Et de deux !

Le site Monster a été d’une nouvelle victime d’une attaque contre sa base de données compromettant une nouvelle fois les données personnelles de ses abonnées.

Bien évidemment, tout le monde recommande de changer sans délai de mot de passe.(voir le communiqué de Monster)

 Cette nouvelle attaque pose quand même un certain nombre de questions:

  • Quel est l’intérêt de compromettre une base de CV, donc à priori de demandeur d’emploi? A part l’usurpation d’identité, je ne vois pas…

 

  • Quel avenir pour le web 2.0? De plus en plus de sites « classiques » proposent des services dans l’esprit de ce qu’on trouve sur les réseaux sociaux. Est ce pour faciliter le travail des cybercriminels en leur offrant des données déjà profilées?

Bref, ceux qui ont l’habitude d’utiliser toujours le même mot de  passe ferait mieux de se raviser.

Downadup/Conflicker II

Décidément ce vers fait vraiment beaucoup de lui…

J’espère que cet intérêt n’est pas usurpé (des vers y en a d’autres! Beaucoup, beaucoup d’autres!)

Dernièrement Microsoft conseillait de désactiver la fonctionnalité « Autorun », inhibant ainsi un moyen de propagation de ce vers. Seulement le CERT-US remet en cause la procedure de desactivation proposée (le fond lui n’est pas contesté).

Reportez vous à l’avis du CERT-US pour plus de détail et une procédure plus sûre: TA09-020A

On ne visite pas suffisamment les CERT!