Powered By Blogger

Rechercher sur ce blogue

Aucun message portant le libellé anti-Hackers. Afficher tous les messages
Aucun message portant le libellé anti-Hackers. Afficher tous les messages

lundi 21 juillet 2014

Hackers: Les attaques par DDoS sont intensifiées dans la première moitié de 2014



Le volume et l'intensité des attaques DDoS dans la première moitié de l'année ont atteint de nouveaux sommets, selon une étude.
  Le premier semestre 2014 a vu le plus grand nombre et les plus intenses attaques DDoS enregistrées.






Selon un nouveau rapport du fournisseur de sécurité Arbor Networks, le nombre d'attaque Distributed Denial-of-Service (DDOS) a 20Gbps,répertorié dans la première moitié de l'année, a doublé par rapport à l'ensemble de l'année 2013. Plus de 100 événements a 100 Gbps ou plus ont été enregistrées dans le premier semestre de 2014.

La plus grande attaque rapportée au deuxième trimestre a été une attaque de réflexion NTP à 154.69Gbps​​, lancé contre une cible espagnol. NTP attaques de réflexion utilisent l'usurpation d'adresse pour submerger une cible avec des demandes. Ces attaques - alors que d'importants - étaient plus fréquentes dans le premier trimestre que le deuxième, selon Arbor. Les Volumes de trafic moyens NTP ont également diminués au niveau mondial.

"À la suite de la tempête d'attaques NTP par réflexion dans le premier quart de l'année(Q1),le volume des attaques  DDoS ont continué à être un problème dans le deuxième trimestre, avec un nombre record de 100 attaques sur 100GB/sec signalés jusqu'à présent cette année," a déclaré le directeur Arbor de solutions architectes Darren Anstee.

«La fréquence des très grandes attaques continue d'être un problème, et les organisations doivent adopter une approche intégrée, par protection multi-couches.Même les Organisations avec des montants significatifs de la connectivité Internet ,peuvent voir maintenant épuiser leur capacité assez facilement par les attaques qui sont en cours chez eux. "



REF.:

mardi 15 juillet 2014

L’édifiant arsenal des espions britanniques pour manipuler les contenus sur le Web

Le journaliste Glenn Greewald révèle que le GCHQ dispose d’une impressionnante liste d’outils pour trafiquer les sondages d’opinion sur le net, gonfler les vues d’une vidéo Youtube, jouer aux spammeurs… Hallucinant.

 
Les documents Snowden sont loin d’avoir révélé tous leurs secrets. En témoigne l’article que vient de pondre Glenn Greenwald sur The Intercept, pile au moment où le gouvernement britannique s’apprêter à intensifier la surveillance électronique des sujets de sa Majesté.
Basé sur des pages d’un Wiki interne au GCHQ récupérées par Snowden, il dévoile une incroyable série de programmes qui, au delà de la surveillance massive, lui permet de flooder l’internet de fausses informations afin de tenter de manipuler l’opinion. « Ces outils font partie des méthodes les plus surprenantes de propagande et de tromperie découvertes dans les documents Snowden » indique Greenwald dans l’article.
Impossible de détailler ici tous ces outils aux noms aussi poétiques qu’Angry Pirate ou Predator Face. Mais il convient tout de même d’en évoquer quelques uns, comme Underpass, qui offre apparemment au GCHQ la possibilité de modifier le résultat d’un sondage en ligne à sa guise. Pratique pour manipuler l’opinion… Ou encore Badger et Warpath, deux outils qui permettent « la délivrance de masse d’e-mail (ou de SMS NDLR) pour soutenir une campagne ‘Information Operations’ ». Les cybercriminels, eux, appellent ça du spam.
Le GCHQ peut également, au travers du programme Gateway augmenter de façon artificielle le trafic vers un site web… Ou, comme le document l’indique, « amplifier un message donné, en général de la vidéo, sur les sites multimédias populaires (Youtube) ».

Skype, espionné en temps réel

Tous ces outils de manipulation et de propagande ont été mis au point par le JTRIG, un département du GCHQ réputé pour ses sales coups envers certains hacktivistes, dont nous avions déjà parlé voici quelques mois.: « Ce document décrit des tactiques jusqu’alors inconnues pour manipuler et distordre le discours politique et disséminer de la propagande d’Etat » avance Greenwald. 
Petite nouveauté cependant dans l’éventail d’outils de surveillance de masse de la NSA et du GCHQ : le programme Miniature Hero, soit la surveillance en temps réel des coups de fils passés par Skype. Plus d’un an après les premières révélations d’Edward Snowden, on hallucine encore et toujours devant le pouvoir orwellien de ces agences de renseignement.
REF.:  
Source : The Intercept 
 
 

dimanche 21 avril 2013

Anti-Hackers: Microsoft met en place l'authentification à double facteur

Sécurité - Microsoft met en place l'authentification à double facteur
 
Photo Reuters

Sur son blogue officiel, Microsoft confirme une rumeur qui enflait ces derniers jours, la firme prévoit bien d'accroître la sécurité et de réduire les risques de piratages envers ses abonnés.
Microsoft explique que la nouvelle fonctionnalité sera mise en place «dans les deux prochains jours» et que l'authentification à double facteur sera une option, donc choisira qui veut, sur tous les comptes de services en ligne de Microsoft.
Pour faire simple, l'authentification à double facteur allie quelque chose que l'utilisateur connait (son mot de passe) à quelque chose qu'il a (par exemple un téléphone ou n'importe quel autre appareil connecté) afin de confirmer son identité.
Un mot de passe peut facilement être piraté, aucun mot de passe n'est sûr à 100%, mais la combinaison d'un mot de passe fort et d'un deuxième code unique (ou PIN), est impossible à pirater, à moins que le pirate ne soit en plus en possession de votre téléphone.
En proposant ce service à tous les comptes régis par Microsoft, la firme veut rassurer les utilisateurs des téléphones Windows, de la Xbox, d'Outlook, de Skype et d'Office 365, ainsi qu'à ses autres clients pros.
Ce procédé utilise habituellement le recours à un envoi de PIN ou de code unique par texto, mais Microsoft propose une option encore plus sure. Les utilisateurs désireux de mettre en place ce double procédé devront télécharger une application d'authentification gratuite sur le Windows Store (pour les utilisateurs de téléphones Windows) qui générera les codes.
Microsoft est le troisième géant des nouvelles technologies à proposer cette fonctionnalité. Google l'a proposée en option sur les comptes Gmail il y a près de deux ans et cette année Apple l'a aussi rendue possible sur ses comptes.
Il ne reste plus qu'à Facebook et Twitter de s'y mettre et le Web deviendra un lieu bien plus sûr pour les utilisateurs.
Vidéo de Google pour se renseigner sur le système d'authentification à double facteur et comment se protéger des pirates: youtube.com/watch?v=5bN77oz_TOo.