Communiqué

 

Le spam n'est pas une atteinte à la sécurité

Publié le 27-05-2008 dans le thème Spam - Antispam

Pays : International - Auteur : Damien Bancal


Pub : Tous les logiciels anti-spam gratuits disponibles sur Internet

Note des lecteurs: 2.5/5

Selon les résultats d’une enquête, les utilisateurs en entreprise sont dans le déni lorsqu’il s’agit de menaces de sécurité via l’e-mail. Plus de 70% des sondés ne pensent pas que le spam soit une atteinte à la sécurité, mais simplement une gêne.

Paris, le 27 mai 2008 — Une enquête publiée par Websense Inc (code NASDAQ : WBSN) révèle une certaine nonchalance des salariés britanniques vis-à-vis de la sécurité du courrier électronique, puisque près d’un tiers (31%) des sondés indiquent qu’il leur paraît normal que leur entreprise n’assure pas une protection complète de l’e-mail. En effet, ils ne pensent pas pouvoir être une cible pour les cyberdélinquants. L’enquête a également révélé que 35% des sondés estiment qu’il n’est pas possible qu’un pirate accède à leur ordinateur via l’e-mail, tandis que 72% d’entre eux ont une attitude très décontractée vis-à-vis du spam, puisqu’ils considèrent que la réception de messages provenant d’inconnus est une simple gêne plutôt qu’une menace. L’enquête de Websense sur la « Sécurité des e-mails», effectuée auprès de plus de 100 salariés, montre également que les salariés britanniques, dans leur façon de traiter le spam, exposent leur entreprise et leurs données personnelles aux menaces véhiculées par e-mail :

    * 40% des sondés demandent la liste des titres des messages pour vérifier la présence de spam
    * 33% ouvrent un message provenant d’un inconnu pour décider de la façon de le traiter
    * 22% ouvrent les messages et avouent cliquer parfois sur les liens Web qu’ils contiennent
    * Si la perte d’informations confidentielles de l’entreprise constitue une préoccupation plus forte que le risque de piratage, 40% des sondés considèrent encore que ce risque n’en est pas un pour eux.

Autres enseignements majeurs de cette enquête :

    * Les entreprises n’informent pas suffisamment leurs salariés : Plus de la moitié (56%) des sondés disent qu’ils ne savent pas exactement si leur e-mail est protégé ou pas, certaines entreprises ne fournissant aucune information sur le niveau de protection de l’e-mail.
    * Le Webmail personnel échappe à la protection : Lorsqu’ils accèdent à leur boîte mail personnelle par interface Webmail depuis le bureau, 42% des personnes interrogées savent qu’elles ne sont pas protégées.
    * Il y a des lacunes dans la sécurisation de l’e-mail :  L’enquête souligne des lacunes potentielles dans le niveau se sécurité fourni aux salariés, 23% des sondés n’étant pas protégés contre les codes malveillants contenus dans les pièces jointes aux e-mails. Elle révèle en outre un certain nombre de zones d’ombre pour lesquelles les sondés ne sont pas sûrs d’être protégés :
          o 18% ne savent pas s’ils sont protégés contre le phishing véhiculé par l’e-mail
          o 21% ne connaissent pas leur niveau de protection contre d’autres types d’e-mail malveillants ou indésirables
          o Un peu plus d’un quart (26%) ont déclaré, soit qu’ils n’étaient pas protégés, soit qu’ils ne savaient pas s’ils étaient protégés contre le spam inoffensif mais indésirable.
    * La responsabilité de la sécurité incombe à l’entreprise : 67% des sondés estiment que la responsabilité de la sécurité de l’e-mail incombe au service informatique, tandis que 15% jugent que cette responsabilité leur incombe personnellement. Seuls 8% ont indiqué qu’ils souhaitaient qu’une loi soit votée pour assurer la protection de l’e-mail en environnement professionnel.
    * L’e-mail n’inspire pas confiance pour l’envoi de données sensibles : La majorité des répondants (62%) afirment qu’ils n’enverraient pas un document sensible ou confidentiel par
      e-mail, ce qui révèle un manque de confiance envers l’e-mail comme moyen de communication sécurisé. Les méthodes d’envoi préférées de ces documents sensibles se répartissent comme suit :
          o 22% impriment le document et l’envoient par courrier recommandé ou express
          o 15% optent pour l’envoi du document par coursier
          o 5% choisiraient même d’envoyer un document confidentiel par courrier postal normal plutôt que de l’envoyer par e-mail.

« Les attaques d’aujourd’hui sont de plus en plus ciblées et de plus en plus furtives ; les cyberdélinquants exploitant de multiples canaux et modes d’attaque pour se frayer un chemin vers les systèmes des entreprises afin d’y dérober des données professionnelles et personnelles », précise Ross Paul, Directeur des produits chez Websense. « Cette enquête révèle un manque de connaissance sur la sécurité de
l’e-mail parmi les salariés britanniques. Les attaques par e-mail sont devenues très sophistiquées et les entreprises qui laissent à leurs salariés la responsabilité de sécuriser l’e-mail mettent en danger leurs données et les données personnelles de leurs collaborateurs. Les entreprises doivent mettre en place des solutions de sécurité du Web et de l’e-mail en temps réel, dans le cadre de processus métiers renforcés. Elles doivent également être en mesure de fournir à leurs collaborateurs toute l’information pertinente et utile, afin de les protéger et de garantir la sécurité de leurs informations confidentielles ».

À propos de Websense, Inc.
Websense, Inc. (NASDAQ : WBSN), leader mondial des technologies intégrées de sécurité Web et de protection des courriels et des données, offre l’Essential Information Protection™ à plus de 42 millions de salariés dans plus de 50 000 entreprises du monde entier. Distribués au travers d’un réseau mondial de partenaires, les logiciels et les solutions de sécurité hébergées Websense aident les entreprises à bloquer les séquences de code malveillantes, à éviter la perte d’informations confidentielles et à mettre en vigueur des règles de sécurité et d’accès Internet.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Spam - Antispam

ZennoPoster, le spammeur automatisé

INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.

Arnaque au SMS : recevoir une vidéo à 4.5 euros

INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.

Les spams du seigneur sont impénatrables... ou presque

INFO ZATAZ - Un site tenu par des catholiques traditionnels devenu un repere de spammeurs.

Les forums Electronic Arts diffusent des contrefaçons

INFO ZATAZ - La gestion des forums de l´éditeur de Medal of Honor a un problème face aux diffuseurs de publicités pirates.

La ré-émergence du Botnet Torpig

Un rapport montre que le nombre d´adresses IPs utilisées pour émettre du spam reste stable malgré la réduction du volume total des pourriels.

Fuite pour 500.000 adresses emails de Français

Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes.

Les spams ne déclinent pas

Symantec publie son rapport mensuel sur le Spam et le Phishing. Le volume du spam mondial ne décline plus.

Waledac revient après les fêtes

Les fêtes de fin d´année sont digérées pour le bot Waledac. Il revient en force pour vous vendre des pilules bleues.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA