dimanche 27 janvier 2008

Renouvellement des cadres au FBI

Longtemps dirigée par des fonctionnnaires ayant effectué toute leur carrière au FBI et ne disposant pas de l’expérience internationale nécessaire, la National Security Branch de l’agence, chargée de l’anti-terrorisme, a été confiée le 11 janvier à un spécialiste. Ancien Navy Seals, Arthur M. Cunnings a effectué toute se carrière au FBI au sein de la Counter Terrorism Division, où il a notamment dirigé la Counterterrorism Operational Response Section, en charge des enquêtes internationales de l’agence sur des attentats, en particulier en Afghanistan et l’International Terrorism Operations Section.

samedi 19 janvier 2008

L'éditeur de sécurité australien Tier-3, vient de publier une alerte selon laquelle les serveurs du géant scandinave du meuble ont été victimes d'un incident provoquant l'envoi de milliers de pourriels à ses clients

"Différents rapports affirment que Ikea vient tout juste d'être confronté à une faille de sécurité assez sérieuse qui permettrait à des hackers et des phishers d'accéder aux serveurs d'emails du groupe. Ils peuvent ainsi utiliser ces serveurs pour diffuser des messages de spam" explique Geoff Sweeney, le CTO de l'éditeur.


Le plus embêtant dans cette affaire est que cette faille permet aux cybercriminels de lancer des attaques complexes et ciblées de spam qui peuvent contenir des trojans et des rootkits zéro-day.

Ces emails étiquetés Ikea, semblent fiables et peuvent ensuite passer outre les technologies antispam et antirootkit qui reposent sur le blacklisting pour contrer les menaces. L'analyse comportementale de ces emails peut être un élément à prendre en compte pour les bloquer.

Mais le principal problème de cette campagne est que ces spams sont ciblés. Les hackers à l'origine de cette attaque ont combiné différentes techniques d'évasion afin d'éviter les mesures antispams. Le risque est donc jugé critique par Tier-3 qui estime que le risque associé à ces spams est élevé.

Selon Sweeney : "le problème a été provoqué par une défaillance de sécurisation du fichier contact de Ikea. Une porte ouverte pour les hackers qui à partir de cette liste ont pu cibler les clients de l'enseigne très facilement. En utilisant un simple script, un hacker d'un niveau moyen peut envoyer des millions de spams. Les entreprises doivent donc se protéger par exemple en instaurant une nouvelle règle bloquant les emails d'Ikea."

La sofresa

Transition écourtée à la SOFRESA. L'amiral Alain Oudot de Dainville pourrait anticiper sa prise de fonction à la présidence de la sofresa, prévue initialement au mois d'avril. Cette décision va dépendre des discusions lors de la rencontre entre Sarkozy et le roi Abdallah.

samedi 12 janvier 2008

Un rapport veut simplifier le statut du travailleur indépendant

Près de quatre ans après un premier rapport pour Jean Pierre Raffarin sur la création d'entreprise, François Hurel, délégué général de la Compagnie nationale des commissaires aux comptes et ancien délégué général de l'Agence pour la création d'entreprise (Apce), vient de remettre à Hervé Novelli, secrétaire d'Etat aux Entreprises et au Commerce extérieur, un nouveau rapport visant à simplifier le statut légal et fiscal du travailleur indépendant.


«Plus de 75% des compagnies américaines et anglaises et 70% des entreprises espagnoles sont des indépendants contre moins de 50% en France» explique François Hurel, qui souhaite voir se multiplier les travailleurs indépendants.

Après les lois Dutreil de 2004 qui avaient permis d'exclure le domicile personnel du patrimoine du travailleur indépendant, pour le protéger d'éventuels créanciers, François Hurel propose tout d'abord de créer «un patrimoine de l'entreprise individuelle» ainsi qu'un «cadre juridique clair pour l'aménagement d'une partie de son domicile pour y créer son activité».

En plus de ses propositions juridiques, François Hurel propose également de réduire la pression fiscale sur les travailleurs indépendants, bien souvent obligés de payer des cotisations forfaitaires sans avoir commencé à toucher le moindre revenu. Pour réduire les difficultés de trésorerie, le rapport préconise ainsi la possibilité d'opter pour le prélèvement à la source mais également de permettre un allégement de charges en cas de cumul avec une activité salariée.

La simplification de la création d'entreprise est aujourd'hui est des principaux axes du gouvernement dans sa lutte contre le chômage avec un certain succès puisque le Minefi a enregistré près de 300 000 nouvelles structures en 2007 contre moins de 200 000 en 2001, selon les statistiques de l'INSEE.

Creation Entreprise
anti_bug_fck

dimanche 6 janvier 2008

Fournisseur informatique d'Europol

La division "Serious Crime" (SC) d'Europol aurait accordé à IBM Europe et à la société française Temis un important contrat pour une application informatique de gestion de donnée, destinée à lutter contre le crime organisé. IBM va fournir son moteur de recherche "Omnifind", tandis que Temis va mettre en oeuvre la toute nouvelle vesion de son logiciel de "text mining" et d'analyse de concepts, "Luxid.

Temis qui n'avait pas été retenue cet été avec Bull pour la trés convoité appel d'offres de la gendarmerie nationale française, tient sa revanche.anti_bug_fck

samedi 5 janvier 2008

Le sens du Business de George Tenet (CIA)

L'ex-directeur de la CIA dispose d'un flair exceptionnel pour les affaires. Deux des troi sociétés qu'il a intégrées après avoir quitté le gouvernement ont mené juste après son arrivée des opérations majeures qui ont significativement accru leur valeur. La semaine dernière, l'éditeur des logiciels d'investigation informatique "Guidance Softare", dont George Tenet a rejoint le conseil d'administration en avril, est entré sur le New York Stock Exchange et a vu le cours initial de son action augmenter de 36%.

En janvier, c'était le groupe "Viisage", dont George tenet était devenu administrateur un mois auparavant, qui avait fusionné avec son principal concurrent "Identix" pour créer "L1 Identity Solutions", un groupe intégré de biométrie d'un chiffre d'affaires de 200 millions $. Tenet est aussi membre du conseil d'administration du britannique "Qinetiq".

lundi 31 décembre 2007

Cyberpirates et un meurtre politique

Le meurtre odieux de l'ancien premier ministre du Pakistan de retour d'exil, la charismatique Benazir Bhutto, est utilisé comme un prétexte par les malfaiteurs de la toile pour contaminer des internautes

Le 27 décembre 2007 restera a jamais gravé dans les mémoires et dans les archives historiques de ce pays comme le jour de l'assassinat, dans la banlieue de la capitale pakistanaise Islamabad, de Benazir Bhutto.


Et, une fois n'est pas coutume, ce sujet ayant occupé la une de l'actualité pendant plusieurs jours, des cybercriminels essayent d'utiliser ce thème pour contaminer des internautes.

Déjà, avant, pendant et après la coupe du monde de Rugby 2007, qui s'est déroulée en France, ou après le terrible tsunami de décembre 2004, les tentatives d'arnaque s'étaient multipliées

Selon l'éditeur de sécurité Websense Security, plusieurs sites Web essayent de capitaliser sur ce drame.



Dans les faits, ces pages Internet ont été créées par des cybercriminels pour berner les internautes qui s'intéressent à l'actualité ou cherchent des informations sur ce dramatique assassinat.

Plus inquiétant, comme le montre la capture d'écran ci-dessous, le site Web infecté par du code malveillant arrive en troisième position dans le classement des réponses les plus pertinentes dans le moteur de recherche Google et cela, en utilisant des mots-clés génériques à savoir "bhutto+assasinat" ou simplement "benazir" (comme dans l'exemple).


Du coup, les chercheurs de Websense estiment que ces pages Web doivent recevoir de nombreuses visites et représentent un grand danger.


Google a été informé de ces usurpations de pages Web légitimes et à l'heure de la rédaction de cette information le site Web incriminé n'est plus en ligne. Reste que le mal est fait et qu’il est inquiétant de constater qu’il est toujours très facile pour les cybercriminels d’utiliser cette technique.

Pour conclure, rappelons qu’un bon hacker utilisant des outils appropriés peut copier un site Web légitime en quelques minutes…