Preuve que la plupart des menaces infectent maintenant les utilisateurs par l'intermédiaire des sites Web, l'attaque de MySpace tire la sonnette d'alarme pour les organisations.
Aladdin Knowledge Systems, le leader des solutions logicielles de gestion des droits numériques (DRM), de gestion des identités et de sécurité des contenus, a annoncé aujourd'hui que les récentes attaques dont MySpace, un site très populaire, a été récemment la cible confirment les résultats de ses études, à savoir que la plupart des menaces sont désormais liées à la navigation sur Internet et qu'en matière d'infection des ordinateurs des particuliers et des organisations, la messagerie électronique n'arrive plus qu'en lointain second.
Même les menaces véhiculées par les e-mails sont maintenant des liens qui renvoient les utilisateurs vers un site Web, dernière étape avant l'infection. Le phishing, les logiciels espions et les autres menaces se servent de la navigation intensive sur Internet si courante aujourd'hui comme plate-forme d'infection rapide et facile des visiteurs des sites. L'évolution des habitudes personnelles et professionnelles qu'incarne le Web 2.0, issue de la modification des comportements et des attentes née de la technologie, augmente aussi les risques pour les organisations et les consommateurs qui doivent sécuriser leurs données et leurs identités et protéger leur intimité.
« Des attaques comme celles de cette semaine peuvent potentiellement infecter des millions d'utilisateurs de MySpace et d'autres sites. Elles tirent bruyamment la sonnette d'alarme pour les organisations qui doivent protéger leurs passerelles Internet contre les logiciels malveillants et les autres menaces », déclare M. Shimon Gruper, vice président du département Technologies de l'unité stratégique Aladdin eSafe. « Le déplacement en masse des menaces des e-mails au Web que nous constatons fait de la navigation sur Internet le danger n° 1 pour les entreprises et leur personnel. Les fournisseurs d'antivirus traditionnels et les sociétés peuvent voir dans cette dernière vague d'attaques ciblant MySpace un exemple de l'usage dynamique et évolutif du Web. Des solutions de sécurité tenant compte de cette évolution et sécurisant étroitement la navigation sur Internet constituent l'unique réponse pour que la protection suive l'évolution du Web. Depuis des années, la solution pionnière eSafe d'Aladdin assure la sécurité adaptative des contenus et les protège contre les menaces Web les plus pointues. Désormais, elle traite aussi les menaces en ligne dynamiques liées à l'arrivée du Web 2.0 et de technologies telles qu'AJAX ».
A propos d'Aladdin
Fondé en 1985, Aladdin Knowledge Systems Ltd. (NASDAQ : ALDN), est un prestataire international de solutions de sécurité. Ses produits recouvrent deux segments : gestion des droits numériques logiciels (DRM) et sécurité des entreprises. Les produits DRM permettent aux développeurs et aux éditeurs de logiciels de protéger leur propriété intellectuelle, d'augmenter leurs revenus par l'octroi de licences et de réduire les pertes dues à la piraterie informatique. Les solutions de sécurité des entreprises d'Aladdin permettent aux organisations de sécuriser leurs ressources informatiques en contrôlant les personnes autorisées à accéder à leurs réseaux (gestion des identités et des mots de passe) et les contenus dont les utilisateurs peuvent se servir (sécurité proactive des contenus). Présent dans 10 pays, Aladdin dispose également d'un réseau international de distributeurs et a reçu de nombreux prix récompensant ses capacités d'innovation et sa fiabilité.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
Pour contrer le blocage et le filtrage de certains sites Internet dédiés au warez, un add-on baptisé ThePirateBay Dancing permet de contrer les restrictions imposées par les majors.
Consultation sur la neutralité du Net : La Quadrature dénonce l'échec de l'approche attentiste
Votre employeur peut-il ouvrir les fichiers trouvés sur votre ordinateur de bureau... même les très intimes ?
L´application Logitech Alert pour l´iPad comprend le visionnement à distance et la gestion du système de vidéosurveillance Logitech Alert pour la maison.
Un internaute, se disant être des Anonymous, diffuse des contenus privés appartenant à la Bank of America.
Nous connaissions James Bond. Voici venir Julian Assange et Wikileaks, siège numérique du MI-6.
Pour protester contre une augmentation de 1000% de la taxe musique imposée par la SPRE, les coiffeurs coupe la musique dans leur salon.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]