Selon les résultats d’une enquête, les utilisateurs en entreprise sont dans le déni lorsqu’il s’agit de menaces de sécurité via l’e-mail. Plus de 70% des sondés ne pensent pas que le spam soit une atteinte à la sécurité, mais simplement une gêne.
Paris, le 27 mai 2008 — Une enquête publiée par Websense Inc (code NASDAQ : WBSN) révèle une certaine nonchalance des salariés britanniques vis-à-vis de la sécurité du courrier électronique, puisque près d’un tiers (31%) des sondés indiquent qu’il leur paraît normal que leur entreprise n’assure pas une protection complète de l’e-mail. En effet, ils ne pensent pas pouvoir être une cible pour les cyberdélinquants. L’enquête a également révélé que 35% des sondés estiment qu’il n’est pas possible qu’un pirate accède à leur ordinateur via l’e-mail, tandis que 72% d’entre eux ont une attitude très décontractée vis-à-vis du spam, puisqu’ils considèrent que la réception de messages provenant d’inconnus est une simple gêne plutôt qu’une menace. L’enquête de Websense sur la « Sécurité des e-mails», effectuée auprès de plus de 100 salariés, montre également que les salariés britanniques, dans leur façon de traiter le spam, exposent leur entreprise et leurs données personnelles aux menaces véhiculées par e-mail :
* 40% des sondés demandent la liste des titres des messages pour vérifier la présence de spam
* 33% ouvrent un message provenant d’un inconnu pour décider de la façon de le traiter
* 22% ouvrent les messages et avouent cliquer parfois sur les liens Web qu’ils contiennent
* Si la perte d’informations confidentielles de l’entreprise constitue une préoccupation plus forte que le risque de piratage, 40% des sondés considèrent encore que ce risque n’en est pas un pour eux.
Autres enseignements majeurs de cette enquête :
* Les entreprises n’informent pas suffisamment leurs salariés : Plus de la moitié (56%) des sondés disent qu’ils ne savent pas exactement si leur e-mail est protégé ou pas, certaines entreprises ne fournissant aucune information sur le niveau de protection de l’e-mail.
* Le Webmail personnel échappe à la protection : Lorsqu’ils accèdent à leur boîte mail personnelle par interface Webmail depuis le bureau, 42% des personnes interrogées savent qu’elles ne sont pas protégées.
* Il y a des lacunes dans la sécurisation de l’e-mail : L’enquête souligne des lacunes potentielles dans le niveau se sécurité fourni aux salariés, 23% des sondés n’étant pas protégés contre les codes malveillants contenus dans les pièces jointes aux e-mails. Elle révèle en outre un certain nombre de zones d’ombre pour lesquelles les sondés ne sont pas sûrs d’être protégés :
o 18% ne savent pas s’ils sont protégés contre le phishing véhiculé par l’e-mail
o 21% ne connaissent pas leur niveau de protection contre d’autres types d’e-mail malveillants ou indésirables
o Un peu plus d’un quart (26%) ont déclaré, soit qu’ils n’étaient pas protégés, soit qu’ils ne savaient pas s’ils étaient protégés contre le spam inoffensif mais indésirable.
* La responsabilité de la sécurité incombe à l’entreprise : 67% des sondés estiment que la responsabilité de la sécurité de l’e-mail incombe au service informatique, tandis que 15% jugent que cette responsabilité leur incombe personnellement. Seuls 8% ont indiqué qu’ils souhaitaient qu’une loi soit votée pour assurer la protection de l’e-mail en environnement professionnel.
* L’e-mail n’inspire pas confiance pour l’envoi de données sensibles : La majorité des répondants (62%) afirment qu’ils n’enverraient pas un document sensible ou confidentiel par
e-mail, ce qui révèle un manque de confiance envers l’e-mail comme moyen de communication sécurisé. Les méthodes d’envoi préférées de ces documents sensibles se répartissent comme suit :
o 22% impriment le document et l’envoient par courrier recommandé ou express
o 15% optent pour l’envoi du document par coursier
o 5% choisiraient même d’envoyer un document confidentiel par courrier postal normal plutôt que de l’envoyer par e-mail.
« Les attaques d’aujourd’hui sont de plus en plus ciblées et de plus en plus furtives ; les cyberdélinquants exploitant de multiples canaux et modes d’attaque pour se frayer un chemin vers les systèmes des entreprises afin d’y dérober des données professionnelles et personnelles », précise Ross Paul, Directeur des produits chez Websense. « Cette enquête révèle un manque de connaissance sur la sécurité de
l’e-mail parmi les salariés britanniques. Les attaques par e-mail sont devenues très sophistiquées et les entreprises qui laissent à leurs salariés la responsabilité de sécuriser l’e-mail mettent en danger leurs données et les données personnelles de leurs collaborateurs. Les entreprises doivent mettre en place des solutions de sécurité du Web et de l’e-mail en temps réel, dans le cadre de processus métiers renforcés. Elles doivent également être en mesure de fournir à leurs collaborateurs toute l’information pertinente et utile, afin de les protéger et de garantir la sécurité de leurs informations confidentielles ».
À propos de Websense, Inc.
Websense, Inc. (NASDAQ : WBSN), leader mondial des technologies intégrées de sécurité Web et de protection des courriels et des données, offre l’Essential Information Protection™ à plus de 42 millions de salariés dans plus de 50 000 entreprises du monde entier. Distribués au travers d’un réseau mondial de partenaires, les logiciels et les solutions de sécurité hébergées Websense aident les entreprises à bloquer les séquences de code malveillantes, à éviter la perte d’informations confidentielles et à mettre en vigueur des règles de sécurité et d’accès Internet.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.
INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.
INFO ZATAZ - Un site tenu par des catholiques traditionnels devenu un repere de spammeurs.
INFO ZATAZ - La gestion des forums de l´éditeur de Medal of Honor a un problème face aux diffuseurs de publicités pirates.
Un rapport montre que le nombre d´adresses IPs utilisées pour émettre du spam reste stable malgré la réduction du volume total des pourriels.
Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes.
Symantec publie son rapport mensuel sur le Spam et le Phishing. Le volume du spam mondial ne décline plus.
Les fêtes de fin d´année sont digérées pour le bot Waledac. Il revient en force pour vous vendre des pilules bleues.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]