Communiqué

 

Risques et menaces

Publié le 13-09-2007 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : Logiciels de sécurité et de protection Internet

Note des lecteurs: 1.7/5

L'accès en ligne s'étend aux différents membres de la famille et accroît les risques et menaces.

 
Courbevoie, le 12 septembre 2007 ­ CA, Inc. (NYSE : CA) diffuse un rapport
d¹alerte concernant de nouvelles menaces Internet, plus fréquentes et plus
complexes,  auxquelles sont confrontés les particuliers dans l'utilisation
de leurs ordinateurs personnels. Parmi celles-ci, citons : le vol d'identité
plus ciblé, de nouveaux risques associés aux jeux en ligne, la
multiplication de programmes malveillants et l'apparition de nouvelles
vulnérabilités logicielles.
 
Le rapport intitulé « Perspectives sur les menaces Internet (CA Mid-Year
Internet Threat Outlook) » se fonde sur les données compilées par l¹équipe
Security Advisor de CA, composée de spécialistes de la recherche et
l¹identification de programmes malveillants à l¹échelle mondiale. Il
souligne l'impact du  crime organisé, des technologies en constante
évolution et des auteurs de programmes malveillants sur la sécurité des
ordinateurs personnels.
 
Le PC étant au coeur des communications et du divertissement de la famille,
l¹exposition des particuliers s¹intensifie. Le rapport de CA présente des
informations très importantes : aucun ordinateur, système d'exploitation ou
logiciel n¹est totalement protégé contre les types d¹attaques auxquels les
utilisateurs pourraient s¹exposer par mégarde.
 
« Tous les internautes devraient être conscients de la nature et de la
sévérité des menaces en ligne, et plus particulièrement les adeptes de jeux
sur Internet, les utilisateurs de réseaux sociaux, les personnes âgées, les
adolescents et leurs parents » explique Brian Grayek, vice-président de la
recherche des menaces chez CA. « Il est important d¹apprendre aux plus
jeunes à protéger leurs informations personnelles et à réagir aux attaques
car, même s'ils sont plus enclins à utiliser Internet que leurs parents, ils
sont également nettement moins appliqués quant à une approche sécurisée de
l¹accès au Web. »
 
Le rapport de CA présente les prévisions suivantes :
 
1.   Le vol de comptes de jeux interactifs deviendra aussi rentable que
celui des comptes bancaires. Le deuxième programme malveillant le plus
répandu cette année est destiné à dérober les mots de passe des joueurs. Des
personnages et de l¹argent virtuel sont vendus sur des sites Web clandestins
rivalisant avec les marchés légaux de ces produits grand public.
 
2.   Le « phishing ciblé » va s¹accentuer alors que les vols d¹identité
atteignent déjà des niveaux records. Environ 3,25 millions d¹américains ont
découvert que leurs informations personnelles avaient été utilisées pour
obtenir des cartes de crédit. Les hackers passent d¹une approche
opportuniste à une démarche plus ciblée. Ils s¹attaquent désormais à des
groupes d¹individus spécifiques en fonction de leurs âge, de leur situation
socio-économique, etc.
 
3.   Les programmes malveillants vont connaître une augmentation de 132 %
par rapport à l¹année passée, chevaux de Troie en tête. De janvier à juin
2007, l¹équipe Security Advisor de CA a constaté que 65 % des menaces
étaient des chevaux de Troie, 18 % étaient des vers, 4 % des virus et 13 %
d¹autres types de logiciels malveillants.
 
4.   Mozilla Firefox ne sera plus considéré comme étant plus sécurisé que
Microsoft Internet Explorer ; et la perception générale voulant que Apple
Mac OS X soit plus sûr que Microsoft Windows diminuera. A ce jour, Internet
Explorer et Firefox sont à égalité, avec 52 et 53 vulnérabilités : d¹ici la
fin de l¹année, ce nombre dépassera largement celui de 2006. Au cours du
premier trimestre 2007, 51 vulnérabilités ont été signalées pour Mac OS X,
29 pour Windows XP et 19 pour Windows Vista.
 
5.   Les pirates informatiques utiliseront de plus en plus une approche
imbriquée pour créer et diffuser leurs programmes malveillants.
L¹utilisation de composants imbriqués, comme l¹envoi de spams associés à un
cheval de Troie, permet de personnaliser la configuration des logiciels
malveillants et rend leur détection plus difficile. Des techniques moins
connues de contournement des logiciels de sécurité, notamment la
compression ou l¹encryptage, sont dorénavant largement répandues (elles
représentent deux des cinq premiers programmes malveillants utilisés cette
année).
 
6.  Les groupes de cybercriminels prendront de plus en plus l¹apparence
d¹entreprises normales. Il ne s¹agit plus de pirates cherchant à attirer
l¹attention mais de groupes organisés, composés de développeurs,
spécialistes du marketing, et de réseaux de distribution. Ils sont
essentiellement basés en Europe de l¹est et en Chine.
 
7.   Dans la mesure où les réseaux zombies (« botnets ») se développent, le
risque que les pirates utilisent les informations sur le comportement de
leurs victimes pour offrir un marketing fondé sur des données
sociodémographiques augmentera en parallèle. Ces initiatives ciblées
pourraient concurrencer les grandes sociétés de marketing établies. Selon
les estimations actuelles, des millions de PC personnels seraient
aujourd¹hui contrôlés par des réseaux zombies.
 
8.   Alors que les logiciels publicitaires et les hijackers tendent à
disparaître, la catégorie des logiciels espions sera dominée par les chevaux
de Troie et les utilitaires de téléchargement. En raison de leur
polyvalence, les chevaux de Troie sont devenus l¹outil privilégié des
auteurs de programmes malveillants. Les programmes de téléchargement sont
également utilisés car leurs nouvelles versions permettent désormais de
diffuser le logiciel espion et d¹empêcher sa suppression.
 
9.   Les criminels cibleront de plus en plus des logiciels discrets mais
utiles tels que Adobe Acrobat Reader et Macromedia Flash, pour exploiter les
brèches de sécurité. Au rythme actuel, le nombre des vulnérabilités dans ces
deux logiciels doublera.
 
10.   Les réseaux sociaux sont en première ligne des faiblesses de sécurité.
Ils présentent non seulement les mêmes faiblesses que les sites web, à
savoir injection SQL, attaques par génération de script intersite et
falsification, mais permettent également de créer des pages Web qu¹un
criminel peut utiliser pour publier des codes malveillants. Sur un réseau
social, les attaques se propagent plus rapidement du fait de
l¹interconnexion des utilisateurs. Les réseaux sociaux mobiles sont
également des cibles faciles car ils fournissent des informations pour la
traque et d¹autres crimes.
 
Afin de faire face à ces risques, l¹équipe Security Advisor de CA donne les
conseils suivants :



Laissez la technologie faire le travail
 
1. Tous les ordinateurs de votre foyer doivent être protégés par des
logiciels antivirus, anti-vers et anti-spam.
 
2. Utilisez un pare-feu personnel et apprenez à le configurer pour les jeux
interactifs afin de résoudre les interférences.
 
3. Sécurisez le routeur réseau.
 
4. Veillez à tenir à jour tous vos logiciels.
 
5. Paramétrez vos navigateurs Web pour une sécurité accrue.
 
6. Faites une copie de sauvegarde de vos données.
 
7. Utilisez une barre d¹outils anti-phishing.


 
Soyez vigilant quand vous surfez sur Internet
 
1. N'ouvrez pas les emails dont l¹origine est inconnue.
 
2. Assurez-vous que les sites bancaires, financiers et Webmail que vous
utilisez sont sécurisés.
 
3. Utilisez le chiffrement pour protéger vos données sensibles, en
particulier sur les ordinateurs portables.
 
4. Faites preuve de prudence à l¹égard des messageries instantanées.
 
5. Evitez, si possible, les réseaux P2P.
 
6. Soyez prudent si vous laissez d¹autres personnes utiliser votre
ordinateur.
 
7. Redoublez de vigilance lorsque vous utilisez des ordinateurs publics.

 
Pour les enfants
 
1. Dites aux enfants de ne pas répondre aux messages menaçants, suggestifs
ou qui les mettent mal à l¹aise.
 
2. Apprenez aux enfants à protéger leur vie privée.
 
3. Faites en sorte qu¹Internet soit une activité familiale.
 
4. Installez des contrôles parentaux intégrant un filtrage du Web et des
restrictions de temps.
 
5. Expliquez aux enfants que tout ce qu¹ils lisent en ligne n¹est pas vrai.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Réseau - Sécurité

Faille sur le site Wikileaks

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

La Ville de Chambéry corrige une fuite de données

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Prudence aux liens vers Darty et ELLE

Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.

Quand des Anonymous tapent sur des Anonymous, ça mousse

INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.

Les informations confidentielles de 541 policiers Français diffusées par les Anonymous

Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.

Faille pour Myspace

Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.

Multiples failles pour le site économique Forbes

INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.

La ville de Béthune corrige une fuite de données

INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA