Communiqué

 

HACKER SAFE

Publié le 05-11-2007 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : Découvrez les Labs ZATAZ

Note des lecteurs: 2.3/5

Paris, le 5 novembre 2007 – McAfee annonce un accord définitif portant sur l’acquisition de la société privée ScanAlert Inc., créateur de HACKER SAFER, le service de certification de la sécurité des sites Web.

Le règlement de la transaction sera constitué d’une avance de 51 millions de dollars cash à laquelle viendront s’ajouter 24 millions de dollars si certains objectifs de performances sont atteints. Cette acquisition renforcera la position de leader de McAfee sur le marché de la sécurité du Web et aidera les quelques milliards d’ internautes du monde à faire leurs achats sur des sites de e-commerce sûrs.

« Les particuliers devraient dépenser cette année près de 160 milliards de dollars pour des achats en ligne de produits et de services. Pour cela, ils confient leurs informations de carte bancaires à des sites de e-commerce, dont beaucoup ne sont pas suffisamment protégés », déclare Dave DeWalt, CEO et président de McAfee. « Cette acquisition nous permettra de renforcer notre sécurisation en protégeant les utilisateurs de plates-formes PC et Web grâce à l’intégration du service de certification de sécurité du e-commerce de ScanAlert avec notre système SiteAdvisor. Nous créerons ainsi le seul service capable d’aider les particuliers à rester protégés lors de leurs opérations de recherche, de navigation et d’achats en ligne. »

Selon la Common Vulnerabilities and Exposure List qui est soutenue par la National Cyber Security Division de l’U.S Department of Homeland Security (Ministère de la sécurité intérieure des États-Unis), les vulnérabilités des applications Web sont à présent les plus répandues, devant celles de Microsoft Windows et des logiciels de bureau.

« Nous avons été les pionniers de l’évaluation des vulnérabilités et de la certification des sites de e-commerce pour aider à éradiquer l’un des principaux dangers qui guettent les informations financières des particuliers », déclare Ken Leonard, CEO de ScanAlert. « Nous sommes convaincus qu’en devenant partie intégrante de McAfee, ScanAlert fera progresser davantage les certifications Web, pour le plus grand bénéfice des particuliers comme des professionnels. »

ScanAlert audite et certifie la sécurité de 8 000 clients, représentant plus de 75 000 sites Web. Son système (en attente de brevet) protège chaque mois plus de 15 millions de transactions de e-commerce. Le logo HACKER SAFE est affiché par plus de 60 % des 500 principaux commerces en ligne, dont des marques aussi renommées qu’EBay, GUESS, Toshiba et Warner Brothers.

Les sites Web qui obtiennent la certification HACKER SAFE bénéficient de plusieurs avantages :

-- La présence du logo HACKER SAFE renforce la confiance du client et génère une augmentation moyenne de 14 % du taux de conversion des visites.

-- Une meilleure visibilité dans les services d’achat comparatifs. Les commerçants peuvent augmenter leurs ventes en affichant leur certification HACKER SAFE dans les résultats des sites de comparaison de ventes, comme PriceGrabber.com, Yahoo! Shopping et Pronto.com.

-- Une surveillance préventive. L’analyse quotidienne des vulnérabilités ajoute aux sites de e-commerce une couche de sécurité ainsi qu’une surveillance préventive, afin d’anticiper les éventuels problèmes de sécurité avant qu’ils n’aient un impact sur le client.

-- La conformité avec PCI. En gérant les exigences d’analyse externe, ScanAlert aide également les sites à se conformer au PCI, le standard de sécurité du secteur des cartes de paiement.

-- L’intégration avec McAfee SiteAdvisor. Une fois l’intégration terminée, les sites certifiés HACKER SAFE seront très visibles via SiteAdvisor, qui a déjà été téléchargé plus de 90 millions de fois. Les sites Web HACKER SAFE seront également testés par McAfee SiteAdvisor.

ScanAlert sera intégré au McAfee Web Security Group, qui sera dirigé par Ken Leonard de ScanAlert et Tim Dowling, vice-président de la division consumer, mobile and small business de McAfee, laquelle est dirigée par Todd Gebhart, vice-président senior et directeur général.

« Le Web Security Group a pour mission d’apporter la transparence au Web, afin que les utilisateurs puissent faire la distinction entre les sites sans danger et les autres », déclare Tim Dowling. « Diverses études montrent que la confiance du public diminue, avec pour conséquence un manque à gagner en ligne de plusieurs dizaines de millions de dollars. L’ajout de cette sécurité préventive répond à un besoin du marché. Elle renforce les principaux dispositifs de protection déjà intégrés à McAfee Total Protection, McAfee Internet Security Suite et McAfee VirusScan Plus. »

Les sites de e-commerce certifiés HACKER SAFE ont fait l’objet d’un audit de sécurité complet, qui les a soumis à une analyse des vulnérabilités et à l’identification et la vérification des correctifs de sécurité. La certification HACKER SAFE donne aux utilisateurs l’assurance d’être protégés pendant et après la soumission de leurs données personnelles et financières sur le site. Les sites maintiennent leur certification HACKER SAFE grâce aux analyses quotidiennes réalisées par ScanAlert. Une fois l’analyse terminée et les éventuels problèmes de sécurité corrigés, le site peut être certifié.

McAfee SiteAdvisor teste les sites qui génèrent 95 % du trafic Web et avertit les utilisateurs de ceux qui sont dangereux grâce à une signalisation simple : rouge (danger), jaune (attention) et vert (sûr). Les sites dangereux sont ceux qui contiennent des menaces, détournent le navigateur, affichent des publicités, tentent de tromper l’utilisateur, proposent un achat en ligne peu sûr ou envoient du spam après soumission d’une adresse e-mail.

Les abonnements à ScanAlert pour 2007 devraient totaliser 15 à 20 millions de dollars. La conclusion de la transaction, prévue au 1er trimestre 2008, est assujettie aux conditions habituelles. Elle n’aura donc pas d’impact sur les résultats attendus pour le quatrième trimestre 2007. Si la transaction est conclue comme prévue au premier trimestre 2008, l’acquisition devrait être dilutive pour le résultat d’exploitation GAAP pour 2008 et neutre pour les résultats d’exploitation non-GAAP de la même année.

Pour plus d’informations, veuillez consulter le Security Insights Blog, à l’adresse http://siblog. McAfee.com et le site Web relatif à l’acquisition sont accessibles à l’adresse http://www.mcafee.com/websecurity.
A propos de McAfee

Basée à Santa Clara en Californie, McAfee est la principale société entièrement dédiée à la sécurité informatique. Ses solutions dynamiques et éprouvées sécurisent les systèmes et les réseaux dans le monde entier. Son expérience sans précédent de la sécurité et sa volonté d’innover, aident les entreprises, les particuliers, les administrations et les fournisseurs de services à bloquer les attaques, prévenir les interruptions et à surveiller en permanence leur sécurité.

Pour plus d'informations sur McAfee, ses produits et services : http://www.mcafee.fr/

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Virus - Antivirus

Des jeux en ligne pour enfants attendrissants mais infectés de virus

Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.

Le Cheval de Troie Carberp Cible les Abonnés de la Freebox

Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.

Un virus exploite Facebook pour faire des petits

Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.

Un site d'Amnesty International hacked

Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.

Zero day pour Yahoo Messenger

Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !

Un nouveau virus Facebook s´attaque à vos données bancaires

Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.

Infiltrations en cours, prudence

Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.

Un outil gratuit pour tuer le bot TDSS

Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA