil. Il existe des outils &#8220;open source&#8221; gratuits pour effectuer ce genre de validation.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
