L'accès en ligne s'étend aux différents membres de la famille et accroît les risques et menaces.
Courbevoie, le 12 septembre 2007 CA, Inc. (NYSE : CA) diffuse un rapport
d¹alerte concernant de nouvelles menaces Internet, plus fréquentes et plus
complexes, auxquelles sont confrontés les particuliers dans l'utilisation
de leurs ordinateurs personnels. Parmi celles-ci, citons : le vol d'identité
plus ciblé, de nouveaux risques associés aux jeux en ligne, la
multiplication de programmes malveillants et l'apparition de nouvelles
vulnérabilités logicielles.
Le rapport intitulé « Perspectives sur les menaces Internet (CA Mid-Year
Internet Threat Outlook) » se fonde sur les données compilées par l¹équipe
Security Advisor de CA, composée de spécialistes de la recherche et
l¹identification de programmes malveillants à l¹échelle mondiale. Il
souligne l'impact du crime organisé, des technologies en constante
évolution et des auteurs de programmes malveillants sur la sécurité des
ordinateurs personnels.
Le PC étant au coeur des communications et du divertissement de la famille,
l¹exposition des particuliers s¹intensifie. Le rapport de CA présente des
informations très importantes : aucun ordinateur, système d'exploitation ou
logiciel n¹est totalement protégé contre les types d¹attaques auxquels les
utilisateurs pourraient s¹exposer par mégarde.
« Tous les internautes devraient être conscients de la nature et de la
sévérité des menaces en ligne, et plus particulièrement les adeptes de jeux
sur Internet, les utilisateurs de réseaux sociaux, les personnes âgées, les
adolescents et leurs parents » explique Brian Grayek, vice-président de la
recherche des menaces chez CA. « Il est important d¹apprendre aux plus
jeunes à protéger leurs informations personnelles et à réagir aux attaques
car, même s'ils sont plus enclins à utiliser Internet que leurs parents, ils
sont également nettement moins appliqués quant à une approche sécurisée de
l¹accès au Web. »
Le rapport de CA présente les prévisions suivantes :
1. Le vol de comptes de jeux interactifs deviendra aussi rentable que
celui des comptes bancaires. Le deuxième programme malveillant le plus
répandu cette année est destiné à dérober les mots de passe des joueurs. Des
personnages et de l¹argent virtuel sont vendus sur des sites Web clandestins
rivalisant avec les marchés légaux de ces produits grand public.
2. Le « phishing ciblé » va s¹accentuer alors que les vols d¹identité
atteignent déjà des niveaux records. Environ 3,25 millions d¹américains ont
découvert que leurs informations personnelles avaient été utilisées pour
obtenir des cartes de crédit. Les hackers passent d¹une approche
opportuniste à une démarche plus ciblée. Ils s¹attaquent désormais à des
groupes d¹individus spécifiques en fonction de leurs âge, de leur situation
socio-économique, etc.
3. Les programmes malveillants vont connaître une augmentation de 132 %
par rapport à l¹année passée, chevaux de Troie en tête. De janvier à juin
2007, l¹équipe Security Advisor de CA a constaté que 65 % des menaces
étaient des chevaux de Troie, 18 % étaient des vers, 4 % des virus et 13 %
d¹autres types de logiciels malveillants.
4. Mozilla Firefox ne sera plus considéré comme étant plus sécurisé que
Microsoft Internet Explorer ; et la perception générale voulant que Apple
Mac OS X soit plus sûr que Microsoft Windows diminuera. A ce jour, Internet
Explorer et Firefox sont à égalité, avec 52 et 53 vulnérabilités : d¹ici la
fin de l¹année, ce nombre dépassera largement celui de 2006. Au cours du
premier trimestre 2007, 51 vulnérabilités ont été signalées pour Mac OS X,
29 pour Windows XP et 19 pour Windows Vista.
5. Les pirates informatiques utiliseront de plus en plus une approche
imbriquée pour créer et diffuser leurs programmes malveillants.
L¹utilisation de composants imbriqués, comme l¹envoi de spams associés à un
cheval de Troie, permet de personnaliser la configuration des logiciels
malveillants et rend leur détection plus difficile. Des techniques moins
connues de contournement des logiciels de sécurité, notamment la
compression ou l¹encryptage, sont dorénavant largement répandues (elles
représentent deux des cinq premiers programmes malveillants utilisés cette
année).
6. Les groupes de cybercriminels prendront de plus en plus l¹apparence
d¹entreprises normales. Il ne s¹agit plus de pirates cherchant à attirer
l¹attention mais de groupes organisés, composés de développeurs,
spécialistes du marketing, et de réseaux de distribution. Ils sont
essentiellement basés en Europe de l¹est et en Chine.
7. Dans la mesure où les réseaux zombies (« botnets ») se développent, le
risque que les pirates utilisent les informations sur le comportement de
leurs victimes pour offrir un marketing fondé sur des données
sociodémographiques augmentera en parallèle. Ces initiatives ciblées
pourraient concurrencer les grandes sociétés de marketing établies. Selon
les estimations actuelles, des millions de PC personnels seraient
aujourd¹hui contrôlés par des réseaux zombies.
8. Alors que les logiciels publicitaires et les hijackers tendent à
disparaître, la catégorie des logiciels espions sera dominée par les chevaux
de Troie et les utilitaires de téléchargement. En raison de leur
polyvalence, les chevaux de Troie sont devenus l¹outil privilégié des
auteurs de programmes malveillants. Les programmes de téléchargement sont
également utilisés car leurs nouvelles versions permettent désormais de
diffuser le logiciel espion et d¹empêcher sa suppression.
9. Les criminels cibleront de plus en plus des logiciels discrets mais
utiles tels que Adobe Acrobat Reader et Macromedia Flash, pour exploiter les
brèches de sécurité. Au rythme actuel, le nombre des vulnérabilités dans ces
deux logiciels doublera.
10. Les réseaux sociaux sont en première ligne des faiblesses de sécurité.
Ils présentent non seulement les mêmes faiblesses que les sites web, à
savoir injection SQL, attaques par génération de script intersite et
falsification, mais permettent également de créer des pages Web qu¹un
criminel peut utiliser pour publier des codes malveillants. Sur un réseau
social, les attaques se propagent plus rapidement du fait de
l¹interconnexion des utilisateurs. Les réseaux sociaux mobiles sont
également des cibles faciles car ils fournissent des informations pour la
traque et d¹autres crimes.
Afin de faire face à ces risques, l¹équipe Security Advisor de CA donne les
conseils suivants :
Laissez la technologie faire le travail
1. Tous les ordinateurs de votre foyer doivent être protégés par des
logiciels antivirus, anti-vers et anti-spam.
2. Utilisez un pare-feu personnel et apprenez à le configurer pour les jeux
interactifs afin de résoudre les interférences.
3. Sécurisez le routeur réseau.
4. Veillez à tenir à jour tous vos logiciels.
5. Paramétrez vos navigateurs Web pour une sécurité accrue.
6. Faites une copie de sauvegarde de vos données.
7. Utilisez une barre d¹outils anti-phishing.
Soyez vigilant quand vous surfez sur Internet
1. N'ouvrez pas les emails dont l¹origine est inconnue.
2. Assurez-vous que les sites bancaires, financiers et Webmail que vous
utilisez sont sécurisés.
3. Utilisez le chiffrement pour protéger vos données sensibles, en
particulier sur les ordinateurs portables.
4. Faites preuve de prudence à l¹égard des messageries instantanées.
5. Evitez, si possible, les réseaux P2P.
6. Soyez prudent si vous laissez d¹autres personnes utiliser votre
ordinateur.
7. Redoublez de vigilance lorsque vous utilisez des ordinateurs publics.
Pour les enfants
1. Dites aux enfants de ne pas répondre aux messages menaçants, suggestifs
ou qui les mettent mal à l¹aise.
2. Apprenez aux enfants à protéger leur vie privée.
3. Faites en sorte qu¹Internet soit une activité familiale.
4. Installez des contrôles parentaux intégrant un filtrage du Web et des
restrictions de temps.
5. Expliquez aux enfants que tout ce qu¹ils lisent en ligne n¹est pas vrai.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]