<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commentaires sur : Cybersécurité: sept incidents annoncés en Suisse par heure	</title>
	<atom:link href="https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/</link>
	<description>Télécoms, smartphones, IA et multimédia en Suisse et dans le monde...</description>
	<lastBuildDate>Sat, 09 Nov 2024 12:33:27 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/#comment-124026</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Sat, 09 Nov 2024 12:33:27 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=62263#comment-124026</guid>

					<description><![CDATA[moi, j&#039;aime bien l’hameçonnage*, parce que cela me permet de créer ce genre de petit article: https://www.libellules.net/forum/trucs-et-astuces/signaler-une-mechante-page-web
   
* c&#039;est ironique.]]></description>
			<content:encoded><![CDATA[<p>moi, j&rsquo;aime bien l’hameçonnage*, parce que cela me permet de créer ce genre de petit article: <a href="https://www.libellules.net/forum/trucs-et-astuces/signaler-une-mechante-page-web" rel="nofollow ugc">https://www.libellules.net/forum/trucs-et-astuces/signaler-une-mechante-page-web</a></p>
<p>* c&rsquo;est ironique.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : redge		</title>
		<link>https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/#comment-124024</link>

		<dc:creator><![CDATA[redge]]></dc:creator>
		<pubDate>Sat, 09 Nov 2024 07:39:35 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=62263#comment-124024</guid>

					<description><![CDATA[&#171;&#160;Le 95% du temps, c’est les mêmes destinataires. Si c’est un nouveau destinataire, il devrait se trouver dans un rayon géographique proche du client avec des montants cohérents.&#160;&#187;
Choisi la bonne banque également est un atout en fonction de sa sécurité proposée et là, c&#8217;est le jour et la nuit et tout cela n&#8217;est absolument pas avancé dans leur publicité. Pour une fois que cela serait utile&#8230;
Notre banque nationale UBS a une protection par région et pays, c&#8217;est génial, impossible d&#8217;avoir de mauvaise surprise et les destinaires inconnu demande une double confirmation avec un code mais toute cette protection tombe à l&#8217;eau si vous êtes victime d&#8217;un controle à distance sophistiqué d&#8217;expert en piratage lié par une aide du client.
La solution au piratage (payant) vient également de la sévérité configuration de l&#8217;IDPS (Un système de prévention et de détection des intrusions, ou IDPS (Intrusion Detection and Prevention System), à condition que celui-ci ne soit pas trop intrusif (pas trop zélé) provoquant de sévère ralentissement au débit internet de chaque côté s&#8217;applicant aussi bien au fournisseur et client.
Il y a aussi le fournisseur d&#8217;accès internet plus ou moins protégé pour des éléments critique basique sans abonnement.
Swisscom est au top
Init7.net aussi.
Sunrise, à l&#8217;époque ne protégeait pas certaines attaques élémentaires.
(maintenant, je ne sais n&#8217;étant plus client chez eux à cause de cette négligence sur leur routeur)
L&#8217;autre chose sympa, Infomaniak mail permet de différencier spam et hameçonnage qui lui remonte à l&#8217;échelle supérieur de prévention et j&#8217;en reçois 10 par semaine en moyenne des emails d&#8217;hameçonnage.
]]></description>
			<content:encoded><![CDATA[<p>&laquo;&nbsp;Le 95% du temps, c’est les mêmes destinataires. Si c’est un nouveau destinataire, il devrait se trouver dans un rayon géographique proche du client avec des montants cohérents.&nbsp;&raquo;<br />
Choisi la bonne banque également est un atout en fonction de sa sécurité proposée et là, c&rsquo;est le jour et la nuit et tout cela n&rsquo;est absolument pas avancé dans leur publicité. Pour une fois que cela serait utile&#8230;<br />
Notre banque nationale UBS a une protection par région et pays, c&rsquo;est génial, impossible d&rsquo;avoir de mauvaise surprise et les destinaires inconnu demande une double confirmation avec un code mais toute cette protection tombe à l&rsquo;eau si vous êtes victime d&rsquo;un controle à distance sophistiqué d&rsquo;expert en piratage lié par une aide du client.<br />
La solution au piratage (payant) vient également de la sévérité configuration de l&rsquo;IDPS (Un système de prévention et de détection des intrusions, ou IDPS (Intrusion Detection and Prevention System), à condition que celui-ci ne soit pas trop intrusif (pas trop zélé) provoquant de sévère ralentissement au débit internet de chaque côté s&rsquo;applicant aussi bien au fournisseur et client.<br />
Il y a aussi le fournisseur d&rsquo;accès internet plus ou moins protégé pour des éléments critique basique sans abonnement.<br />
Swisscom est au top<br />
Init7.net aussi.<br />
Sunrise, à l&rsquo;époque ne protégeait pas certaines attaques élémentaires.<br />
(maintenant, je ne sais n&rsquo;étant plus client chez eux à cause de cette négligence sur leur routeur)<br />
L&rsquo;autre chose sympa, Infomaniak mail permet de différencier spam et hameçonnage qui lui remonte à l&rsquo;échelle supérieur de prévention et j&rsquo;en reçois 10 par semaine en moyenne des emails d&rsquo;hameçonnage.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Ludo		</title>
		<link>https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/#comment-124016</link>

		<dc:creator><![CDATA[Ludo]]></dc:creator>
		<pubDate>Fri, 08 Nov 2024 10:57:53 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=62263#comment-124016</guid>

					<description><![CDATA[Je pense que tout le monde doit faire un effort. Bien sûr, il est important que la population soit sensibilisée, tant ce type de criminalité est devenue banale. 

Les instituts financiers, notamment les banques et les émetteurs de carte de crédit doivent aussi faire un sérieux effort de sécurité. On a l’impression qu’ils font le strict minimum légal ou requis par les assurances. 

Quand on écoute les histoires de gens piègés sur ABE ou Bon à savoir, le client est certes responsable d’avoir donner (involotairement) ses identifiants ou son code unique à un pirate, souvent en se connectant sur un faux site bancaire. 

Mais que dire des banques quand des virements de plusieurs dizaines de milliers de franc passent sans aucun vérification ? Pour un particuliers, ce genre de virement est très rare. Hormis pour acheter une maison ou une voiture, cela n’arrive jamais. Déjà, la banque pourrait s’assurer que le destinataire soit un garage automobile ou un notaire par exemple. Si ce n’est pas le cas, le virement devrait êrte bloqué et des vérifications supplémentaires effectuées. 

En général, on pourrait aussi regarder l’adresse IP (connexion via l’étranger, connexion via VPN, etc…). Surtout, les banques pourraient obliger les clients à utiliser un navigateur sécurisé de la banque, ce qui empêcherait de se connecter sur un faux site (seul le site de la banque serait autorisé, comme sur la navigateur sécurisé – SecureBorwser – de PostFinance par exemple ). Ce navigateur pourrait aussi être lié à un clé SSH sur l’ordinateur du client. Vous bloquez toutes les connexions quand la clé SSH ne correspond pas. 

En informatique, on sait aussi très bien analyser les comportements. Les comportements de paiement sont simples à analyser. Le 95% du temps, c’est les mêmes destinataires. Si c’est un nouveau destinataire, il devrait se trouver dans un rayon géographique proche du client avec des montants cohérents. 

Par exemple, mes parents ont eu des débits frauduleux sur leur compte PostFinance. Ma mère n’utilise jamais sa carte sur internet et ne commande jamais rien à l’étranger. Ici, il y a eu plusieurs débits d’un site e-commerce chinois avec facturation au Luxembourg. Le montant n’était pas énorme, il y avait pour env 80 CHF. Il y avait aussi 4 débits au même montants le même jour…. 

Comment ce genre de paiement peuvent être accepté, tant ils sont différents des habitudes de consommation habituels ? Dans la cas présent, PostFinance a remboursé, ce qui signifie que l’erreur vient de leur côté. Mais, cela démontre qu’il n’y a pas beaucoup de mesures de sécurité, hormis l’authentification à 2 facteurs. Et PostFinance a mis 2 mois pour rembourser l’argent. Pour moi, ce genre de fraudes devraient être visible sur leur monitoring et traitée au maximum dans les 2-3 jours, tant elle est évidente. Le client ne devrait pas avoir à contester les paiements douteux (via papier, et envoyer une lettre par la Poste). Pour 80 CHF ce n’est pas bien grave d’attendre 2 mois, mais imagine si ton compte a été vidé ?

En conclusion, on voit qu’il y a quelques astuces simples à mettre en place pour drastiquement compliquer la vie des criminels informatiques et mieux protéger les clients. C’est peu coûteux à mettre en place, surtout quand les enjeux sont aussi importants que les montants possédés sur les comptes bancaires (Plusieurs miliards pour PostFinance).]]></description>
			<content:encoded><![CDATA[<p>Je pense que tout le monde doit faire un effort. Bien sûr, il est important que la population soit sensibilisée, tant ce type de criminalité est devenue banale. </p>
<p>Les instituts financiers, notamment les banques et les émetteurs de carte de crédit doivent aussi faire un sérieux effort de sécurité. On a l’impression qu’ils font le strict minimum légal ou requis par les assurances. </p>
<p>Quand on écoute les histoires de gens piègés sur ABE ou Bon à savoir, le client est certes responsable d’avoir donner (involotairement) ses identifiants ou son code unique à un pirate, souvent en se connectant sur un faux site bancaire. </p>
<p>Mais que dire des banques quand des virements de plusieurs dizaines de milliers de franc passent sans aucun vérification ? Pour un particuliers, ce genre de virement est très rare. Hormis pour acheter une maison ou une voiture, cela n’arrive jamais. Déjà, la banque pourrait s’assurer que le destinataire soit un garage automobile ou un notaire par exemple. Si ce n’est pas le cas, le virement devrait êrte bloqué et des vérifications supplémentaires effectuées. </p>
<p>En général, on pourrait aussi regarder l’adresse IP (connexion via l’étranger, connexion via VPN, etc…). Surtout, les banques pourraient obliger les clients à utiliser un navigateur sécurisé de la banque, ce qui empêcherait de se connecter sur un faux site (seul le site de la banque serait autorisé, comme sur la navigateur sécurisé – SecureBorwser – de PostFinance par exemple ). Ce navigateur pourrait aussi être lié à un clé SSH sur l’ordinateur du client. Vous bloquez toutes les connexions quand la clé SSH ne correspond pas. </p>
<p>En informatique, on sait aussi très bien analyser les comportements. Les comportements de paiement sont simples à analyser. Le 95% du temps, c’est les mêmes destinataires. Si c’est un nouveau destinataire, il devrait se trouver dans un rayon géographique proche du client avec des montants cohérents. </p>
<p>Par exemple, mes parents ont eu des débits frauduleux sur leur compte PostFinance. Ma mère n’utilise jamais sa carte sur internet et ne commande jamais rien à l’étranger. Ici, il y a eu plusieurs débits d’un site e-commerce chinois avec facturation au Luxembourg. Le montant n’était pas énorme, il y avait pour env 80 CHF. Il y avait aussi 4 débits au même montants le même jour…. </p>
<p>Comment ce genre de paiement peuvent être accepté, tant ils sont différents des habitudes de consommation habituels ? Dans la cas présent, PostFinance a remboursé, ce qui signifie que l’erreur vient de leur côté. Mais, cela démontre qu’il n’y a pas beaucoup de mesures de sécurité, hormis l’authentification à 2 facteurs. Et PostFinance a mis 2 mois pour rembourser l’argent. Pour moi, ce genre de fraudes devraient être visible sur leur monitoring et traitée au maximum dans les 2-3 jours, tant elle est évidente. Le client ne devrait pas avoir à contester les paiements douteux (via papier, et envoyer une lettre par la Poste). Pour 80 CHF ce n’est pas bien grave d’attendre 2 mois, mais imagine si ton compte a été vidé ?</p>
<p>En conclusion, on voit qu’il y a quelques astuces simples à mettre en place pour drastiquement compliquer la vie des criminels informatiques et mieux protéger les clients. C’est peu coûteux à mettre en place, surtout quand les enjeux sont aussi importants que les montants possédés sur les comptes bancaires (Plusieurs miliards pour PostFinance).</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : PTL		</title>
		<link>https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/#comment-124015</link>

		<dc:creator><![CDATA[PTL]]></dc:creator>
		<pubDate>Fri, 08 Nov 2024 10:49:58 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=62263#comment-124015</guid>

					<description><![CDATA[Bonjour
Le devoir d’information aux citoyens et aussi TRES lacunaire.
Mes données personnelles ont fuité (et je ne parle pas de données anodines mais de données en possession de la régie immobilière qui me loue mon appartement )
Elles ont fuité et ont été publiées !!!
Courrier d’information ? AUCUN !!!
Source : https://www.rts.ch/info/regions/geneve/12718745-les-donnees-piratees-de-dbs-group-figurent-desormais-sur-le-darknet.html]]></description>
			<content:encoded><![CDATA[<p>Bonjour<br />
Le devoir d’information aux citoyens et aussi TRES lacunaire.<br />
Mes données personnelles ont fuité (et je ne parle pas de données anodines mais de données en possession de la régie immobilière qui me loue mon appartement )<br />
Elles ont fuité et ont été publiées !!!<br />
Courrier d’information ? AUCUN !!!<br />
Source : <a href="https://www.rts.ch/info/regions/geneve/12718745-les-donnees-piratees-de-dbs-group-figurent-desormais-sur-le-darknet.html" rel="nofollow ugc">https://www.rts.ch/info/regions/geneve/12718745-les-donnees-piratees-de-dbs-group-figurent-desormais-sur-le-darknet.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Mateo		</title>
		<link>https://www.xavierstuder.com/2024/11/cybersecurite-sept-incidents-annonces-en-suisse-par-heure/#comment-124011</link>

		<dc:creator><![CDATA[Mateo]]></dc:creator>
		<pubDate>Fri, 08 Nov 2024 07:12:52 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=62263#comment-124011</guid>

					<description><![CDATA[Antivirus sur l&#039;ordi et antiscam sur le phone!]]></description>
			<content:encoded><![CDATA[<p>Antivirus sur l&rsquo;ordi et antiscam sur le phone!</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
