jeudi, avril 11

Étiquette : cyber-sécurité

Des hackers chinois s’attaquent à Israël
MONDE, Orient

Des hackers chinois s’attaquent à Israël

Les ordinateurs du gouvernement israélien et des entreprises technologiques ont fait face à plusieurs cyberattaques en 2019 et 2020 venant selon les premières données de l'enquête de l'Iran. En effet, les premières preuves des enquêteurs pointaient directement vers l'Iran, le principal rival géopolitique d'Israël. Mais les enquêteurs ont découvert en investiguant en profondeur que des hackers chinois ont utilisé des outils normalement associés aux Iraniens, et ont écrit en langue farsi. Ces recherches plus approfondies ont permit aux enquêteurs de recueillir de nombreuses informations via d'autres cas de cyberespionnage à travers le Moyen-Orient. Ils ont alors réalisé qu'il ne s'agissait pas d'une opération iranienne, mais d'hackers chinois se faisant passer pour une équipe de pirate...
Jian – Le cyber-sabre chinois à double tranchant
SCI/TECH

Jian – Le cyber-sabre chinois à double tranchant

Au cours des derniers mois, Check Point Research (CPR) s'est concentré sur les récents exploits de Windows Local Privilege Escalation (LPE) attribués à des acteurs chinois. Ce LPE (Local Position Estimator) est utilisé par les assaillants pour acquérir des droits d'administrateur sur une machine Windows. Au cours de cette enquête, les chercheurs en logiciels malveillants et en vulnérabilités ont réussi à dévoiler l'histoire et les origines cachées de « Jian », un exploit qui était auparavant attribué au groupe d'attaque chinois APT31 (Zirconium). L'outil d'attaque a été découvert et signalé à Microsoft par l'équipe de réponse aux incidents informatiques de Lockheed Martin, suggérant une possible attaque contre une cible américaine. Par souci de concision, nous avons baptisé l'expl...
Alibaba Cloud rejoint le comité technologique de la Content Delivery and Security Association
Communiqués, SCI/TECH

Alibaba Cloud rejoint le comité technologique de la Content Delivery and Security Association

Alibaba Cloud, la division data intelligence d'Alibaba Group, annonce son élection au comité technologique de la Content Delivery and Security Association (CDSA). Cette reconnaissance souligne la robustesse, la sécurité et la scalabilité de la plateforme cloud Alibaba, aujourd’hui utilisée par les plus grands groupes du secteur des médias et du divertissement (M&E). Alibaba Cloud est le premier fournisseur de services cloud basé en Chine à être élu au Comité de la CDSA, qui compte 17 membres nommés chaque année. Ce comité, composé des plus grands fournisseurs mondiaux de cloud computing, a pour mission de conseiller les membres du conseil d’administration de la CDSA et ses experts en contenu, sur : Un nouveau dispositif de contrôle et business modèle pour l’évaluation de la s...
Beijing pourrait interdire son marché aux entreprises technologiques US
Amériques, Chine-Etats-Unis, SCI/TECH

Beijing pourrait interdire son marché aux entreprises technologiques US

Après la signature par Donald Trump d’un décret interdisant aux entreprises américaines d'acheter des équipements auprès de société dites "à risque", Huawei a été la première compagnie concernée par cette mesure. Le géant des télécoms chinois fait les frais de la guerre commerciale entre les Etats-Unis et la Chine, depuis décembre 2018. Face à cette décision, le gouvernement chinois pourrait voter une loi interdisant aux sociétés technologiques américaines d'entrer sur le marché chinois. L'Administration chinoise du cyberespace a proposé un ensemble de mesures en matière de cyber-sécurité. En cas d’adoption, cela pourrait obliger les opérateurs des infrastructures informatiques cruciales de la Chine à «évaluer le risque pour la sécurité nationale» lors de l'acquisition de produits ...
La sécurité tchèque met en garde contre Huawei et ZTE
Europe, MONDE

La sécurité tchèque met en garde contre Huawei et ZTE

L'Agence tchèque de cyber-sécurité a mis en garde le 17 décembre contre l'utilisation des logiciels et du matériel des géants chinois des télécommunications Huawei et ZTE, affirmant qu'ils sont une menace pour la sécurité de la République tchèque. "Le principal problème, c'est le contexte juridique et politique de la République populaire de Chine où les sociétés susmentionnées opèrent en premier lieu", a déclaré l'Agence nationale tchèque pour la sécurité de l'information et la cyber-sécurité. Dans un communiqué, l'agence a indiqué que "les lois chinoises imposent aux sociétés privées ayant leur siège en Chine de coopérer avec les services de renseignement. Par conséquent, les introduire dans des systèmes clés d'un Etat pourrait constituer une menace". La branche tchèque de la...
Deux hackers chinois inculpés aux Etats-Unis
Amériques, Chine-Etats-Unis, MONDE

Deux hackers chinois inculpés aux Etats-Unis

Washington a annoncé l'inculpation de deux pirates informatiques chinois, accusés d'avoir mené des cyberattaques contre 12 pays, "au nom du gouvernement chinois", d'après certains médias. Zhu Hua et Zhang Shilong font partie d'un groupe connu sous le nom de APT 10, opérant depuis la Chine "en association avec le ministère chinois de la Sécurité d'Etat", a déclaré le ministère américain de la Justice. D'après le ministère américaine, ce groupe a mené de 2006 à 2018 "une campagne mondiale d'intrusion dans des ordinateurs" afin d'usurper des données confidentielles et des secrets industriels à des dizaines d'entreprises dans 12 pays. "Il s'agit tout simplement de tricherie et de vol, et ça donne à la Chine un avantage injuste aux dépens des entreprises et des pays qui respectent le...
Apple retire 25.000 «applications illégales» de son App Store  en Chine
SCI/TECH

Apple retire 25.000 «applications illégales» de son App Store en Chine

Apple a confirmé  avoir retiré 25 000 applications «illégales» de paris et de loteries sur son App Store en Chine, après de nombreuses critiques de la part des médias. Apple a également annoncé avoir bloqué les développeurs à l’origine de ces applications illégales «nous restons vigilants dans nos efforts pour les identifier et les empêcher d’être sur l’App Store». La chaîne CCTV avait critiqué «l’apathie» d’Apple qui laissait «proliférer les applications de fausses loteries et jeux de paris». CCTV pointait notamment un «défaut», permettant de continuer à utiliser une appli sur son smartphone même après sa suppression dans l’App Store. La Chine est un marché crucial pour Apple : 7 millions d’iPhone ont été vendus au deuxième trimestre 2018, faisant de l’entreprise le premier vende...
Weibo ne censurera plus les contenus homosexuels
SOCIETE

Weibo ne censurera plus les contenus homosexuels

Le réseau social Weibo a annoncé qu’il ne censurera finalement pas certains contenus liés à l'homosexualité comme annoncé la semaine dernière. La société fait marche arrière après un tollé sur internet, le 16 avril. En effet, avec la nouvelle législation, la plateforme de microblog réalise actuellement une «campagne d'assainissement» de ses contenus. Weibo avait affirmé appliquer la nouvelle loi sur la cyber-sécurité lancée en 2017, précisant avoir déjà supprimé dans le cadre de cette opération quelque 56.240 éléments. Le réseau social revendique 400 millions d'utilisateurs mensuels actifs, leur permettant de publier de courts messages, des photos, des vidéos ou des liens, et de les commenter. Elle avait alors annoncé le 13 avril sont intention de viser notamment «les bandes dessi...
Chine-Allemagne : tension autour de la cyber-sécurité
Europe, Médias/Net, MONDE

Chine-Allemagne : tension autour de la cyber-sécurité

Hua Chunying, porte-parole du ministère chinois des affaires étrangères, a vivement critiqué la déclaration de l'ambassadeur d'Allemagne en Chine, Michael Clauss, vis-à-vis des consultations bilatérales de cyber-sécurité. Michael Clauss aurait indiqué dans une interview accordée au South China Morning Post, que les deux pays avaient convenu en juin 2016 la création d’un groupe pour discuter des problèmes de cyber-citoyens mais qu'il "n'a pas encore vu le jour". Parole contre parole Il a déclaré que les demandes d'un "dialogue significatif" sur les restrictions chinoises visant les réseaux privés virtuels (VPN), utilisés pour la communication cryptée et pour échapper à la Grande Muraille du web, "n'ont malheureusement pas encore reçu de réponse positive". Selon Hua Chunying, « ...
Pour commenter, l’identité des internautes vérifiée
CULTURE, Médias/Net

Pour commenter, l’identité des internautes vérifiée

Les plateformes internet devront obligatoirement vérifier l'identité des internautes avant de les autoriser à poster des commentaires en ligne, a indiqué l'Administration de l'internet. A partir du 1er octobre, tous les opérateurs de réseaux sociaux ou forums de discussion devront "s'assurer de la véritable identité" de leurs utilisateurs avant de leur permettre de poster des contenus et commentaires en ligne, selon le nouveau règlement de l'administration. De même, les plateformes du web doivent désormais "renforcer la supervision des informations diffusées". Si elles découvrent des contenus "interdits par la loi", elles devront "immédiatement agir pour les supprimer" tout en "avertissant les autorités". L'enregistrement obligatoire des internautes marque un nouveau durcissement ...
La Chine, touchée par la cyber-attaque internationale
CULTURE, Médias/Net, MONDE

La Chine, touchée par la cyber-attaque internationale

Des "centaines de milliers" d'ordinateurs PC et près de 30 000 institutions, dont des agences gouvernementales, ont été touchés par la cyber-attaque mondiale en cours depuis vendredi, selon une entreprise de référence de la cyber-sécurité dans ce pays. Qihoo 360, un des premiers fournisseurs de logiciels antivirus, a indiqué que près de 29 372 institutions ont été "infectés" au cours de cette attaque informatique sans précédent, orchestré par un logiciel de rançon. Il s'agit d'un "rançongiciel" exploitant une faille dans les systèmes Windows pour verrouiller les fichiers. Dans un rapport, paru dimanche 14 mai, Qihoo 360 a indiqué que ce logiciel malveillant s'est rapidement répandu dans les établissements d'enseignement supérieur, affectant plus de 4 000 universités et centres de rec...