Le rapport trimestriel de McAfee sur les menaces informatiques révèle que les malwares sont à leur niveau le plus élevé avec 6 millions de fichiers malveillants détectés ce trimestre alors que l´évolution du spam marque une pause. McAfee, éditeur de logiciel de sécurité informatique a dévoilé son nouveau rapport sur les menaces informatiques du deuxième trimestre 2010. Ce rapport révèle que les logiciels malveillants ont atteint le plus haut niveau jamais atteint, transformant les six premiers mois de 2010 en un semestre record en termes de production de logiciels malveillants. En ce qui concerne le spam en revanche, avec une croissance de seulement 2,5 % par rapport au premier trimestre 2010, sa progression semble marquer une pause.
Pour les malware, la progression a continué à monter en flèche sur le deuxième trimestre avec 6 millions de nouvelles occurrences pour un total de 10 millions de nouvelles menaces sur le premier semestre. Conformément au dernier trimestre, les menaces sur les dispositifs de stockage portatifs ont pris les devants pour les malware les plus « populaires », suivis par les faux antivirus et les malware propres aux médias sociaux. Avec environ 55 000 nouveaux logiciels malveillants qui apparaissent chaque jour, ce sont les malware de type AutoRun et les chevaux de Troie voleurs de mots de passe qui constituent les deux principales menaces.
Après avoir atteint son point culminant au troisième trimestre 2009, avec près de 175 milliards de messages par jour, le spam semble avoir atteint un plateau en ne progressant « que » de 2,5 %. Les cybercriminels ont profité de l'anticipation et du battage médiatique lié à la Coupe du Monde de football en Afrique du Sud et utilisé diverses méthodes pour promouvoir les escroqueries et les « empoisonnement » de résultats de moteurs de recherche. Globalement, les catégories de spam les plus populaires varient d’un pays à l’autre, avec quelques résultats intéressants. Par exemple, les notifications d'état de remise ou la réception de mails de non-livraison ont été les plus populaires aux États-Unis, Italie, Espagne, Chine, Grande-Bretagne, Brésil, Allemagne et Australie.
Le spam associé à un malware, ou tout ce qui vient avec un virus ou un cheval de Troie en pièce jointe vous exhortant de visiter un site web infecté, a été plus actif en Colombie, en Inde, en Corée du Sud, en Russie et au Vietnam. L'Argentine a la plus grande variété de spam avec 16 thèmes différents, allant des médicaments aux femmes seules en passant par les faux diplômes. L'Italie est exposé au moins de variétés avec seulement six types de spam.
«Notre rapport montre l’explosion des menaces sur la première moitié de 2010", a déclaré Mike Gallagher, vice-président senior et directeur technique du Global Threat Intelligence de McAfee. «Il est également évident que les cybercriminels sont de plus en plus en phase avec ce qui passionne le public en matière de technologie et utilise cette connaissance pour les tromper. Ces résultats indiquent que non seulement l'éducation sur la cybercriminalité devrait être plus répandue, mais également que les organisations spécialisées dans la sécurité informatique doivent passer d'une approche réactive à une stratégie de sécurité proactive. "
Les attaques se servent des événements majeurs tels que la Coupe du Monde ou les conflits dans le Moyen-Orient pour pourrir les résultats des recherches sur Internet même si, curieusement, la marée noire du Golfe du Mexique était étonnamment absente du Top 20 des termes de recherche toxiques. En outre, McAfee Labs a vu la résurrection de deux botnets « morts » : Storm Worm et Kraken, considérés un temps comme les plus grands réseaux d’ordinateurs zombies sur la planète.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
Pour contrer le blocage et le filtrage de certains sites Internet dédiés au warez, un add-on baptisé ThePirateBay Dancing permet de contrer les restrictions imposées par les majors.
Consultation sur la neutralité du Net : La Quadrature dénonce l'échec de l'approche attentiste
Votre employeur peut-il ouvrir les fichiers trouvés sur votre ordinateur de bureau... même les très intimes ?
L´application Logitech Alert pour l´iPad comprend le visionnement à distance et la gestion du système de vidéosurveillance Logitech Alert pour la maison.
Un internaute, se disant être des Anonymous, diffuse des contenus privés appartenant à la Bank of America.
Nous connaissions James Bond. Voici venir Julian Assange et Wikileaks, siège numérique du MI-6.
Pour protester contre une augmentation de 1000% de la taxe musique imposée par la SPRE, les coiffeurs coupe la musique dans leur salon.
Ecrit par CybStup le 12.08.2010 à 19h20 | |||
|
|||
Ecrit par ZATAZ le 12.08.2010 à 23h06 | |||
|
|||
Ecrit par ZATAZ le 12.08.2010 à 23h10 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]