C'est aux laboratoires de Stonesoft (Finlande), fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité que revient le mérite de cette découverte. Il a, ainsi révélé tout récemment, l'existence d'une menace qui pèse sur toutes les entreprises du monde. Il ne s'agit pas de piratage au sens classique du terme mais d'une forme plus sournoise d'évasion tout aussi nuisible et qui pourrait être même très dangereuse à plus forte raison que des cyber-terroristes peuvent s'appuyer sur des AET pour mener des activités illégales sans graves conséquences mais pas seulement. Les entreprises algériennes à l'instar du reste du monde sont tout aussi concernées par cette forme de piratage dont il faut absolument se prémunir au risque de perdre des données confidentielles. Mais comment est-ce possible ? Advanced AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT-FI ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologies d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERT-FI, de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielle. Les laboratoires ICSA, dont la réputation n'est plus à faire, ont validé, pour leur part, les recherches et la découverte de Stonesoft et attesté, par conséquent, du fondement de cette menace. Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Il y a donc urgence pour les entreprises de mettre en place un moyen de défense surtout que seuls quelques produits sont à même de fournir une protection efficace pour ce type d'attaque cybernétique. Les spécialistes en la matière soutiennent que pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET.