Actualité

 

Goaallllllll !

Publié le 13-06-2006 à 00:00:00 dans le thème Tous thèmes

Pays : France - Auteur : Damien Bancal


Pub : Tous les antivirus gratuits pour protéger et nettoyer votre ordinateur


Note des lecteurs: 1.5/5

SurfControl (code LSE : SRF), spécialiste de la protection des contenus sur Internet, alerte aussi bien les consommateurs que les entreprises sur l’arrivée de nouvelles formes d’attaques malveillantes – toutes aussi créatives les unes que les autres – visant les internautes lors de la Coupe du Monde de football 2006.

SurfControl a déjà identifié un nombre important d’attaques sur Internet exploitant l’intérêt suscité par la Coupe du Monde pour accroître leurs chances de succès. Il y a quelques semaines, des e-mails ont été diffusés en Amérique du Sud se faisant passer pour des messages provenant de MasterCard et permettant aux internautes de gagner des voyages en Allemagne, incluant le vol, l’hébergement et des billets gratuits pour les matchs. Ce dispositif très élaboré avait pour objectif de dérober les coordonnées bancaires et les codes confidentiels des internautes sud-américains. Il y a quelques jours, les Global Threat Experts de SurfControl ont également détecté une autre tentative d’escroquerie par e-mail incitant les destinataires à virer 5 livres sterling sur un compte en ligne pour recevoir en retour des informations sur les conditions d’obtention de billets pour la Coupe du Monde. Si ces pratiques de subversion psychologique, également désignées sous le terme de Social Engineering, sont indéniablement appelées à se reproduire, on prévoit également l’arrivée d’autres pratiques tout aussi astucieuses pour tromper les internautes.

La productivité en entreprise est bien évidemment menacée. Selon une enquête menée en juin 2002 par la BBC, un salarié britannique sur cinq avait pris une journée de congé pour suivre le match opposant l’équipe d’Angleterre à celle d’Argentine, lors de la dernière Coupe du Monde. Concrètement, quelque cinq millions de Britanniques, passionnés de football, soit un cinquième de la population active du pays, avaient pris un jour de congé pour suivre le match et 2,5 millions de salariés s’étaient déclarés « malades » ce jour-là.

Quatre années plus tard, la Coupe du Monde 2006 bat son plein ; la menace sur la productivité et la sécurité des entreprises est aujourd’hui encore plus importante. Si plusieurs millions d’euros ont été dépensés pour assurer la sécurité physique des personnes, bon nombre d’entreprises et de particuliers ne se sont pas préparés à repérer et à affronter les actions malveillantes que certains malfaiteurs isolés ou organisés en gang s’apprêtent à conduire clandestinement et ce, dans le but de déstabiliser voire de faire paniquer les internautes.

SurfControl propose aux entreprises d’appliquer une check-list s’articulant en quatre points afin de se protéger contre les menaces potentielles de sécurité liées à Internet lors de la Coupe du Monde 2006 :

- Sensibiliser leurs collaborateurs sur les menaces susceptibles d’apparaître – leur montrer comment identifier les messages et sites web suspects et comment réagir face à ces contenus malveillants.

- Préciser clairement à leurs collaborateurs les comportements tolérés et interdits en matière de consultation de sites Internet dédiés à la Coupe du Monde.

- Examiner leurs politiques de sécurité Internet et de messagerie électronique – veiller à ce que leur solution de sécurité puisse appliquer les règles définies par l’entreprise permettant une consultation raisonnable mais non excessive de ces sites.

- Veiller à la mise à jour permanente de la base de données des menaces, associée à la solution de filtrage Internet et e-mail en place, de telle sorte à inclure les toutes dernières menaces identifiées, ce qui s’avère particulièrement important sachant que la Coupe du Monde risque de favoriser la prolifération de messages et de contenus Internet malveillants. « La baisse de productivité constitue pour les entreprises l’impact le plus évident de la Coupe du Monde de football. On peut facilement se laisser distraire au travail par des vidéos en direct ou des flux de données en stream media sur Internet.

Toutefois, les plus gros problèmes se situent ailleurs : interaction avec des contenus Internet suspects, traitant de la Coupe du Monde, peuvent en effet mettre en péril la sécurité des réseaux d’entreprise tout comme le fait de laisser ouvertes en arrière-plan sur un PC des pages Web en cours d’exécution. Même si l’employé ne suit pas la vidéo en permanence, cette dernière reste toujours active et consomme des quantités importantes de bande passante, ce qui risque de compromettre la performance des applications métier critiques », a commenté Ross Miller, directeur de Trustmarque Solutions, un partenaire de SurfControl.

« Selon nous, une entreprise bien informée est mieux armée », a déclaré Harnish Patel, vice-président senior de SurfControl pour la zone EMEA. « Nous recommandons à tous les utilisateurs, particuliers ou entreprises, d’étudier au cours des prochains jours notre check-list en quatre points et de l’appliquer pour assurer leur sécurité Internet tout au long de la Coupe du Monde. Pour assurer un contrôle efficace des menaces liées à Internet et permettre à chacun de vivre pleinement cet événement sportif unique, il est essentiel que les entreprises sensibilisent leurs collaborateurs à ces menaces. »

 

# En relation avec ce contenu

Foutchball ? Nieeeee !

Source: Officieuse

Coupe du monde de la contrefaçon

Séminaire Douanier Opérationnel

Ça sent la coupe du Monde

Foutcheball

Création de blogs

Contrefaçon non merci

Attaque mondiale

Football et business

Rétrospective janvier 2005

Hacked by Dark blood

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Un Anonymous Français déclare la guerre aux hébergeurs

25-05-2012 à 13:05 - 0 commentaire(s)

Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Sur le même thème : Tous thèmes

L´ANSSI recrute de manière originale

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

ThePirateBay Dancing, l´app qui fait sauter le filtrage des majors

Pour contrer le blocage et le filtrage de certains sites Internet dédiés au warez, un add-on baptisé ThePirateBay Dancing permet de contrer les restrictions imposées par les majors.

Consultation sur la neutralité du Net

Consultation sur la neutralité du Net : La Quadrature dénonce l'échec de l'approche attentiste

Vos fichiers pornos et votre patron

Votre employeur peut-il ouvrir les fichiers trouvés sur votre ordinateur de bureau... même les très intimes ?

Logitech Alert relie la vidéosurveillance HD à l’iPad

L´application Logitech Alert pour l´iPad comprend le visionnement à distance et la gestion du système de vidéosurveillance Logitech Alert pour la maison.

Fuite d´informations concernant Bank of America

Un internaute, se disant être des Anonymous, diffuse des contenus privés appartenant à la Bank of America.

Pour la presse Russe, Wikileaks est un nid du MI-6

Nous connaissions James Bond. Voici venir Julian Assange et Wikileaks, siège numérique du MI-6.

Les coiffeurs font la grève de la musique

Pour protester contre une augmentation de 1000% de la taxe musique imposée par la SPRE, les coiffeurs coupe la musique dans leur salon.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA