Valve vient d'annoncer que sa plateforme de jeux dématérialisés Steam bénéficierait très bientôt d'une protection visant à protéger davantage les comptes de ses utilisateurs, en leur permettant de lier leurs identifiants à un ordinateur précis.
L'éditeur Sophos met en garde les utilisateurs de Twitter contre une nouvelle menace qui circule sur la plateforme, sous la forme d'un sondage.
Le spécialiste de la sécurité Sophos annonce via son blog qu'un nouveau cheval de Troie cible les utilisateurs du système Mac OS X.
Jeremey Parker, un texan a expliqué à la justice s'être introduit dans les systèmes informatiques du centre spatial Goddard appartenant à la Nasa. Il aurait causé des dommages estimés à 43 000 dollars.
A en croire plusieurs spécialistes de sécurité, un nouveau malware serait à l'œuvre dans le milieu bancaire. Sévissant depuis l'Est de l'Europe, il attaquerait des comptes en banque situés aux Etats-Unis. Un cheval de Troie dont plusieurs variantes existeraient déjà.
La firme japonaise veut aller plus loin dans sa procédure d'injonction (.pdf) à l'encontre du hacker GeoHot. La Cour de Floride a même reçu une demande afin que le réseau Fail0verflow fournisse à Sony les disques durs en cause.
Mercredi dernier, lors de la conférence dédiée à HoneyComb, la prochaine mouture d'Android, Google annonçait également une mise à jour de l'Android Market avec l'apparition d'un « web store ». Pour le spécialiste de la sécurité Sophos il s'agirait cependant d'une porte grande ouverte aux malwares en tous genres.
Aux Etats-Unis, les agents du FBI traqueraient actuellement un groupe de hackers ayant pénétré au sein des réseaux informatiques de la bourse américaine du NASDAQ, une enquête initialement menée l'année dernière par l'USSS, les services secrets du pays.
Comme de tradition, le concours CanSecWest organisé du 9 au 11 mars prochain sera l'occasion à certains hackers de se mesurer à la concurrence. Pour l'édition 2011, 20 000 dollars seront offerts à celui qui parviendra à compromettre des données via les navigateurs Chrome, IE, Safari ou Firefox.
Le procès d'un hacker anglais ayant piraté les serveurs de Zynga pour y subtiliser 400 milliards de jetons de Poker virtuel se tient actuellement à la Cour d'Exeter Crown. Une affaire qui a lancé le débat de la valeur des biens virtuels dans le monde réel.
David Kernell, aussi connu sous le nom de Rubico vient d'entamer sa peine pour avoir hacké la boite e-mail de Sarah Palin alors candidate à la vice-présidence aux Élections présidentielles américaine. Il purgera sa peine dans une prison de « basse-sécurité ».
Ce dimanche plusieurs sites d'Amazon étaient indisponibles pendant plus d'une demi-heure. Malgré des accusations, il semblerait que le groupe Anonymous ne soit pas derrière cette rupture du service. Les sites britanniques, français, allemand et espagnol d'Amazon.com sont pourtant tombés.
Selon Frederick Huntsberry, le directeur général de Paramount Pictures, la 3D relief n'est pas un enjeu suffisamment important pour faire baisser le piratage de films sur Internet.
Un trojan qui freine les adeptes des fichiers torrents dans leur élan : c'est l'étonnant malware qu'a repéré hier le site Webroot. Le cheval de Troie, qui appartient à la famille des logiciels malveillants Ponmocup, se charge, une fois exécuté sur un système, de bloquer l'accès à certains sites spécialisés dans le partage de fichiers Peer-2-Peer.
Spam sur le déclin et malwares en pleine ascension, voilà qui résume le dernier rapport établi par McAfee concernant « le paysage des menaces » au troisième trimestre 2010 (PDF). L'éditeur va même plus loin en annonçant le chiffre faramineux de 60 000 nouveaux malwares identifiés chaque jour.
L'affaire de l'internaute qui avait visité le compte e-mail de Sarah Palin connaît son dénouement. Pour rappel, David Kernell (22 ans) s'était introduit dans le compte Yahoo de la femme politique républicaine alors candidate à la vice-présidence des Etats-Unis. L'affaire avait alors fait grand bruit parce que l'intrusion était très simple mais il était également reproché à Sarah Palin d'utiliser un compte privé pour traiter de questions publiques.
Les autorités américaines cherchent à en savoir plus sur les attaques Ddos orchestrées contre certains sites. Le site Cnet avance une information selon laquelle le FBI aurait interrogé différentes organisations concernées par ces attaques. Tous les ingrédients sont donc réunis pour qu'une enquête sur cette communauté débute.
Il est rare que la Marine britannique perde une bataille. Pourtant, le site de la Royal Navy a dû être fermé à cause d'attaques de hackers. A en croire le ministère de la Défense, il s'agirait bien d'un acte malveillant perpétré suite à ses dernières annonces.
Alors que les éditeurs de sécurité dévoilent à tour de bras leurs solutions de protection à destination de Mac OS X, le cabinet SecureMac annonce avoir découvert un nouveau cheval de Troie baptisé trojan.osx.boonana.a. Ce dernier cible toutes les versions du système d'Apple jusqu'à Snow Leopard et se déploie au travers des réseaux communautaires dont Facebook, MySpace et Twitter. L'éditeur Intego explique de son côté qu'il s'agit d'une déclinaison du ver Koobface conçue pour Mac OS X.
Les Anonymous sont un collectif hétéroclite d'internautes qui annoncent vouloir mener des attaques Ddos contre certains sites. Leurs cibles favorites s'avèrent être les sites d'ayants-droit. Ils avaient d'ailleurs déjà promis de se frotter au site hadopi.fr.
Ces dernières semaines, un ver appelé Stuxnet se serait attaqué à des réseaux de type SCADA. Ces infrastructures appelés Supervisory Control And Data Acquisition (télésurveillance et acquisition de données) seraient ainsi la cible d'une classe particulière de malwares. Une position qui n'est pas partagée par l'ensemble du monde de la sécurité.
Une plainte contre X vient d'être déposée par la holding AEF, gérante des chaînes France 24, RFI et MC Doualiya. Selon son président, Alain de Pouzilhac, les ordinateurs de la société auraient été visités. De même, l'ensemble des données de certains postes auraient été recopiés.
Le pays dévoile sa progression au sujet de l'enquête sur l'attaque du ver informatique Stuxnet. L'Iran annonce avoir déjà arrêté des espions qui seraient à l'origine de la propagation du malware. Même si le pays tient à rassurer la population sur le faible impact du ver sur les installations critiques, l'Iran ne précise pas s'il s'agit ou non des auteurs du virus.
Après avoir expliqué qu'une centrale nucléaire du pays n'avait pas été touchée par le malware, cette fois, l'Iran annonce avoir nettoyé les postes... infectés par Stuxnet. Mohsen Hatam, vice-ministre de l'Industrie chargé de la planification estime que les postes touchés ont bien été nettoyés.
Des hackers qui auraient utilisé le cheval de Troie Zeus viennent d'être arrêtés par la justice américaine. Le parquet fédéral de New York indique avoir inculpé 60 personnes qui feraient partie d'un réseau basé en Europe de l'est versé dans le piratage de comptes bancaires américains.
Le chasseur de pirate piraté : c'est la déroute subie la semaine dernière par le cabinet d'avocats anglais ACS: Law, engagé depuis quelques temps dans une lutte très controversée contre le téléchargement illégal. Les trublions de 4chan auraient en effet profité d'une faille de sécurité sur le site du cabinet pour s'introduire sur le serveur, et récupérer 350 Mo de mails au contenu plutôt sensible.
Si certains acteurs de l'industrie pornographique estiment que le piratage de leurs œuvres sur Internet ne perturbe pas leur business - c'est le cas, en France, de Marc Dorcel - la résistance commence pourtant à se mettre en place aux Etats-Unis pour contrer la menace que représente le P2P sur le secteur.
En fin de semaine dernière, des propos relayés par le général américain Keith Alexander témoignaient de son inquiétude au sujet d'un worm baptisé Stuxnet. Ce malware aurait déjà infecté un nombre inconnu de centrales électriques, d'oléoducs et d'usines. Il se serait même permis de viser une installation nucléaire iranienne.
Le nouveau réseau social Open Source baptisé Diaspora essuie quelques plâtres. Des vulnérabilités seraient ainsi présentes dans le code source du réseau. Du coup, certains blogs demandent de pouvoir partager plus facilement les exploits afin de les colmater.