Chrome : le correcteur orthographique amélioré envoie vos mots de passe à Google

Lorsqu’il est activé, l’analyse des textes saisis dans les champs prévus à cet effet ne s’effectue pas en local, sur l’ordinateur, mais sur les serveurs de Google et de Microsoft pour plus d’efficacité. Si bien que tout ce qui est tapé est envoyé en clair aux deux géants du Web. Une pratique qui a de quoi donner des sueurs froides puisque toutes les informations saisies y passent. Les données personnelles comme les noms, les adresses mail, numéros de téléphone, numéro de pièces d’identité, les dates de naissance et, plus inquiétant surtout, les mots de passe.

La suite sur phonandroid.com

Inspecter le trafic chiffré pour réduire les risques

Selon un rapport 2021 de WatchGuard (organisation de cybersécurité) 95,5% des malwares proviennent du trafic chiffré. Aujourd’hui, plus de 80% du trafic dans le monde est chiffré et comporte des risques qu’il ne faut jamais sous-estimer. Les attaquants savent que les connexions chiffrées sont un excellent moyen pour ne pas être détectés.

Suite de l’article sur undernews.fr

Crédit photo : Wallpapercave

Une mutuelle française piratée.

Les données personnelles de 80 000 adhérents et ex-clients de la mutuelle du Var EMOA, ont été piratées puis mises en vente sur le dark web.

C’est la seconde fois depuis le début de l’année que cette société fait l’objet d’une attaque informatique suivie d’une fuite de données. Au moment ou ces lignes sont écrites, le site mutuelle-emoa.fr était toujours en maintenance.

Pour éviter les attaques informatiques et les éventuelles répliques qui s’en suivent, RsynC.link recommande aux entreprises et collectivités de se faire accompagner par des entreprises qualifiées, tant pour la remédiation de l’incident dont ils sont victimes, que pour l’audit complet de leurs infrastructures.

Un accompagnement régulier des personnels aux bonnes pratiques numériques complètera le dispositif.

Lire la suite sur journaldugeek.com

La Cnil contrôle sur le niveau de cybersécurité des sites web français

La Commission nationale de l’informatique et des libertés (Cnil) a pour mission, entre autres, de vérifier le respect du b.a.-ba de la sécurité informatique par les sites web. En 2021, sur 21 sites contrôlés, soigneusement sélectionnés, 15 ont été mis en demeure de prendre dans les 3 mois, toutes les mesures permettant d’atteindre un niveau de sécurité acceptable.

Article à retrouver depuis le site usine-digitale.fr

Avis de l’équipe RsynC : Dans le domaine de la cybersécurité, le risque zéro n’existe pas. Dès 2018, la CNIL publiait sur les problèmes de sécurité les plus fréquemment rencontrées sur les sites web. Il semble que les mauvaises habitudes sont ancrées et que les choses évoluent lentement.

Le respect de certaines règles de base permettrait d’éviter un grand nombre de compromissions de systèmes et d’atteintes aux données personnelles. Ainsi nous recommandons le renforcement du mécanisme d’authentification et l’utilisation d’un mot de passe complexe, et lorsque cela est possible, l’emploi d’un mécanisme supplémentaire de double authentifications. A cela, il est conseillé d’empêcher qu’un compte client puisse être accessible depuis une URL incrémentale (technique permettant d’accéder au compte d’un client en changeant un ou plusieurs caractères dans une URL d’un autre compte client), et enfin nous recommandons que le site prévoit le chiffrement des données de bout en bout afin de garantir l’authenticité et l’intégrité des documents ou informations échangées.

Sans sauvegarde, pas de cyber-résilience !

Une récente étude a démontré que la sauvegarde n’est pas envisagée dans son entièreté par les entreprises qui n’ont pas eu à subir d’accidents. Certaines n’ont pas pris en compte les changements d’usages comme l’augmentation de l’utilisation des ordinateurs portables accentuée par la pandémie et le travail hybride. D’autre ne tiennent pas compte des évolutions de leur activité ou de leur développement, et omettent d’adapter leur plan de cyber-résilience et le volet protection /sauvegarde des données.

Un article à retrouver sur undernews.fr

Credit : wallpapercave.com

L’utilisation des réseaux 5G augmentera considérablement la surface d’attaque

Le déploiement des futurs services 5G nécessiteront la mise en place d’une sécurité approfondie. Déployés au plus près des utilisateurs pour des raisons de performance, ils nécessiteront une surveillance accrus pour garantir à la fois leur disponibilité et leur sécurité.

Confrontés à la nécessité de garantir en permanence l’intégrité et la confidentialité des données transportées, les opérateurs devront redoubler de vigilance pour atténuer au maximum les risques cyber.

Article complet à lire sur undernews.fr

Crédit photo : wallpapercave.com