Catégorie : Cybersécurité

  • Google I/O 2022 : les temps forts

    Google I/O 2022 – Revue des principales annonces

    La keynote d’ouverture de la conférence Google I/O s’est s’achevée.

    Sundar Pichar, PDG de Google et Alphabet, a ouvert cette édition 2022 et les porte-parole Google ont ensuite présenté les dernières avancées technologiques de Google pour créer des produits utiles à tous.

    Search : démultiplication des manières de rechercher des informations, à tout moment, où vous êtes

    Le lancement récent de Multisearch, l’une des mises à jour les plus importantes que Google ait apporté à son moteur de recherche depuis plusieurs années, est une avancée majeure. Il est désormais possible, dans l’application Google, d’effectuer des recherches à partir d’images et de texte simultanément, un peu comme lorsque nous montrons un objet du doigt pour demander à un ami de quoi il s’agit.

    • Google travaille actuellement pour proposer un moyen de trouver des informations locales grâce à Multisearch, afin que les utilisateurs puissent trouver ce dont ils ont besoin parmi les millions d’entreprises locales présentes sur Google. Il suffira d’une photo ou d’une capture d’écran et d’ajouter « près de chez moi » pour afficher des restaurants ou des commerçants locaux proposant les vêtements, objets ou spécialités culinaires recherchés.

    • Bientôt, grâce à une innovation baptisée « scene exploration », les utilisateurs de Google pourront trouver, en déplaçant simplement leur téléphone, des informations sur divers objets se trouvant autour d’eux. Grâce à cette fonctionnalité, il suffit de passer la caméra du téléphone devant les rayonnages pour voir apparaître des informations en réalité augmentée sur l’écran. Cette fonctionnalité, qui rend les recherches encore plus faciles, constitue une avancée majeure dans la manière dont nos appareils appréhendent le monde qui nous entoure.

    Google Traduction : renforcer l’inclusion en ajoutant 24 nouvelles langues

    • Google ajoute 24 langues à Translate, ce qui porte à 133 le nombre de langues utilisées dans le monde. Plus de 300 millions de personnes parlent ces langues nouvellement ajoutées, comme le Mizo, utilisé par environ 800 000 personnes dans l’extrême nord-est de l’Inde, et le lingala, utilisé par plus de 45 millions de personnes en Afrique centrale. Dans le cadre de cette mise à jour, les langues indigènes des Amériques (Quechua, Guarani et Aymara) et un dialecte anglais (le Krio sierra-léonais) ont également été ajoutés à Translate pour la première fois.

    Monk Scale : favoriser la diversité en améliorant la représentativité des couleurs de peau

    • Aujourd’hui, Google franchit une nouvelle étape et renforce notre engagement en faveur de l’équité en matière d’image et de l’amélioration de la représentation dans nos produits. En partenariat avec le Dr Ellis Monk,professeur et sociologue à Harvard, Google publie une nouvelle échelle de teinte de peau conçue pour mieux prendre en compte l’éventail des teintes de peau que nous voyons dans notre société.

    • Chaque jour, des millions de personnes font des recherches sur le web en espérant trouver des images qui correspondent à leurs besoins spécifiques. C’est pourquoi Google introduit également de nouvelles fonctionnalités pour permettre aux personnes de tous horizons de trouver plus facilement des résultats plus pertinents et utiles. Par exemple, lorsque vous recherchez des requêtes liées au maquillage dans Google Images, une option vous permet d’affiner vos résultats en fonction de la couleur de la peau.

    • Google lance aujourd’hui une nouvelle série de filtres Real Tone, conçus pour fonctionner sur tous les tons de peau et évalués à l’aide de l’échelle MST (Monk Skin Tone), afin d’améliorer Google Photos. Ces nouveaux filtres Real Tone vous permettent de choisir parmi un plus large assortiment de looks et de trouver celui qui reflète votre style. Les filtres Real Tone seront disponibles sur Google Photos sous Android, iOS et sur le Web dans les semaines à venir.

    LES TECHNOLOGIES QUI S’ADAPTENT À L’HUMAIN, ET NON L’INVERSE

    Pixel : de nouveaux produits au service de l’ambient computing

      • Google lance aujourd’hui le nouveau Pixel 6a, un condensé de fonctionnalités Google, compact, comme son prix. Le Pixel 6a est équipé du processeur Google Tensor et de nombreuses fonctionnalités incontournables déjà disponibles sur nos smartphones premium Pixel 6 et Pixel 6 Pro. Le tout à un prix de vente conseillé de 459 €.

      • Les écouteurs Pixel Buds ont été conçus pour fonctionner en symbiose avec les téléphones Pixel. Google est impatient d’élargir sa gamme d’écouteurs et de vous proposer les Pixel Buds Pro. Ces écouteurs haut de gamme, développés par notre équipe d’ingénieurs du son, sont équipés d’une nouvelle puce audio à 6 cœurs conçue sur mesure grâce aux algorithmes Google.

      • Google a également présenté en avant-première sa nouvelle Google Pixel Watch, la première montre connectée entièrement conçue par Google. Elle se distingue par un design audacieux et tout en rondeur, une couronne tactile, de l’acier inoxydable recyclé et des bracelets personnalisables faciles à attacher. Google a enfin dévoilé les premières images du Pixel 7 et d’une tablette qui seront lancés ultérieurement.

    LE RENFORCEMENT DE LA SÉCURITÉ ET DE LA CONFIDENTIALITÉ

    La sécurité par défaut 

    • La validation en deux étapes devient automatique pour tous les comptes. Cela permet de renforcer instantanément la sécurité des comptes Google et réduire le risque d’hameçonnage.

    • Google étendra maintenant les protections contre le phishing et les logiciels malveillants qui protègent Gmail vers la suite Workspace: Google Docs, Sheets et Slide.

    Protecting Computing 

    • Il s’agit d’un ensemble de techniques plus respectueuses de la vie privée que Google va de plus en plus utiliser au sein de ses produits, dans le but de : minimiser l’empreinte numérique, anonymiser les données et restreindre l’accès aux données.

    Contrôler sa vie privée en ligne

    • Une nouvelle interface pour supprimer plus facilement ses informations personnelles dans le moteur de recherche.

    • Une nouvelle interface dédiée “Mes préférences publicitaires” ou (My Ad Center) pour mieux contrôler les publicités sur Google

  • Quand 76% des Français craignent pour la protection de leurs données personnelles

    « Cybersécurité : où en sont les Français ?» 

    Etude Oracle/Odoxa 

    Dans un double contexte de numérisation accélérée de notre société et de tensions internationales accrues aux conséquences imprévisibles, les particuliers et professionnels du monde entier sont de plus en plus exposés aux risques cyber.
    La menace est d’autant plus grande pour les particuliers, souvent moins avertis et moins bien équipés, contre qui les attaques (phishing, ransomware, et autres arnaques) se multiplient à l’instar de leurs usages du numérique.

    Aujourd’hui, 76% des Français craignent pour la protection de leurs données personnelles, et le contexte de tension internationale ne contribue aucunement à les rassurer : 77% des sondés déclarent que le risque de cyberattaque à l’échelle nationale est élevé, et seuls 44% estiment que la France est prête à y faire face. Tels sont les principaux enseignements de ce tout nouvel Observatoire de la Tech Oracle / Odoxa.

    Ce nouveau sondage des Français sur leur rapport au numérique dévoile aussi leur degré de confiance envers les acteurs ayant accès à leur données ; ainsi, bien que le détournement des données bancaires soit le risque le plus craint par une grande majorité d’entre eux (86%) juste devant l’usurpation d’identité (81%), les banques obtiennent l’indice de confiance le plus élevé dans leur gestion de la sécurité des données (77%), largement supérieur à celui indiqué pour les sites d’ecommerce (49%), les GAFAM (40%) ou encore, en toute dernière position, les réseaux sociaux (21%).

    Pour faire face aux risques, les sondés appliquent les bonnes pratiques : 81% d’entre eux utilisent un mot de passe complexe. Fait notable : les jeunes générations semblent bien moins vigilantes que leurs ainés sur ce point (68% des 18-24 ans, soit 13 points de moins que la moyenne). Elles sont également 59% à réutiliser plusieurs fois le même mot de passe, contre seulement 26% pour les plus de 65 ans ! Concernant les paiements en ligne, 87% des Français font appel à la double authentification, et 83% d’entre eux ne consultent que des sites qu’ils connaissent.
    Cependant, les plus jeunes sont encore une fois ceux qui exposent le plus leurs données : en effet, plus de 1/3 des moins de 35ans enregistrent directement leurs coordonnées bancaires sur leur téléphone, une pratique fortement déconseillée par les experts en cybersécurité. A noter que 60% des sondés ne prêtent toujours pas attention à la sécurisation des sites web consultés (https://), pourtant plus qu’importante à distinguer lors de la navigation.

    Selon Christophe Negrier, Country Manager d’Oracle France & VP EMEA South, Technology Leader déclare à ce sujet : « La sécurité est devenue un sujet central pour l’ensemble des professionnels et des particuliers. Plus globalement, la cybersécurité se positionne aujourd’hui comme un enjeu majeur national – un sujet réaffirmé́dans le cadre de l’élection présidentielle. En tant que membre de Tech4Good et partenaire du Campus Cyber, notre ambition est de participer pleinement à la construction d’un écosystème numérique européen sécurisé au sein duquel les données et les services peuvent être mis à disposition, collectés et partagés dans un environnement de confiance favorisant l’innovation et la protection des droits de chacun. Au travers de ses diverses initiatives, Oracle s’engage aux côtés des autres acteurs du numérique à contribuer à la conception d’un « cloud de confiance » et à l’accélération de la transformation numérique de l’Europe.»

  • Les six grandes thématiques des quatre jours de VivaTech 2022

    Les 6 thématiques à découvrir sur Vivatech 2022 

    Viva Technology, l’événement startup et tech numéro un en Europe, dévoile les premiers éléments de sa programmation qui marqueront sa sixième édition.
    VivaTech revient du 15 au18 juin, dans un format hybride ambitieux, en physique à la Porte de Versailles et en ligne sur notre plateforme digitale.

    Après deux ans de crise sanitaire, l’événementiel dans son format physique reprend toute sa place à la Porte de Versailles. L’édition se tiendra sur quatre jours avec trois journées dédiées aux professionnels visant à valoriser notamment les échanges business et une journée ouverte au grand public le samedi.

    VivaTech lance ses “Key Business Programs” permettant aux communautés métiers particulièrement impliquées dans la transformation digitale de se retrouver autour de programmes dédiés, concentrés en une journée :

    ● “Future of Work Program” – en partenariat avec ManpowerGroup

    ● le “CMO Program” – en partenariat avec frog, part of Capgemini Invent, MediaLink a UTA

    Company, JCDecaux et Infopro Digital Media

    ● le “CTO Forum” – en partenariat avec Scaleway et Sopra Steria

    Les Key Business Programs seront composés de sessions de conférences, d’un lounge dédié ainsi que de Side Events thématiques.

    Enfin, en partenariat avec Pitchbook, un Investor Lounge sera proposé aux investisseurs pour cette sixième édition de VivaTech.

    L’édition sera complétée par plus d’une cinquantaine d’événements à retrouver en dehors des murs de VivaTech, dans tout Paris. Ce sera notamment le retour des Tech Days pour découvrir les principaux lieux de l’écosystème organisés avec la French Tech Grand Paris.

    Pour cette sixième édition, plus de 1 500 exposants sont attendus, tous en format hybride. Nos partenaires historiques nous renouvellent leur confiance et de nouveaux nous rejoignent cette année.

    Nous retrouverons à nos côtés : BNP Paribas, Google, la Poste, LVMH, Orange, mais aussi EDF,ManpowerGroup, EY, l’Inde, Axa, Edenred, French-German Tech Lab, Huawei, JCDecaux, L’Oréal, Microsoft,RATP Group, Sanofi, SAP, SNCF, The Adecco Group, TotalEnergies, McKinsey & Company, RégionIle-de-France, Air Liquide, Audi, Binance, Dassault Systèmes, Engie, l’Egypte, Globalization partners, Groupe Bouygues, Klaxoon, KPMG, Meta, Région Centre-Val de Loire, Région Occitanie, Région Sud, Renault,Swisstech, et bien d’autres qui ont déjà confirmé leur présence.

    Cette présence massive sera également l’occasion de redonner une forte dimension internationale à l’événement : plus de 30 pays seront présents (+35% vs 2019)

    A noter, la création d’un tout nouveau challenge visant à récompenser l’écosystème panafricain.

    Six grandes thématiques ont été choisies et vont donner le pouls des quatre jours de VivaTech 2022, à travers, une fois de plus, un programme dense, composé de débats enrichissants, de speakers de renom et d’innovations inédites.

    1- The race to net zero emissions

    VivaTech fera une place centrale aux innovations liées à la lutte contre le réchauffement climatique et à la transition énergétique : ainsi, la société française Interstellar Lab, en partenariat avec la NASA et le CNES, dévoilera en première mondiale BioPod, l’une des serres aéroponiques la plus avancée au monde pour un déploiement sur Terre, et sur d’autres planètes dans le futur. D’autres startups, qui agissent pour une société plus respectueuse de l’environnement, seront également présentes sur le Low Carbon Park EDF : Urbanomy pour la stratégie Carbone, Carbo pour l’évaluation et Actéon Farm pour la compensation. Nous pourrons y retrouver la suisse Climeworks qui présentera en exclusivité en France son collecteur de CO2, l’espagnole Bioo qui viendra pour la première fois en France avec ses installations interactives qui transforment la décomposition organique naturelle des plantes en source d’énergie ou encore la startup anglaise Pentaform qui rend l’ordinateur accessible à tous et plus responsable pour la planète.

    EDF et VivaTech collaborent pour réduire au maximum l’impact carbone de l’évènement.

    2- The mobility rebound

    La mobilité de demain est une thématique phare de VivaTech 2022.
    De nombreuses innovations dans le secteur de la mobilité seront à découvrir, dont les véhicules électriques gonflables japonais de Poimo, les vélos -et leurs roues qui capturent la pollution des villes- de la startup anglaise Go Rolloe et le EVTOL personnel à propulsion électrique de la startup norvégienne Jetson, présents sur le Mobility Park by Togg.
    A noter que des lancements en avant-première sont prévus dans cette catégorie : avec par exemple Audi qui viendra partager sa vision de l’innovation, de la technologie et de ce que préfigure la mobilité future en présentant pour la première fois en Europe son « Audi skysphere concept ».

    3- Future of work

    Deux années de pandémie ont largement impacté le monde du travail. Télétravail, culture d’entreprise, quête de talents, les entreprises ont dû s’adapter et innover.
    Dans ce contexte, pour la deuxième année, VivaTech relance son Jobboard pour mettre en valeur les offres d’emploi tech et digitales. Nouveau rendez-vous à l’affiche cette année, les Talent Afterworks avec le HR partner de VivaTech, ManpowerGroup. A cette occasion, les partenaires/startups et talents sont invités chaque fin de journée à échanger sur leur métier et sur les rencontres business réalisées dans les allées de VivaTech.

    4- Inclusion is a mindset

    Que ce soit la diversité des genres, la diversité géographique ou sociale, les disparités sont encore de nos jours bien trop importantes. La Tech peut jouer un rôle inclusif essentiel. VivaTech vise par ses actions deux cibles prioritaires cette année : les jeunes et les femmes.

    A cet égard, VivaTech lance un Programme Girls in tech, co-organisé avec le collectif WoGiTech, visant à faire venir plus de 3000 collégiennes et lycéennes pour découvrir l’univers du numérique, à travers un parcours dédié dans l’événement, des rencontres de coaching afin de susciter des vocations auprès des jeunes filles. S’ensuivra une session inspirationnelle autour des femmes (jeunes diplômées, en reconversion, entrepreneures,…) en main stage lors de la journée grand public. Mais aussi, pour la quatrième année consécutive, en partenariat avec 50inTech, le Female Founder Challenge dont les objectifs sont de faciliter les rencontres entre investisseurs et startups pour accélérer le financement des startups dirigées par des femmes.

    D’autres initiatives visant les femmes et les jeunes auront également lieu lors de l’événement comme des sessions de speed-coaching pour près de 1 000 jeunes en majorité issus des quartiers , en co-organisation avec L’Escalator; un projet avec Diversidays permettant de mettre en avant les talents de la diversité sur scène ainsi que les Ateliers Grande Cause Jeunes en partenariat avec Make.org. Ces initiatives ont pour objectif de rendre la tech plus inclusive, d’en diversifier les profils.

    5- Tech on the edge; Web3

    Chaque année, nous mettons un coup de projecteur sur des technologies à suivre. Cette année, parmi l’ensemble des techno abordées, nous nous intéresserons particulièrement à décoder le Web3. A travers notamment un Web3 innovation Park hébergé par Binance qui présentera les startups et les innovations les plus avancées des écosystèmes blockchain, crypto et NFT.

    A noter que Meta, anciennement Facebook, viendra présenter sa vision du metaverse, avec un ensemble d’innovations qui seront mises à l’honneur à VivaTech en matière d’IA pour l’avenir des intéractions, du business, du travail et de la créativité.

    Notre partenaire LVMH présentera quant à lui différentes applications des usages du métaverse pour l’univers du luxe, en partie à travers sa nouvelle égérie virtuelle qui aura pour mission de porter les prises de parole Innovation du Groupe.

    La Startup Stage11 qui construit le futur du divertissement en proposant une nouvelle manière d’expérimenter la musique à travers un mélange de technologies gaming, réalité mixte et metaverses, viendra nous présenter ses innovations.

    6- Europe’s digital decade starts here

    Pour soutenir l’accélération de l’écosystème startup, VivaTech lance la quatrième édition du Next Unicorn Awards. Ce prix a pour objectif de promouvoir l’écosystème tech européen en mettant en avant lesscaleups européennes à fort potentiel.

    Le top 100, dévoilé aujourd’hui en partenariat avec la banque d’investissement GP Bullhound et avec la contribution de cinq des fonds d’investissement les plus réputés au monde : Accel, Balderton, Eurazeo,

    Partech et NorthZone est à retrouver ici. Les gagnants seront révélés en juin prochain lors de Vivatech.

    Nouvelle initiative lancée cette année : l’European Acceleration Summit. En effet, à l’heure où l’Europe est attendue sur sa capacité à dynamiser le secteur Tech européen, VivaTech souhaite contribuer en réunissant les acteurs clés de l’écosystème mondial (accélérateurs, start-up, investisseurs et acteurs publics) dans un programme sur mesure.

     

  • Comment le Web3 transforme les usages numériques et les attentes de la Gen Z ? 

    Heaven présente les résultats de son étude Web3 Culture

    Cryptomonnaies, blockchains, NFTs, métavers et DAOs… autant de termes que de pratiques qui génèrent un gigantesque brouhaha médiatique et sont la cible de tous les fantasmes. Cependant, impossible de ne pas voir que le paysage numérique est en train de vivre une profonde transformation, souvent difficile à appréhender. 

    Pour y voir plus clair, l’agence heaven, accompagnée de Frédéric Cavazza (cofondateur et Directeur Général de SYSK), a réalisé une étude qui sépare le mythe de la réalité en ce qui concerne le Web3, et s’intéresse en particulier aux usages et attentes de la Gen Z. 

    Frédéric Cavazza considère que l’offre actuelle autour des technologies du Web3 est certainement prématurée pour un marché qui a besoin d’être rassuré : « Ce qui est en cause n’est pas la maturité des technologies, mais la capacité de compréhension et d’absorption du marché : avec l’accélération numérique de ces dernières années, nous atteignons un point de saturation. » Il expose aussi le principe de communauté comme un des piliers du Web3 : « La culture du Web3 repose sur la communauté. La possibilité de contribuer est ouverte à tous, comme aux débuts du Web1 »

    L’étude réalisée sur la population des 18-25 ans apporte de nombreux enseignements, dont vous trouverez des exemples ci-dessous : 

    • un taux de possession de cryptomonnaies impressionnant : 32% des 18-25 ans déclarent posséder des cryptomonnaies. (contre 8% du total des français, ou 12% des moins de 35 ans*) 
    • les NFT sont encore peu possédés, mais suscitent un fort désir d’acquisition : près de 50% des 18-25 ans envisagent d’en acheter.

    • de toutes les promesses du Web3, celle de la maîtrise des données personnelles est la plus attendue : 83% des interrogés aimeraient avoir la possibilité de mieux maîtriser l’usage de leurs données personnelles. 

    En résumé :

    • Pour les GenZ le web3 est un concept global peu connu en tant que tel mais dont certains sites et apps sont déjà très présents dans leurs usages.
    • Cette tangibilité du web3 s’illustre notamment par :
      l’usage de Discord
      la possession de crypto
      l’intérêt pour les NFT et l’achat déjà actuel d’objets virtuels
    • Les attentes d’évolution du web résident d’abord dans :
      une espérance financière
      une envie de maîtrise de ses données personnelle

    Mais cette étude témoigne d’une adhésion générale aux principales promesses du Web3 (la décentralisation, l’attrait des métaverses…)

    Les GenZ sont déjà un vecteur de propagation des nouveaux usages du Web3.

     

     

  • Cryptage, hachage et salage , connaissez vous les différences pour protéger vos données?

    Cyptage, hachage et salage
    quelle est la différence ?

    Selon Laurent Szpirglas, Regional Sales Manager France, Ping Identity

    Le cryptage et le hachage sont des concepts fondamentaux en informatique pour tout type de « secret », mais vous ne remarquez peut-être pas à quel point ils sont répandus.

    Les mots de passe sont la méthode la moins sûre d’authentification de connexion, pourtant ils sont encore largement utilisés. Des hackers peuvent exploiter des informations d’identification compromises pour des violations de données, des usurpations de comptes, des ransomwares et d’autres activités criminelles.

    Les entreprises qui doivent utiliser des mots de passe devraient toujours utiliser des outils cryptographiques éprouvés pour assurer la sécurité des mots de passe, tels que le cryptage, le hachage et le salage, plutôt que d’essayer de créer les leurs à partir de zéro.

    Qu’est-ce que le cryptage ?

    Le cryptage est une méthode permettant de sécuriser un mot de passe (texte en clair) en le convertissant, à l’aide d’une formule mathématique, en une version brouillée (texte chiffré). Le cryptage est une fonction bidirectionnelle, ce qui signifie que le mot de passe original en clair qui est crypté en texte chiffré peut être ramené en texte en clair en le décryptant. Certains systèmes d’authentification exigent encore des mots de passe réversibles. Toute personne disposant de la bonne clé cryptographique peut prendre le texte chiffré et l’inverser pour révéler les mots de passe en clair, ce qui les rend moins sûrs. La protection des clés cryptographiques est essentielle, car un acteur malveillant disposant de la clé peut déverrouiller le chiffrement pour récupérer les mots de passe. Un module de sécurité matériel (HSM) peut effectuer les principales opérations cryptographiques et stocker les clés de manière à empêcher leur extraction du HSM.

    Le cryptage peut jouer un rôle important dans le stockage des mots de passe, et de nombreux algorithmes et techniques cryptographiques sont disponibles. Par exemple, les gestionnaires de mots de passe utilisent le cryptage pour préserver la confidentialité des données confidentielles. Lorsqu’un utilisateur a besoin d’un mot de passe, le gestionnaire de mots de passe déchiffre le texte chiffré et insère le mot de passe en clair dans le formulaire du navigateur Web, car le texte en clair est le seul format autorisé par le navigateur.

    Qu’est-ce que le hachage ?

    Le hachage utilise également un algorithme pour transformer un mot de passe en clair en un texte chiffré qui masque le mot de passe réel. Contrairement au cryptage, le hachage est une fonction à sens unique. Si vous prenez un mot de passe arbitraire en clair, de n’importe quelle longueur, et que vous le faites passer par un algorithme de hachage, celui-ci génère une chaîne ou un nombre hexadécimal qui est unique au texte en clair fourni. La longueur dépend de l’algorithme utilisé. Les hachages de mots de passe ne peuvent pas être retransformés en mot de passe original en clair.

    Le serveur stocke une version hachée du mot de passe. Lorsque l’utilisateur saisit un mot de passe en clair, le système calcule le hachage et compare les hachages. Si les hachages sont égaux, le serveur est en mesure de confirmer le mot de passe et l’utilisateur peut accéder au système.

    Qu’est-ce que le salage ?

    Tout comme vous ajoutez du sel pour assaisonner votre plat, une chaîne de caractères aléatoire (sel) est ajoutée aux mots de passe pour les améliorer. Chaque utilisateur se voit attribuer un sel différent, qui n’est connu que du serveur, ce qui les rend uniques et plus sûrs. Le sel peut être placé de part et d’autre du mot de passe. Par exemple, en ajoutant du sel au mot de passe « Mot de passe », on obtient un mot de passe salé tel que « 4(j3Li95Mot de passe » ou « Mot de passe4(j3Li95 ». Après l’ajout du sel, la combinaison du mot de passe en clair et du sel est ensuite hachée, ce qui la rend plus sûre qu’un mot de passe haché seul.

    Conclusion

    Les mots de passe seuls ne sont pas suffisants pour la gestion des identités et des accès (IAM) et doivent être renforcés par d’autres méthodes d’authentification comme vu ci-dessus. Ces fonctions se déroulent en arrière-plan, sans ajouter d’accrocs à l’expérience utilisateur.

  • Les 4 tendances technologiques pour 2022, selon VMware

    Multi-cloud, applications de nouvelle génération, sécurité de l’environnement de travail et blockchain dans les entreprises : les 4 tendances technologiques en 2022

    Alors qu’il y a un an, les tendances technologiques annoncées par VMware étaient encore marquées par l’empreinte du Covid, l’impact de la crise se ressent moins directement sur les nouvelles prédictions : en 2022, la technologie sera résolument orientée vers la création de fondations techniques résilientes, au service de de la croissance et de l’innovation des entreprises. Multi-cloud, applications de nouvelle génération, sécurité de l’environnement de travail et blockchain dans les entreprises : découvrez les tendances qui marqueront la nouvelle année selon quatre experts de VMware.

    L’essor du multicloud va se poursuivre : alors que les systèmes de stockage traditionnels ne sont pas en mesure d’offrir une expérience similaire à celle du cloud, la marche des entreprises vers l’ère du multi-cloud ne fera que s’exacerber. Parallèlement, au cours des deux prochaines années, nous assisterons à l’émergence d’un socle de données fédérées, indépendant du cloud, qui permettra aux entreprises d’atténuer la gravitation des données, principal obstacle à la mise en œuvre réussie d’une architecture multi-cloud.
    Marc Fleischmann Directeur technologique cloud

    2022, l’année de l’API Server de Kubernetes : en 2022, nous assisterons à l’émergence d’outils qui transposent les modèles Kubernetes (K8s) dans de nouveaux domaines, annonçant une transition vers une approche basée sur les pratiques DevSecOps. Ainsi, les entreprises seront en mesure de relever des défis dans des domaines tels que l’IA/ML, le traitement en flux, l’intégration d’applications sans avoir à réaliser d’importants investissements  « full stack »  dans des plateformes.
    Ajay Patel  Directeur en charge des applications de nouvelle génération.

    Clap de fin pour les VPN : au cours de la pandémie, les entreprises ont réalisé que les VPN étaient l’un de leurs domaines les plus vulnérables.  En effet, ils n’offraient pas une sécurité suffisante aux salariés travaillant à distance qui avaient besoin d’un large accès au réseau de l’entreprise. Les micro-périmètres, les contrôles en temps réel de la posture de sécurité et la large disponibilité des offres SASE seront les successeurs des VPN.
    Brian Madden Technologue émérite, End user computing.

     

    La blockchain, créatrice de valeur pour l’entreprise : cette année, la blockchain sera de plus en plus créatrice de valeur pour l’entreprise, et une accélération de son déploiement sera constatée, notamment dans la supply chain, changeant fondamentalement la nature des activités commerciales. Dans le secteur des services financiers, elle répond déjà aux besoins des clients en matière d’opérations commerciales complexes et à haute fréquence. L’adoption de la blockchain par les entreprises sera donc encore plus large en 2022 et les grandes institutions financières seront de plus en plus nombreuses à déployer la technologie blockchain en production.
    Kit Colbert, Directeur Technologique

  • Tous les évènements incontournables du 24 au 28 janvier 2022

    https://www.mdw.stellart-design.fr/event/entreprenariat-declics-numeriques-by-diversidays-2/?instance_id=5980

    MARDI 25 JANVIER 

    https://www.mdw.stellart-design.fr/event/marketing-le-social-listening-cela-se-passe-comment-by-adetem/?instance_id=5948

    https://www.mdw.stellart-design.fr/event/marketing-grand-prix-data-creativity-2021-by-prache-media-event/?instance_id=5961

    JEUDI 27 JANVIER 

    https://www.mdw.stellart-design.fr/event/innovations-cloud-5g-data-automation-les-revolutions-en-2022-by-hub-institute/?instance_id=5950

    https://www.mdw.stellart-design.fr/event/retail-performance-retail-by-republik-retail/?instance_id=5949

    https://www.mdw.stellart-design.fr/event/innovations-le-commercial-de-demain-defis-et-opportunites-by-hubspot/?instance_id=5962

    https://www.mdw.stellart-design.fr/event/marketing-relation-client-exit-les-tickets-place-a-une-experience-plus-humaine-by-cm-com/?instance_id=5958

    https://www.mdw.stellart-design.fr/event/retail-6-pratiques-e-commerce-a-implementer-en-2022-pour-faire-decoller-votre-business-by-adimeo/?instance_id=5951

    VENDREDI 28 JANVIER

    https://www.mdw.stellart-design.fr/event/entreprenariat-start-up-morning-by-union-des-marques/?instance_id=5952

    https://www.mdw.stellart-design.fr/event/marketing-mail-privacy-protection-quel-impact-sur-lefficacite-marketing-by-ebg/?instance_id=5954

  • Enquête exclusive sur la cybersécurité des entreprises françaises

    7ème édition du baromètre annuel du CESIN
    Le Club des Experts de la Sécurité de l’Information et du Numérique dévoile les résultats de sa septième grande enquête OpinionWay pour le CESIN.

    Afin de mieux cerner l’état de l’art et la perception de la cybersécurité et de ses enjeux au sein des entreprises françaises, le CESIN publie depuis 2015 son baromètre annuel avec OpinionWay. L’association dévoile aujourd’hui les résultats de cette nouvelle enquête indépendante et exclusive menée auprès de ses membres, Directeurs Cybersécurité et Responsables Sécurité des Systèmes d’Information (RSSI) des entreprises françaises. Ce sondage OpinionWay pour le CESIN porte sur un échantillon de 282 répondants, membres du CESIN.

    En 2021 plus d’une entreprise sur deux déclare avoir subi entre une et trois attaques cyber au cours de l’année. Ce chiffre tient compte uniquement des attaques réussies, ayant eu des répercussions flagrantes pour les victimes (cf : définition de Cyber-attaque pour l’enquête CESIN-OpinionWay 1).

    Il faut souligner que l’ampleur et la virulence des attaques ne cessent d’augmenter. En effet 6 entreprises sur 10 ont connu un impact sur leur business, avec pour principaux retentissements une perturbation de la production (21%), et/ou une compromission d’information (14%), et/ou une indisponibilité du site web pendant une période significative.

    Le Phishing reste le vecteur d’attaque le plus fréquent. 73% des entreprises déclarent le phishing comme vecteur d’entrée principal pour les attaques subies. Les autres moyens de transmission sont, l’exploitation des failles (53%), et en augmentation, l’attaque par rebond via un prestataire (21%). Ce dernier axe s’est illustré ces derniers mois par des incidents retentissants comme le piratage de SolarWinds ou encore la faille d’Apache, Log4J.

    Les attaques par ransomware ont touché 1 entreprise sur 5 parmi les répondants. Face à cette déferlante, on note en corollaire l’augmentation des campagnes de sensibilisation auprès des utilisateurs, le déploiement d’EDR (+16 points) et le durcissement de l’AD (+9 points). Par ailleurs, 4 entreprises sur 10 ont recours à des programmes d’entrainement à la crise cyber, et 47% déclarent que c’est en projet.

    De surcroît, les entreprises ont dû revoir massivement leurs dispositifs de sécurité dans le contexte de crise sanitaire et d’intensification du télétravail. 63% d’entre elles ont généralisé le recours à l’authentification multi-facteurs (MFA) et 70% ont mené des campagnes de sensibilisation liées aux risques de ce nouveau mode de travail pour beaucoup de salariés.

    Avec l’adoption manifeste du cloud le RSSI doit faire face à des dizaines de sujets qu’il n’avait pas à traiter avec des solutions sur site. Les principaux facteurs de risques induits par l’adoption du Cloud concernent la non maîtrise de la chaîne de sous-traitance de l’hébergeur pour 48% des répondants, et des difficultés de contrôle d’accès déclarées par 43%. En outre, 40% indiquent des risques liés à la rareté de l’expertise parmi les architectes et les administrateurs, et une mauvaise visibilité de l’inventaire des ressources dans le cloud pour 38%. 8 RSSI sur 10 estiment encore que la sécurisation des données stockées dans le cloud requiert des outils spécifiques, et dans la plupart des cas (63%) il est nécessaire d’utiliser d’autres dispositifs que ceux proposés par le fournisseur de cloud.

    6 entreprises sur 10 se disent préoccupées par les sujets de souveraineté et de cloud de confiance. Ce qui suppose une attente forte autour des perspectives de potentiels rééquilibrage des forces avec le développement des solutions dites de confiance annoncées en France et en Europe.

    La question du cyberespionnage a été abordée pour la première fois lors du précédent baromètre. Plus d’une entreprise sur deux considère que le niveau de menaces en matière de cyberespionnage est élevé (55%). Un score édifiant qui corrobore de nombreux rapports et les observations de l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Cette menace croissante demande une vigilance accrue car elle devrait encore s’intensifier.

    Après plusieurs années d’engouement, 69% des répondants affirment avoir souscrit une cyber-assurance. Les premiers bilans révèlent un moindre taux de satisfaction pour ceux qui ont eu recours. D’autre part, la majorité des entreprises ont un avis négatif sur l’usage des services d’agences de notation. Lors de récentes réunions des membres du CESIN, nombre d’entreprises se sont déclarées hésitantes à un renouvellement de leur contrat, ce qui pose question sur l’avenir de ce marché. Le CESIN note globalement une hausse exponentielle des tarifs, pour une baisse des couvertures et des niveaux d’exigences de la part des assureurs, quasiment inatteignables.

    Les budgets alloués à la cybersécurité sont encore en hausse cette année. 70% des entreprises confirment cette tendance, contre 57% en 2020. Elles sont 56% à vouloir allouer plus de ressources humaines à leur organisation. 84% vont acquérir de nouvelles solutions techniques, tandis que 62% d’entre elles ont recours aux offres innovantes issues de start-up.

    En parallèle la prise en compte des enjeux de cybersécurité au sein du COMEX progresse. 79% des répondants sont confiants sur l’engagement de leur comité exécutif. Une tendance en adéquation avec une récente étude publiée par le CESIN sur la relation du RSSI avec son Comité Exécutif.

    1 Cyber-attaque – Définition donnée pour cette enquête : « La cyber-attaque est le fait de subir un acte malveillant envers un dispositif informatique portant atteinte de manière significative à la confidentialité et/ou à l’intégrité de l’information de l’entreprise ou encore à la disponibilité du système d’information entrainant des pertes financières significatives et/ou une atteinte à l’image de l’entreprise et/ou des efforts significatifs de défense pour contenir et traiter l’attaque. Nous ne comptons pas les tentatives d’attaques qui ont été arrêtées par les systèmes de prévention. »

  • Cloud, système d’identité, rançongiciels, vols de propriété intellectuelle … 2022 s’annonce compliqué pour les entreprises

    Prévisions sur la cybersécurité pour 2022

    Par Guido Grillenmeier, Directeur Technologique, Semperis

    Les cyber assaillants s’infiltreront dans le cloud à partir de votre serveur sur site

    Active Directory (AD), le service annuaire Windows, demeure le talon d’Achille de la plupart des entreprises. Au cœur des systèmes d’exploitation Windows, AD gère les autorisations utilisateurs et détient la clé de nombreux services et processus stratégiques, mais sa configuration par défaut en fait une cible facile. Alors que les entreprises transfèrent progressivement leurs charges de travail de leur propre datacenter vers le cloud, AD reste, pour 90 % d’entre elles, un composant d’infrastructure fondamental pour ces deux environnements qui n’est pas près de disparaître. Les cybercriminels le savent et tirent plus que jamais avantage des failles d’AD pour réaliser des incursions dans le cloud et diriger leurs attaques contre les données et les applications, en contournant les systèmes de protection cloud classiques.

    Les pirates cibleront toujours plus les systèmes d’identité

    Comme l’a montré le récent épisode de la panne géante de Facebook, en cas de dysfonctionnement des principaux fournisseurs d’identité, les applications dont ceux-ci sont tributaires pour l’authentification des utilisateurs sont impactées elles aussi. Plus les utilisateurs dépendent d’une infrastructure commune, plus les pannes seront pénalisantes. Les fournisseurs d’identité de renom constituent donc une cible rêvée pour les pirates. Pour la multitude d’entreprises en forte croissance qui, aux quatre coins du monde, dépendent du cloud Microsoft Azure, Azure AD fait office de fournisseur d’identité incontournable, en authentifiant d’innombrables utilisateurs à la minute. Les pirates portant atteinte à Azure AD pourraient par conséquent mettre hors service plusieurs applications simultanément et créer des dommages à grande échelle.

    Le modèle « Zero Trust » s’imposera par défaut dans de nombreuses entreprises

    L’hybridation des espaces de travail ayant de beaux jours devant elle, les entreprises doivent veiller à la sûreté de la gestion des identités dans le cloud. Elles seront de plus en plus nombreuses à adopter des modèles d’accès et d’authentification « Zero Trust » à mesure que s’accentue la nécessaire protection des identités cloud.

    Les attaques sophistiquées par rançongiciels émaneront de pirates aux profils basiques

    Les attaques sophistiquées par rançongiciels ne sont plus l’apanage des États-nations. En 2022, les outils permettant de les lancer sont accessibles à tous. Autre méthode employée par ces acteurs amateurs pour parvenir à leurs fins : le modèle RaaS (Ransomware-as-a-Service) qui leur permet de sous-traiter les basses besognes à des groupes tels que LockBit 2.0. Puisque les attaquants cherchent à maximiser leurs profits, les campagnes axées sur les arnaques et menaces de divulgation d’informations ont le vent en poupe. Une fois les données extorquées, il est à craindre que les attaquants reviennent à la charge pour réclamer régulièrement des fonds.

    La crise des rançongiciels atteindra son paroxysme avant que les pouvoirs publics ne prennent des mesures significatives, d’autant que les systèmes vulnérables exposés aux attaques sont légion. Pire : les derniers filtres de moralité ont disparu. Les cyber assaillants ne se soucient pas des retombées concrètes dont ils sont à l’origine, lorsque par exemple leurs attaques dirigées contre des infrastructures critiques et des établissements hospitaliers mettent des vies en danger. Par conséquent, ce sont les services essentiels au quotidien qui risquent d’être indisponibles, les prix ne manqueront pas de flamber et notre quotidien sera sans doute bouleversé par les rançongiciels.

    Le regain des vols de propriété intellectuelle

    L’espionnage numérique donnera bien du fil à retordre aux grandes entreprises pour protéger leur propriété intellectuelle. Celles-ci devront gérer des systèmes IT de plus en plus complexes avec autant voire moins de personnel et éprouveront bien des difficultés à pourvoir des postes hautement qualifiés dans le domaine de la sécurité. Les cybercriminels continueront à s’introduire sans mal dans les entreprises en attaquant les petites ou nouvelles structures plus en amont de la chaîne logistique, là où de solides mécanismes de cyberdéfense font défaut. Nul doute, par conséquent, que les attaques ciblant la chaîne logistique seront plus nombreuses l’an prochain. Il est à craindre que des pirates déploieront des outils d’intelligence artificielle s’ils disposent des fonds et des ressources à cet effet.

  • Tous les évènements à ne pas manquer du 13 au 17 décembre 2021

    Lundi 13 Décembre 

    https://www.mdw.stellart-design.fr/event/retail-afterwork-insights-retail-by-popai/?instance_id=5911

    Mardi 14 Décembre 

    https://www.mdw.stellart-design.fr/event/retail-retail-physique-sinspirer-de-magasins-innovants-by-hub-institute/?instance_id=5929

    https://www.mdw.stellart-design.fr/event/marketing-predictions-marketing-digitales-les-defis-2022-by-mc-factory/?instance_id=5933

    https://www.mdw.stellart-design.fr/event/innovations-les-marques-face-a-la-folie-du-nft-by-ebg/?instance_id=5937

    https://www.mdw.stellart-design.fr/event/technologies-identite-numerique-et-paiement-by-cap-digital/?instance_id=5912

    https://www.mdw.stellart-design.fr/event/marketing-metaverse-miracle-ou-mirage-pour-les-entreprises-by-emlyon-business-school/?instance_id=5934

    Jeudi 16 décembre 

    https://www.mdw.stellart-design.fr/event/technologies-cloud-enjeux-techs-rh-business-by-ebg/?instance_id=5928