ICSA Labs® a présenté les résultats de sa 10ème enquête annuelle sur la prolifération des virus informatiques. Cette étude met en évidence que la fréquence des attaques et leur impact financier ont encore augmenté en 2004.
Baptisée « Virus Prevalence Survey », cette étude mesure la fréquence et l'impact des virus informatiques et des codes malicieux dans les PME et les grandes entreprises. Cette étude porte sur 300 sociétés et agences gouvernementales dans le monde, et donne un tour d’horizon complet sur les problèmes survenus sur les ordinateurs : virus rencontrés, taux d’infection et moyens employés pour y pallier, interruptions liées aux délais de réparation des dégâts et coûts engendrés. Cette étude bénéficie du soutien de Grisoft Software, McAfee, Microsoft, Sophos, Trend Micro, Virus Bulletin, Eset, Fortinet et du MIS Training Institute.
Les tendances-clefs de cette étude pour 2004 sont :
· Les tentatives d'infection par les virus ont progressé de près de 50% par rapport à 2003, avec un ratio de 392 tentatives d'infection par mois pour 1.000 machines. Le niveau des contaminations réussies a aussi augmenté, avec un ratio de 116 infections par mois.
· Le nombre de catastrophes virales (incidents au cours desquels au moins 25 PC ou serveurs sont contaminés simultanément par un même virus avec dommages significatifs ou perte financière pour l'entreprise) ont augmenté de 12% par rapport à l'année dernière. Sur les 300 sondés, 112 ont admis avoir eu à faire face à de tels incidents, contre 92 en 2003.
· L’un des chiffres le plus significatifs de l’étude concerne l'augmentation des délais et des dépenses associés à ces incidents. Les délais de rétablissement après une attaque virale sont évalués à 7 jours-homme, et les estimations budgétaires des sociétés concernées s'élèvent à 130.000 dollars (100 000 euros). Ces deux chiffres sont en hausse de plus de 25% par rapport à 2003.
· La prolifération de codes malicieux est également un problème en progression : 91% des sondés estiment que la situation est “plus grave ou beaucoup plus grave” qu'en 2003. Notons enfin qu'aucune des sociétés interrogées n'a répondu que la situation s'était calmée par rapport à l'année dernière.
“Cette étude montre que les problèmes liés aux codes malicieux se sont aggravés, et ceci, malgré le fait que l’année 2004 se soit avérée moins sujette aux attaques virales que l'été 2003 par exemple lorsque le trio Blaster, Sobig et Nachi avait commencé à se répandre” déclare Peter Tippett, Chief Technology Officer de Cybertrust. “Alors que nous avons fait des progrès en réduisant le nombre d'attaques qui débouchent sur des contaminations, la nette progression du nombre brut d'attaques signifie que les effets sur les entreprises continuent d’augmenter. Avec 10 années de recul et de données sur le problème, nous pouvons affirmer avec une certaine confiance que les protections basées sur des barrières défensives ou réactives ne sont plus suffisantes pour faire face. Les entreprises doivent à présent mener des démarches actives pour protéger leurs données grâce à des pratiques et à des politiques intelligentes. Il est clair que l'augmentation du budget alloué aux dispositifs défensifs ne peut à elle seule endiguer cette marée montante.”
Par ailleurs, des études ont montré que les entreprises peuvent réduire de plus de 90% les risques liés aux codes malicieux. Pour cela, elles doivent appliquer des pratiques de sécurité qui ont fait leurs preuves et mettre en place des politiques de contrôle de sécurité. Ces pratiques sont transparentes pour l’utilisateur final et, grâce à l’établissement de comptes rendus documentés, permettent d’avoir une meilleure visibilité. Le plus remarquable réside également dans le fait que ces entreprises peuvent mener à bien ces améliorations tout en continuant d'utiliser les mêmes technologies de défense de base – antivirus et firewall. Parmi ces démarches sécuritaires, on citera par exemple les politiques de sécurité destinées aux collaborateurs, les bonnes pratiques à mettre en œuvre, la formation, le filtrage de pièces jointes, la configuration spécifique de routeurs, d’e-mails destinés aux clients, de serveurs de mails, des navigateurs Internet et des applications comme les traitements de texte ou les tableurs.
“Dix années d'historique nous permettent de dire que le problème des virus ne donne pas de signes d'accalmie, et que les effets réels des codes malicieux continuent de progresser dans les entreprises” déclare Larry Bridwell, Content Security Programs Manager chez ICSA Labs et auteur de l'étude. “Tous les indicateurs démontrent que cette tendance va se poursuivre. En effet, les entreprises vont continuer à étendre leur périmètre de fonctionnement, créant ainsi de nouveaux points d'entrée au niveau de leurs réseaux ou de leurs bases de données, par exemple : ce sont autant de nouveaux points d'attaque pour les codes malveillants. De réels progrès pourront être envisagés lorsque les entreprises se reposeront davantage sur les politiques et les pratiques de sécurité et moins sur les technologies défensives.”
A propos de ICSA Labs
ICSA Labs, division de Cybertrust, teste et certifie, en totale indépendance, les produits de sécurité. Des centaines de produits de sécurité provenant des plus importants éditeurs de logiciels de sécurité sont testés et certifiés par ICSA Labs. Les utilisateurs finaux de ces technologies de sécurité s'en remettent à ICSA Labs pour paramétrer et appliquer des tests objectifs selon des critères de certification. Ces tests permettent de mesurer la compatibilité et la fiabilité des produits. ICSA Labs teste les principales familles de produits de sécurité comme les anti-virus, les firewall, les VPN IPsec, le chiffrement, la détection et la prévention d'intrusions, les firewalls pour PC, la sécurisation du contenu, les VPN SSL et les réseaux LAN sans fil.
A propos de Cybertrust
Cybertrust, spécialiste de la sécurisation des systèmes d'information, fournit un éventail unique de processus, de produits et d’expertise pour permettre aux entreprises et aux organismes publics de sécuriser et d'administrer leurs infrastructures informatiques. Avec plus de 15 années d'expérience, Cybertrust est la première entreprise à traiter l'ensemble du cycle de vie de la sécurité, en proposant des offres dans les quatre domaines critiques de la sécurité : la gestion des identités, la gestion des menaces, la gestion des vulnérabilités et la gestion des réglementations. L’étendue de ces offres met en avant l’expertise unique de Cybertrust en matière de sécurité et de collecte de données. L’expertise proposée inclut également ICSA Labs®, leader de la certification des produits de sécurisation de l'information. Basée à Herndon en Virginie et possédant plus de 30 bureaux dans le monde, Cybertrust est l'interlocuteur de confiance pour plus de 4.000 clients dans le monde.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?
Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.
Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.
Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.
Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.
Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Sinowal, un cheval de Troie qui aurait déjà pillé plus de 300.000 données bancaires sur Internet en deux ans. Seulement ?
La régie publicitaire cibleclick, aujourd´hui membre du réseau AdLINK, exploitée par des pirates informatiques.
Des pirates informatiques diffusent une méthode qui permet de passer outre la sécurité mise en place par l'éditeur Kaspersky pour contrer les copieurs de ses antivirus.
Microsoft annonce la fin de sa solution de sécurité informatique, Windows Live OneCare. Une version gratuite est attendue avec la sortie de Windows Seven. Une protection gratuite baptisée Morro.
Comment mettre en boule des utilisateurs d´un ordinateur. Faites de manière à ce que leur antivirus efface une composant indispensable à leur OS. Une mesaventure qui a touché les AVGistes.
F-Secure lance la nouvelle version de sa solution de sécurité innovante pour Smartphones en intégrant une fonction avancée d’antivol comprenant le verrouillage et la suppression à distance des données, en cas de perte ou de vol du mobile.
BitDefender Total Security reçoit la prestigieuse certification Checkmark Integrated Threat Management de West Coast Labs.
Le blog propose des informations techniques, des articles et des conseils pour les utilisateurs Unix.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]