Publicité en cours de chargement...
Contenus à propos de Sécurité informatique.
Kaspersky non grata aux USA, de l’appréciation des risques
12 sept. 2017 - 11:13,
Tribune
- Par Cédric CartauDans ma précédente prose(1), je me suis livré à l’analyse du durcissement du ton des autorités US vis-à-vis de l’éditeur d’antivirus russe Kaspersky. Certains commentaires postés sur LinkedIn m’ont fait remarquer à juste titre – et je les en remercie – qu’il existait des éditeurs européens, par exem...

#Cyber@Hack 2017 : J - 9
11 sept. 2017 - 19:31,
Actualité
- DSIH, Marie-Valentine BellangerQuatrième édition très attendue du Cyber@Hack le 21 septembre prochain. Au programme : de l’innovation, de l’échange et de la découverte. Entretien avec Marion Godefroy, Marketing and Communication Manager chez Itrust.
Kaspersky non grata aux USA
05 sept. 2017 - 10:43,
Tribune
- Cédric CartauDans un récent article(1) de Silicon.fr, on apprend que plusieurs agences (NSA, CIA, etc.) ont demandé aux entreprises – publiques et privées – de cesser d’utiliser l’antivirus Kaspersky (russe), au motif que l’éditeur est soupçonné d’accointances avec le KGB. Dans un premier temps, il s’agit d’arrê...

Vague de rançongiciels sur la France : les hôpitaux déjouent l’attaque (pour cette fois)
29 août 2017 - 13:52,
Tribune
- Charles Blanc-RolinJe ne vous ai pas menti, les vacances sont toujours un excellent moment pour lancer une attaque.

Retour des rançongiciels pendant les vacances, sortez couverts !
16 août 2017 - 13:34,
Tribune
- Charles Blanc-RolinOn ne cesse de le répéter, mais les vacances, comme les week-ends et les jours fériés sont des moments privilégiés pour lancer de nouvelles attaques ! Moins de personnel en général, moins de monde à la DSI, donc moins de surveillance et moins de techniciens sur place pour jouer les pompiers en cas d...
Lutte antivirale, vers la guerre éternelle ?
10 juil. 2017 - 13:54,
Tribune
- Cédric CartauCourrier International publie cette semaine un très intéressant dossier sur la lutte antivirale à l’échelon planétaire, faisant suite aux deux alertes majeures Wannacry et Petya. Rappelons que le principe de l’hebdomadaire n’est pas de défendre un point de vue mais de présenter un panel relativement...
Compromission d’une DMZ, la théorie des missionnaires
04 juil. 2017 - 11:04,
Tribune
- Cédric CartauDans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

Un nouveau ransomworm dans la lignée de WannaCry
29 juin 2017 - 10:37,
Tribune
- Christophe Auberger,Nous étudions une nouvelle variante de ransomware, nommée Petya, qui se propage actuellement dans le monde. Cette menace cible de nombreux secteurs d’activité et organisations, et notamment les infrastructures critiques dans les domaines de l’énergie, de la banque et des transports.
Alerte virale en cours, le truc qui énerve
29 juin 2017 - 10:31,
Tribune
- Cédric CartauUne alerte virale est en cours – une de plus – et l’ensemble des RSSI hospitaliers (et des autres secteurs bien entendu) sont en alerte, échangent régulièrement sur l’état d’avancement, les points de vigilance (1), les patches et vulnérabilité, etc.

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry
28 juin 2017 - 10:30,
Tribune
- Charles Blanc-RolinSi le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.
Cyberattaques : organiser la résistance !
26 juin 2017 - 14:51,
Actualité
- DSIH, Par Marie-Valentine BellangerLes prédictions se réalisent. 2017 est une année noire. Du simple vol de base de données à la demande de rançon organisée, toutes les structures sont des cibles potentielles pour les pirates. Les virus, chevaux de Troie et autres vers font régulièrement la une des journaux. L’un des derniers en date...

Michel Gagneux : « Nous sommes maintenant très présents sur le front hospitalier. »
06 juin 2017 - 11:49,
Actualité
- DSIH, @lehalleL’Asip Santé a profité de sa participation à la Paris Healthcare Week (PHW) 2017 pour mettre en avant ses actions d’accompagnement à destination des établissements de santé. Son directeur, Michel Gagneux, a répondu à nos questions et précisé les orientations de l’agence en ce qui concerne la cybersé...
Lettre ouverte d’un RSSI excédé à certains fabricants de systèmes embarqués non protégés
06 juin 2017 - 10:45,
Tribune
- Cédric Cartau

8600 vulnérabilités dans des pacemakers : record à battre !
30 mai 2017 - 10:51,
Tribune
- Charles Blanc-RolinNous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.
ITrust sur le Cyber@hack du 21 septembre 2017
23 mai 2017 - 11:08,
Actualité
- DSIH, Marie-Valentine BellangerAprès une actualité cyber chargée, avec les dégâts causés par WannaCry et ses congénères déjà actifs dont Adylkuzz, la quatrième édition du Cyber@hack se tiendra, le 21 septembre 2017, entre Toulouse et Issy-les-Moulineaux. Cette manifestation s’inscrit dans une démarche de réflexion et d’échanges, ...
WannaCry me a river
22 mai 2017 - 14:05,
Tribune
- Cédric CartauNous venons certainement de passer le point dur – enfin, le premier – de Wannacry, et si je suis resté silencieux, moi qui ai l’habitude de la ramener sur tout et n’importe quoi, c’est parce qu’en gros pendant l’orage tout a été dit ou presque sur le sujet.

Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?
22 mai 2017 - 13:04,
Tribune
- Charles Blanc-Rolin

Propagation mondiale du rançongiciel WCRY : des nouvelles du front
15 mai 2017 - 11:15,
Tribune
- Charles Blanc-Rolin

Rançongiciel : propagation massive et mondiale : l’ANSSI sonne l’alerte !
13 mai 2017 - 02:00,
Tribune
- Charles Blanc-RolinLe secteur IT mondial s’apprête à vivre une importante crise. Un nouveau rançongiciel chiffrant (ou cryptovirus) se propage de manière préoccupante sur l’ensemble de la planète depuis ce vendredi 12 mai.
Quand la sécurité atteint ses limites (dès le départ…)
09 mai 2017 - 10:55,
Tribune
- Charles Blanc-RolinIl ne faut pas se leurrer, la sécurité d’une solution est bien souvent limitée par l’imagination de ses concepteurs. Chaque vulnérabilité est due, soit à une erreur de conception, une mauvaise idée ou une chose à laquelle les concepteurs n’avaient pas pensé (une mauvaise analyse de risque si vous vo...

Attaques cyber : les tendances du moment
25 avril 2017 - 10:50,
Tribune
- Charles Blanc-RolinLa sécurité numérique, c’est comme la mode, il faut suivre les tendances, sinon on est vite ringard !
Dis papa, c’était comment le monde avant les malwares ?
18 avril 2017 - 11:08,
Tribune
- Cédric CartauJ’espère juste ne jamais avoir à répondre à cette question venant de ma fille ou de mes éventuels petits-enfants ou neveux, mais c’est tout sauf gagné.
En direct de l’APSSIS, changement d’époque dans la protection antivirale
05 avril 2017 - 17:46,
Tribune
- Cédric CartauTable ronde très appréciée de TREND coordonnées par Loïc Guézo, évangéliste chez TREND, avec le témoignage d’un CHU sur sa protection antivirale. Le sujet est complexe et le lecteur pourra se reporter à un précédent article et notamment celui-ci[1].

5ème édition du Congrès de l’APSSIS, Trend Micro accompagne les GHT dans la mise en place de leur sécurité informatique
03 avril 2017 - 14:40,
Communiqué
- Trend Micro
R2-D2 chez les ploucs, mais que va-t-on devenir ?
03 avril 2017 - 11:12,
Tribune
- Cédric CartauUn article très intéressant du Courrier international (n° 1378 du 30 mars 2017) parle d’un domaine sur lequel on ne lit que peu de chose : l’irruption de l’ordinateur dans les jeux.
Les GHT, et après ?
28 mars 2017 - 10:53,
Tribune
- Cédric CartauLa sécurité des SI est-elle soluble dans la loi de santé 2016 ou va-t-elle demeurer un corps étranger à la gouvernance SI des hôpitaux, comme c’est le cas depuis lurette ?
Le monde merveilleux de l’IT
15 mars 2017 - 01:00,
Tribune
- Cédric CartauIl y a des semaines comme cela où l’on respire un peu : mis à part les habituelles failles et autres attaques, pas beaucoup de news à se mettre sous la dent de souris. Alors on regarde un peu autour, et on tombe sur des trucs qui interrogent tout de même un peu.
C’est (encore) la faute de l’ordinateur
07 mars 2017 - 10:20,
Tribune
- Cédric CartauSortie tout droit d’un film de Jacques Tati, la dernière décision du gouvernement[1] concernant le vote électronique : les Français de l’étranger en seront privés, au motif que la menace cyber n’a jamais été aussi élevée.

Protégez vos données
06 mars 2017 - 10:38,
Actualité
- DSIH, Delphine GuilgotLes incidents liés à la sécurité des systèmes d’information se multiplient. Selon une étude de PwC datant de 2016, le risque de cyberattaque a augmenté de 38 % dans le monde et de 51 % en France. L’éditeur Symantec place ainsi la France dans le top 10 des pays les plus touchés par le piratage inform...
Ça ne rigole pas à la CNIL… anglaise
06 mars 2017 - 10:30,
Tribune
- Cédric CartauLe magazine Zataz a récemment rendu compte[1] d’une fuite de données au sein de l’hôpital public de Londres. La CNIL anglaise (ICO) vient en effet d’infliger une amende de 200 000 livres sterling à une société informatique indienne (HCA) qui envoyait des comptes rendus médicaux dictés sous un format...

SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end
27 fév. 2017 - 16:00,
Tribune
- Charles Blanc-RolinQuand les outils sensés nous protéger sont vulnérables, ils ne deviennent pas inefficaces, mais carrément néfastes !

Le SOC Reveelium : la juste prescription médicamenteuse pour votre SIH !
27 fév. 2017 - 11:53,
Actualité
- DSIH, Marie-Valentine BellangerLe 31 janvier 2017, la presse annonce qu’un ransomware a touché le système de santé publique du Royaume-Uni. Les données personnelles des patients étaient la cible de cette infection. Les résultats de l’investigation ont révélé qu’il s’agissait d’un malware encore jamais détecté.
La plaie du chiffrement
27 fév. 2017 - 11:23,
Tribune
- Cédric CartauJe dois dire que celle-là, je ne l’avais pas vue venir. Depuis la vague des cryptolockers, les établissements de santé ont tout de même pas mal musclé leur protection antivirale, notamment en déployant des modules de détection des macros infectées. Dans la même veine, nous avons tous plus ou moins r...
Le coût d’un ransomware
20 fév. 2017 - 10:03,
Tribune
- Cédric CartauIl n’est certes pas aisé d’évaluer combien rapporte la sécurité, mais il est simple de calculer ce qu’elle coûte. En tout cas en apparence. C’est l’exercice auquel je viens de me livrer, pour mon établissement, avec pour objectif principal de comparer le coût de la protection virale classique avec c...

Chantage aux données : êtes-vous protégé ?
13 fév. 2017 - 11:03,
Actualité
- DSIH, Delphine GuilgotVoilà déjà quelques années que les entreprises subissent ces logiciels malveillants qui prennent les données en otage. Les ransomwares, comme on les appelle, touchent aujourd’hui près d’une entreprise sur deux[1] dans le monde et, en France, un tiers des organisations avoue en avoir été victime plus...
La vague de froid n’aura pas eu raison de tous les virus
23 jan. 2017 - 12:28,
Tribune
- Charles Blanc-RolinSi les virus peuvent-être ralentis par les températures hivernales que nous subissons, comme se plaisent à le dire nos grand-mères, dans le domaine des nouvelles technologies, la vague de froid n’aura eu aucun impact sur les « virus » informatiques.

Bonne résolution #2 : réviser ses préjugés
16 jan. 2017 - 10:00,
Tribune
- Charles Blanc-RolinAprès une première résolution s’adressant aux RSSI, je vous en propose une qui s’adresse à tous ! Sans vouloir jouer les paranos, il est grand temps de réviser nos préjugés en matière de sécurité au quotidien.

Cryptovirus : entre antidotes et nouvelles menaces
12 déc. 2016 - 11:10,
Tribune
- Charles Blanc-RolinLes éditeurs de solutions antivirales, dans leur lutte permanente contre les nouvelles menaces, sont amenés à décortiquer quotidiennement les logiciels malveillants qui trainent sur la toile. Dans le cas des crytpovirus, ses analyses permettent parfois la découverte de clés de déchiffrement.

Maîtriser la sécurité de son SI : l’exemple du CHU de Nantes
29 nov. 2016 - 09:54,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLes experts mondiaux annoncent une multiplication des cyberattaques pour l’année 2017 avec, en ligne de mire, le nouvel or noir : les données personnelles en général et celles de santé en particulier. Entretien avec Cédric Cartau, Ciso & DPO du CHU de Nantes et utilisateur de la solution IKare d’ITr...

Cerber : le ransomware qui passe à la vitesse supérieure !
14 nov. 2016 - 09:42,
Tribune
- Charles Blanc-Rolin

Le SOC : la tour de contrôle
07 nov. 2016 - 09:58,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe Security Operating Center (SOC) ou Centre de contrôle et de supervision vise à administrer et à superviser entièrement la sécurité du SI. ITrust propose une véritable tour de contrôle avec un SOC personnalisable aux multiples fonctionnalités et intégrant ses solutions innovantes. Entretien avec M...
On est peut-être en fin de race – de RSSI s’entend. Partie II
02 nov. 2016 - 11:04,
Tribune
- Cédric CartauIl y a ensuite l’inutilité démontrée de la sensibilisation utilisateurs. Certains de mes confrères – et je les respecte – affirment à qui veut l’entendre que c’est un des axes majeurs de la SSI, sauf que je n’y crois plus.
La cyber attaque de l’année a eu lieu ce dernier week-end
27 oct. 2016 - 13:41,
Tribune
- Vincent TrélyProbablement la plus large, la mieux préparée et la plus efficace de l’année 2016, l’attaque numérique qui a paralysé plusieurs milliers de serveurs et de sites de grandes compagnies américaines a démarré vendredi 21 octobre.
On est peut-être en fin de race – de RSSI s’entend. Partie I
24 oct. 2016 - 21:59,
Tribune
- Cédric CartauOK, je l’avoue, j’ai une légère tendance au pessimisme. Mais là, vous avouerez que cela commence à faire beaucoup : non seulement les incidents se multiplient, non seulement aucun des RSSI présents aux Assises, et avec qui j’ai pu causer un peu entre deux one-to-one, ne voit le bout du tunnel, mais ...
Cryptolockers : état des lieux et plans de protection
18 oct. 2016 - 10:51,
Actualité
- Cédric CartauJe suis positivement inquiet sur l’évolution de la menace que représentent les cryptolockers, pas tant par le fait qu’il n’existe aucun moyen fiable de s’en protéger à 100 % (ce qui était le cas des « zero days » et qui n’est pas nouveau), mais surtout parce qu’il semblerait que nous n’en soyons qu’...
Synthèse sur les mots de passe. Partie III
17 oct. 2016 - 11:07,
Tribune
- Cédric CartauIl n’était pas prévu de faire une V3, mais – preuve s’il en était besoin qu’en matière de SSI l’humilité est la règle – Francis Bergey, un ingénieur sécurité de mes amis, me signale plusieurs points discutables dans les deux premiers volets, et notamment dans la conclusion. Dans un souci d’exhaustiv...