ICSA Labs® a présenté les résultats de sa 10ème enquête annuelle sur la prolifération des virus informatiques. Cette étude met en évidence que la fréquence des attaques et leur impact financier ont encore augmenté en 2004.
Baptisée « Virus Prevalence Survey », cette étude mesure la fréquence et l'impact des virus informatiques et des codes malicieux dans les PME et les grandes entreprises. Cette étude porte sur 300 sociétés et agences gouvernementales dans le monde, et donne un tour d’horizon complet sur les problèmes survenus sur les ordinateurs : virus rencontrés, taux d’infection et moyens employés pour y pallier, interruptions liées aux délais de réparation des dégâts et coûts engendrés. Cette étude bénéficie du soutien de Grisoft Software, McAfee, Microsoft, Sophos, Trend Micro, Virus Bulletin, Eset, Fortinet et du MIS Training Institute.
Les tendances-clefs de cette étude pour 2004 sont :
· Les tentatives d'infection par les virus ont progressé de près de 50% par rapport à 2003, avec un ratio de 392 tentatives d'infection par mois pour 1.000 machines. Le niveau des contaminations réussies a aussi augmenté, avec un ratio de 116 infections par mois.
· Le nombre de catastrophes virales (incidents au cours desquels au moins 25 PC ou serveurs sont contaminés simultanément par un même virus avec dommages significatifs ou perte financière pour l'entreprise) ont augmenté de 12% par rapport à l'année dernière. Sur les 300 sondés, 112 ont admis avoir eu à faire face à de tels incidents, contre 92 en 2003.
· L’un des chiffres le plus significatifs de l’étude concerne l'augmentation des délais et des dépenses associés à ces incidents. Les délais de rétablissement après une attaque virale sont évalués à 7 jours-homme, et les estimations budgétaires des sociétés concernées s'élèvent à 130.000 dollars (100 000 euros). Ces deux chiffres sont en hausse de plus de 25% par rapport à 2003.
· La prolifération de codes malicieux est également un problème en progression : 91% des sondés estiment que la situation est “plus grave ou beaucoup plus grave” qu'en 2003. Notons enfin qu'aucune des sociétés interrogées n'a répondu que la situation s'était calmée par rapport à l'année dernière.
“Cette étude montre que les problèmes liés aux codes malicieux se sont aggravés, et ceci, malgré le fait que l’année 2004 se soit avérée moins sujette aux attaques virales que l'été 2003 par exemple lorsque le trio Blaster, Sobig et Nachi avait commencé à se répandre” déclare Peter Tippett, Chief Technology Officer de Cybertrust. “Alors que nous avons fait des progrès en réduisant le nombre d'attaques qui débouchent sur des contaminations, la nette progression du nombre brut d'attaques signifie que les effets sur les entreprises continuent d’augmenter. Avec 10 années de recul et de données sur le problème, nous pouvons affirmer avec une certaine confiance que les protections basées sur des barrières défensives ou réactives ne sont plus suffisantes pour faire face. Les entreprises doivent à présent mener des démarches actives pour protéger leurs données grâce à des pratiques et à des politiques intelligentes. Il est clair que l'augmentation du budget alloué aux dispositifs défensifs ne peut à elle seule endiguer cette marée montante.”
Par ailleurs, des études ont montré que les entreprises peuvent réduire de plus de 90% les risques liés aux codes malicieux. Pour cela, elles doivent appliquer des pratiques de sécurité qui ont fait leurs preuves et mettre en place des politiques de contrôle de sécurité. Ces pratiques sont transparentes pour l’utilisateur final et, grâce à l’établissement de comptes rendus documentés, permettent d’avoir une meilleure visibilité. Le plus remarquable réside également dans le fait que ces entreprises peuvent mener à bien ces améliorations tout en continuant d'utiliser les mêmes technologies de défense de base – antivirus et firewall. Parmi ces démarches sécuritaires, on citera par exemple les politiques de sécurité destinées aux collaborateurs, les bonnes pratiques à mettre en œuvre, la formation, le filtrage de pièces jointes, la configuration spécifique de routeurs, d’e-mails destinés aux clients, de serveurs de mails, des navigateurs Internet et des applications comme les traitements de texte ou les tableurs.
“Dix années d'historique nous permettent de dire que le problème des virus ne donne pas de signes d'accalmie, et que les effets réels des codes malicieux continuent de progresser dans les entreprises” déclare Larry Bridwell, Content Security Programs Manager chez ICSA Labs et auteur de l'étude. “Tous les indicateurs démontrent que cette tendance va se poursuivre. En effet, les entreprises vont continuer à étendre leur périmètre de fonctionnement, créant ainsi de nouveaux points d'entrée au niveau de leurs réseaux ou de leurs bases de données, par exemple : ce sont autant de nouveaux points d'attaque pour les codes malveillants. De réels progrès pourront être envisagés lorsque les entreprises se reposeront davantage sur les politiques et les pratiques de sécurité et moins sur les technologies défensives.”
A propos de ICSA Labs
ICSA Labs, division de Cybertrust, teste et certifie, en totale indépendance, les produits de sécurité. Des centaines de produits de sécurité provenant des plus importants éditeurs de logiciels de sécurité sont testés et certifiés par ICSA Labs. Les utilisateurs finaux de ces technologies de sécurité s'en remettent à ICSA Labs pour paramétrer et appliquer des tests objectifs selon des critères de certification. Ces tests permettent de mesurer la compatibilité et la fiabilité des produits. ICSA Labs teste les principales familles de produits de sécurité comme les anti-virus, les firewall, les VPN IPsec, le chiffrement, la détection et la prévention d'intrusions, les firewalls pour PC, la sécurisation du contenu, les VPN SSL et les réseaux LAN sans fil.
A propos de Cybertrust
Cybertrust, spécialiste de la sécurisation des systèmes d'information, fournit un éventail unique de processus, de produits et d’expertise pour permettre aux entreprises et aux organismes publics de sécuriser et d'administrer leurs infrastructures informatiques. Avec plus de 15 années d'expérience, Cybertrust est la première entreprise à traiter l'ensemble du cycle de vie de la sécurité, en proposant des offres dans les quatre domaines critiques de la sécurité : la gestion des identités, la gestion des menaces, la gestion des vulnérabilités et la gestion des réglementations. L’étendue de ces offres met en avant l’expertise unique de Cybertrust en matière de sécurité et de collecte de données. L’expertise proposée inclut également ICSA Labs®, leader de la certification des produits de sécurisation de l'information. Basée à Herndon en Virginie et possédant plus de 30 bureaux dans le monde, Cybertrust est l'interlocuteur de confiance pour plus de 4.000 clients dans le monde.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]