Le gouvernement britannique etudie actuellement les differentes possibilites pour contrer la montee des crimes sur Internet sans introduire une nouvelle loi sur l'abus informatique. Le ministere de l'interieur cherche a renforcer les lois pour mieux proteger le e-commerce de la cybercriminalite et souhaite que le parlement ajoute rapidement de nouveaux amendements plutot que d'introduire une nouvelle loi sur la cybercriminalite.
En effet la situation est urgente, tout particulierement apres qu'un fait divers ait fait grand bruit. Un adolescent est sorti libre du tribunal apres avoir volontairement envoye cinq millions de courriers electroniques a son maitre de stage, ce qui a mis en panne le serveur mail de l'entreprise. Le juge en charge de l'affaire a accepte l'argument que le serveur etait specifiquement concu pour recevoir des courriers electroniques et donc que l'adolescent n'avait enfreint aucune loi. Le depute Derek Wyatt , membre du All Party Internet Group, met en garde que la loi actuelle est vieille de 15 ans et doit etre rapidement remise a jour. Il a demande au gouvernement de criminaliser l'acte de deni de service (mettre hors service un systeme informatique en saturant son acces) a travers une legislation specifique et adaptee.
Dans une dimension europeenne, le ministere de l'interieur est aussi en train d'ajouter une clause sur les attaques de deni de service a la convention du Conseil de l'Europe sur la cybercriminalite ou le Royaume-Uni s'est engage. Cette convention cherche a offrir une approche globale pour la lutte contre la nouvelle criminalite informatique.
En novembre, une conference qui a regroupe de nombreuses institutions financieres, s'est deroulee a Londres pour discuter du "phishing" au Royaume-Uni. Le "phishing", ou hameconnage, est l'obtention d'informations confidentielles (comme les mots de passe ou d'autres informations privees), en se faisant passer aupres des victimes pour quelqu'un digne de confiance
ayant un besoin legitime de l'information demandee. L'attaque la plus commune est la copie d'un site commercial ou bancaire, ou la victime, apres avoir ete dirigee vers le faux site, va introduire ses informations confidentielles. Une etude du Anti-Phishing Working Group montre qu'au mois de juin 15.000 attaques par phishing ont ete enregistrees contre 14.000 au mois d'aout. Quatre-vingts quatre entreprises ont eu leurs noms ou marques detournes, allant du petit revendeur a de grandes organisations financieres.
Les conclusions de la conference s'orientent vers la necessite d'avoir une legislation adaptee a cette criminalite et met en garde contre la modernisation et la sophistication des nouveaux Al Capone du XXIeme siecle.
(Sources : Computing via l'Adit) Information du BE Royaume-Uni numero 62 du 21/12/2005 redige par l'Ambassade de France au Royaume-Uni.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
Le TGI de Paris refuse que soit interdit la commercialisation de l'Phone 4S sur le territoire Francais.
Un espace Facebook s´amuse et diffuse des blagues autours d´actes pédophiles.
Le tribunal de Créteil juge, ce vendredi après-midi, des escrocs ayant proposé de récupérer des points de permis perdus lors d´un contrôle autoroutier.
La SOPA, nouvelle loi américaine en préparation. But avoué, contrer les pirates de film, musique. But inavoué, contrôler le web pour les dinosaures d´Hollywood qui n´ont pas évolué.
Un pirate informatique ayant attaqué plusieurs serveurs de la NASA arrêté.
Cinq sites Internet dédiés à la diffusion de films piratés fermés. Le webmasteur avait installé son business à Las Vegas.
Le parquet de Paris a ouvert une enquête préliminaire à la suite du piratage de données professionnelles et personnelles de plusieurs centaines de députés UMP.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]