X

News Partenaire

Tendances et stratégie Synology 2019

La directrice générale de Synology France dévoile les principales tendances et la stratégie de développement de l'entreprise pour l'année 2019.


Piratage du ministère des Affaires étrangères : les données de 540 000 personnes dérobées (MàJ)

Le Quai d’Orsay informe les usagers de son service Ariane du vol de leurs données. Le communiqué du ministère ne donne aucun autre détail sur le piratage dont il a été victime, sinon avoir pris des mesures sans impacter le service et que la Cnil a été saisie.

Le ministère de l’Europe et des Affaires étrangères a annoncé avoir été victime d’un piratage. « Des données personnelles enregistrées lors de l’inscription sur la plate-forme Ariane ont été dérobées » indique le Quai d’Orsay dans son communiqué.

Ariane est un service mis en place en 2010 permettant aux personnes prévoyant de voyager à l’étranger de s’enregistrer afin de recevoir des informations quant à la sécurité de leurs déplacements et d’enregistrer des personnes à contacter en cas d’urgence.

Risques de phishing

On ignore comment ces données ont été dérobées et combien d’utilisateurs sont concernés. Le ministère précise que « ces données pourraient donner lieu à des utilisations détournées mais limitées dans leur effet puisque les renseignements ne comprennent pas de données sensibles, financières ou susceptibles de dévoiler les destinations des voyages déclarées dans Ariane ».

Il s’agit des noms, prénoms, numéros de téléphone portable et adresses email des voyageurs ainsi que, le cas échéant, des personnes à  contacter en cas d’urgence. Soit autant d’informations qui sont susceptibles d’être exploitées dans le cadre de campagnes de phishing. La Cnil ainsi que la justice ont été saisies par le ministère, qui ajoute « avoir pris immédiatement les mesures qui s’imposaient pour éviter que des événements de ce type ne se reproduisent ».


MàJ 14/12 à 12h.

On en sait un epu plus sur l’attaque dont le ministère de l’Europe et des Affaires étrangères a été victime. Dans une FAQ publiée hier, le Quai d’Orsay apporte quelques précisions, notamment sur les personnes affectées par ce piratage. Ont donc été compromises les données uniquement des personnes « déclarées comme contact en cas d’urgence par les utilisateurs d’Ariane », soit 540 563 individus.  « Les données des utilisateurs d’Ariane titulaires des comptes et déclarant leurs voyages ne sont pas concernées » ajoute le ministère.

L’attaque a été détectée le 5 décembre, nous apprend cette FAQ. « Dès que nous avons pris connaissance de cette attaque, nous avons mis en place des mesures, sur le plan technique, pour empêcher toute nouvelle intrusion de ce type » note le Quai d’Orsay, qui a informé Anssi et Cnil du problème et a déposé une plainte auprès du procureur.

Le ministère de l’Europe et des Affaires étrangères ne détaille pas la nature de l’attaque, mais explique faire « l’objet régulièrement de cyber-attaques de toutes natures et de toutes origines et s’est organisé en conséquence avec l’aide de ses partenaires interministériels, notamment l’ANSSI ». Une adresse dédiée, mesdonnees.ariane@diplomatie.gouv.fr, a été mise en place pour renseigner les victimes.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité


5G et sécurité

5G et sécurité

Des faiblesses subsistent dans certains protocoles hérités de la 4G et même de la 3G. Le niveau de sécurité de la 5G sera-t-il à la hauteur des enjeux ? Quelques éléments de réponse ici.

Solutions cloud on-premise

Solutions cloud on-premise

Le Cloud public s’invite dans les infrastructures privées des entreprises. Après Microsoft, c’est au tour d’AWS de proposer un service cloud public sous forme de serveur matériel. Est-ce là le moyen...

RSS
Afficher tous les dossiers

BIG DATA : la maturité ! marché, technologies, retours d'expérience - L'informatique du Grand Débat - Google & les DSI : des armes de séduction fatales ? - Dataops ou quand les méthodes agiles rencontrent le Big Data - Entretien avec Luc Julia, co-créateur de Siri - Tests assistants vocaux avec écrans...

 

CYBER-RÉSILIENCE : une question d'anticipation - Tendances 2019 : Edge, SD-Wan, Cloud hybride, collaboratif, IA/deep learning, Blockchain, SaaS - 5G enjeux sécurité - Cloud chez soi : idée géniale ou idiote ? - Fin des mainframes ? - Langages les plus buggés - Véhicules autonomes : les débouchés pour les informaticiens...

 

ENQUÊTE IAM / IAG : identité, la question de confiance - Cloud Act : Y a-t-il un problème ? - Le reCAPTCHA de Google est-il conforme au RGPD ? - Reportage Eset à Bratislava : À l’Est du nouveau - Les objets connectés, nouvelle cible privilégiée des pirates - Dans l’armurerie de Deutsche Telekom - Portrait John Fokker, tall guy, smart guy...

 

Afficher tous les derniers numéros

Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Au cours de l'année 2018, VansonBourne a mené une enquête pour le compte de Nutanix afin de connaître les intentions des entreprises en matière d'adoption de clouds privés, hybrides et publics.

 


Pour gérer le risque informationnel et permettre à l'entreprise d'aller de l'avant, vous avez besoin d'une stratégie solide et d'un plan d'ordre en marche. RSA a développé ce livre blanc comme aide sur ces deux besoins. Il vous guide pas à pas pour mettre en place un programme de gestion des risques, basé sur des principes GRC éprouvés.


Plus facile à déployer et plus économique, découvrez le meilleur de la virtualisation et du PC dans un poste de travail de nouvelle génération.


Plus l'entreprise se numérise, plus le risque d'interruption s'accroît. Plus les architectures informatiques se complexifient (services de clouds publics et plateformes hybrides, mondialisation, personnalisation des TI...), plus les reprises après sinistre deviennent difficiles et coûteuses. Face à de tels enjeux, il est essentiel de se demander si l'approche traditionnelle, basée sur les reprises après sinistre, est encore véritablement appropriée.

Ce livre blanc passe en revue toutes les composantes et propose une approche originale pour ne plus subir d'interruption de services.


Tous les Livres Blancs
Derniers commentaires
Google a promis mardi de révolutionner le monde du jeu vidéo, en lançant cette année une plateforme permettant de jouer en streaming, mais aussi en dévoilant une nouvelle manette ou encore en lançant son propre studio de création. [Lire la dépêche...]

La Commission européenne a infligé mercredi pour la troisième fois en moins de deux ans une forte amende au géant américain de l'internet Google, l'accusant de nouveau de pratiques anticoncurrentielles dans l'UE. [Lire la dépêche...]

Une balance de la justiceLe procès d'un des cyberharceleurs soupçonné d'avoir menacé la journaliste Nadia Daam, après une chronique sur Europe 1 dans laquelle elle dénonçait une campagne de haine à l'encontre de deux militants féministes, a débuté mercredi soir à Rennes. [Lire la dépêche...]

Une réplique de l'engin spatial Orion de Lockheed Martin, le 12 mars 2019 à Austin (Texas)Une fois qu'un satellite traditionnel est lancé, il reste en général peu ou pas modifiable, tant au niveau du matériel que des logiciels ou systèmes d'exploitation embarqués. [Lire la dépêche...]

Facebook déploiera fin mars son dispositif de transparence en matière de publicités politiques au sein de l'UE
Facebook déploiera fin mars son dispositif de transparence en matière de publicités politiques au sein de l'UE, dans le cadre de ses efforts pour endiguer les tentatives de manipulations avant les élections européennes de mai, a confirmé mercredi une responsable du groupe. [Lire la dépêche...]

Harald Krueger, le patron du constructeur allemand BMW, présente les résultats 2018 de la marque, le 20 mars 2018 à MunichBénéfices en baisse, suppressions d'emplois, programmes d'économies: l'électrification des voitures, nécessaire pour respecter les normes environnementales européennes, malmène d'ores et déjà un secteur automobile allemand divisé sur la meilleure stratégie pour engager sa mue. [Lire la dépêche...]

Des parlementaires américains ont demandé mardi aux dirigeants de quatre géants de l'internet de venir s'expliquer sur la prolifération en ligne de la vidéo du massacre perpétré vendredi dans une mosquée de Nouvelle-Zélande, qui avait été diffusée en direct sur Facebook par le tireur. [Lire la dépêche...]

Jade Raymond la patronne du nouveau studio de création de jeux vidéos de Google mardi pour le lancement de Stadia, la plateforme de streaming de jeux du géant de l'internet En mettant la puissance de son "cloud" informatique au service du jeu vidéo, Google ouvre de nouveaux horizons --quasi-illimités-- aux créateurs de jeu comme aux "gamers", qui pourront maintenant jouer en streaming. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

IOT WORLD

IoT World se tient, en parallèle de Cloud Computing World Expo et de Solutions Datacenter Management, les 20 et 21 mars 2019 à Paris, Porte de Versailles (Hall 5.2). Organisée par Cherche Midi Expo.

LAVAL VIRTUAL

Salon des nouvelles technologies et usages du virtuel (réalité virtuelle et augmentée), Laval Virtual se tient du 20 au 24 mars 2019 à Laval (salle polyvalente, place de Hercé). Organisé par l'association Virtual Laval.
WINDEV TECH TOUR 24 est une série de séminaires gratuits 100% techniques autour des produits WINDEV, WEBDEV et WINDEV Mobile dans 12 villes (France, Belgique, Suisse, Canada). Étape à Bordeaux (Talence) le mercredi 20 mars de 13h45 à 17h30. Organisé par PC Soft.
RSS
Voir tout l'AgendaIT