…dans le TOP 10 des pays ayant la plus forte activité malveillante sur internet  (pendant le 3ieme trimestre de cette année). Rien de surprenant en revanche pour les autres, habitués aux premières places du classement.

ecuador

C’est généralement le signe de l’arrivée de la large bande dans un pays. Plusieurs éléments pouvant expliquer le phénomène :

  1. La priorité est au déploiement, la prise en compte de la sécurité par les FAI vient plus tard.
  2. Les nouveaux internautes n’ont pas les bons réflexes de vigilance (cela dit, c’est pas forcément mieux chez les plus anciens…) car l’information en la matière est pauvre et mal diffusée.
  3. Les cyber-cafés fleurissent, ou les machines disponibles sont rarement au top de la sécurité et souvent membres de botnets.

Bref, l’occasion de gagner des tonnes de sucre pour la cyber-criminalité.

FYI : Jusqu’en 2000, la monnaie équatorienne était le sucre. Suite à une inflation explosive, le dollar a été choisi.

,
 

Filtre-ecranJe peux en effet annoncer, en avant première mondiale, que la société ……… va lancer une OPA sur la société …….., le tout pour un montant de ……….. millions de dollars.

J’ai découvert cette information il y a quelques jours, dans l’avion, en jetant un oeil (sans le vouloir !) sur le compte-rendu de réunion que mon voisin de droite tapait consciencieusement sur son ordinateur lors de notre retour de ………

Je vous dirais dans quelque temps, si l’opération c’est faite ou non.

D’ici là, je conseille vivement l’utilisation d’un filtre de confidentialité à poser sur l’écran de votre portable, pour éviter tout problème de ce genre.

Ceci pour dire que l’approche globale de la problèmatique est un aspect fondamental des projets visant à protéger les informations sensibles des entreprises.

Protéger l’information pour protéger l’entreprise ! (Moi).

* Pour mémoire : DLP = Data Loss Prevention

 

Je ne sais plus ou j’ai trouvé ceci (?)… mais amusant, n’est-il pas ?

twitter1935

 

A découvrir, si ce n’est déjà fait, TEKNOLOGIK, le blog de Pierrick Fay et Benjamin Vincent…

Teknologik

Et au passage ;-) , un partie de l’entretien que j’ai eu la chance d’avoir avec eux dernièrement. Au menu : Norton 2010 et la réputation, l’anti-virus de MSFT (celui qui ne vaut rien), les attaques sur Mac…le quotidien en somme.

C’est ICI

PS : Pierrick, je ne m’étrangle JAMAIS de rage…

 

Et en même temps pourquoi se priver d’un tel canal de vente, compte tenu de la montée en puissance dudit réseau social…

Voilà donc ce que l’on trouve en cherchant…très peu…vraiment très peu.

Pour mémoire, un « CVV » , pour « Card Verification value » est bien le petit code au dos de votre carte bancaire, mais en locurrence le « nom de code » pour « Information complète de carte bancaire » …à vendre…

CVV2-Facebook2f

 

Sinon, la « Sandrine » en question :

  1. n’a probablement rien n’avoir avec ça
  2. c’est fait voler son compte FB
  3. N’est pas la vraie Sandrine
  4. n’existe pas vraiment
  5. Ou n’est pas très maligne… ;-)
 

Comme d’habitude, tous les moyens sont bons, et mon blog est victime de cette plaie, comme les autres j’imagine.
Concrètement, le blog est littéralement bombardé de commentaires, sans queue ni tête, mélange incompréhensible de phrases aléatoires, parsemées de noms de médicaments (en bleu sur l’image).

Splog2

Dans ce cas, si l’on clique sur l’un des liens (à proscrire…), on arrive sur un site « en construction », reprenant simplement la liste des médicaments affichés dans le « splog ». Rien de particulier donc, ni même dangereux (pour cet exemple…cela peut être différent dans d’autres cas).

Pourquoi faire me direz-vous ?

Très probablement pour une opération de « SEO poisoning« , avec SEO pour « Search Engine Optimisation ». De nombreuses sociétés proposent aujourd’hui sur le web des services permettant d’optimiser les résultats obtenus pas les moteurs de recherches et ainsi apparaître plus haut dans les classements. Plus de détails notamment chez Google.

Un des moyens est d’insérer un maximum de liens vers le site cible dans un maximum de sites, notamment des blogs, liens qui seront « évalués » par les moteurs de recherche dans leurs calculs.

Et voici le genre d’outil responsable de ces « envois » massifs, car capable de déchiffrer automatiquent les « captchas » puis d’insérer le « splog », et disponible à l’achat en ligne pour 540$ :

Spam-Xrumer1

Le SEO « poisoning » va amener ainsi l’internaute, lors de sa recherche, sur notamment des sites de vente en ligne de FAUX médicaments, à l’origine d’un chiffre d’affaire important ainsi que de vrais risques pour la santé…voir pire avec en 2007,  avec le décès de Marcia Bergeron imputé à l’utilisation de médicaments contrefaits, pour ne pas dire empoisonnés.