🔵BREAKING NEWS ELECTIONS🔵 On sait que cela fait des mois que vous attendiez le résultat de l’élection du président du CERT Aviation France donc abrégeons vos souffrances : Marc Leymonerie, directeur de la Cybersécurité du groupe Air France-KLM, vient d’être réélu à l’unanimité. Il va pouvoir poursuivre son action pour faire du CERT Aviation une aventure extraordinaire. On continue la dynamique impulsée par Marc et tout le Conseil d’Administration. Arnaud MASSIA Anthony Bourdon Cyril Beuchet Eric Vautier Francois FILLION Ivonig Le Ruyet Nathalie Feyt Nicolas Paulissen Simon Cancès Vincent FAYE #maketheCERTgreat
CERT Aviation France
Associations sectorielles
Centre de ressource pour aider les entreprises du secteur de l'aéronautique à faire face à la menace cyber
À propos
Le CERT a pour mission de permettre une meilleure connaissance de la menace cyber afin de mieux l’anticiper, de créer un espace de partage entre ses membres et d’aider ses membres victimes d’attaque. Toutes les entreprises, de la TPE au grand groupe, ou organisations du secteur de l’aéronautique peuvent adhérer. Les membres fondateurs du CERT sont Airbus, Air France, le groupe ADP, Dassault Aviation, la DGAC, la Fédération Nationale de l’Aviation et de ses Métiers, Thalès et l’Union des Aéroports Français et Francophones Associés. Le CERT repose sur le partage et la solidarité.
- Secteur
- Associations sectorielles
- Taille de l’entreprise
- 2-10 employés
- Siège social
- France
- Type
- Non lucratif
- Fondée en
- 2023
- Domaines
- aéronautique et cybersécurité
Lieux
-
Principal
France, FR
Employés chez CERT Aviation France
Nouvelles
-
Vous êtes une entité du secteur de l’aéronautique ou du spatial et vous souhaitez intégrer une communauté de pairs qui se soutiennent pour faire face à la menace cyber ? Venez rencontrer l’équipe du CERT Aviation France au CBC - Cybersecurity Business Convention le 28 novembre et découvrez nos services. Marc Leymonerie GIFAS - Groupement des Industries Françaises Aéronautiques et Spatiales L'Union des Aéroports Français (UAF) FNAM (Fédération Nationale de l'Aviation et de ses Métiers)
-
CERT Aviation France a republié ceci
-
CERT Aviation France a republié ceci
Mois européen de la cybersécurité ! 💻 Une équipe de la DGAC a participé au "Capture The Flag" annuel d'EUROCONTROL. Généralement utilisé dans les compétitions de cybersécurité et dans les formations, ce défi de cybersécurité teste les compétences des participants en matière de hacking éthique et de sécurité informatique. 👏 La DGAC et le CERT Aviation France ont respectivement décroché les 6e et 3e places sur un total de 24 participants, composé de gestionnaires de la circulation aérienne, d'exploitants aéroportuaires, de compagnies aériennes ou encore d'industriels du secteur de l’aéronautique. Air France - Groupe ADP - Airbus - Dassault Aviation - Thales - FNAM (Fédération Nationale de l'Aviation et de ses Métiers) - L'Union des Aéroports Français (UAF)
-
🥉 Sur le podium ! L'équipe finit troisième du CTF EUROCONTROL. Merci Patrick MANAet son équipe. Félicitations à l'équipe d'Amadeus qui remporte la victoire et merci aux équipes de la Direction Generale de l'Aviation Civile et du Groupe ADP pour ces moments agréables de partage autour de la cyber. Et si on exportait ce CTF en France pour les membres du CERT Aviation France....? 😁
-
BREAKING NEWS: Le CERT Aviation France mène actuellement le CTF du CERT EUROCONTROL ! La team Direction Generale de l'Aviation Civile les talonne à la 4ème place. Merci au Directeur, Damien Cazé, d'être passé encourager les équipes entre deux réunions. Résultats à 16h00 ce soir... 💪
-
CERT Aviation France a republié ceci
[#ImpactCyber] Le Mémento de cybersécurité 👉 En s’appuyant sur des récits de #cyberattaque inspirés de faits réels, des témoignages de dirigeants et des conseils pragmatiques, le Mémento de cybersécurité, 3e volet de la campagne #ImpactCyber, a pour objectif d’accompagner les chefs d’entreprise pour leur permettre de se protéger face aux cybermenaces. 💻 Téléchargez-le dès maintenant ici : https://lnkd.in/dtVzsqiS ➕ Pour tout savoir sur l’opération ImpactCyber : https://lnkd.in/eqWcZMdn #CyberEngagés Club EBIOS CPME nationale Mouvement des Entreprises de France U2P
-
Les événements de la COMET sont toujours d’un excellent niveau : on recommande !
📢 La COMET CYBersécurité du Centre National d'Études Spatiales organise le 15/11 un événement : L'Équation de Sûreté - Le Rôle de la Cybersécurité. 📅 Date : 15/11/2024 📍 Lieu : Diagora, Labège (sur inscription). Rejoignez-nous pour un événement captivant sur le thème de la cybersécurité et de son rôle crucial dans l'équation de sûreté. Quel rôle ? Quelles complémentarité(s) et particularité(s) avec les autres disciplines ? ✨ Au programme : - L’état de la menace, - Les stratégies de protection des organisations et des systèmes, - La complémentarité des approches sûreté, protection et cybersécurité - Les spécificités de ces domaines, - Les défis liés à la résilience de notre secteur. Plus précisément, nous aurons des intervenants du Ministère de la Défense, Ministère de l'Intérieur, du Centre National d'Études Spatiales, de Thales, de Look Up Space (Merci 🛡 Yohann BAUZIL), d'ACTIA Group (⚖ Sébastien Rabaud), d'Airbus et d'ESIOS (Alexandre Thibault) et bien d'autres à venir. 🚀 Rejoignez nous pour échanger des idées, partager des expériences et créer des synergies entre professionnels engagés dans la sûreté et la cybersécurité spatiale ! Cet événement s'adresse à tous : professionnels de la cybersécurité, responsables informatiques, décideurs et toute personne intéressée par la protection des données et la sécurité des systèmes. Inscrivez vous dès maintenant et participez à nos réflexions ! 🔗 Pour plus d'informations et pour vous inscrire, rendez-vous sur : https://lnkd.in/e_wZzpKt
-
POC intéressant qui démontre des capacités jusqu’alors supposées mais qui n’est pas un game changer compte tenu de la taille des blocs (le record de factorisation pour RSA à 768 bits avec un ordinateur classique). Nous vous conseillons de bien suivre les recommandations de l’ANSSI - Agence nationale de la sécurité des systèmes d'information en matière de dimensionnement des paramètres cryptographiques. https://lnkd.in/ewSp6dew
La sécurité via RSA et AES, c’est terminé. Ce qui devait arriver est finalement arrivé… Les chercheurs chinois de l’Université de Shanghai ont franchi un cap historique, et je pèse mes mots : ils ont réussi à casser le chiffrement RSA en utilisant un ordinateur quantique D-Wave. Pour comprendre l’ampleur de cette percée, il faut savoir que RSA, utilisé dans nos navigateurs, VPN, emails, et même dans les puces de grandes marques comme Samsung et LG, repose sur la difficulté de factoriser de grands nombres. Jusqu’à présent, cette tâche était jugée quasi impossible avec les ordinateurs classiques. Ce n’est plus le cas. En utilisant un algorithme d’optimisation quantique (quantum annealing), les chercheurs ont réalisé la première factorisation d’un entier RSA de 50 bits. Pour y parvenir, ils ont combiné un algorithme quantique avec une méthode hybride, utilisant à la fois l’ordinateur quantique et des algorithmes classiques pour attaquer le chiffrement RSA. L’ordinateur quantique D-Wave Advantage, avec ses 5000 qubits, a été capable de réaliser cette tâche complexe en 1 heure de calcul pour un coût d’environ 2000 $ via un service de cloud computing. Je peux vous le dire, casser RSA avec des techniques classiques prendrait des milliers d’années. Avec un ordinateur quantique, cela prend 1 heure sur le cloud. Pourquoi est-ce important ? Parce que RSA-2048, utilisé pour sécuriser des transactions financières, des données médicales, les connexions administrateur sur les serveurs, et bien d’autres informations extrêmement sensibles, pourrait être cassé de manière similaire dans un avenir proche. Et cela ne s’arrête pas là. Les chercheurs ont également réussi à cibler AES (Advanced Encryption Standard), un autre standard de chiffrement omniprésent. HTTPS, les communications secrètes, etc., dépendent de cet algorithme central pour la sécurité de l’information en 2024. Ce que cela signifie pour la sécurité mondiale : • Les systèmes de chiffrement actuels, basés sur RSA ou AES, pourraient être vulnérables aux ordinateurs quantiques dans un avenir proche. • Des attaquants pourraient utiliser la méthode dite du “Harvest Now, Decrypt Later” : ils collectent aujourd’hui des données chiffrées, en attendant que la technologie quantique leur permette de les déchiffrer plus tard. La plupart des gouvernements pratiquent cette stratégie depuis très longtemps... Que faire maintenant ? Le besoin de cryptographie post-quantique devient urgent. En fait, il est imminent. C’est maintenant, pas demain, que nous devons mettre à jour nos systèmes pour adopter des algorithmes post-quantiques. Pour toutes les télécommunications interceptées et chiffrées avec RSA ou AES, elles seront compromises un jour ou l’autre. Des géants comme Apple ont déjà pris des mesures avec leur protocole PQ3 pour protéger les données de leurs utilisateurs contre les futures attaques quantiques. C’est un moment historique. La fin de RSA tel que nous le connaissons est proche.
-
Le conseil lecture du jour ! https://lnkd.in/daxaExM3