Cybersécurité
Cybersécurité
Quel est le nom de l'agence américaine spécialisée dans la cybersécurité, chargée de protéger les infrastructures critiques du pays et de lutter contre les cybermenaces ?
Réponse
Cette agence s'appelle la CISA, ou Cybersecurity and Infrastructure Security Agency. Elle a été créée en 2018 pour succéder au NCCIC (National Cybersecurity and Communications Integration Center). La CISA travaille en collaboration avec les secteurs public et privé pour renforcer la résilience des infrastructures critiques, comme les réseaux électriques, les systèmes financiers et les services de santé.
Quel terme désigne une attaque informatique où un pirate prend le contrôle d'un grand nombre d'ordinateurs pour les utiliser à son insu, souvent pour perpétrer d'autres attaques ou envoyer des spams ?
Réponse
Ce type d'attaque est appelé botnet, ou réseau de zombies. Les ordinateurs infectés, appelés bots, sont contrôlés à distance par un pirate, qui peut les utiliser pour des attaques par déni de service (DDoS), du spam ou du vol de données. Les botnets sont l'une des menaces les plus redoutables en cybersécurité en raison de leur capacité à évoluer et à échapper aux détections.
Quel est le nom du premier antivirus grand public, développé en 1987 par l'entreprise allemande G Data Software ?
Réponse
Cet antivirus s'appelait G Data Anti-Virus. Il a marqué le début de l'industrie des antivirus, alors que les virus informatiques commençaient à se propager rapidement. À l'époque, les ordinateurs personnels étaient de plus en plus populaires, et la nécessité de se protéger contre les logiciels malveillants devenait évidente. G Data reste aujourd'hui l'un des leaders dans le domaine de la cybersécurité.
Quel est le nom de la faille de sécurité découverte en 2014, qui a affecté des millions de sites web et a permis à des pirates d'injecter du code malveillant dans des pages web ?
Réponse
Cette faille est appelée Heartbleed. Elle touchait OpenSSL, une bibliothèque logicielle utilisée pour sécuriser les communications sur Internet. Heartbleed permettait aux attaquants de lire la mémoire des serveurs vulnérables, exposant ainsi des données sensibles comme des mots de passe ou des clés de chiffrement. Cette faille a mis en lumière l'importance de maintenir les logiciels à jour.
Quel célèbre groupe de hackers, connu pour ses attaques contre des gouvernements et des entreprises, est souvent associé à des opérations de cyberespionnage et de sabotage ?
Réponse
Ce groupe s'appelle Anonymous, un collectif décentralisé de hacktivistes apparu en 2003. Anonymous est devenu célèbre pour ses attaques contre des sites gouvernementaux, des entreprises et des organisations qu'il juge oppressives ou corruptrices. Ses membres utilisent souvent le masque de Guy Fawkes comme symbole, popularisé par le film V pour Vendetta.
Quel protocole sécurisé est utilisé pour protéger les communications sur Internet, notamment lors des transactions bancaires en ligne ?
Réponse
Le protocole le plus couramment utilisé est SSL (Secure Sockets Layer) ou son successeur, TLS (Transport Layer Security). Ces protocoles permettent d'établir une connexion cryptée entre un navigateur et un serveur, garantissant que les données échangées restent privées et ne puissent être interceptées. On reconnaît souvent leur utilisation grâce à l'icône d'un cadenas dans la barre d'adresse du navigateur.
Quel est le nom de la première personne condamnée pour avoir créé un virus informatique, le célèbre ILOVEYOU, qui a infecté des millions d'ordinateurs en 2000 ?
Réponse
Le responsable de ce virus est Onel de Guzman, un étudiant philippin. Le virus ILOVEYOU se propageait via un email avec pour objet ILOVEYOU et une pièce jointe nommée LOVE-LETTER-FOR-YOU.TXT.vbs. Une fois exécuté, il supprimait des fichiers et envoyait une copie de lui-même à tous les contacts de la victime. Cette attaque a causé des dégâts estimés à plus de 10 milliards de dollars dans le monde.
Quel terme désigne une tentative frauduleuse pour voler des informations sensibles, comme des mots de passe ou des coordonnées bancaires, en se faisant passer pour une entité de confiance ?
Réponse
Ce type d'attaque est appelé phishing, ou hameçonnage en français. Les cybercriminels envoient souvent des emails ou des messages imitant des institutions légitimes, comme une banque ou un service en ligne, pour inciter les victimes à cliquer sur un lien malveillant ou à fournir des informations personnelles. Le phishing reste l'une des méthodes les plus répandues pour perpétrer des cyberattaques.
Quel virus informatique, apparu en 2017, a paralysé des milliers d'ordinateurs dans le monde en chiffrant les données des victimes et en exigeant une rançon pour les débloquer ?
Réponse
Il s'agit de WannaCry, une cyberattaque majeure qui a touché plus de 200 000 ordinateurs dans 150 pays. Ce rançongiciel exploitait une faille de sécurité dans les systèmes Windows, révélée par la NSA avant d'être rendue publique par le groupe de hackers The Shadow Brokers. WannaCry a particulièrement frappé les services publics, les hôpitaux et les entreprises, causant des pertes financières estimées à plusieurs centaines de millions de dollars.