Etudes
Un demi million de base de données vulnérables
17 nov 2007 | Une étude révèle que près de cinq cent mille bases de données à travers le monde sont mal protégées.
Les antivirus, ça ne marche pas (dixit un vendeur d'antivirus)
17 oct 2007 | Une étude publiée par l'éditeur d'antivirus Panda révèle que la plupart des entreprises et particuliers utilisant un antivirus correctement mis à jour, sont tout de même infectés.
Les serveurs web face aux menaces : IIS deux fois plus vulnérable ?
06 juin 2007 | Dans la foulée de son étude sur les codes malicieux sur Internet, Google s'intéresse aux serveurs web qui les diffusent. Les chiffres indiquent une sur-représentation d'IIS, le serveur web de Microsoft, face à Apache.
L'email, pourri jusqu'à la moelle
29 juil 2006 | Le chiffre est significatif : 97% des ordinateurs qui envoient du courrier électronique seraient contrôlés par des spammeurs. Et si l'on y ajoute les serveurs mal configurés et une pincée d'autres problèmes courants, c'est en définitive 99% des ordinateurs qui seraient peu fiables pour envoyer des courriers. L'étude provient de la société Return Path, qui a bien entendu une solution à vendre. Mais les chiffres demeurent intéressants.
Spam : un pied en Europe
20 avril 2006 | L'éditeur Sophos publie une analyse des sources de spam à l'échelle de la planète. Si les Etats-Unis demeurent le plus grand pays exportateur de pourriel, l'Europe occupe désormais une place significative au classement. La raison de cette triste performance : la multiplication des PC Zombies infectés chez les familles européennes et qui diffusent du spam à longueur de journée. Une mauvaise nouvelle pour les responsables de serveurs email européens.
Le Clusif présente son panorama 2005 de la cybercriminalité
14 jan 2006 | Expansion de l'économie souterraine, persistance de l'espionnage industriel, vol d'identité et violences physiques : le Clusif présente les résultats de sa synthèse 2005 de la cybercriminalité. Une lecture passionnante, non seulement pour faire le point sur les tendances de l'année écoulée, mais aussi pour jeter un oeil à celles de 2006.
80% des sites pornographiques seraient infectieux.
08 avril 2005 | Une étude menée par l'éditeur Aladdin Knowledge Systems a montré que 80% des sites web pornographiques tentent de placer un ou plusieurs codes malicieux sur les PC de leurs visiteurs.
Virus jpeg : zéro pointé pour la plupart des antivirus du marché.
08 mars 2005 | Selon le rapport d'un chercheur indépendant, un seul antivirus sur les 23 testés aurait détecté une image jpeg piégée selon un principe pourtant bien connu. Et l'on retrouve parmi les mauvais élèves des grands noms tels McAfee, Sophos, Trend Micro ou Kaspersky Antivirus. Au final, seul Norton Antivirus aurait eu "un doute" sur le fichier analysé. Pas brillant... [Mis à jour le 18/3/2005]
Forte augmentation du phishing en janvier.
01 mars 2005 | Une étude passionnante dresse le portrait robot des arnaques par phishing à l'aide de statistiques collectées au mois de janvier dernier. On y a apprend par exemple que les sites de phishing sont essentiellement basés aux Etats-Unis et que leur nombre et en progression de 42% depuis le mois de décembre dernier. A travers une foule d'autres chiffres, l'étude présente un profil très instructif de ce qui représente incontestablement l'arnaque du moment.
Les entreprises démunies face aux spywares.
21 fév 2005 | On croyait que seuls les particuliers ne s'intéressaient pas vraiment à la sécurité informatique. Mais une étude du cabinet Forrester Research montre que, finalement, c'est aussi le cas de beaucoup d'entreprises lorsqu'il s'agit de protéger les postes de travail. La plupart est ainsi incapable de savoir exactement combien de postes sont infectés, ni combien d'appels au support technique sont dus à des spywares. Mais on ne peut pas trop leur en vouloir : les grands éditeurs d'antivirus ont longtemps snobés la détection des spywares.

Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.
Alors qu'OpenID attise l'intérêt des géants de l'informatique, l'acquisition de Credentica par Microsoft laisse augurer d'une possible guerre des « standards » en matière de gestion des identités sur le Web.
Le risque induit par un nouveau projet peut mettre en danger l'entreprise. Une analyse de risque en amont est indispensable.