BETA nonprofit public democratic european moderated

Search

#Authentification
BFMTV 1w

The tech journalist from BFMTV shares tips on how to protect oneself from hackers, including the use of a password manager and the implementation of two-factor authentication, following cyberattacks claimed by the group ZeroBytes against the tax administration and national education. (translated)

Gestionnaire de mot de passe, double authentification... Les conseils de notre journaliste tech pour se protéger des hackers

"N'importe qui aurait pu faire cette cyberattaque. Elle n'est absolument pas sophistiquée" Hier invité du débat de @28minutes sur @ARTEfr, j'ai voulu rappeler certains points très simples sans aucune animosité ou ressentiment... Hélas, on est très loin d'une cyberattaque sophistiquée ! Pour rappel, des milliers de comptes informatiques sont volés et revendus quotidiennement par lot pour quelques euros. En cybersecurité, il existe des solutions pour les détecter et révoquer ces comptes... parfois en amont... parfois en aval... Il y a aussi d'autres dispositifs pour limiter la casse de ce vols d'identifiants, la double authentification, les passkeys et autres otp physiques... Ça évite que même en tant de vol et usurpation de l'identité, on puisse se connecter au compte de la personne et donc avoir tous ces privilèges sur le système. D'ailleurs on parle bcp de l'agent du fisc qui a eu son compte volé mais absolument pas de cet autre tiers de confiance qui a aussi été piraté et qui avait un niveau de privilège "excessif". Pour le dire autrement, quelle est cette autre administration ou entreprise privée qui avait autant de droits sur le système de la DGFIP. Vous voulez que je vous dise, c'est la faute à pas de chance... enfin presque ! On aurait pu dans de nombreux piratages en France prévenir cela ! Je pointe aussi le manque ou l'absence de formation pour acculturer et accompagner les agents dans les administrations. Vous avez beau avoir le meilleur système si un utilisateur oublie de fermer la fenêtre ou clique sur un lien, et bien c'est la débandade ! Ce cybercriminel, avec le hasard, était finalement au bon endroit et au bon moment. La DGFIP n'a rien vu... Merci à 28Minutes pour ce débat quali et animé ! Extrait 👇🏾👇🏾👇🏾 #cybersécurité #cyberattaque #protectiondesdonnées

BFMTV 1w

The French government has presented an action plan aimed at strengthening the cybersecurity of the tax administration, including the generalization of two-factor authentication, awareness campaigns against phishing, a reward system for reporting vulnerabilities, as well as the use of artificial intelligence to test internal systems, in response to cyberattacks that compromised the data of millions of citizens. (translated)

Double authentification généralisée, campagnes internes et "bug bounty": le gouvernement détaille son plan pour renforcer la cybersécurité de l'administration fiscale

Pourquoi les streamers et influenceurs les plus visibles n'ont RIEN DIT sur l'authentification sur les réseaux sociaux ? Je parle de ceux à + d'1million d'abonnés ici et sur les autres plateformes. Quelqu'un peut m'expliquer ? #Authentification #Influenceurs #RéseauxSociaux

BFMTV Jul 24

Google teste une nouvelle méthode d'authentification via une vidéo selfie pour sécuriser l'accès aux comptes, permettant de vérifier l'identité des utilisateurs face à la menace croissante des deepfakes et des cyberattaques, tout en soulevant des questions sur la protection des données biométriques. #Cybersécurité #Authentification #Biométrie

Remplacer les mots de passe par votre visage: Google teste la connexion via un selfie vidéo pour sécuriser l’accès à votre compte

Le débat sur la liberté d’expression en ligne ne porte déjà plus seulement sur les fake news, les ingérences étrangères ou les excès des réseaux sociaux, mais sur une idée beaucoup plus dangereuse : considérer qu’une mobilisation politique intérieure, portée par des Français, sur des plateformes légales, pourrait devenir une forme "d’ingérence intérieure." Et là, il faut bien mesurer le glissement. Quand un sénateur centriste commence à expliquer qu’une personnalité, un courant ou un parti pourrait utiliser les réseaux sociaux "comme une arme", il ne parle plus seulement de Moscou, de Pékin ou de faux comptes venus de l’étranger ; il ouvre la porte à l’idée qu’un rapport de force politique normal, une campagne efficace, une communauté qui archive, relaie, documente, contredit et fait monter un sujet, puisse demain être regardée comme un problème à encadrer avant 2027. C’est exactement cela le danger. Parce qu’en démocratie, un citoyen qui influence d’autres citoyens ne commet pas une ingérence. Il fait de la politique. Et ce n’est pas un hasard si cette obsession vise surtout X, alors que Facebook, Instagram, YouTube ou TikTok pèsent davantage en nombre d’utilisateurs en France : X n’est pas le plus gros réseau, mais c’est celui où le pouvoir perd le plus vite le contrôle du récit, où les archives ressortent, où les contradictions circulent, où une phrase oubliée, un vote gênant, une nomination, une vidéo ou un rapport peuvent remonter sans demander la permission à une rédaction, à un cabinet ou à un organisme "indépendant". Voilà le vrai problème pour eux. Je vais vous le dire : Ce n' est pas la haine. Pas la désinformation. C'est la perte du monopole. Et derrière arrive l’authentification, toujours vendue avec des mots propres : responsabilité, transparence, sécurité, protection du débat public ; sauf que dans le réel, tout le monde sait très bien ce que produit une parole politique entièrement traçable dans un pays où la sanction sociale, professionnelle ou administrative tombe souvent avant même la justice. Le salarié réfléchira. Le fonctionnaire réfléchira. L’étudiant, le commerçant, le père de famille, la mère de famille réfléchiront. Non pas parce qu’ils mentent, mais parce qu’ils auront compris qu’une opinion politique peut coûter très cher quand elle touche les mauvaises personnes. Ce n’est pas une grande censure spectaculaire. C’est une autocensure organisée. Et comme toujours, ceux qui n’arrivent plus à convaincre finissent par vouloir encadrer, ceux qui perdent les élections, qui chutent dans les sondages, qui ne contrôlent plus le débat et qui ne supportent plus d’être contredits par le pays réel expliquent maintenant que la parole du pays réel doit être surveillée au nom de la démocratie. Mais une démocratie qui commence à traiter ses propres citoyens comme une menace informationnelle n’est plus en train de se protéger. Elle est en train de se recroqueviller sur elle même, en ayant des bouffées délirantes totalitaires. Poussée par des médiocres incompétents qui ont peur du débat. #LibertéDExpression #Démocratie #Politique

🔴🇪🇺 FLASH - Ursula Von der Leyen confirme bien qu'il y aura une application européenne pour l'authentification sur les réseaux sociaux. L'union européenne va donc avoir accès aux cartes d'identités de tous les européens qui vont devoir les présenter pour se connecter sur les réseaux sociaux. Von der Leyen indique que pour cette application, "c'est facile à utiliser" et que "cela protège la vie privée'. Elle indique qu'il faut comme un permis pour les enfants pour se connecter aux réseaux sociaux. Une loi sera proposée après les vacances d'été. #UE #SécuritéNumérique #ViePrivée

Le Parisien May 26

L'usine high-tech de Crime Science Technology (CST) à Élancourt, spécialisée dans la production d'encres infalsifiables pour l'authentification de documents officiels, bénéficie d'une sécurité maximale comparable à celle de Fort Knox, comme l'a souligné son inauguration par le ministre des Affaires étrangères Jean-Noël Barrot. #Sécurité #EncresInfalsifiables #Yvelines

Détecteurs de pression, caméras intelligentes, portes blindées… À Élancourt sécurité maximale autour de l’étonnante usine d’encres infalsifiables
BFMTV May 12

Google a rapporté que des cybercriminels ont utilisé l'IA pour exploiter une faille zero-day inconnue, permettant de contourner la double authentification sur un outil d'administration système, mais l'attaque a été déjouée à temps par son équipe de cybersécurité. #Cybersécurité #IA #ZeroDay

Google a découvert que des cybercriminels ont utilisé l’IA pour exploiter une faille inconnue, une première historique: ses experts en cybersécurité ont pu déjouer l’attaque à temps