Tentative de phishing Club-Internet

Un nouvel email de phishing destiné aux abonnés Club-Internet.
L'adresse en question : club-internet ! [info@mail.com]

Le contenu est assez mal fait mais gare au piège :

"Club-internet Cher propriйtaire,
 
Pour complйter votre processus de vйrification des comptes, vous кtes а rйponse de ce message et entrez votre identifiant et votre mot de passe dans le espace prйvu. Vous кtes tenu de le faire avant la prochaines 48h de la rйception de cet e-mail ou votre Webmail Compte sera dйsactivй et supprimй de notre base de donnйes.
 
Votre prйnom (optionnel):
Votre nom d'utilisateur(login:
Votre mot de passe:
 
Votre compte peut aussi кtre vйrifiйe а; http://flashmail.club-internet.fr/
Merci d'utiliser club-internet.fr
Copyright 2009 Le Time Warner Cable
Internet Service

Subject: Titulaire du compte
Date: Fri, 3 Jul 2009 14:33:00 +0800"

Les attaques phishing ne cessent d'augmenter ces derniers temps, soyez vigilants et supprimez tous emails suspects. Il ne faut jamais communiquer d’informations personnelles.

Hadopi 2 amendée et adoptée en commission

La commission de la culture, de l'éducation et de la communication du Sénat a adopté mercredi le projet venant compléter la loi Hadopi, en y intégrant une quinzaine d'amendements soumis par le rapporteur du texte, le sénateur UMP Michel Thiollière.

Entre autres modifications apportées au texte d'origine de cette « Hadopi 2 », la commission a notamment estimé qu'il n'était pas nécessaire de faire figurer au casier judiciaire les infractions punies par une suspension de l'abonnement à Internet, et validé le principe d'une amende de 3750 euros venant frappé l'internaute suspendu qui chercherait à s'inscrire chez un autre fournisseur d'accès.

Lire la suite : neteco.com

Signaler un contenu illicite, un vrai devoir de citoyen !

Il existe pour cela un formulaire de signalement sur le site de l'AFA (Association des Fournisseurs d’Accès et de Services Internet) accessible sur pointdecontact.net.

 

Ce formulaire est exclusivement dédié au signalement des contenus attentatoires à la dignité humaine, limitativement entendus comme relevant de l'une des rubriques suivantes :

 

- Pornographie enfantine

- Haine raciale ou sexuelle

- Crimes ou délits contre les personnes

- Terrorisme

- Provocation au suicide

- Contenus choquants pouvant être vus ou perçus par un mineur

Pour plus d’infos : http://www.pointdecontact.net/

Le président Barack Obama met la sécurité informatique sous les projecteurs

F-Secure présente son rapport de sécurité pour le deuxième trimestre 2009

Parmi les principaux faits de ce trimestre figurent : la sécurité informatique qui a fait l’objet d’un discours remarqué du président Barack Obama, l’intérêt pour le ver Conficker ainsi que pour les réseaux sociaux et enfin la croissance de l’exploitation des failles dans les PDF.

Le président Obama met la sécurité informatique sous les projecteurs
« Le cyberespace est bien réel, ainsi que les risques qui en découlent. » C’est en ces termes que le président Barack Obama s’est exprimé lors de son discours du 29 mai 2009 lors de l’annonce de la nouvelle stratégie de sécurisation des réseaux de communication et d’informations des Etats-Unis. F-Secure se réjouit que les USA prennent au sérieux la sécurité informatique au niveau national et voit en la personne du Coordinateur pour la Cyber Sécurité un partenaire dans la lutte contre le cybercrime. Partisan de la création d’un « Internetpol », F-Secure s’investit dans la coopération internationale et aimerait voir se développer une force offensive contre la criminalité sur le net.

Lire la suite : f-secure.com

Michael Jackson inspire les hackers

Si Michael Jackson puisait en grande partie son inspiration musicale de Quincy Jones, les hackers en ce moment tirent la leur de son décès. Les spams, arnaques et malwares prenant prétexte de cet événement fleurissent sur le web.

Spam et fausse vidéo YouTube

C’est notamment la société Websense qui prévient de ces tentatives. C’est surtout un spam qui est au coeur du dispositif. Il invite l’internaute destinataire à cliquer sur un lien dirigeant soi-disant vers une vidéo YouTube de l’artiste disparu. En cliquant sur ce lien, la victime est en fait dirigée vers un site proposant de télécharger les dernières photos de Michael Jackson. Bien entendu, c’est un malware qui se trouve au bout du lien.

Comme souvent, les pirates surfent sur la crédulité des utilisateurs pour les piéger. Autre constante, l’utilisation d’un fait d’actualité au retentissement planétaire, intéressant un maximum de personnes. Il suffit que sur le nombre massif d’e-mails envoyés un faible pourcentage clique sur ces liens pour que l’opération soit une réussite.

Info Source : infos-du-net.com

Risque d'une mauvaise rencontre sur Internet, Action Innocence vous conseille ...

Qui n’a jamais dit à son enfant « ne suis jamais un inconnu dans la rue ! » ?
Mais sur Internet, qui est cet inconnu ? Trop souvent, les jeunes internautes ont l’impression de connaître quelqu’un sous prétexte qu’ils discutent ensemble depuis quelque temps.

On ne le répètera jamais assez : on ne sait jamais qui se cache derrière un pseudo ! Lorsque que les enfants grandissent et qu’ils cherchent à devenir autonomes, ils vont, en toute logique, chercher à rencontrer dans la vraie vie leurs amis virtuels. Il faut leur expliquer clairement les risques qu’ils encourent.

Les mauvaises rencontres existent et l’actualité nous le rappelle malheureusement trop souvent ! Harcèlement, violence, agression, autant de traumatismes qui peuvent être évités avec un peu plus de prudence.

Le conseil d’Action Innocence  :
Votre enfant, quelque soit son âge, ne doit jamais allez seul à un rendez-vous. Il doit absolument s’y rendre accompagné, par vous-même ou par quelques amis.

 « Apprenez à vos enfants à être vigilants sur Internet »

Retrouvez plus d’informations sur le Site Sécurité.

Les 10 commandements de la sécurité sur Internet

- Utiliser des mots de passe de qualité

- Avoir un système d’exploitation et des logiciels à jour : navigateur, antivirus, bureautique, pare-feu personnel, etc.

- Effectuer des sauvegardes régulières

- Désactiver par défaut les composants ActiveX et JavaScript

- Ne pas cliquer trop vite sur des liens

- Ne jamais utiliser un compte administrateur pour naviguer

- Contrôler la diffusion d’informations personnelles

- Ne jamais relayer des canulars

- Soyez prudent : l’internet est une rue peuplée d’inconnus !

- Soyez vigilant avant d’ouvrir des pièces jointes à un courriel : elles colportent souvent des codes malveillants

Toutes les informations sur securite-informatique.gouv.fr

Attaques phishing : au tour des anciens abonnés Club Internet

Nouvelle vague de phishing ciblant les anciens abonnés Club Internet. Envoyé par l'adresse goldievul@wowway.com, le faux email demande à l'utilisateur de renseigner son identifiant et son mot de passe prétextant une vérification de compte.

"Club-internet Cher propriétaire,

Pour compléter votre processus de vérification des comptes,
vous êtes à réponse de ce message et entrez votre identifiant
et votre mot de passe dans le espace prévu. Vous êtes tenu de
le faire avant la prochaines 48h de la réception de cet e-mail
ou votre Webmail Compte sera désactivé et supprimé de notre
base de données.

Votre prénom (optionnel):
Votre nom d'utilisateur(login:
Votre mot de passe:

Votre compte peut aussi être vérifiée à;
http://flashmail.club-internet.fr/
Merci d'utiliser club-internet.fr
Copyright 2009 Le Time Warner Cable
Internet Service
Titulaire du compte
"

Si vous recevez un email vous demandent des informations personnelles, n'y répondez pas et supprimez le immédiatement.

Nouvelle attaque phishing SFR

Attention, une nouvelle attaque phishing visant les abonnés SFR est diffusée actuellement.

Un faux email ayant pour adresse sfr@mailingstats.com et pour sujet « Important - Mise a jour critique sur Votre Compte Id XXXX......!!! » est envoyé massivement. Dans cet email frauduleux, il est demandé aux abonnés SFR de mettre à jour leur compte SFR.

Phishing sfr

Ne vous faites pas piéger : l'email est très ressemblant aux communications SFR tant sur les couleurs que sur les visuels.

Actuellement les attaques phishing se multiplient (sites bancaires, services en ligne, site d’enchère ou de réseaux sociaux), restez vigilants et supprimez tous emails suspects.

Cybercriminalité : la commission européenne veut sévir

La Commission européenne souhaite une législation plus stricte vis-à-vis de la cybercriminalité, notamment au niveau des sanctions. (...)

Spécialiste de la cybercriminalité pour la Commission européenne, Radomir Jansky a récemment indiqué (...) qu'une nouvelle législation doit être mise en place afin de lutter contre les cyberattaques :
" Les attaques à grande échelle sont en progression, mais les sanctions ne sont pas assez sévères pour dissuader les criminels ".

Arguant que ces cyberattaques ont un lourd coût pour les entreprises et les pouvoirs publics, Jansky estime que les sanctions prononcées à l'encontre des cybercriminels devraient aller jusqu'à cinq années de prison, alors qu'actuellement elles sont de l'ordre d'un à trois ans.

La Commission européenne a déjà rappelé qu'en 2007, l'Estonie a été la cible d'une cyberattque d'envergure avec pour conséquence la paralysie pendant 12 heures du système de messagerie du Parlement estonien. Des cyberattaques auxquelles ont également été confrontées la Lituanie et la Géorgie.

Dans les dix prochaines années, la CE estime que la probabilité d'une défaillance grave des réseaux de télécommunications est de 10 à 20 %, pour un coût économique potentiel sur le plan mondial avoisinant les 193 milliards d'euros.

Afin que les cyberattaques ne soient pas la cause cette défaillance grave, l'exécutif européen a déjà émis le souhait du développement d'un système européen de partage d'information et d'alerte, une meilleure coopération européenne et internationale. Un monsieur cybersécurité pour l'Europe a également été évoqué.

Sources : GNT

Spam : le crash du vol Air France pour piéger les internautes

Des pirates disséminent des spams invitant à regarder une vidéo concernant l'accident de l'Airbus A330. Le lien proposé permet le téléchargement sur le PC d'un code malveillant.

Alors que les équipes de secours et de recherche continuent leurs investigations dans l'océan Atlantique à la recherche des débris et des corps des passagers du vol Air France 447 qui s'est écrasé il y a  près de deux semaines, les cybercriminels profite de cet évènement très médiatisé pour lancer de nouvelles vagues de spams ayant pour sujet la disparition de l'Airbus A330.

Selon le laboratoire de sécurité Websense Security Labs, les internautes reçoivent depuis quelques jours dans leur boîte mail un spam contenant un lien vers des vidéos intitulées "A-330 blackbox record", "Another plane crushed" ou "Last seconds of plane" en langue portugaise. Si le destinataire de ce courriel clique sur le lien proposé, un fichier contenant un cheval de Troie se télécharge sur l'ordinateur de l'internaute.

Ce fichier malveillant, repérable sous le nom Video_AirFrance_447.com, prend l'apparence d'une image au format jpeg pour mieux piéger l'internaute. Le malware alors propagé dans le système installe un composant permettant au pirate de voler les mots de passe utilisés par l'internaute sur des sites de e-commerce et sur des sites bancaires. Le Websense Security Labs avertit  que les taux de détections de ce type de spam enregistrés par les anti-virus traditionnels sont encore bas.

(..)

Source : vnunet.fr

Protection de l'enfance : avec qui parle-t-on sur Internet ?

Qui est derrière la souris, on est parfois surpris… La plupart du temps, une communication sur internet avec une personne qui se présente sous un pseudonyme ne permet pas d’être identifiée de manière certaine. Les enfants qui fréquentent beaucoup les chats et les messageries sont d’autant plus exposés à des contacts avec des inconnus. Il vous incombe donc en tant que parent de sensibiliser vos enfants pour qu’ils restent attentifs et vigilants et qu’ils se méfient des personnes qui peuvent se cacher derrière un pseudonyme.

Vinz

Le dessin animé « Le chat et la souris » permet aux enfants de prendre conscience que sur internet, on n’est jamais certain de qui est derrière la souris. Pour visualiser le dessin animé, cliquez ici.

Informations fournies par Internet Sans Crainte

Attaque phishing SFR

Attention, une attaque phishing visant les abonnés SFR est actuellement en cours. Un faux email ayant pour adresse sfr@mailingstats.com et pour sujet « Important - Mise a jour critique sur Votre Compte » est diffusé auprès des abonnés SFR. Cet email frauduleux demande aux abonnés SFR de se rendre sur leur rubrique Mon Compte afin d'y mettre à jour leurs coordonnée bancaires.

Phishing-SFR01  

Si la victime clique sur le lien, elle accèdera à une fausse page lui demandant ses informations personnelles :

 Phishing-SFR02

Le texte du message, les icônes, le design ressemblent de très près à ceux de SFR.

En cas de réception sur votre adresse d'un email de ce type, supprimez-le et ne communiquez jamais d’informations personnelles.

Sites de téléchargements illégaux : la gendarmerie rôde !

L’enquête sur le site de téléchargement illicite SnowTigers.net se poursuit. La gendarmerie affirme qu’elle a saisi des informations permettant de retrouver les membres.

Le site est fermé, ses administrateurs interpellés, mais l'enquête se poursuit. Début juin, la gendarmerie mettait fin à l'activité de SnowTigers, l'un des plus gros sites de téléchargement illicite français. La justice pourrait maintenant s'intéresser de près aux internautes qui fréquentaient cet annuaire BitTorrent et qui, pour certains, payaient afin de télécharger plus facilement films, musiques, séries TV et jeux, en toute illégalité.

L'adjudant Olivier de Souza, chargé de cette affaire au sein de la brigade territoriale de Paris-Exelmans, affirme que des bases de données ont été saisies sur de multiples serveurs de SnowTigers, situés aussi bien en France qu'à l'étranger, et qui renfermaient au total 40 à 50 téra-octets de données. L'opération a notamment été menée pendant la garde à vue de l'un des administrateurs, à partir de son ordinateur.

Du côté de la gendarmerie, on se félicite de cette prise. « C'est un beau coup, se réjouit l'adjudant Olivier de Souza. SnowTigers était l'une des plus grosses portes d'entrée du piratage en France. » Le gendarme précise que l'activité de SnowTigers était très lucrative pour ses administrateurs, qui participaient également à enrichir le catalogue de films piratés, par exemple en enregistrant les bandes sons dans les salles de cinéma afin d'accompagner les images provenant de l'étranger. « Certains gagnaient l'équivalent d'un bon salaire de cadre et n'avaient pas besoin de travailler». Ils risquent maintenant des peines de prison et de fortes amendes.

Source : 01.net

Phishing Orange

Attention au phishing ciblant les abonnés Orange. De faux emails circulent en ce moment, ils sont envoyés depuis l’adresse : noreply@mailforge.orange.fr dont la signature est «Raphael FAURE Service Orange Internet, Orange.fr». Le contenu prétexte une tentative d'intrusion dans votre équipement informatique.

Extrait de l’email :
From: Orange votre service clients internet
To: xxxxx@wanadoo.fr
Sent: Saturday, June 13, 2009 1:04 AM
Subject: Probleme sur votre compte Orange

«Chèr client Orange,
Attention ! Tentative d'intrusion dans votre compte Orange! Quelqu'un avec le IP address 149.225.126.87 a essayé d'accéder à votre compte personnel! Nous vous prions de bien vouloir vous connecter à votre compte Orange Et mettre a jour vos informations confidentielles ! Vous avez un délai de 24h pour rétablir l'accès à votre compte sans ceux Ce dernier sera définitivement supprimé.

Vous pouvez également confirmer votre adresse email en vous connectant à votre compte Orange .
http://webmail15.orange.fr/sécurité/fr_FR/inbox.html?PAGE=1
*Important*
Nous avons demandé quelques renseignements complémentaires, ce qui va être le cadre de processus d'ouverture de session sécurisé. Ces informations complémentaires seront posées lors de votre connexion avenir pour la sécurité, s'il vous plaît fournir toutes les informations sur ces complètement et correctement autrement pour des raisons de sécurité ,nous devons fermer votre compte temporairement.

Nous vous remercions de votre prompte attention à cette question. S'il vous plaît comprendre que cela est une mesure de sécurité destinée à vous aider et de protéger votre compte. Nous nous excusons pour tout inconvénient. »

Nos recommandations :
- ne jamais communiquez vos identifiants personnels
- ne tenez pas compte de ce genre d'email
- changez régulièrement vos mots de passe

Retrouvez l'intégralité de nos conseils sur l’assistance SFR.

Solution miracle pour les FAI

Un FAI thaïlandais aurait trouvé la solution pour réduire les spams et les virus sur son réseau.

True Internet, le plus grand FAI thaï, était particulièrement affecté par un nombre toujours plus important de malware et spam qui congestionnaient son réseau, soulevant la grogne des utilisateurs dont la plupart utilisent toujours une connexion 56 K. Le manque de bande passante était aussi couteux pour l’entreprise qui devait investir dans de nouvelles infrastructures.

La solution est venue de deux compagnies. La première, Esphion, est une firme néo-zélandaise qui scanne le réseau pour détecter des comportements anormaux et isoler les machines qui seraient victimes de malware et perturberaient le réseau en lançant des spams ou des attaques de déni de service, par exemple. Une fois la machine en quarantaine, Trend Micro, la seconde firme, scanne le PC de l’utilisateur infecté qui aura été préalablement averti de sa mise en quarantaine. Une fois la machine nettoyée, l’utilisateur est remis sur le réseau comme si de rien n’était.

Lire la suite : infos-du-net

La Chine intensifie sa censure de l’Internet

Après avoir bloqué l’accès à Flickr et Twitter, la Chine veut imposer un logiciel de filtrage des sites aux  PC vendus sur le territoire
Officiellement, c’est un noble souci qui guide les dirigeants chinois : préserver la jeunesse de l’influence pernicieuse de la pornographie. Concrètement, le gouvernement a décidé d’imposer la mise en place d’un logiciel de sécurité, destiné à filtrer des sites internet au contenu «  indésirable », un logiciel qui serait pré-installé sur  tous les PC vendus en Chine, à partir du mois de juillet.

Source : silicon.fr

Hadopi: le Conseil constitutionnel censure la riposte graduée

Le Conseil constitutionnel a réduit mercredi à néant la portée de la loi Hadopi, en censurant la coupure d'accès internet en cas de téléchargement illégal. Les sages ont donné raison à un recours de l'opposition, qui critiquait notamment la coupure par une autorité administrative. Seuls les juges peuvent décréter une telle coupure d'abonnement, qui de fait, entrave le droit de communication inscrit dans la déclaration des droits de l'homme.

Le conseil constitutionnel inflige un cinglant camouflet à l'exécutif, notamment à la ministre de la Culture Christine Albanel, qui avait bataillé pour le texte. Ni l'Elysée ni Matignon ne devaient réagir dans l'immédiat, laissant ce soin à la ministre. Celle-ci a expliqué dans un communiqué «prendre acte» de cette décision et souhaiter «compléter rapidement la loi Création et Internet pour confier au juge le dernier stade de la réponse graduée».

Lire la suite : liberation.fr

Tous à vos PC pour les dernières mises à jour Microsoft

Microsoft avait promis pour mardi 9 juin 2009 un Patch Tuesday copieux, ce qu'il a été. On peut même parler de record avec le comblement de 31 vulnérabilités de sécurité, soit pour un mois, l'équivalent d'un correctif journalier.

Les rustines sont annoncées dans dix bulletins de sécurité, dont six concernant Windows avec deux qualifiés de critiques, trois d'importants et un dernier de modéré. Les quatre autres bulletins sont critiques et concernent Internet Explorer, Microsoft Office Word, Microsoft Office Excel et Microsoft Works Converter.

Source : generation-nt

Pensez donc à mettre à jour régulièrement votre système d'exploitation Windows ainsi que tous les logiciels que vous utilisez. Les mises à jour vous protégeront contre les dernières menaces virales. 

Appel à la création pour les 12-16 ans

Vous avez entre 12 et 16 ans et vous utilisez Internet un peu, beaucoup, passionnément ? Participez à l' appel à création de Internet Sans Crainte et partagez votre vision d’Internet d’aujourd’hui et de demain !

Contribuez à la conception du programme 12-16 ans du programme national de sensibilisation des jeunes aux enjeux et risques de l’Internet.

Vous êtes en 2025, des éléments qui vous concernent, mis sur le web en 2009 refont surface et chamboulent votre vie. Imaginez comment...

A quoi ressemble votre vie en 2009 ? Qu’est-elle devenue en 2025 ?
Comment certains éléments mis en ligne en 2009 (informations, images, données,…) par vous ou quelqu’un d’autres ont-ils un impact sur  votre existence en 2025 ?

Jeunes internautes, laissez parler votre cyberexpérience !

Pour en savoir plus, rendez-vous sur : 2025 exmachina

Attaque phishing AOL en cours

Une attaque phishing est actuellement en cours et vise les utilisateurs d'adresse en « @aol.com ». Les pirates demandent aux abonnés de mettre à jour leurs coordonnées bancaires, soit disant expirées, en cliquant sur un lien hypertexte et menacent de clôturer leur adresse email AOL s'ils n'effectuent pas cette opération.
Si la victime clique sur le lien, elle accèdera à une fausse page AOL lui demandant ses informations personnelles et confidentielles mais aussi le pseudo et mot de passe AOL.

La fausse adresse expéditrice, qui émet ses attaques depuis le 07/06/2009, est AOL Safety and Security Team et a pour sujet "Aol updates because your account will be suspend".

                     Phishing aol

En cas de réception sur votre adresse d'un email de ce type, n'en tenez pas compte et supprimez-le.

Les employés neuf-SFR ne vous demanderont jamais vos données personnelles et confidentielles dans un email.

Distributeurs de billets : nouvelle cible des programmes malveillants !

Trustwave a identifié et décortiqué un logiciel malveillant destiné à infecter les distributeurs automatiques de billets fonctionnants sous Windows XP.(...)

Le parasite analysé par Trustwave doit être installé sur le distributeur automatique de billet par un complice en interne. Le vecteur d'infection est donc une fraude interne, par exemple un prestataire chargé de la maintenance des appareils.(...)

Le parasite installé est alors en mesure d'intercepter (via une injection de code) les données des pistes magnétiques de toutes les cartes bancaires utilisées sur le distributeur automatique de billet piégé. Il semblerait cependant que ce cheval de Troie ne cible que les comptes dont la balance est en dollars, roubles ou hryvnia (la monnaie ukrainienne).

La méthode de contrôle du parasite est particulièrement intéressante : le code malveillant guette l'insertion d'une carte magnétique spéciale qui fait office de "carte de contrôle". Lorsque celle-ci est détectée, l'appareil affiche alors à l'écran un menu spécifique au cheval de Troie, pilotable à l'aide des touches numériques du clavier.(...)

Grâce à ce menu, une dizaine de fonctions sont accessibles, qui vont du redémarrage du distributeur à la désinstallation du parasite, en passant par la gestion des journaux d'interception et, bien entendu, l'impression des données subtilisées.

Car c'est par cette voie que le fraudeur récupère les informations des cartes bancaires interceptées : en demandant l'impression de tickets ! (...). D'après Trustwave, une fonction pas encore analysée serait liée à l'écriture sur une carte magnétique, ce qui pourrait laisser entendre que les données peuvent - ou le pourront à l'avenir - aussi être exfiltrées via une écriture sur une carte.

Un tel parasite est très probablement l'outil d'une organisation : tant la connaissance pratique des systèmes DAB visés que la complicité interne pour son installation trahissent un niveau de sophistication qui échappent a priori à un individu isolé.

Toutes les informations sur Security Vibes

Protéger la vie privée de " l'homo numericus "

Le Sénat veut conférer un statut juridique à l'adresse IP, en lui reconnaissant la valeur de donnée personnelle. A tout le moins, c'est la position défendue par deux élus de la Chambre haute, Yves Détraigne et Anne-Marie Escoffier, signataires d'un rapport intitulé La vie privée à l'heure des mémoires numériques.

Tout au long des quelque 150 pages du document, les deux sénateurs exposent les atteintes aux libertés individuelles nées de la généralisation des technologies dans la vie quotidienne.

(...). Selon eux, les citoyens se parent, malgré eux, d'une tendance "à l'acceptation d'une surveillance institutionnelle", d'autant plus prégnante que le progrès technologique s'accélère.

La généralisation, par exemple, des GPS ou la multiplication des puces RFID rendent possible sans grande difficulté de localiser et de "raconter une portion de vie d'un individu". De même, la banalisation de l'usage d'Internet et l'exposition, volontaire ou subie, de soi sur le Web, constituent une autre menace pour la vie privée en ce que les données exposées "acquièrent une universalité dans l'espace et le temps".

Il existe certes des garde-fous juridiques chargés de protéger la vie privée et les données personnelles, de la CNIL au G29 (groupement européen des gardiens des Cnil européennes) en passant par la directive européenne de 1995, transposée en droit français en 2004.
Mais cet arsenal défensif n'est pas suffisant, aux yeux des deux sénateurs, pour "garantir le droit à la vie privée à l'heure des nouvelles mémoires numériques et renforcer ainsi la confiance des citoyens à l'égard de la société de l'information". Pour contribuer à pallier ce manque, les élus formulent quinze propositions visant à rendre l' "homo numericus" maître de ses propres données, à renforcer les pouvoirs de la CNIL et à parfaire le cadre juridique actuel.

Plus d'informations sur : lemondeinformatique.fr

Attention aux fausses cartes virtuelles

La firme de sécurité informatique Sophos indique dans une alerte que des polluposteurs ont expédié une grande quantité de courriels annonçant la réception d'une "carte virtuelle d'un membre de la famille". Il s'agit évidemment d'un piège car le message cache en réalité un module malveillant.

Le pourriel expédié est simple à identifier: son objet est «Postcard from a Family Member» et le corps du message indique qu'un membre de la famille du destinataire (aucun nom n'est précisé) a expédié une carte virtuelle à partir du site 123greetings.com, un site légitime qui n'a cependant aucun lien avec cette campagne de pollupostage.

Outre le fait que le «membre de la famille» ne soit jamais identifié dans le message, un autre détail devrait éveiller les soupçons de l'internaute: l'adresse d'expédition n'appartient pas au site d'où la carte aurait été envoyée.

Un fichier compressé, nommé «ecard.zip», est joint au message. Malgré son nom, cette pièce jointe ne contient pas une carte virtuelle, et l'internaute qui commettrait l'imprudence de l'exécuter verrait son PC être infecté par le cheval de Troie FakeVirPk-A.

Sophos précise que ce module malveillant, qui a été détecté pour la première fois en décembre 2008, est par ailleurs fréquemment utilisé dans des logiciels de sécurité frauduleux.

Dans son alerte datée du 3 juin 2009, Sophos souligne que la campagne de pollupostage est d'importance mais que le nombre d'infections par ce module nuisible est actuellement faible.

Info Source : techno.branchez-vous