20% des employés ont cliqué…

L’information a été relayée par les médias sous différentes formes : « Bercy pirate lui-même les e-mails de ses agents », « Bercy a « testé » ses agents en leur envoyant de faux e-mails », « Bercy envoie de faux mails aux salariés »…

Lundi 2 octobre avant 10h00, quelques 145 000 agents de Bercy et d’autres agences indépendantes ont reçu un mail envoyé par Jean-Baptiste Poquelin, Thérèse Desqueyroux ou encore Emma Bovary (des grands noms de la littérature donc), dans lequel on leur proposait notamment des places de cinéma gratuites. [Lire la suite...]

Conséquences du vol de données Instagram

Le 31 aout 2017, un vol de données personnelles a été confirmé par Instagram. Initialement, seules les données personnelles de stars semblaient visées… et donc peu de personnes se sont senties réellement concernées.

Toutefois, les investigations menées par ARSTECHNICA ont révélé qu’un bien plus grand nombre de comptes Instagram ont été touchés : selon les sources, les données personnelles de plus de 6 millions d’utilisateurs ont été volées. [Lire la suite...]

1. Vos données sont-elles sauvegardées ?

La principale frustration dans notre métier de conseil, est d’être sollicité trop tardivement, lorsque des dommages irrémédiables ont été subis, ou des engagements pris de manière inappropriée. Mais ce n’est pas propre au conseil : nous faisons trop souvent de même avec le garagiste, le dentiste… Avec cette fiche conseil gratuite, nous allons essayer de renverser la tendance. Ce qui vous permettra peut-être de ne pas perdre des semaines de travail dans l’avenir. [Lire la suite...]

2. Identification des besoins de sauvegarde et des risques

Avant de parler de solutions de protection de données, intéressons-nous à vos besoins. La toute première étape concerne l’identification des données à préserver. Pour cela, une méthode simple consiste à s’auto-surveiller pendant une journée (ou une semaine, ou un mois) de travail représentative : à chaque manipulation d’une source de données (ouverture d’un fichier, création, modification d’un document, emails,…), pensez à noter l’élément, la taille (en Méga-Octets par exemple), son emplacement (si vous le connaissez) et surtout, notez les conséquences engendrées par une perte éventuelle des modifications effectuées ces dernières heures, semaines… [Lire la suite...]

3. Les stratégies de sauvegarde de données

Comme  souvent, il n’y a pas de recettes miracles pré-conçues, qui soient à la fois adaptées à votre budget, à vos besoins et à vos contraintes. Mais nous pouvons tout de même évoquer quelques pistes  significatives.

Pour lutter contre les incidents matériels, la parade consiste à dupliquer les données à préserver. Deux possibilités : [Lire la suite...]

Simplification de la loi fiscale applicable au 1 janvier 2018

Partager sur Facebook Partager sur twitter Partager sur Google Plus Partager sur Linkedin

Communiqué de presse loi finance 2018

Un dispositif de la loi de finances de 2016 visant l’usage des logiciels de comptabilité et de gestion commençait à faire beaucoup de remous tant au sein des entreprises traditionnelles que les e-commerçants.

En effet, dans la mouture encore en vigueur mi-2017, elle imposait l’utilisation au premier janvier 2018 de logiciels « certifiés » pour l’enregistrement de tous les paiements : logiciels de facturation, de comptabilité, ERP, e-commerce étaient concernés. [Lire la suite...]

Cyberattaque rançongiciel WannaCry du 12 mai 2017

Partager sur Facebook Partager sur twitter Partager sur Google Plus Partager sur Linkedin

Le réveil du samedi 13 mai a été difficile pour de nombreux administrateurs réseaux et serveurs partout dans le monde : des parcs informatiques entiers ont été contaminés par le ransomWare (rançongiciel) WanaCry/WanaCrypt, rendant les données présentes sur les ordinateurs, serveurs et dossiers partagés illisibles (codés).

Sur les PC infectés par WannaCry, un message explicite : « si vous ne payez pas 300$ dans les 3 jours, le prix sera doublé. Si vous ne payez pas dans les 7 jours, vos fichiers seront définitivement perdus », comme le montre cette copie d’écran : [Lire la suite...]

Lancement de Amazon pantry en France et Belgique

Après 3 ans d’exploitation aux Etats Unis et plusieurs mois de test en France, le service « Amazon Pantry » (littéralement « garde-manger Amazon ») est accessible pour tous les consommateurs résidant en France et en Belgique. [Lire la suite...]

Awin : un nouveau géant de l’affiliation est né

Zanox est la plateforme d’affiliation d’origine allemande qui a absorbé la plateforme française First Coffee Network en 2005. Plus récemment, Zanox a fusionné avec la plateforme d’affiliation américaine Affiliate Window. Et le 6 mars 2017, cette fusion a donné naissance à un nouveau géant de l’affiliation nommé Awin. [Lire la suite...]

Les pannes d’Orange montrent les failles du web

En l’espace de 30 jours, le Fournisseur d’Accès Internet (FAI) Orange a connu deux incidents majeurs qui ont bloqué l’accès à Internet de ses clients.

Ces deux « pannes » démontrent qu’il est très facile de priver ponctuellement d’Internet 43%* des foyers et entreprises françaises, ou à minima de censurer une partie du web. Ceci pourrait être utilisé pour nuire à l’économie française, ou encore influencer un cours de bourse, comme dans l’affaire Vinci.

La première panne a eu lieu le 17 octobre 2016, sous la forme d’un blocage d’accès aux principaux sites web, dont Google et Wikipédia. Concrètement, la consultation de ces sites entrainait l’affichage d’un message du ministère de l’intérieur, mentionnant que l’internaute avait tenté d’accéder à un site faisant l’apologie d’actes de terrorisme :

 

Il s’agissait bien sûr d’une erreur de classification. En effet, depuis le 6 février 2015, le ministère de l’intérieur peut donner l’ordre aux Fournisseurs d’Accès Internet de bloquer l’accès à des sites qu’il juge avoir un caractère pédo-pornographique ou terroriste, sans passer par la case justice. Ce blocage intervient par le remplacement dans les tables DNS de la véritable adresse du serveur Web. Il suffit qu’une personne mal intentionnée ou maladroite manipulant cette liste au sein d’Orange ou du ministère de l’intérieur, ajoute des sites « innocents » à cette liste pour que les internautes soient détournés vers cet avertissement du ministère de l’intérieur. Selon toute vraisemblance, cette censure étatique des sites Google et Wikipédia a été activée suite à une erreur humaine.

La seconde panne a eu lieu le 16 novembre 2016 : dans la matinée, les serveurs DNS d’Orange ont cessé de répondre, empêchant les navigateurs Web de trouver les serveurs correspondant aux noms de domaine (tel que www.neodiffusion.fr). De fait, pour les clients Internet Orange, il était impossible de consulter le Web ou encore d’envoyer et de recevoir des emails, à moins d’effectuer une opération technique pour modifier les serveurs DNS utilisés.

Werner KLINGER
Ingénieur Conseil Web & NTIC.

* Notes et références :
Au premier trimestre 2016, Orange possède 43% de part de marché du haut débit en France,
source JDN.