Pour gérer vos consentements :
Categories: Sécurité

Réseaux « sociaux » : les éditeurs de sécurité, dont IBM ISS, s’inquiètent

Les pirates ont bien compris le parti qu’ils peuvent tirer des sites  » sociaux » bourrés d’infos personnelles. Un membre de la X-Force d’ISS (IBM) tire la sonnette d’alarme.

Les sites tels que MySpace ou LinkedIn (sites de mise en relation) regorgent d’informations confidentielles. Prénom, adresse, lieu de naissance, âge… ou encore animaux préférés; ces informations, très prisées par les groupes criminels, leur permettent d’organiser des usurpations d’identité ou des vols de moyens de paiement.

Selon l’expert, toutes ces informations recueillies peuvent permettre aux malfaiteurs de commander par téléphone des refabrication de cartes diverses. En effet, en cas de vol ou de perte d’une carte bleue, la banque peut réclamer au client son nom, sa date de naissance ou encore son adresse. Autant d’informations qui sont disponibles sur ces sites de réseaux sociaux.

Dans le cas d’une entreprise, les informations personnelles recueillies sur les salariés, et notamment les cadres, peuvent être revendues à des sociétés de marketing, à des démarcheurs ou, pire, à des organisations criminelles ou d’espionnage industriel.

De plus, certains sites sociaux vont plus loin, comme Facebook, qui connaissent un succès grandissant en entreprise?

L’éditeur britannique Sophos a déjà donné l’alerte, il y a quelques mois. Commentant la présence d’un ‘trojan’ (ou cheval de Troie) sur MySpace, Michel Lanaspèze, directeur marketing et communication de Sophos France/ Europe du Sud, soulignait à quel point [le site MySpace] « représente un nouveau point d’entrée pour dérober des données confidentielles aux utilisateurs« .

Recent Posts

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

40 minutes ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

1 heure ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

5 heures ago

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

8 heures ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

23 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

1 jour ago