Catégorie : Cybersécurité

  •  Etude  » Digital Acceleration for Business Resilience  » : cybersécurité et cloud au coeur des investissements

    Étude HCL Technologies / Vanson Bourne
    La majorité des entreprises dans le monde se concentrent sur le renforcement de leur transformation digitale en 2021

     

    HCL Technologies / Vanson Bourne présentent les résultats d’une étude mondiale menée dans 8 pays dont la France, l’Allemagne, le Royaume-Uni, ou encore les États-Unis, autour des investissements et la mise en place des technologies digitales dans les entreprises pour faire face aux conséquences engendrées par la COVID-19. L’étude intitulée « Digital Acceleration for Business Resilience » et menée avec l’institut Vanson Bourne a sondé 420 dirigeants et responsables informatiques à travers plusieurs industries. La majorité des entreprises (89%) intensifient la mise en place de projets digitaux. Les répondants déclarent que la cybersécurité et le cloud sont les deux principales technologies qui font actuellement l’objet d’investissements croissants, afin de répondre au mieux aux conséquences engendrées par la pandémie.

    L’étude révèle aussi les trois actions principales que les dirigeants d’entreprise doivent mettre en place pour tirer parti des avantages de la transformation digitale pour leurs organisations et leurs clients. Ces mesures comprennent la redéfinition des priorités en termes d’investissements numériques, et la diminution des cycles de mise en œuvre, l’inspection et le remaniement de l’architecture technologique de l’entreprise pour améliorer l’agilité opérationnelle, et pouvoir faire un audit de l’écosystème partenaires afin de s’assurer que les entreprises disposent de l’expertise externe adéquate. Si ces actions sont nécessaires pour les organisations du monde entier, les données montrent également qu’elles doivent être conçues et déployées de manière unique pour chaque secteur d’activité.

    Le renforcement de la transformation digitale pousse les responsables d’entreprise à revoir leur feuille de route pour les trois années à venir, afin d’arriver rapidement à une mise en œuvre éprouvée capable de promouvoir des changements sur le long terme, et ainsi rester compétitif tout en soutenant les besoins des entreprises et des clients.
    De la budgétisation de nouvelles innovations adaptables qui favorisent l’agilité des entreprises, à la création d’écosystèmes de partenaires stratégiques, il est clair que les décideurs prennent toutes les mesures qui leur permettront de rester compétitifs dans le paysage économique actuel.

    COVID-19 : les conseils d’administration se concentrent sur l’investissement digital

    L’une des conclusions notables de cette étude concerne l’augmentation importante de l’attention portée par les conseils d’administration sur la transformation digitale. Le comparatif entre l’avant-pandémie et aujourd’hui montre une plus grande considération pour le sujet (42% vs 55%).

    Mais ce taux d’adhésion devrait continuer à croître, à mesure que la situation pandémique évolue. En outre, les secteurs ayant débuté l’année 2020 au dernier rang quant à leur concentration stratégique sur le digital, sont celles qui ont eu les plus forts taux d’adhésion au cours de l’année 2020. Cela a permis de combler un écart trop grand entre les différents secteurs et d’harmoniser les investissements faits sur le numérique. L’étude souligne également que 88% des entreprises ont déjà mis en place une stratégie officielle de transformation digitale, et 57% ont une feuille de route tactique à suivre. Cela rend la réalisation de ces projets de transformation digitale, grâce à des solutions de nouvelle génération, nettement plus plausible et plus que jamais indispensable pour renforcer la résilience des entreprises.

    Une architecture dite agile favorise la stabilité de l’entreprise

    La pandémie a perturbé les activités commerciales des entreprises au niveau mondial. 62 % d’entre elles font état de perturbations négatives sur les chaînes d’approvisionnement et 90 % signalent une modification de la demande (positive ou négative). Il en résulte un besoin de flexibilité accrue dans les processus d’entreprise et l’architecture technologique pour répondre aux environnements incertains actuels et futurs.

    Pour les grandes entreprises dont le fonctionnement est plus complexe, l’incapacité à adapter rapidement et à tester les modèles d’entreprise de manière éprouvée constitue un défi majeur pour la transformation. Il est nécessaire de mettre davantage l’accent sur les technologies de nouvelle génération, telles que la cybersécurité et le cloud, pour que les entreprises d’aujourd’hui puissent évoluer normalement.

    La COVID met en exergue l’importance d’un écosystème de partenaires stratégiques

    Les chefs d’entreprise sont bien conscients que l’écosystème des entreprises d’aujourd’hui s’étend au-delà de leur organisation individuelle. L’étude révèle que 45% des répondants utilisent un écosystème de partenaires pour réaliser la transformation numérique de leur entreprise et 48% déclarent que des partenaires externes jouent un rôle dans la définition de leur stratégie de transformation digitale.

    Les autres enseignements de l’étude :

    • Les répondants déclarent que les trois principaux obstacles à la transformation digitale sont la sécurité des données/gouvernance (40%), les technologies héritées (35 %) et le manque de compétences en interne (35%).
    • Plus de la moitié (58%) des personnes interrogées déclarent avoir créé de nouvelles équipes internes pour réaliser leur transformation digitale, tandis qu’une proportion légèrement plus faible (55%) réalise cette transformation au sein de leurs équipes commerciales.
    • 70% des entreprises ayant une stratégie de données solide fournissent une expérience client omnicanal cohérente, contre 27 % des organisations ayant une stratégie de données faiblement réfléchie.

    Le rapport complet comprend des données complètes sur les principaux domaines d’investissement technologique, les mesures d’utilisation des capacités et technologies numériques et les obstacles à la réussite de la transformation digitale.

    Pour plus d’informations sur cette étude, rendez-vous ici.

     

  • Quelles sont les principales techniques cybercriminelles ?

    TENDANCES DES CYBERMENACES

    Tendances des cybermenaces, tactiques et leurres les plus utilisés, Proofpoint dévoile son nouveau rapport sur les menaces au 4e trimestre 2020. Il met en exergue le facteur humain comme premier vecteur de menace et propose d’explorer la façon dont les attaquants agissent et les moyens pour s’en prémunir.

    Cette analyse approfondie permet de démystifier la cybersécurité en mettant en lumière les menaces actuelles, c’est également l’opportunité de montrer comment les organisations peuvent utiliser ces informations pour mieux protéger leur plus grand atout : leurs collaborateurs.

    Quelles sont les principales techniques cybercriminelles ?

    Parmi les techniques d’attaque les plus efficaces, le constat est sans appel, l’email reste de loin le vecteur le plus utilisé par les cybercriminels. Les chercheurs Proofpoint ont observé un large éventail de techniques ayant toutes un point commun majeur : 99 % des attaques s’appuient sur des techniques d’ingénierie sociale. Les cybercriminels continuent de cibler les utilisateurs en les incitant à ouvrir une pièce jointe, cliquer sur une URL non sécurisée, envoyer des identifiants de connexion ou des informations sensibles ou même transférer de l’argent à un attaquant.

    Proofpoint revient également en détail sur le fonctionnement de toutes ces techniques, de l’utilisation de macros malveillantes de Microsoft Office, le recours à des emails phishing via la fonction PowerShell pour infecter les PC via des fichiers malveillants, la diffusion de sites web illégitimes ou encore le threat hijacking consistant à prendre le contrôle du compte d’une boîte de réception d’un individu afin de contacter des personnes proches et diffuser des emails malveillants lors des échanges.

    Qu’en est-il des principaux acteurs de la menace ?

    Les acteurs de la menace peuvent prendre des formes diverses : groupe étatique aussi appelé groupe APT (Advanced Persistent Threat), réseaux de cybercriminalité ou plus rarement hacktivistes. Bien que leurs objectifs soient différents (diplomatiques, politiques ou financiers), ces groupes qui utilisent en grande partie les mêmes outils et techniques et peuvent chacun à leur échelle causer beaucoup de dommages.

    L’écosystème de la cybercriminalité est vaste et très fragmenté, il n’est donc pas toujours possible de déterminer d’où provient la menace. Pourtant, savoir qui se cache derrière une attaque – et quelles sont ses motivations – peut être un élément essentiel de défense.

    Proofpoint a mis en évidence (voir le graphique ci-joint) les attaques par email pouvant être reliées avec certitude à un acteur connu. D’après les observations des chercheurs, plus de 60 % du volume total d’email malveillants sont attribués à deux attaquants seulement : TA544 et TA542, également connu sous le nom d’Emotet. Considéré comme le logiciel malveillant le plus dangereux au monde, Emotet a été découvert pour la première fois en 2014 puis démanteléen janvier dernier grâce à l’effort commun de neuf pays d’Amérique du Nord et d’Europe. À ce stade, on ne sait pas encore ce que signifie le démantèlement d’Emotet à long terme, si des segments du botnet et des opérateurs associés survivent, le code source d’Emotet pourrait être réutilisé sous une nouvelle forme et un nouveau nom.

    Parmi les autres acteurs on relève notamment TA544, distribuant plusieurs souches de logiciels malveillants, dont Panda Banker ou un cheval de Troie appelé Ursnif. TA573, un distributeur affilié de Dridex, une souche de logiciels malveillants qui a refait surface en 2020 après avoir été au plus bas pendant presque toute l’année 2019. Ou encore TA574 un nouveau venu qui tire parti d’anciens logiciels malveillants utilisant par exemple une mise à jour du cheval de Troie bancaire vieux de 15 ans Zloader

    Chaque jour, les chercheurs analysent des milliards de messages électroniques, d’URL, de pièces jointes, des dizaines de millions de comptes cloud et des billions de données sur tous les canaux numériques existants. Cette nouvelle analyse témoigne de l’ampleur et de la diversité du paysage actuel de la menace. Plutôt que de cibler les infrastructures, les attaquants continuent de viser les utilisateurs et les organisations doivent adopter une approche de la cybersécurité centrée sur l’humain pour y faire face.

    Les actions simples à mettre en place :

    • Former les utilisateurs à repérer et à signaler les emails malveillants.Les meilleures simulations qui imitent les techniques d’attaque du monde réel peuvent aider à les stopper et identifier les personnes particulièrement vulnérables.
    • Investir dans une solution capable de gérer tout le spectre des menaces par email, et pas seulement les menaces liées aux logiciels malveillants. Les attaquants trouveront toujours de nouvelles façons d’exploiter la nature humaine, il convient de trouver une solution qui repère et bloque les menaces par email entrant visant les employés avant qu’elles n’atteignent la boîte de réception.
    • Gérer l’accès aux données sensibles et les menaces internes. Les plateformes de gestion des risques internes peuvent aider les entreprises à se protéger contre ces menaces, y compris les utilisateurs compromis par des attaques externes.
    • S’associer à un fournisseur de renseignements sur les menaces. Cela permet d’obtenir des renseignements avancés sur les menaces et d’en tirer les enseignements nécessaires.

  • Applications collaboratives, solutions de sécurité, développement… les investissements des entreprises en 2021

    Quand les entreprises investissent de plus en plus dans des applications collaboratives, des solutions de sécurité et le développement d’applications

    Okta, acteur spécialisé dans la gestion des identités, dévoile les résultats de la septième édition de son rapport Businesses@Work, qui analyse de façon approfondie la manière dont les organisations et les personnes travaillent aujourd’hui, au travers notamment de l’adoption des nouvelles technologies dans les entreprises.

    Les données, provenant de plus de 9 400 clients d’Okta et de l’intégration avec plus de 6 500 applications web, mobiles et cloud, et fournisseurs d’infrastructures informatiques, montrent que les entreprises investissent de plus en plus dans des applications collaboratives, des solutions de sécurité et le développement d’applications.

    Voici les principaux enseignements :

    Les applications les plus populaires en 2020 regroupent une combinaison des meilleures solutions du marché et de celles qui ont tiré leur épingle du jeu grâce au télétravail.

    Pour la première fois, dans le top 10 des applications ayant connu la plus forte croissance, 9 sont de nouvelles entrantes.

    La demande en fournitures de bureau à domicile a propulsé Amazon Business en tête de ce classement, suivi de près par de nouvelles solutions de collaboration virtuelle et de sécurité. Les applications les plus populaires de l’année ont suivi un schéma similaire : Zoom, AWS, DocuSign et d’autres outils permettant le travail à distance ont réalisé des gains importants, récemment rejoints par les outils de sécurité de nouvelle génération comme Fortinet FortiGate et Palo Alto Networks GlobalProtect.

    Le travail à distance exige des solutions innovantes : la pandémie a entraîné une transition brutale vers le télétravail et a contraint les entreprises à adopter des moyens innovants pour garder leurs effectifs connectés et productifs, de façon sécurisée. En 2020, les applications et outils déployés par les entreprises les ont aidés à faire face aux perturbations imprévues, renforçant ainsi le rôle de la technologie dans le succès des entreprises :

    • Slack se classe clairement comme le premier outil de messagerie, avec une croissance de près de 190% au cours des trois dernières années. Slack compte plus de dix fois plus de clients Okta que la deuxième application de messagerie la plus populaire, Workplace de Facebook.
    • Amazon Business est l’application qui a connu la plus forte croissance en 2020 (+341%)
    • Miro, une application qui convertit et numérise les notes manuscrites, Figma, un outil gratuit et « no code » qui permet de créer des prototypes de manière collaborative, et monday.com, qui permet aux équipes de gérer des processus, des flux de travail et des projets depuis un seul espace numérique, ont également connu une importante augmentation du nombre de leurs utilisateurs tout au long de l’année.
    • La plateforme de gestion des performances RH Lattice s’est quant à elle classée dans le top 10 des croissances les plus fortes de l’année – une première pour outil RH depuis 2016

      Autre enseignement du rapport : les entreprises se sont efforcées de créer des expériences numériques plus attrayantes et plus conviviales. Sans surprises, Atlassian Product Suite, qui comprend un certain nombre d’outils de développement, conserve ainsi sa place en tant qu’application de développement la plus populaire. De leurs côtés, GitHub et PagerDuty occupent respectivement les 2ème et 3ème place.

      Parmi les clients Microsoft 365 d’Okta :

      • Près de 10% déploient au moins six applications, ce qui souligne l’importance croissante de la flexibilité et des fonctionnalités à apporter alors que les employés travaillent à distance ;
      • 42% déploient Zoom, la 5ème application la plus populaire de l’année en termes de nombre de clients ;
      • 32% utilisent Slack, la 7ème application la plus populaire.

      Les attaquants ont profité de ce bouleversement des pratiques : 2020 est sans doute une année record en nombre de cyberattaques, ciblant notamment les télétravailleurs. Afin de sécuriser au mieux cette part d’employés de plus en plus importante, les entreprises ont investi massivement dans des solutions centrées sur l’utilisateur. Par exemple, la solution de formation aux risques sécurité KnowBe4 continue sa croissance exponentielle depuis 3 ans et se retrouve 14ème dans le classement des apps les plus utilisées. Les entreprises semblent également commencer à adopter des approches plus matures en termes de sécurité comme par exemple l’authentification adaptative en fonction des risques (telles qu’OktaVerify), et moins utiliser comme second facteur le SMS (49% vs 53% il y a deux ans) ou les questions de sécurité (15% vs 18%)

  • Les grandes évolutions dans l’univers de la sécurité des mobiles

    Nous vivons désormais dans un monde ‘Mobile-first’

    Par Christoph Hebeisen, Director, Security Intelligence Research, chez Lookout

    Au cours de la dernière décennie, beaucoup d’adeptes des nouvelles technologies ont rêvé de voir les smartphones et les tablettes s’imposer dans divers aspects de nos vies. Ils l’ont fait de diverses manières, mais toujours de façon progressive. Tout ceci a changé en 2020 lorsque la plupart d’entre nous ont dû rester confinés à domicile. Qu’il s’agisse de la façon dont nous travaillons, allons à l’école, échangeons avec le personnel de santé, gérons nos finances, faisons nos courses et nous connectons avec nos amis et nos proches, le mobile est désormais au centre de nos vies.

    En 2021, cette tendance va se poursuivre.
    Voici cinq prédictions sur les grandes évolutions de l’année qui vient dans l’univers de la sécurité des mobiles.

    1- L’importance croissante de la protection de la vie privée va entrainer un changement des comportements

    La plupart d’entre nous transmettent librement des données personnelles sur les réseaux sociaux et autres applications mobiles sans en comprendre pleinement les conséquences. Même lorsque des piratages ou des vols de données se produisent, nous ne savons souvent pas ce que cela veut dire concrètement pour nous.

    Les initiatives visant à l’interdiction de TikTok ont déclenché un débat mondial sur les types de données que collectent les applications mobiles et la façon dont elles sont utilisées. Certaines organisations sont même allé jusqu’à bannir TikTol des terminaux mobiles de leurs employés. Les individus et les organisations pennent de plus en plus conscience que les données collectées par les applications mobiles peuvent être utilisées à des fins malveillantes. Apple a commencé à demander aux développeurs de préciser quels types de données leurs applications vont collecter et comment elles seront utilisées. Nous prévoyons que les entreprises tout comme les consommateurs vont devenir plus prudents sur le partage de leurs données personnelles.

    2- Les menaces liées aux coronavirus vont persister

    Le traçage des contacts et la protection de la vie privée ont fait la une des médias en 2020 alors que différents états à travers le monde ont testé diverses technologies pour contenir la propagation du COVID-19. Certaines personnes ont craint que les données collectées portent atteinte à leur vie privée ou soient utilisées à des fins malveillantes. Compte tenu de ces inquiétudes, la plupart des pays en Europe et en Amérique du Nord ont opté pour des méthodes préservant la vie privée, basées sur la technologie Bluetooth. Toutefois, cette décision ne signifie en aucune manière la fin des menaces de sécurité encouragées par la pandémie.

    Nous prévoyons que Ia pandémie sera toujours exploitée lors de nouvelles cyber attaques en 2021, les gouvernements et les organisations dans les domaines de la santé et de la pharmacie continuant d’être ciblés. En particulier lors du démarrage des campagnes de vaccination, nous assisterons probablement à des attaques massives de phishing utilisant la pandémie et le vaccin comme des leurres pour voler des identifiants et des données personnelles.

    3- Les malwares sur mobile vont devenir (encore plus) un vrai business

    Les types de malwares déployés par des états nations, tels que les outils de surveillance destinés à espionner la minorité ethnique Ouighour en Chine, découverts par Lookout en 2020, ont tendance à mobiliser l’attention. Toutefois, le cyber crime à motivation financière devient sans bruit plus sophistiqué et insidieux, et les malwares sur mobile sont aujourd’hui utilisés par une variété d’acteurs – y compris le crime organisé.

    Nous avons déjà constaté la commercialisation progressive de menaces telles que des ‘adwares’ (malwares dans les publicités), des applications générant des fraudes téléphoniques, des chevaux de troie bancaires et des ‘spywares’. En naviguant sur le Dark Web, on trouve des kits en vente libre qui permettent de déployer facilement tous ces types de malwares.

    Mais une évolution est en cours. A la fin de l’année 2020, nous avons découvert une campagne de ‘spywares’ (outils de surveillance) sur mobile que nous pensons être opérée par le crime organisé. L’objectif de cette menace, que nous avons appelé Goontact, est de voler des données sur le terminal de la cible et de les utiliser pour de l’extorsion ou du chantage. Les victimes sont incitées à télécharger une application associée aux sites web illicites que les attaquants ont créé. Mais ces applications n’ont pas de fonctionnalités réelles, en dehors de l’exfiltration d’informations. Ceci est la preuve que le ‘mobile malware as a business’ change d’échelle et devient l’apanage du crime organisé.

    4- Les ransomwares vont investir les mobiles

    Les ransomwares ont dominé la une des journaux tout au long de l’année 2020. Une série d’hopitaux, d’organisations gouvernementales et d’établissements d’enseignement ont dû arrêter leur activité, leur infrastructure informatique ayant été pris en otage par des acteurs malveillants. Bien que les ransomwares n’aient jusqu’à présent joué qu’un rôle mineur sur les terminaux mobiles – en grande partie en raison de l’utilisation généralisée des sauvegardes dans le cloud et du ‘sandboxing’ des applications mobiles – nous prévoyons que les mobiles joueront un rôle lors de futures attaques de ransomware et autres sur des réseaux d’entreprise et du secteur public.

    Beaucoup d’entre nous continuant de travailler à domicile, nous utilisons plus intensivement nos téléphones, nos tablettes et nos Chromebooks – à la fois à des fins personnelles et professionnelles. Avec leurs petits écrans et la multitude de leurs canaux de communication, ils sont un vecteur parfait pour des messages de phishing destinés à voler des identifiants d’accès à des ressources d’entreprise. Nous allons probablement assister à des cas confirmés de phishing sur mobile servant de point d’entrée à des cyber attaquants pour déployer des ransomwares ou d’autres malwares dans une infrastructure d’entreprise.

    5- Les solutions traditionnelles de cyber sécurité vont devoir s’adapter

    Les solutions traditionnelles de sécurité des postes de travail tels que les ordinateurs de bureau étaient intrusives et nécessitaient un accès privilégié aux systèmes d’exploitation (OS) et aux applications. Mais ces systèmes d’exploitation ressemblent de plus en plus à leurs homologues sur mobile, limitant ce que les applications, dont les solutions de sécurité, peuvent faire.

    Apple a résolument entamé cette évolution en 2019 avec Catalina, lorsqu’il a supprimé la capacité des applications à utiliser des extensions kernel – limitant sévèrement les moyens d’intervention des logiciels de sécurité sur les systèmes. Plus récemment, avec l’introduction d’ordinateurs portables et de bureau exploitant sa propre puce M1, Apple apporte aux postes de travail traditionnels encore plus de fonctionnalités d’iOS et de l’iPad OS. De même, Windows 10 offre désormais le mode S, qui n’autorise que les applications installées à partir de la boutique Microsoft fonctionnant avec leurs propres ‘sandboxes’.

    Les OS mobiles, comme d’autres OS modernes tels que Chrome OS, ont créé le standard des systèmes d’exploitation plus comportementalisés. D’une certaine façon, ceci rend plus difficile pour un attaquant de compromettre ces terminaux. Mais cela veut dire également que nous devons repenser la façon dont nous déployons les solutions de sécurité sur les postes de travail. Même si cela risque de prendre quelque temps pour y parvenir, le processus à déjà commencé. Il est probable que dans l’avenir les logiciels de sécurité sur les ordinateurs ressembleront beaucoup à leurs homologues sur mobile.

    Pour en savoir plus sur les plus récents développements dans le domaine des malwares mobiles, consulter notre blog sur la découverte de la menace Goontact.

    Christoph Hebeisen

    Director, Security Intelligence Research,

    Lookout

     

  • Blockchain : pourquoi la zone Euro ne doit pas rater la seconde révolution Internet

    « La Blockchain, une opportunité pour l’Europe – Pourquoi la zone euro ne doit pas rater la seconde révolution d’internet »

    Le rapport de La Fondation Concorde, Bpifrance et Havas Blockchain

    Construit avec les témoignages d’une dizaine d’experts issus des secteurs de la finance, de la santé, de l’industrie, de l’énergie et des technologies, ce rapport analyse que la blockchain dépasse largement les cryptomonnaies auxquelles elle est souvent associée et parfois réduite. Il démontre que cette technologie favorise la souveraineté économique, la compétitivité industrielle et l’efficience administrative de l’Europe. La blockchain annonce une révolution économique dont les acteurs français et européens doivent s’emparer.

    L’euro numérique, l’outil financier incontournable de l’Europe.

    Ce rapport revient sur la nécessité de se doter rapidement d’un « euro numérique » émis par la BCE pour adapter la zone euro à l’économie numérique de demain. Cet « euro numérique » permettra de répondre à 3 défis majeurs :

    • Un défi géopolitique. Des projets émanant d’entreprises privées, comme Libra, et d’États, comme le crypto-yuan, soulignent l’urgence pour l’Union européenne de se doter d’un outil équivalent pour préserver la souveraineté monétaire de la zone euro et renforcer l’attractivité internationale de notre monnaie commune.
    • Un défi économique et financier. Un « euro numérique » permettra de moderniser les infrastructures financières européennes qui datent des années 70, d’abaisser le coût des transactions financières et de promouvoir l’innovation économique.
    • Un défi juridique. À l’échelle européenne, un « euro numérique » sera un outil de lutte contre le blanchiment d’argent, la fraude fiscale et le terrorisme. Contrairement aux idées reçues, le caractère public et pseudonyme de la blockchain permet de tracer les transactions qui y sont inscrites.

    La blockchain, une nouvelle technologie pour répondre aux défis sectoriels de l’Europe.

    La pandémie mondiale de la Covid-19 implique de nouveaux défis économiques, financiers et sanitaires auxquels la blockchain apporte une réponse innovante, transparente et efficiente. Ce rapport met en exergue 4 secteurs clés :

    • L’industrie, où cette technologie révolutionne la gestion des chaînes d’approvisionnement industrielles, simplifie le fonctionnement du commerce international et améliore la transparence de la consommation alimentaire.
    • La santé, dans une logique de gestion sécurisée des données médicales ou encore d’amélioration des études cliniques et de la transparence de la recherche.
    • La transition énergétique, où la blockchain peut être le socle d’un « internet de l’énergie » européen via des réseaux de production, d’échange et de revente d’énergies renouvelables en pair-à-pair.
    • La sphère publique, dans l’optique de réinventer le rôle de l’État en automatisant se s rouages et en simplifiant la relation citoyenne avec celui-ci.

    Bpifrance, Havas Blockchain et la Fondation Concorde dévoilent les 5 préconisations suivantes :

    • À l’échelle de l’Europe, inscrire la technologie blockchain dans le portefeuille d’un Commissaire européen au même titre que d’autres technologies afin d’en faire une priorité industrielle et permettre à l’UE de parler d’une seule voix sur ce sujet.
    • À l’échelle de l’Europe, raccourcir la phase de réflexion autour de « l’euro numérique » pour ne pas prendre de retard supplémentaire sur des projets de crypto-monnaies étrangers comme Libra et le crypto-yuan.
    • À l’échelle de l’Europe, renforcer le financement des fonds d’instances dédiées pour combler l’écart de financement existant avec les États-Unis et la Chine.
    • À l’échelle de la France, la blockchain doit être inscrite comme une priorité stratégique dans le plan de relance économique, à l’image de l’Intelligence Artificielle. La blockchain est un levier technologique en faveur de notre souveraineté économique, de notre compétitivité industrielle et de la transition énergétique.
    • À l’échelle de la France et de l’Europe, établir un cadre juridique et un régime fiscal plus stable et attractif pour faire fleurir les start-ups blockchain et catalyser l’intérêt des investisseurs, dans un contexte où l’intérêt des entreprises pour ce secteur s’accroit.

    La blockchain annonce une révolution économique, sociale et politique aussi puissante que celle d’internet. Ce rapport appelle l’ensemble des acteurs français et européens à urgemment s’emparer de cette opportunité et de prendre part à cette révolution technologique qui ne cesse de s’amplifier dans le monde.

    Lire le rapport intégral ici 

     

  • Ce qu’il ne faut pas manquer cette semaine à partir du 1 décembre 2020

    Mardi 1er Décembre 

    https://www.mdw.stellart-design.fr/event/innovations-les-electric-days-by-edf/?instance_id=5278

    https://www.mdw.stellart-design.fr/event/innovations-sustainable-paris-forum-by-hub-institute/?instance_id=5256

    https://www.mdw.stellart-design.fr/event/retail-les-enjeux-innovation-b2b-2020-game-changers-by-next-content/?instance_id=5280

    MERCREDI 2 DECEMBRE 

    https://www.mdw.stellart-design.fr/event/innovations-web-summit-by-web-summit/?instance_id=5282

    https://www.mdw.stellart-design.fr/event/rh-digital-workplace-days-by-jalios/?instance_id=5285

    https://www.mdw.stellart-design.fr/event/technologies-virtuality-by-virtuality/?instance_id=5284

    https://www.mdw.stellart-design.fr/event/innovations-innovons-et-faisons-rimer-impact-social-positif-et-performance-business-by-adetem/?instance_id=5283

    JEUDI 3 DECEMBRE 

    https://www.mdw.stellart-design.fr/event/marketing-adieu-a-lere-du-physique-by-adobe/?instance_id=5287

    https://www.mdw.stellart-design.fr/event/technologies-securisez-votre-infrastructure-avec-scaleway-private-networks-by-scaleway/?instance_id=5275

    VENDREDI 4 DECEMBRE 

    https://www.mdw.stellart-design.fr/event/marketing-les-tops-et-flops-de-la-communication-en-temps-de-covid19-comment-anticiper-la-reaction-du-public-by-adetem/?instance_id=5289

    https://www.mdw.stellart-design.fr/event/technologies-la-recette-seb-pour-reussir-la-transformation-de-sa-supply-chain-by-oracle/?instance_id=5276

  • Télétravail – 10 points clés pour protéger efficacement son SI

    Toutes les entreprises sont concernées par la sécurité informatique

     

    Par Gaëtan PACCOU chez CERTIGNA

    Pour compromettre la sécurité informatique dans les entreprises, les pirates exploitent les moindres failles de sécurité décelables dans les réseaux, et parfois même sans que les DSI s’en rendent compte. Les risques consécutifs à un piratage informatique sont considérables et encore plus présents dans un contexte de télétravail : perte de données sensibles et confidentielles, espionnage, perte de chiffre d’affaires due à un arrêt de la production ou à un dysfonctionnement du site web de l’entreprise, etc. Pour accroître la sécurité informatique de son entreprise, il faut donc mettre en place un système d’alerte performant. C’est sans aucun doute un pas important vers la sécurisation de son réseau.

    Toutes les entreprises sont concernées par la sécurité informatique

    La protection du système informatique passe également par la sécurisation des connexions Internet et des programmes et applications utilisés. Grande entreprise, établissement public ou PME, personne n’est à l’abri d’une infection par un virus informatique ou autres malwares (programmes malveillants), qui peuvent notamment se frayer un chemin grâce à l’ouverture par des collaborateurs d’emails corrompus.

    Les principaux facteurs qui pèsent sur la sécurité informatique de votre entreprise

    Le vol de données et l’extorsion s’appuient sur toutes les failles de sécurité, y compris une trop grande confiance des collaborateurs, ou encore leur méconnaissance des mécanismes employés par les cybercriminels.

    Pour les entreprises qui disposent d’un parc informatique hétérogène, composé d’ordinateurs de bureau, de smartphones, ou de tablettes et PC portables : comment, dans ce cas, assurer une protection informatique cohérente et uniforme de l’entreprise ? À cela s’ajoute les situation de mobilité, de télétravail toujours plus grande des salariés, qui constituent également des facteurs de risque considérables en matière de sécurité informatique pour les entreprises. Et c’est sans compter sur la politique de BYOD (« Bring Your Own Device ») qui complique encore davantage la tâche des entreprises quant à la protection de leur système d’informations

    Face au nombre grandissant de cyberattaques et à l’ingéniosité des pirates, capables d’exploiter aussi bien les failles techniques qu’humaines, il est impératif de renforcer la sécurité informatique de son entreprise. Pour cela, voici dix étapes à suivre :

    Étape 1 : établir une politique de sécurité informatique et une charte informatique

    Si l’entreprise compte plusieurs centaines d’utilisateurs du système informatique, il faudra rédiger une politique de sécurité, un document de référence décrivant les objectifs et mesures prises pour assurer la sécurité informatique de l’entreprise. On y trouvera, par exemple, la mention des applications nécessaires à la continuité de votre activité.

    Étape 2 : sensibiliser vos collaborateurs à la cybersécurité

    Sensibiliser les collaborateurs aux bonnes pratiques de la cybersécurité est primordial : la sécurisation informatique de l’entreprise ne se fera pas sans implication des salariés. En leur fournissant les bons réflexes à adopter en matière d’usage des données et les connaissances de base concernant les procédés employés par les cybercriminels, on réduit considérablement le risque humain, maillon faible de la protection du système informatique.

    Étape 3 : assurer la mise à jour des systèmes et des logiciels

    Afin de réduire au maximum les risques de failles de sécurité inhérents aux systèmes d’exploitation et logiciels, il est nécessaire d’assurer leur mise à jour régulière, sur le lieu de travail ou dans les situations de mobilité des collaborateurs.

    Étape 4 : sécuriser les données sensibles

    Il est nécessaire d’accorder une attention particulière à la protection des données sensibles. Elles ont en effet une valeur économique importante pour les cybercriminels, qui utiliseront bien souvent des failles de sécurité connues pour s’en emparer, ou encore des mécanismes d’ingénierie sociale élaborés. Une perte de données sensibles pourrait, de surcroît, valoir à l’entreprise de lourdes amendes administratives en cas de défaut de conformité au Règlement européen général sur la protection des données (RGPD).

    Étape 5 : sécuriser les connexions Internet

    Les accès Internet d’une entreprise et de ses collaborateurs constituent pour les hackers autant d’opportunités d’intrusion sur le système d’informations . Et ceci est d’autant plus vrai dans un contexte multisites, et/ou de télétravail des collaborateurs : comment alors garantir la sécurité informatique de l’entreprise ?

    La mise en place d’un certificat SSL permet de passer du protocole HTTP au protocole sécurisé HTTPS, ce qui garantit l’authenticité de votre site Internet et la confidentialité des échanges.

    Étape 6 : protéger les appareils mobiles et complexifier les mots de passe

    Le risque de vol ou de perte des smartphones, tablettes et ordinateurs portables, rend l’entreprise vulnérable en créant une brèche dans votre protection informatique. Il est donc fortement conseillé d’augmenter la complexité des mots de passe et de renseigner les collaborateurs sur les bonnes pratiques à adopter. Enfin, on doit être en mesure d’effacer le contenu de ces appareils à distance.

    Étape 7 : sauvegarder régulièrement les données

    Suite à un piratage informatique, il est probable qu’il faille restaurer tout ou partie du système. Il est donc préférable de veiller à ce que les données essentielles de l’entreprise soient sauvegardées régulièrement et mises en lieu sûr.

    Étape 8 : contrôler l’accès aux appareils

    Pour renforcer la sécurité informatique de l’entreprise, l’installation de programmes ou d’applications devrait être strictement réservée au service informatique. Sur les appareils mobiles, opérer une séparation entre les usages professionnels et personnels est une bonne initiative : ceci évitera notamment que l’environnement de travail soit pollué par une recrudescence de malwares provenant du téléchargement de jeux.

    Étape 9 : lutter contre les malwares

    Antivirus à jour, pare-feu efficace et système de détection d’intrusion perfectionné sont bien sûr plus qu’indispensables pour veiller à la sécurité informatique de son entreprise.

    Étape 10 : sécuriser le cloud

    Comment optimiser la sécurité informatique dans les entreprises ayant recours au cloud ? Il faut tout d’abord sécuriser son accès. Il s’agit là d’une règle de conformité RGPD à laquelle on ne peut déroger. En second lieu, il est recommandé de crypter ses données et d’utiliser une authentification multifacteurs.

    Chaque entreprise est unique, tout comme l’est son système informatique. À ce titre, fiabiliser la sécurité informatique de son entreprise peut se révéler complexe, d’autant que les cybermenaces sont nombreuses, et les solutions proposées pour y remédier, diverses et variées. Attention donc à prendre les bonnes mesures pour ne pas être exposé aux risques IT.

     

     

  • Quand la crise sanitaire devient aussi informatique

    COVID-19 : De la pandémie sanitaire à la pandémie numérique

    Par Dagobert Levy, Vice President South EMEA, Tanium

    Vol de données, infection d’ordinateurs… Alors que les professionnels de la santé mènent une rude bataille contre le virus, les responsables informatiques sont aussi présents sur le front.

    Quand la crise sanitaire devient aussi informatique

    En réponse à la crise sanitaire que vit le monde actuellement, les entreprises ont dû appliquer le télétravail généralisé. Si certaines sont habituées à ce fonctionnement, d’autres ont dû l’appliquer de manière soudaine et non-anticipée. Exposant alors leur entreprise à de nombreuses menaces. En effet, une récente étude menée par l’institut Vanson Bourne révèle que 65% des décideurs informatiques français découvrent des appareils dans leur parc informatique de manière quotidienne ou hebdomadaire. Un constat qui ne peut aller qu’en s’empirant avec la généralisation du télétravail. Selon cette même étude, 47% des entreprises françaises pensent que ce manque de visibilité et de contrôle les rend vulnérables aux cyberattaques.  Et elles ne pensent pas si bien dire !

    De toute évidence les cyber-attaquants ont compris qu’ils avaient une carte à jouer dans cette crise. En effet, ces derniers tentent par tous les moyens d’infiltrer les réseaux informatiques des entreprises et des particuliers. Selon Thalès, 50% des noms de domaines créés depuis décembre et liés au thème du coronavirus appartiennent à des acteurs malveillants et peuvent amener à l’injection de logiciels malveillants. Ces attaques ont pris une telle ampleur que l’OMS a dû récemment prendre la parole à ce sujet, en sortant de son cadre d’institut spécialisé dans la santé publique, pour alerter la population sur les fraudeurs qui agissent en son nom.

    Les gestes barrières en cybersécurité

    Tout comme les professionnels de santé ne cessent de répéter les gestes barrières à appliquer pour éviter de contracter le virus, en cybersécurité il en existe également 4 pour préserver son parc informatique :

    Sécuriser : les employés travaillant pour la plupart sur leur réseaux domestiques, avec moins d’accès possibles aux systèmes d’information centraux, les vecteurs d’attaques se sont multipliés. En effet,  ces derniers sont connectés à leurs réseaux domestiques “ouverts” où sont également connectés un certain nombres de devices personnels. Dans ce contexte, patcher les postes, contrôler leur conformité et reporter les comportements malveillants deviennent un vrai défi, d’autant plus lorsqu’on sait que les entreprises peinent à obtenir une visibilité globale et instantanée sur le parc informatique. Leur priorité sera alors de s’assurer que tous les actifs informatiques sont pris en compte par la direction informatique afin qu’elle puisse opérer la gestion des risques.

    Sensibiliser les employés : les experts sont unanimes, la majorité des attaques de ransomware ont pour origine le fait qu’un employé clique sur un lien malveillant, ouvre une pièce jointe infectée ou visite un site web compromis. En effet, les cyber attaquants profitent du climat anxiogène ambiant pour proposer des “fausses solutions” poussant les internautes à cliquer sur des liens malveillants.  Pour y remédier, ou au moins minimiser les risques, les entreprises doivent organiser des formations pour sensibiliser leurs employés sur les dangers qui les guettent et la manière de s’en prémunir.

    Optimiser : pour les entreprises qui sont temporairement à l’arrêt, comme beaucoup d’industries, une bonne pratique à adopter serait de profiter de cette période pour améliorer des systèmes qui ne peuvent, en temps normal, être arrêtés, ou faire des campagnes de mise à jour. En effet, les principes de base de la sécurité sont tout aussi importants que les solutions de sécurité plus complexes. C’est l’occasion pour elles de remettre à plat leur “hygiène informatique” et d’assurer la mise en œuvre de contrôles de sécurité et une meilleure gestion des risques.

    Anticiper : les entreprises doivent également prévoir un plan de sortie de crise : comment réintégrer au sein de l’organisation tous ces postes de travail qui se sont échappés dans la nature, et dont on a pu difficilement contrôler les activités, le tout en toute sécurité ? Cette question, qui peut paraître encore lointaine aujourd’hui, doit absolument être anticipée pour assurer un retour à la normal en sécurité.

    Quelles seront les leçons à tirer ?

    Comme après chaque crise, des leçons doivent être tirées pour s’assurer qu’une telle situation ne se reproduise pas. S’il y en a quelques-unes qui devront attendre que la crise soit derrière nous, d’autres peuvent être tirées dès aujourd’hui. En effet les responsables informatiques prennent déjà conscience de l’importance d’avoir une totale maîtrise de leur environnement informatique. Cette maîtrise passe notamment par la capacité à obtenir une visibilité en temps réel sur l’ensemble du parc informatique. Dès lors, les responsables informatiques seront en mesure d’identifier les appareils non patchés et les autres points de vulnérabilité. Ce gain de visibilité leur permettra dans un second temps de faire évoluer leur méthode de management des postes de travail et des serveurs afin d’être en mesure de gérer et de maintenir la sécurité de leurs actifs informatiques en toute circonstance.

    Mais pour ce faire, les équipe de sécurité et des opérations vont devoir collaborer pour simplifier et sécuriser l’environnement informatique, et trouver des données fiables qui permettront de prendre les bonnes décisions rapidement et en toute confiance, même en période de crise.

  • Les logiciels malveillants « les plus recherchés »

    Une nouvelle variante du voleur d’informations Valak entre pour la première fois dans la liste des 10 principaux logiciels malveillants

    Check Point® Software Technologies Ltd. (code NASDAQ : CHKP), l’un des principaux fournisseurs de solutions de cybersécurité , a publié son tout dernier indice Check Point d’impact des menaces pour septembre 2020, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. Les chercheurs ont découvert qu’une version actualisée du logiciel malveillant Valak est entrée dans l’indice pour la première fois, se classant au 9ème rang des logiciels malveillants les plus répandus en septembre.

    Observé pour la première fois fin 2019, Valak est une menace sophistiquée qui était auparavant classée comme étant un téléchargeur de logiciels malveillants. Ces derniers mois, de nouvelles variantes ont été découvertes avec des changements fonctionnels importants, qui permettent à Valak de voler des informations en ciblant à la fois des personnes et des entreprises. Cette nouvelle version de Valak est capable de voler des informations sensibles dans les systèmes de messagerie Microsoft Exchange, ainsi que les identifiants des utilisateurs et les certificats de domaine. En septembre, Valak a été largement diffusé via des campagnes de spam contenant des fichiers .doc malveillants.

    Le trojan Emotet reste à la première place de l’indice pour le troisième mois consécutif, touchant 14 % des entreprises dans le monde. Le cheval de Troie Qbot, qui est entré dans la liste pour la première fois en août, a également été largement utilisé en septembre, passant de la 10e à la 6e place de l’indice.

    Top 10 en France

    Famille de logiciel malveillant

    Description

    Impact global

    Impact dans le pays

    Emotet

    Un cheval de Troie avancé, modulaire et capable de se propager par ses propres moyens, qui était autrefois utilisé comme cheval de Troie bancaire, et qui diffuse actuellement d’autres logiciels malveillants ou campagnes malveillantes. Il utilise plusieurs techniques de persistance et d’évasion pour échapper à toute détection, et peut être transmis via des emails de spam et de phishing contenant des pièces jointes ou des liens malveillants.

    13,76 %

    28,95 %

    Trickbot

    Un cheval de Troie bancaire modulaire qui cible la plateforme Windows, et qui est principalement diffusé via des campagnes de spam ou d’autres familles de logiciels malveillants telles qu’Emotet. Trickbot envoie des informations sur le système infecté et peut également télécharger et exécuter n’importe quel module parmi un large éventail disponible, notamment un module VNC pour le contrôle à distance, et un module SMB pour la propagation au sein d’un réseau compromis. Une fois qu’une machine est infectée, le gang Trickbot, les auteurs de ce logiciel malveillant, utilisent ces modules non seulement pour voler des identifiants bancaires dans le PC cible, mais également pour se propager et effectuer des reconnaissances sur l’entreprise ciblée elle-même, avant de lancer une attaque ciblée de logiciel rançonneur à l’échelle de l’entreprise.

    3,77 %

    3,32 %

    Dridex

    Un cheval de Troie bancaire qui cible la plateforme Windows. Il est diffusé par des campagnes de spam et des kits d’exploitation de vulnérabilités, et s’appuie sur des WebInjects pour intercepter et rediriger les identifiants bancaires vers un serveur contrôlé par les pirates. Dridex contacte un serveur distant, envoie des informations sur le système infecté, et peut également télécharger et utiliser des modules supplémentaires pour le contrôle à distance.

    3,04 %

    3,32 %

    Valak

    Un logiciel malveillant sophistiqué précédemment classé dans la catégorie des téléchargeurs. Bien qu’il ait été observé pour la première fois fin 2019, il a récemment fait l’objet de modifications spectaculaires qui en font plus qu’un simple téléchargeur d’autres logiciels malveillants. Il peut désormais être utilisé indépendamment comme voleur d’informations ciblant des personnes et des entreprises.

    1,54 %

    3,32 %

    Formbook

    Un voleur d’informations détecté pour la première fois en 2016, qui cible le système d’exploitation Windows. Connu pour ses techniques de fraude avancées, il est commercialisé sous forme de service dans les forums de piratage underground à un prix relativement bas. FormBook collecte des identifiants dans différents navigateurs web, effectue des captures d’écran, surveille et enregistre les frappes au clavier, et télécharge et exécute des fichiers en fonction des ordres reçus depuis un serveur de commande et de contrôle.

    1,15 %

    1,49 %

    Ramnit

    Un cheval de Troie bancaire intégrant des fonctionnalités de mouvement latéral. Il dérobe des informations de session web, permettant ainsi aux opérateurs du ver d’obtenir les identifiants de tous les services utilisés par les victimes, notamment les comptes bancaires, les comptes d’entreprise et les comptes de réseaux sociaux.

    1,57 %

    1,03 %

    XMRig

    Un logiciel open source utilisant les ressources du processeur pour extraire de la cryptomonnaie Monero, découvert en mai 2017.

    2,08 %

    1,03 %

    FritzFrog

    Un botnet P2P très sophistiqué qui s’infiltre activement dans des serveurs SSH du monde entier. Ce logiciel malveillant combine un ensemble de fonctionnalités qui le rendent unique. Il ne comporte aucun fichier, car il assemble et exécute ses modules en mémoire. Ses tentatives de brute force sont très agressives, et il doit son efficacité à la répartition des cibles de manière égale dans son réseau. Enfin, son protocole P2P est propriétaire et ne s’appuie sur aucune implémentation existante.

    1,17 %

    0,92 %

    Mirai

    Un logiciel malveillant pour objets connectés ciblant les appareils vulnérables, tels que des caméras web, des modems et des routeurs, pour les transformer en bots. Il est utilisé par ses opérateurs pour mener des attaques massives de déni de service distribué (DDoS). Il est apparu pour la première fois en septembre 2016 et a rapidement fait la une des actualités en raison de ses attaques à grande échelle, notamment une attaque massive de DDoS utilisée pour rendre la totalité du Libéria inaccessible, et une attaque de DDoS contre l’entreprise Internet Dyn, qui fournit une partie importante de l’infrastructure Internet des États-Unis.

    0,46 %

    0,92 %

    Rig

    Un kit d’exploitation de vulnérabilités introduit pour la première fois en avril 2014. Il a depuis été plusieurs fois mis à jour et reste actif à ce jour. En 2015, à la suite d’une querelle interne entre ses opérateurs, son code source a été fuité, et a pu ainsi être étudié de manière approfondie par les chercheurs. Le kit Rig comporte des exploitations de vulnérabilités pour Flash, Java, Silverlight et Internet Explorer. La chaîne d’infection commence par une redirection vers une page d’atterrissage contenant du code JavaScript recherchant des vulnérables dans des plug-ins et fournissant le code malveillant correspondant.

    1,44 %

    0,92 %

    « Ces nouvelles campagnes de diffusion de Valak sont un autre exemple de la façon dont les pirates cherchent à maximiser leurs investissements dans des formes bien établies de logiciels malveillants. En parallèle des versions actualisées de Qbot apparues en août, Valak est destiné au vol de données et d’identifiants auprès des entreprises et des personnes. Les entreprises devraient envisager de déployer des solutions de protection contre les logiciels malveillants qui empêchent ce type de contenu d’atteindre les utilisateurs finaux, et conseiller à leurs collaborateurs d’être prudents lorsqu’ils ouvrent des emails, même lorsqu’ils semblent provenir d’une source fiable, » déclare Maya Horowitz, Directrice de la recherche et de l’intelligence sur les menaces chez Check Point.

    L’équipe de chercheurs prévient également que la vulnérabilité « d’exécution de code à distance MVPower DVR » est la vulnérabilité la plus couramment exploitée, touchant 46 % des entreprises dans le monde, suivie de près par la vulnérabilité de « Contournement de l’authentification sur les routeurs GPON Dasan » qui touche 42 % des entreprises dans le monde. La vulnérabilité de « récupération d’informations OpenSSL TLS DTLS heartbeat » a eu un impact global de 36 %.

    Principales familles de logiciels malveillants

    * Les flèches indiquent le changement de position par rapport au mois précédent.

    Ce mois-ci, Emotet est le logiciel malveillant le plus populaire touchant 14 % des entreprises au niveau mondial, suivi de près par Trickbot et Dridex qui touchent respectivement 4 et 3 % des entreprises.

     ↔ Emotet – Un cheval de Troie avancé, autonome et modulaire. Auparavant un cheval de Troie bancaire, il est actuellement utilisé pour diffuser d’autres logiciels malveillants ou mener d’autres campagnes malveillantes. Il utilise plusieurs techniques de persistance et d’évasion pour échapper à la détection, Il peut être transmis via des emails de spam et de phishing contenant des pièces jointes ou des liens malveillants.

    2.      ↑ Trickbot – Un cheval de Troie bancaire très répandu, constamment mis à jour et doté de nouveaux moyens, de nouvelles fonctionnalités et de vecteurs de diffusion différents. Ce logiciel malveillant flexible et personnalisable peut être diffusé via des campagnes à objectifs multiples.

    3.      ↑ Dridex – Un cheval de Troie ciblant la plateforme Windows et téléchargé via une pièce jointe d’un email de spam. Il contacte un serveur distant et envoie des informations sur le système ciblé, et peut télécharger et exécuter des modules arbitraires reçus depuis le serveur distant.

    Principales vulnérabilités exploitées

    Ce mois-ci, « l’exécution de code à distance MVPower DVR » était la vulnérabilité la plus couramment exploitée, touchant 46 % des entreprises dans le monde, suivie par la vulnérabilité « de contournement de l’authentification sur les routeurs GPON Dasan » avec un impact global de 42 %. La vulnérabilité « de récupération d’informations OpenSSL TLS DTLS heartbeat (CVE-2014-0160, CVE-2014-0346) » est en 3e position, avec un impact global de 36 %.

     

    1.     ↑ Exécution de code à distance MVPower DVR – Une vulnérabilité d’exécution de code à distance existe dans les appareils MVPower DVR. Un pirate peut exploiter cette vulnérabilité à distance pour exécuter du code arbitraire dans le routeur affecté via une requête spécialement conçue.

    2.     ↑ Contournement de l’authentification sur les routeurs GPON Dasan (CVE-2018-10561) – Il existe une vulnérabilité de contournement de l’authentification sur les routeurs GPON Dasan. Une exploitation réussie de cette vulnérabilité permettrait à des pirates distants d’obtenir des informations sensibles et un accès non autorisé au système affecté.

    3.     ↑ Récupération d’informations OpenSSL TLS DTLS heartbeat (CVE-2014-0160, CVE-2014-0346) – Il existe une vulnérabilité de récupération d’informations dans OpenSSL. Cette vulnérabilité est due à une erreur de gestion des paquets dans la fonction TLS/DTLS heartbeat. Un pirate peut exploiter cette vulnérabilité pour récupérer le contenu de la mémoire d’un client ou d’un serveur connecté.

    Principales familles de logiciels malveillants mobiles

    Ce mois-ci, xHelper est le logiciel malveillant le plus populaire, suivi de Xafecopy et de Hiddad.

    1.       xHelper – Une application malveillante découverte en mars 2019, utilisée pour télécharger d’autres applications malveillantes et afficher des publicités. L’application est capable d’échapper à l’attention des utilisateurs, et de se réinstaller en cas de désinstallation.

    2.       Xafecopy – Un cheval de Troie déguisé en applications utiles telle que Battery Master. Il télécharge secrètement du code malveillant sur l’appareil. Une fois activé, Xafecopy clique sur des pages web déclenchant une facturation WAP (protocole d’application mobile), une forme de paiement mobile qui impute les coûts directement sur la facture de téléphonie mobile de l’utilisateur.

    3.       Hiddad – Un logiciel malveillant Android reconditionnant des applications légitimes, puis les publiant dans une boutique d’applications tierce. Il a pour principale fonction d’afficher des publicités, mais peut également accéder aux informations de sécurité clés intégrés dans le système d’exploitation

    L’indice Check Point des menaces et la carte ThreatCloud sont alimentés par des renseignements issus de Check Point ThreatCloud, le plus grand réseau collaboratif de lutte contre la cybercriminalité, qui fournit des données et des tendances sur les menaces et les attaques grâce à un réseau mondial de capteurs. La base de données ThreatCloud inspecte plus de 2,5 milliards de sites web et 500 millions de fichiers par jour, et identifie plus de 250 millions d’activités de logiciels malveillants chaque jour.

    Des ressources Check Point pour la prévention des menaces sont disponibles sur http://www.checkpoint.com/threat-prevention-resources/index.html

  • Semaine du 5 au 8 octobre 2020

    Mardi 6 Octobre 

    https://www.mdw.stellart-design.fr/event/retail-amazon-business-exchange-by-amazon/?instance_id=5168

    https://www.mdw.stellart-design.fr/event/retail-ecommerce-experience-by-ecommerce-nation/?instance_id=5176

    https://www.mdw.stellart-design.fr/event/technologies-online-think-digital-summit-france-by-ibm/?instance_id=5155

    https://www.mdw.stellart-design.fr/event/technologies-vos-donnees-sont-la-richesse-de-votre-business-protegez-les-by-orange-pro/?instance_id=5170

    https://www.mdw.stellart-design.fr/event/marketing-lere-de-lethique-pour-les-collaborations-marques-influenceurs-by-woo-2/?instance_id=5175

    Jeudi 8 Octobre 

    https://www.mdw.stellart-design.fr/event/innovations-le-festival-transfo-by-la-frenchtech-in-the-alps/?instance_id=4804

    https://www.mdw.stellart-design.fr/event/marketing-10-actions-pour-developper-sa-communaute-sur-instagram-by-les-foliweb/?instance_id=5177

    https://www.mdw.stellart-design.fr/event/marketing-decouvrez-les-possibilites-dembedded-analytics-avec-qlik-by-synolia-qlik/?instance_id=5180

    https://www.mdw.stellart-design.fr/event/marketing-misez-sur-les-bons-leviers-marketing-pour-atteindre-vos-objectifs-2020-by-plezi/?instance_id=5179

    https://www.mdw.stellart-design.fr/event/retail-by-club-de-commerce-connecte-de-digital-aquitaine/?instance_id=5178