Publicité en cours de chargement...
Cybersécurité : l’insolite ne fait pas toujours rire !
Après le rançongiciel qui vous propose d’infecter vos amis plutôt que de payer pour récupérer vos données. Dans la catégorie insolite cette semaine, nRansom est un rançongiciel qui demande à ses victimes 10 photos d’elles nues pour débloquer leur ordinateur !

Pas très méchant, puisqu’il ne chiffre aucune données, qu’il est assez facile à éradiquer et que son code de déblocage n’est autre que : 12345 (mince, ils ont volé mon mot de passe préféré). Même s’il risquerait de causer du tort à Mme MICHU, à la lecture de la demande de rançon, on comprend vite que ce rançongiciel est tout sauf sérieux, et qu’il sonne plus ici comme une blague douteuse... en espérant que ça ne donne pas des idées à d’autres...
#LEAKENSERIE
Les données n’en finissent plus de s’évaporer en ce moment. Après la société de crédit Equifax qui s’est fait récemment dérober les données de plus 820 millions de ses clients et de plus de 90 millions d’entreprises, c’est au tour du plus gros cabinet d’audit et de conseil au monde, Deloitte de se faire « pwner » ! Un accès avec le plus haut niveau de privilèges sur son système de messagerie, un compte administrateur si vous préférez, protégé par un simple mot de passe (peut mieux faire) aurait été piraté depuis presque un an , donnant accès aux attaquants à de nombreuses informations confidentielles sur ses clients parmi les plus grosses entreprises de la planète.
C’est tout simplement hallucinant de voir de tels colosses aux pieds d’argile !
Comment une entreprise comme Deloitte peut-elle vendre de la sécurité sans en appliquer un échantillon à son propre SI ?
#CLOUDOPENBAR
Mieux vaut éviter d’avoir la tête dans les nuages lorsque l’on souhaite partir dans le cloud. En effet, un récent article de Catalin CIMPANU sur Bleeping Computer nous révèle que 7 % de l’ensemble des serveurs « cloud » Amazon S3 offrent un accès public sans aucune restriction, et 35 % n’utilisent pas de chiffrement.
Ces mauvaises pratiques là encore, seraient la cause de plusieurs incidents récents, comme ou encore la révélation de 540 000 identifiants et mots de passe permettant l’accès au service de suivi GPS de véhicules de la société SVR Tracking .
Là encore, on se demande comment de si grosses entreprises peuvent faire de telles « boulettes » en faisant abstraction des fondamentaux ?
Comme quoi, on a beau investir dans des solutions miracles nous promettant une sécurité absolue pour nos données, si l’on ne commence pas par les bases, le château de cartes de la SSI ne met pas longtemps à tomber...
Avez-vous apprécié ce contenu ?
A lire également.

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...
