http://www.socialnetlink.org/sujets/technologie/

Sécurité

Concours ecole des douanes

Concours Douanes: des données personnelles de près de 37 000 jeunes sénégalais en accès libre sur internet

Si vous avez déjà passé le concours d'entrée à l'école des douanes 2017/2018, sachez que vos nom, prénom, date et lieu de naissance sont accessibles sur la toile en un clic. La douane sénégalaise, l'une des plus importantes entités de l'administration a mis en accès libre les données personnelles de plus de 370000 candidats. Le jackpot de données est composé de fichiers regroupant les candidatures validées de cinq régions: Dakar, Kaolack, Saint- Louis, Tamba et Ziguinchor.

Piratage: Plus de 3,2 milliards de mots de passe volés

La nouvelle base de données a d'ailleurs été baptisée COMB, pour "Compilation of many Breaches". "C'est assez courant dans le milieu. Sur des forums spécialisés, des hackers publient des messages pour affirmer qu'ils sont en possession d'un certain nombre d'identifiants. Mais en réalité il s'agit souvent d'imposteurs, de gens qui cherchent à se faire de l'argent en revendant d'anciennes fuites regroupées et maquillées pour donner l'impression qu'elles sont neuves", poursuit ce chercheur. Une partie de ces données ont par ailleurs de grandes chances d'être obsolètes puisque les utilisateurs, souvent prévenus par les plateformes au moment de la fuite, ont eu tout le temps de modifier leur mot de passe.

Les Conseils des ministres par visioconférence ne se déroulent pas sur internet

« Le Conseil des ministres est la réunion la plus solennelle de notre République. C’est également une réunion secrète. Donc, il fallait imaginer un dispositif qui puisse permettre de tenir cette rencontre, au plus haut sommet de l’Etat, avec toute la sécurité requise. On pouvait aller sur des outils dont la propriété est au niveau des entreprises Américaines, Chinoises ou d’autres, mais nous avons pris l’option d’avoir des outils in house », a-t-il déclaré. Selon lui, le premier aspect lié à la sécurité du Conseil des ministres était de ne pas le faire passer sur internet.

GoDaddy s’excuse après avoir piégé ses employés lors d’un test de sécurité informatique

Le hameçonnage est une technique qui consiste à récupérer des données informatiques en utilisant un lien Internet qui se présente comme fiable mais qui est en fait géré par des arnaqueurs. Typiquement l'adresse d'envoi d'un mail va subir une petite modification par rapport à celle utilisée par une personne connue de l'individu à piéger. Un « I » majuscule va remplacer un « l » minuscule par exemple, modification qui ne saute pas immédiatement aux yeux. Le but est que la personne à piéger croit s'adresser à une personne de confiance et suive les indications sans hésiter.

Évènements à venir