La promotion des droits de la femme rurale au cœur d'une journée d'étude    Se prendre en charge    Hackathon Innovpost d'Algérie Poste Date limite des inscriptions hier    Energies renouvelables et qualité de la vie    Plantation symbolique de 70 arbres    Le mandat d'arrêt contre Netanyahou est une lueur d'espoir pour la mise en œuvre du droit international    Génocide à Gaza : Borrell appelle les Etats membres de l'UE à appliquer la décision de la CPI à l'encontre de responsables sionistes    «Les enfants fêtent les loisirs»    L'équipe nationale remporte la médaille d'or    Opération de distribution des repas chauds, de vêtements et de couvertures    Le wali appelle à rattraper les retards    Une saisie record de psychotropes à Bir El Ater : plus de 26.000 comprimés saisis    Eterna Cadencia à Buenos Aires, refuge littéraire d'exception    Irrésistible tentation de la «carotte-hameçon» fixée au bout de la langue perche de la francophonie (VI)    Tébessa célèbre le court métrage lors de la 3e édition des Journées cinématographiques    Les équipes algériennes s'engagent dans la compétition    Le programme présidentiel s'attache à doter le secteur de la justice de tous les moyens lui permettant de relever les défis    Lignes ferroviaires: la création du GPF, un grand acquis pour le secteur    La caravane nationale de la Mémoire fait escale à Khenchela    Implication de tous les ministères et organismes dans la mise en œuvre du programme de développement des énergies renouvelables    Le Général d'Armée Chanegriha reçu par le vice-Premier-ministre, ministre de la Défense et ministre de l'Intérieur du Koweït    Beach Tennis: le Championnat national les 29-30 novembre à Boumerdes    Numérisation du secteur éducatif : les "réalisations concrètes" de l'Algérie soulignées    Clôture du séjour de découverte technologique en Chine pour 20 étudiants    Les incendies de forêts atteignent en 2024 l'un des plus bas niveaux depuis l'indépendance    Ghaza: le bilan de l'agression sioniste s'alourdit à 44.235 martyrs et 104.638 blessés    Attaf reçoit le président de la Commission de la sécurité nationale et de la politique étrangère du Conseil de la Choura islamique iranien    La transition numérique dans le secteur de l'enseignement supérieur au centre d'un colloque le 27 novembre à l'Université d'Alger 3    Hand-CAN- 2024 dames: départ de l'équipe nationale pour Kinshasa    Concert musical en hommage à Warda el Djazaïria à l'Opéra d'Alger    Le Président de la République préside l'ouverture de la nouvelle année judiciaire    Liban: Josep Borrell réaffirme le soutien de l'UE à la FINUL    Sonatrach : lancement d'un concours national de recrutement destinés aux universitaires    Tunisie: ouverture des Journées Théâtrales de Carthage    Le président de la République préside la cérémonie de prestation de serment de la nouvelle Directrice exécutive du Secrétariat continental du MAEP    L'ANP est intransigeante !    L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Tunisie. Une élection sans opposition pour Kaïs Saïed    Algérie : l'inquiétant fossé entre le régime et la population    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le web international sérieusement menacé
Cisco dans son dernier rapport
Publié dans Le Midi Libre le 28 - 12 - 2008

Cisco vient d'annoncer que les attaques sur Internet deviennent de plus en plus sophistiquées et spécialisées, surtout que les escrocs du net cherchent constamment à améliorer leurs techniques de vol d'informations des grandes entreprises, des employés et des clients.
Cisco vient d'annoncer que les attaques sur Internet deviennent de plus en plus sophistiquées et spécialisées, surtout que les escrocs du net cherchent constamment à améliorer leurs techniques de vol d'informations des grandes entreprises, des employés et des clients.
Dans l'édition 2008 de son Rapport Annuel sur la Sécurité publiée aujourd'hui, la compagnie identifie les menaces de sécurité les plus graves de l'année ; propose des solutions pour protéger les réseaux contre des attaques devenues fréquentes et de plus en plus difficiles à détecter; et indique les failles technologiques ainsi que les erreurs humaines qui faciliteraient la tâche des escrocs.
«D'une année à l'autre, nous décelons de nouvelles techniques d'escroquerie développées pour abuser des individus, des réseaux et du net. Les tendances de cette année soulignent l'importance de bien contrôler toutes les procédures de sécurité et de technologie, même les plus simples» a annoncé Patrick Peterson, le chef du département de la recherche en matière de sécurité à Cisco. «Les organisations peuvent réduire les risques de perte d'informations en ajustant les accès au contrôle et en remédiant aux vulnérabilités régulières du système afin d'empêcher les escrocs d'abuser des failles existant au niveau des infrastructures. Il est indispensable de renouveler les applications, de surveiller les appareils, les équipements et les réseaux afin de s'assurer que le système de l'entreprise fonctionne correctement, réduisant ainsi tout risque de contamination».
Le Rapport Annuel
de Sécurité de Cisco : Tendances Majeures
l Le nombre total de failles détectées a augmenté de 11.5% depuis 2007.
l Le nombre de failles détectées dans la technologie de virtualisation a presque triplé, allant de 35 à 103 d'année à l'autre.
l Les attaques sont devenues de plus en plus sévères, mêlées et ciblées.
l Les chercheurs de la compagnie Cisco ont noté une croissance de 90% dans les menaces qui proviennent de domaines légitimes, presque le double de ce qui a été relevé en 2007.
l Le volume de virus informatiques propagés à travers des fichiers joints aux courriers électroniques est en baisse. Durant les deux dernières années (2007-2008), le nombre d'attaque via fichier joint a diminué de 50% par rapport aux deux années précédentes (2005-2006).
Des menaces spécifiques
à traves le web
l Le Pourriel ou «Spam». D'après Cisco, les comptes «pourriels» envoient presque 200 milliards de messages par jour, presque 90% des courriers électroniques échangés dans le monde.
l L'hameçonnage ou Phishing. Alors que l'harponnage ou «spear phishing» ne représente aujourd'hui que près de 1% de toutes les attaques d'hameçonnage, ce taux sera amené à croître, sachant que les fraudeurs personnalisent les pourriels pour rendre les messages plus crédibles.
l Les «Botnets». Les «Botnets» sont devenus un lien pour l'activité criminelle sur le net. Cette année plusieurs sites web légitimes ont été infectés par des «IFrames», des codes malveillants injectés par les «Botnets» qui dirigent les internautes à des sites de téléchargement de virus.
l Ingénierie Sociale ou «Social Engineering». L'emploi de l'ingénierie sociale qui pousse les internautes à ouvrir un document ou bien à cliquer sur des liens continue de croitre. En fait, Cisco prévoit une hausse du nombre et des vecteurs des techniques sophistiquées d'Ingénierie Sociale pour l'année 2009.
l «Reputation Hijacking». De plus en plus d'escrocs du net utilisent des courriers électroniques réels attribués à des fournisseurs légitimes et importants de services de courriers électroniques afin d'envoyer du pourriel ou messages «spam». Ce genre de «Reputation Hijacking», ou «détournement de réputation», est assez efficace puisqu'il permet de camoufler le pourriel en le rendant plus difficile à détecter et donc à bloquer. Cisco estime qu'en 2008 les pourriels engendrés par la méthode «Reputation Hijacking» et provenant des trois meilleurs fournisseurs de courriers électroniques constituent moins de 1% de tous les pourriels échangés mondialement. Cependant, les pourriels constituent 7.6% du total des courriers électroniques échangés à partir de ces trois fournisseurs.
L'évaluation des menaces et le futur de l'industrie web
Les informations recueillies dans le rapport de Cisco proviennent en partie des Opérations de l'Intelligence de Sécurité de Cisco (Cisco Security Intelligence Operations) une agrégation de services de sécurité et d'informations étroitement intégrées qui viennent de plusieurs divisions et appareils Cisco et qui servent à évaluer et corréler continuellement les menaces et les vulnérabilités sur le net. En 2009, les chercheurs en matière de sécurité chez Cisco observeront les tendances suivantes :
l Les menaces internes ou «Insider Threats». Les employés négligents ou frustrés peuvent être une source de menace pour les compagnies qui les emploient. La crise économique mondiale pourrait induire plus d'incidents de sécurité inculpant les employés et rendant essentiel pour les départements de technologie d'information «IT», de ressources humaines et d'autres de collaborer afin d'éliminer ces menaces.
l Perte d'information ou «Data loss». Qu'elle soit provoquée par la négligence d'un employé, les violations initiées par les fraudeurs ou par des éléments internes, la perte d'information est un problème croissant qui pourrait mener à des conséquences financières graves. La technologie, l'éducation et des procédures de sécurité bien appliquées peuvent faciliter le respect des règles et réduire les incidents.
l Facteurs de risque (Mobilité, travail hors du bureau et autres facteurs de risque). Le travail en dehors des bureaux et la demande croissante sur les équipements et systèmes portables tels la virtualisation, l'informatique dans les nuages ou «cloud computing» et d'autres technologies similaires ne feront qu'augmenter en 2009. Ceci constituera un réel défi à relever par les personnels de sécurité partout dans le monde, sans oublier que les limites du réseau sont flexibles le rendant de plus en plus susceptible à de nouveaux failles et menaces.
Dans l'édition 2008 de son Rapport Annuel sur la Sécurité publiée aujourd'hui, la compagnie identifie les menaces de sécurité les plus graves de l'année ; propose des solutions pour protéger les réseaux contre des attaques devenues fréquentes et de plus en plus difficiles à détecter; et indique les failles technologiques ainsi que les erreurs humaines qui faciliteraient la tâche des escrocs.
«D'une année à l'autre, nous décelons de nouvelles techniques d'escroquerie développées pour abuser des individus, des réseaux et du net. Les tendances de cette année soulignent l'importance de bien contrôler toutes les procédures de sécurité et de technologie, même les plus simples» a annoncé Patrick Peterson, le chef du département de la recherche en matière de sécurité à Cisco. «Les organisations peuvent réduire les risques de perte d'informations en ajustant les accès au contrôle et en remédiant aux vulnérabilités régulières du système afin d'empêcher les escrocs d'abuser des failles existant au niveau des infrastructures. Il est indispensable de renouveler les applications, de surveiller les appareils, les équipements et les réseaux afin de s'assurer que le système de l'entreprise fonctionne correctement, réduisant ainsi tout risque de contamination».
Le Rapport Annuel
de Sécurité de Cisco : Tendances Majeures
l Le nombre total de failles détectées a augmenté de 11.5% depuis 2007.
l Le nombre de failles détectées dans la technologie de virtualisation a presque triplé, allant de 35 à 103 d'année à l'autre.
l Les attaques sont devenues de plus en plus sévères, mêlées et ciblées.
l Les chercheurs de la compagnie Cisco ont noté une croissance de 90% dans les menaces qui proviennent de domaines légitimes, presque le double de ce qui a été relevé en 2007.
l Le volume de virus informatiques propagés à travers des fichiers joints aux courriers électroniques est en baisse. Durant les deux dernières années (2007-2008), le nombre d'attaque via fichier joint a diminué de 50% par rapport aux deux années précédentes (2005-2006).
Des menaces spécifiques
à traves le web
l Le Pourriel ou «Spam». D'après Cisco, les comptes «pourriels» envoient presque 200 milliards de messages par jour, presque 90% des courriers électroniques échangés dans le monde.
l L'hameçonnage ou Phishing. Alors que l'harponnage ou «spear phishing» ne représente aujourd'hui que près de 1% de toutes les attaques d'hameçonnage, ce taux sera amené à croître, sachant que les fraudeurs personnalisent les pourriels pour rendre les messages plus crédibles.
l Les «Botnets». Les «Botnets» sont devenus un lien pour l'activité criminelle sur le net. Cette année plusieurs sites web légitimes ont été infectés par des «IFrames», des codes malveillants injectés par les «Botnets» qui dirigent les internautes à des sites de téléchargement de virus.
l Ingénierie Sociale ou «Social Engineering». L'emploi de l'ingénierie sociale qui pousse les internautes à ouvrir un document ou bien à cliquer sur des liens continue de croitre. En fait, Cisco prévoit une hausse du nombre et des vecteurs des techniques sophistiquées d'Ingénierie Sociale pour l'année 2009.
l «Reputation Hijacking». De plus en plus d'escrocs du net utilisent des courriers électroniques réels attribués à des fournisseurs légitimes et importants de services de courriers électroniques afin d'envoyer du pourriel ou messages «spam». Ce genre de «Reputation Hijacking», ou «détournement de réputation», est assez efficace puisqu'il permet de camoufler le pourriel en le rendant plus difficile à détecter et donc à bloquer. Cisco estime qu'en 2008 les pourriels engendrés par la méthode «Reputation Hijacking» et provenant des trois meilleurs fournisseurs de courriers électroniques constituent moins de 1% de tous les pourriels échangés mondialement. Cependant, les pourriels constituent 7.6% du total des courriers électroniques échangés à partir de ces trois fournisseurs.
L'évaluation des menaces et le futur de l'industrie web
Les informations recueillies dans le rapport de Cisco proviennent en partie des Opérations de l'Intelligence de Sécurité de Cisco (Cisco Security Intelligence Operations) une agrégation de services de sécurité et d'informations étroitement intégrées qui viennent de plusieurs divisions et appareils Cisco et qui servent à évaluer et corréler continuellement les menaces et les vulnérabilités sur le net. En 2009, les chercheurs en matière de sécurité chez Cisco observeront les tendances suivantes :
l Les menaces internes ou «Insider Threats». Les employés négligents ou frustrés peuvent être une source de menace pour les compagnies qui les emploient. La crise économique mondiale pourrait induire plus d'incidents de sécurité inculpant les employés et rendant essentiel pour les départements de technologie d'information «IT», de ressources humaines et d'autres de collaborer afin d'éliminer ces menaces.
l Perte d'information ou «Data loss». Qu'elle soit provoquée par la négligence d'un employé, les violations initiées par les fraudeurs ou par des éléments internes, la perte d'information est un problème croissant qui pourrait mener à des conséquences financières graves. La technologie, l'éducation et des procédures de sécurité bien appliquées peuvent faciliter le respect des règles et réduire les incidents.
l Facteurs de risque (Mobilité, travail hors du bureau et autres facteurs de risque). Le travail en dehors des bureaux et la demande croissante sur les équipements et systèmes portables tels la virtualisation, l'informatique dans les nuages ou «cloud computing» et d'autres technologies similaires ne feront qu'augmenter en 2009. Ceci constituera un réel défi à relever par les personnels de sécurité partout dans le monde, sans oublier que les limites du réseau sont flexibles le rendant de plus en plus susceptible à de nouveaux failles et menaces.


Cliquez ici pour lire l'article depuis sa source.