L´Attack Intelligence Research Center vient de publier son rapport annuel sur les menaces informatiques, une synthèse des recherches et des analyses autour de la sécurité sur Internet au niveau mondial.
L’AIRC d’Aladdin (Attack Intelligence Research Center) vient de publier un nouveau rapport sur les menaces informatiques. Un enieme rapport, comme a déjà pu le faire l'ensemble de la profession, qui se veut une synthèse détaillée des recherches et des analyses autour de la sécurité sur Internet au niveau mondial.
Ce rapport, publié par Ian Amit, Director of Security Research au sein d’Aladdin, met en avant les vulnérabilités, l’évolution des applications Web, et les adaptations dont font preuve les cybercriminels.
Dans ce rapport, Aladdin a listé 3 prédictions pour 2009. Ian Amit explique que beaucoup de “gentils” vont devenir “méchants”, que les navigateurs web vont se mesurer aux systèmes d’exploitation, et que la valeur de votre identité en ligne va devenir tellement évidente que vous devrez apprendre à être votre propre responsable communication.
N°1 Cyber criminalité : les embauches.
La suite de la crise économique globale, la chute libre de l’immobilier, et une concurrence accrue sur le marché du travail créent une combinaison idéale pour accentuer le marché de du Cyber crime. En 2008 nous avons vu le Cyber crime se développer en un marché sophistiqué, ses structures et réseaux prenant exemple sur les organisations « légitimes ». En 2009, nous verrons le Cyber crime prospérer, s’appuyant sur plus de techniciens « classiques ». Le Cyber crime élargira son champ d’action et ses recrutements incluront des employés du management et de la finance, à la recherche d’un emploi.
N°2 Le navigateur est votre nouvel OS.
Conjointement à la maturité du Web 2.0, nous allons voir un changement substantiel dans l’utilisation d’Internet tel que nous le connaissons aujourd’hui. Google Chrome prouve qu’avec la bonne combinaison des applications optimisées pour le Web 2.0, le navigateur peut évoluer pour devenir un système d’exploitation complet. Avec les technologies Google Gears déjà intégrées, nous ne seront pas surpris de voir rapidement un navigateur utilisant Adobe-Air qui offrira le meilleur compromis poste de travail-Internet. Et en 2009, attendez vous à des navigateurs « OS », plus puissant, de la part d’acteurs comme Microsoft, et préparez vous au challenge de la sécurité, qui accompagne la perpétuelle évolution du Web.
N°3 Le vol d’identité devient social.
Avec de plus en plus de professionnels et d’industries utilisant les réseaux sociaux, la valeur de l’identité sur le Web prend son essor. Les outils de reconnaissance et d’analytique comme Maltego de Paterva (http://www.paterva.com/web3/products/) sont devenus tellement simples et précis sur les informations publiques contenues sur des sites comme Facebook, LinkedIn, Bebo et même Myspace, qu’il devient plus facile d’imiter, de déformer ou de détruire une identité privée ou professionnelle sur le Web. Nous prédisons une augmentation significative à venir du nombre de détournements d’identités Web, et en réponse, un changement important dans les critères requis pour valider nos identités sur le Web.
Le rapport complet est disponible via ce lien :
http://www.rp-net.com/online/filelink/259/2008_AIRC_Annual_Threat_Report.pdf
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]