SD Web Votre partenaire pour votre sécurité informatique (antivirus et pare-feu), sauvegarde et backup de

Be carefull when opening email-attachments or when clicking on links in emails !
01/02/2019

Be carefull when opening email-attachments or when clicking on links in emails !

WannaCry and NotPetya just scratched the surface of the damage ransomware could do. This gloomy scenario looks at what could really go wrong.

Pensez à utiliser des mots de passe convenables !Voici la liste des pires mots de passe de 2018...
08/01/2019

Pensez à utiliser des mots de passe convenables !
Voici la liste des pires mots de passe de 2018...

Every year, the fine gents at SplashData both entertain and horrify us with a list of the 100 worst passwords out there, hoping to kick our collective bad habits. Despite increased awareness of the need for password hygiene, people still use the same weak login...

Nos meilleurs voeux - Our best wishes - Eis beschte Wënsch - Onze beste wensen - Unsere besten Wünsche
24/12/2018

Nos meilleurs voeux - Our best wishes - Eis beschte Wënsch - Onze beste wensen - Unsere besten Wünsche

12/12/2018

Des milliers de boîtes mail professionnelles belges sans défense
Les entreprises ne sécurisent pas suffisamment leurs applications e-mail, nous apprend une enquête réalisée par Digital Shadows, qui a découvert 12,5 millions de boîtes mail professionnelles sans défense, dont 53.262 dans notre pays.
Des milliers de boîtes mail professionnelles belges sans défense

Le hameçonnage (phishing) est bien connu comme étant une façon pour des criminels de s’emparer des données de connexion (login) d’une application bancaire ou d’une boîte mail par exemple. Mais il peut malheureusement aussi en être autrement, tout simplement parce que les entreprises facilitent trop la vie des personnes mal intentionnées. Le spécialiste de la sécurité Digital Shadows a découvert que dans certaines firmes, toutes les boîtes mail pouvaient être approchées via internet. Plus de 12 millions de fichiers d’archive avec des messages e-mail (.eml, .msg, .pst, .ost, .mbox) étaient publiquement accessibles suite à des services de partage de fichiers incorrectement configurés, tels rsync, FTP, SMB, S3 bucket et NAS. En raison d’un stockage erroné de ces archives e-mail, des employés exposaient des informations sensibles, personnelles et financières. Digital Shadows découvrit en tout 27.000 factures, 7.000 ordres d’achat et 21.000 fichiers de paiement qui étaient publiquement accessibles.

Aussi en Belgique

En Belgique, l’entreprise a retrouvé 53.262 archives e-mail professionnelles. Il s’agissait de fichiers appartenant entre autres à des services financiers, à des entreprises télécoms et de vente au détail ou à des acteurs technologiques, mais aussi de boîtes mail d’institutions politiques et de syndicats. “Dans ces fichiers, il y avait notamment des factures, mais aussi de nombreux documents Dimona”, explique Rafael Amado, Strategy and Research Analist chez Digital Shadows, à Data News. Le Dimona (Déclaration Immédiate/Onmiddellijke Aangifte) est le message électronique avec lequel l’employeur indique à l’ONSS chaque entrée en service et chaque départ d’un employé, une obligation pour tous les employeurs.

Rafael Amado insiste sur le fait que dans le cadre de son enquête, Digital Shadows s’est surtout focalisée sur les données de ses propres clients. “Souvent, ils ne savent pas quels risques ils prennent et nous, nous les aidons à en prendre clairement conscience. Mais le fait est que dans le cadre de l’enquête, nous avons aussi rencontré des données d’autres entreprise”, ajoute Amado. Les clients concernés ont été informés par l’entreprise. Tenir au courant tous les non-clients était impossible. “Nous partageons régulièrement la découverte de données sensibles avec des entreprises, mais dans de nombreux cas, nous ne recevons ensuite aucune réaction”, affirme encore Rafael Amado.

Données mail en vente dans la face cachée du web

Les données de login de nombre de boîtes mail professionnelles, surtout des spécialistes de la finance, sont en vente sur des forums spécifiques, souvent dans le ‘dark web’ (face cachée du web). Sur des forums de cybercriminels, les chercheurs ont trouvé 33.568 adresses e-mail de départements financiers: 83 pour cent d’entre elles avec des mots de passe. Il s’agit dans ce cas souvent d’adresses e-mail professionnelles comportant des préfixes récurrents comme “accounting@,” “accountpayable@” et “invoice@.”

Certains cybercriminels externalisent même le travail. Cela s’appelle alors du ‘Business E-mail Compromise (BEC) as a Service’: un service qui est proposé à grande échelle moyennent paiement de 150 dollars minimum. Les données sont fournies dans la semaine. Certains cybercriminels offrent un pourcentage du chiffre d’affaires en échange d’un accès aux boîtes mail. L’enquête démontre une fois encore qu’en matière de cybercriminalité, une véritable économie s’est développée.

Source: Datanews

Vous souhaitez sécuriser votre trafic e-mail?

Demandez-nous une démo et/ou compte de test gratuit

25/10/2018

The wait is over. For victims of GandCrab versions 1, 4 or 5, there is a new decryption tool available from Bitdefender Labs to help you get your life and your data back – for free. Download link and updated information below. For instructions on how to use the...

Vous souhaiter vous protéger ?Appelez François auLuxembourg : +352 621 561 808Belgique : +32 (0)489 132 176
12/10/2018

Vous souhaiter vous protéger ?
Appelez François au
Luxembourg : +352 621 561 808
Belgique : +32 (0)489 132 176

Les pirates informatiques russes qui ont tenté de dérober des données de l'Organisation pour l'interdiction des armes chimiques (OIAC) à La Haye ...

Vous souhaiter vous protéger ?Appelez François auLuxembourg : +352 621 561 808Belgique : +32 (0)489 132 176
11/10/2018

Vous souhaiter vous protéger ?
Appelez François au
Luxembourg : +352 621 561 808
Belgique : +32 (0)489 132 176

Pas moins de huit entreprises sur dix en Belgique n'ont aucun plan pour contrer une cyberattaque, indique une étude menée par le leader mondial de la ...

29/09/2018

Bitdefender Total Security 2019 rolls out a transformed Autopilot feature that acts more like a personal security assistant.

26/08/2018

N'hésitez pas à nous suivre sur LinkedIn également...
SD&Web Sàrl

Adresse

Route De Capellen 28
Holzem
8279

Heures d'ouverture

Lundi 09:00 - 17:00
Mardi 09:00 - 17:00
Mercredi 09:00 - 17:00
Jeudi 09:00 - 17:00
Vendredi 09:00 - 17:00

Téléphone

352621561808

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque SD Web publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Partager