Paris, le 5 novembre 2007 – McAfee annonce un accord définitif portant sur l’acquisition de la société privée ScanAlert Inc., créateur de HACKER SAFER, le service de certification de la sécurité des sites Web.
Le règlement de la transaction sera constitué d’une avance de 51 millions de dollars cash à laquelle viendront s’ajouter 24 millions de dollars si certains objectifs de performances sont atteints. Cette acquisition renforcera la position de leader de McAfee sur le marché de la sécurité du Web et aidera les quelques milliards d’ internautes du monde à faire leurs achats sur des sites de e-commerce sûrs.
« Les particuliers devraient dépenser cette année près de 160 milliards de dollars pour des achats en ligne de produits et de services. Pour cela, ils confient leurs informations de carte bancaires à des sites de e-commerce, dont beaucoup ne sont pas suffisamment protégés », déclare Dave DeWalt, CEO et président de McAfee. « Cette acquisition nous permettra de renforcer notre sécurisation en protégeant les utilisateurs de plates-formes PC et Web grâce à l’intégration du service de certification de sécurité du e-commerce de ScanAlert avec notre système SiteAdvisor. Nous créerons ainsi le seul service capable d’aider les particuliers à rester protégés lors de leurs opérations de recherche, de navigation et d’achats en ligne. »
Selon la Common Vulnerabilities and Exposure List qui est soutenue par la National Cyber Security Division de l’U.S Department of Homeland Security (Ministère de la sécurité intérieure des États-Unis), les vulnérabilités des applications Web sont à présent les plus répandues, devant celles de Microsoft Windows et des logiciels de bureau.
« Nous avons été les pionniers de l’évaluation des vulnérabilités et de la certification des sites de e-commerce pour aider à éradiquer l’un des principaux dangers qui guettent les informations financières des particuliers », déclare Ken Leonard, CEO de ScanAlert. « Nous sommes convaincus qu’en devenant partie intégrante de McAfee, ScanAlert fera progresser davantage les certifications Web, pour le plus grand bénéfice des particuliers comme des professionnels. »
ScanAlert audite et certifie la sécurité de 8 000 clients, représentant plus de 75 000 sites Web. Son système (en attente de brevet) protège chaque mois plus de 15 millions de transactions de e-commerce. Le logo HACKER SAFE est affiché par plus de 60 % des 500 principaux commerces en ligne, dont des marques aussi renommées qu’EBay, GUESS, Toshiba et Warner Brothers.
Les sites Web qui obtiennent la certification HACKER SAFE bénéficient de plusieurs avantages :
-- La présence du logo HACKER SAFE renforce la confiance du client et génère une augmentation moyenne de 14 % du taux de conversion des visites.
-- Une meilleure visibilité dans les services d’achat comparatifs. Les commerçants peuvent augmenter leurs ventes en affichant leur certification HACKER SAFE dans les résultats des sites de comparaison de ventes, comme PriceGrabber.com, Yahoo! Shopping et Pronto.com.
-- Une surveillance préventive. L’analyse quotidienne des vulnérabilités ajoute aux sites de e-commerce une couche de sécurité ainsi qu’une surveillance préventive, afin d’anticiper les éventuels problèmes de sécurité avant qu’ils n’aient un impact sur le client.
-- La conformité avec PCI. En gérant les exigences d’analyse externe, ScanAlert aide également les sites à se conformer au PCI, le standard de sécurité du secteur des cartes de paiement.
-- L’intégration avec McAfee SiteAdvisor. Une fois l’intégration terminée, les sites certifiés HACKER SAFE seront très visibles via SiteAdvisor, qui a déjà été téléchargé plus de 90 millions de fois. Les sites Web HACKER SAFE seront également testés par McAfee SiteAdvisor.
ScanAlert sera intégré au McAfee Web Security Group, qui sera dirigé par Ken Leonard de ScanAlert et Tim Dowling, vice-président de la division consumer, mobile and small business de McAfee, laquelle est dirigée par Todd Gebhart, vice-président senior et directeur général.
« Le Web Security Group a pour mission d’apporter la transparence au Web, afin que les utilisateurs puissent faire la distinction entre les sites sans danger et les autres », déclare Tim Dowling. « Diverses études montrent que la confiance du public diminue, avec pour conséquence un manque à gagner en ligne de plusieurs dizaines de millions de dollars. L’ajout de cette sécurité préventive répond à un besoin du marché. Elle renforce les principaux dispositifs de protection déjà intégrés à McAfee Total Protection, McAfee Internet Security Suite et McAfee VirusScan Plus. »
Les sites de e-commerce certifiés HACKER SAFE ont fait l’objet d’un audit de sécurité complet, qui les a soumis à une analyse des vulnérabilités et à l’identification et la vérification des correctifs de sécurité. La certification HACKER SAFE donne aux utilisateurs l’assurance d’être protégés pendant et après la soumission de leurs données personnelles et financières sur le site. Les sites maintiennent leur certification HACKER SAFE grâce aux analyses quotidiennes réalisées par ScanAlert. Une fois l’analyse terminée et les éventuels problèmes de sécurité corrigés, le site peut être certifié.
McAfee SiteAdvisor teste les sites qui génèrent 95 % du trafic Web et avertit les utilisateurs de ceux qui sont dangereux grâce à une signalisation simple : rouge (danger), jaune (attention) et vert (sûr). Les sites dangereux sont ceux qui contiennent des menaces, détournent le navigateur, affichent des publicités, tentent de tromper l’utilisateur, proposent un achat en ligne peu sûr ou envoient du spam après soumission d’une adresse e-mail.
Les abonnements à ScanAlert pour 2007 devraient totaliser 15 à 20 millions de dollars. La conclusion de la transaction, prévue au 1er trimestre 2008, est assujettie aux conditions habituelles. Elle n’aura donc pas d’impact sur les résultats attendus pour le quatrième trimestre 2007. Si la transaction est conclue comme prévue au premier trimestre 2008, l’acquisition devrait être dilutive pour le résultat d’exploitation GAAP pour 2008 et neutre pour les résultats d’exploitation non-GAAP de la même année.
Pour plus d’informations, veuillez consulter le Security Insights Blog, à l’adresse http://siblog. McAfee.com et le site Web relatif à l’acquisition sont accessibles à l’adresse http://www.mcafee.com/websecurity.
A propos de McAfee
Basée à Santa Clara en Californie, McAfee est la principale société entièrement dédiée à la sécurité informatique. Ses solutions dynamiques et éprouvées sécurisent les systèmes et les réseaux dans le monde entier. Son expérience sans précédent de la sécurité et sa volonté d’innover, aident les entreprises, les particuliers, les administrations et les fournisseurs de services à bloquer les attaques, prévenir les interruptions et à surveiller en permanence leur sécurité.
Pour plus d'informations sur McAfee, ses produits et services : http://www.mcafee.fr/
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]