FranceConnect+, futur de l’identité numérique Français ?

Depuis ces dernières années, le nombre de comptes numériques a considérablement augmenté, ainsi que le nombre de services utilisés. Le besoin d’une identité centralisée et sécurisée n’a donc jamais été aussi fort. A l’échelle nationale, la DINUM (Direction Interministérielle du Numérique) a essayé de répondre à ce besoin grâce à FranceConnect, et plus récemment avec […]

Cryptanalyse statistique de mots de passe

« Un seul et unique compte corporate compromis (login et password) entraîne la compromission du système d’information d’une organisation. »RetEx des équipes SYNETIS lors d’audits offensifs La santé d’un système d’information est très fortement liée aux mots de passe qu’il contient. Employés, comptes applicatifs, de services, d’administration… tous ces sésames sont très prisés et ciblés par des attaquants extérieurs […]

Ransomware : les dangers et les conseils pour s’en protéger

Au cours de l’année 2020, au moins 20% des entreprises françaises ont été victimes d’un ransomware. Outre le paiement de la rançon (si l’entreprise s’exécute), il faut également faire face aux coûts qu’implique un rançongiciel. Arrêt et reprise de l’activité ; temps consacré à l’identification de la faille ; perte de confiance des clients : autant […]

Comment reconnaître et contrer une campagne de phishing ?

L’hameçonnage est une stratégie de cybercriminalité visant à tromper une victime pour lui soutirer des informations sensibles ou l’inciter à effectuer une action malveillante. L’objectif du hameçonnage est de chercher à abuser de la confiance des utilisateurs afin de les amener à faire des actions ou à dévoiler des secrets pouvant profiter à un attaquant. […]

Comment fonctionne un Pentest ?

Le test d’intrusion, ou le pentest, est devenu une étape incontournable pour renforcer la sécurité des systèmes d’information. Cette méthode, simule des attaques réelles et elle permet de détecter les failles que les outils automatisés ne voient pas. Qu’est-ce qu’un pentest ? Un pentest est une simulation contrôlée d’attaque informatique, autorisée par l’entreprise concernée. Le […]

La biométrie auditive : nouveau facteur d’authentification !

Nous vous en parlons régulièrement, la tendance actuelle est à l’abandon des mots de passe pour d’autres solutions d’identification et d’authentification. De nombreuses innovations et nouveautés apparaissent dans le domaine, en particulier autour de l’authentification biométrique. Nous vous rapportions déjà certains mécanismes atypiques : L’authentification par reconnaissance faciale, ondes cérébrales, bracelet connecté et votre pouls, […]

Réponse à incident

Coordonnées du CERT

 

Mail : cert@synetis.com

Téléphone : 02 30 21 31 04

USER ID : CERT SYNETIS

KEY ID : 2F6F A FE30 7877

Empreinte clé PGP : 8D8ACAAC20557C7C1FF58332F6FA110FE307877

Le CERT Synetis est en cours de qualification PRIS (Prestataires de Réponse aux Incidents de Sécurité) par l’ANSSI

Contactez notre équipe Audit