SurfControl (code LSE : SRF), spécialiste de la protection des contenus sur Internet, alerte aussi bien les consommateurs que les entreprises sur l’arrivée de nouvelles formes d’attaques malveillantes – toutes aussi créatives les unes que les autres – visant les internautes lors de la Coupe du Monde de football 2006.
SurfControl a déjà identifié un nombre important d’attaques sur Internet exploitant l’intérêt suscité par la Coupe du Monde pour accroître leurs chances de succès. Il y a quelques semaines, des e-mails ont été diffusés en Amérique du Sud se faisant passer pour des messages provenant de MasterCard et permettant aux internautes de gagner des voyages en Allemagne, incluant le vol, l’hébergement et des billets gratuits pour les matchs. Ce dispositif très élaboré avait pour objectif de dérober les coordonnées bancaires et les codes confidentiels des internautes sud-américains. Il y a quelques jours, les Global Threat Experts de SurfControl ont également détecté une autre tentative d’escroquerie par e-mail incitant les destinataires à virer 5 livres sterling sur un compte en ligne pour recevoir en retour des informations sur les conditions d’obtention de billets pour la Coupe du Monde. Si ces pratiques de subversion psychologique, également désignées sous le terme de Social Engineering, sont indéniablement appelées à se reproduire, on prévoit également l’arrivée d’autres pratiques tout aussi astucieuses pour tromper les internautes.
La productivité en entreprise est bien évidemment menacée. Selon une enquête menée en juin 2002 par la BBC, un salarié britannique sur cinq avait pris une journée de congé pour suivre le match opposant l’équipe d’Angleterre à celle d’Argentine, lors de la dernière Coupe du Monde. Concrètement, quelque cinq millions de Britanniques, passionnés de football, soit un cinquième de la population active du pays, avaient pris un jour de congé pour suivre le match et 2,5 millions de salariés s’étaient déclarés « malades » ce jour-là.
Quatre années plus tard, la Coupe du Monde 2006 bat son plein ; la menace sur la productivité et la sécurité des entreprises est aujourd’hui encore plus importante. Si plusieurs millions d’euros ont été dépensés pour assurer la sécurité physique des personnes, bon nombre d’entreprises et de particuliers ne se sont pas préparés à repérer et à affronter les actions malveillantes que certains malfaiteurs isolés ou organisés en gang s’apprêtent à conduire clandestinement et ce, dans le but de déstabiliser voire de faire paniquer les internautes.
SurfControl propose aux entreprises d’appliquer une check-list s’articulant en quatre points afin de se protéger contre les menaces potentielles de sécurité liées à Internet lors de la Coupe du Monde 2006 :
- Sensibiliser leurs collaborateurs sur les menaces susceptibles d’apparaître – leur montrer comment identifier les messages et sites web suspects et comment réagir face à ces contenus malveillants.
- Préciser clairement à leurs collaborateurs les comportements tolérés et interdits en matière de consultation de sites Internet dédiés à la Coupe du Monde.
- Examiner leurs politiques de sécurité Internet et de messagerie électronique – veiller à ce que leur solution de sécurité puisse appliquer les règles définies par l’entreprise permettant une consultation raisonnable mais non excessive de ces sites.
- Veiller à la mise à jour permanente de la base de données des menaces, associée à la solution de filtrage Internet et e-mail en place, de telle sorte à inclure les toutes dernières menaces identifiées, ce qui s’avère particulièrement important sachant que la Coupe du Monde risque de favoriser la prolifération de messages et de contenus Internet malveillants. « La baisse de productivité constitue pour les entreprises l’impact le plus évident de la Coupe du Monde de football. On peut facilement se laisser distraire au travail par des vidéos en direct ou des flux de données en stream media sur Internet.
Toutefois, les plus gros problèmes se situent ailleurs : interaction avec des contenus Internet suspects, traitant de la Coupe du Monde, peuvent en effet mettre en péril la sécurité des réseaux d’entreprise tout comme le fait de laisser ouvertes en arrière-plan sur un PC des pages Web en cours d’exécution. Même si l’employé ne suit pas la vidéo en permanence, cette dernière reste toujours active et consomme des quantités importantes de bande passante, ce qui risque de compromettre la performance des applications métier critiques », a commenté Ross Miller, directeur de Trustmarque Solutions, un partenaire de SurfControl.
« Selon nous, une entreprise bien informée est mieux armée », a déclaré Harnish Patel, vice-président senior de SurfControl pour la zone EMEA. « Nous recommandons à tous les utilisateurs, particuliers ou entreprises, d’étudier au cours des prochains jours notre check-list en quatre points et de l’appliquer pour assurer leur sécurité Internet tout au long de la Coupe du Monde. Pour assurer un contrôle efficace des menaces liées à Internet et permettre à chacun de vivre pleinement cet événement sportif unique, il est essentiel que les entreprises sensibilisent leurs collaborateurs à ces menaces. »
Tweet
25-05-2012 à 13:05 - 0 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
Pour contrer le blocage et le filtrage de certains sites Internet dédiés au warez, un add-on baptisé ThePirateBay Dancing permet de contrer les restrictions imposées par les majors.
Consultation sur la neutralité du Net : La Quadrature dénonce l'échec de l'approche attentiste
Votre employeur peut-il ouvrir les fichiers trouvés sur votre ordinateur de bureau... même les très intimes ?
L´application Logitech Alert pour l´iPad comprend le visionnement à distance et la gestion du système de vidéosurveillance Logitech Alert pour la maison.
Un internaute, se disant être des Anonymous, diffuse des contenus privés appartenant à la Bank of America.
Nous connaissions James Bond. Voici venir Julian Assange et Wikileaks, siège numérique du MI-6.
Pour protester contre une augmentation de 1000% de la taxe musique imposée par la SPRE, les coiffeurs coupe la musique dans leur salon.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]