Étiquette : Imperva

  • BOT Traffic Report : quelle part du trafic web est générée par les robots ?

    BOT Traffic Report

    Imperva vient de publier son rapport annuel BOT Traffic Report pour l’année 2016

    Dans cette étude, Imperva analyse 16.7 milliards de visiteurs sur 100 000 domaines sélectionnés aléatoirement dans le réseau Imperva Incapsula afin de répondre aux questions suivantes :

    – Quelle part du trafic web est générée par les robots ?
    – Comment les mauvais bots sont utilisés dans les cyber-attaques ?
    – Quels facteurs encouragent les bons bots à visiter différents sites web ou services ?
    – Qui sont les bons et mauvais bots les plus actifs ?

    Récemment, les botnets étaient à nouveau à la une avec une enquête du blogger sécurité Brian Krebs, qui révèlait des détails sur son travail pour découvrir l’identité de l’auteur de Mirai, Anna-Senphai. Mais aussi avec le serveur de jeu Minecraft qui continue d’être la cible numéro une des attaques DDoS. Les serveurs de gaming ont subi certaines des plus grosses et de plus longues attaques enregistrées récemment. Le réseau Incapsula d’Imperva a dernièrement observé une tendance à la hausse des attaques progressives et complexes détaillées dans ce nouveau blog.

    Le rapport complet est disponible ici, veuillez également retrouver ci-dessous les éléments principaux de ce rapport :

    – En 2016, un visiteur de site web sur trois était un bot d’attaque et 94,2% des sites web inspectés ont subi au moins une attaque de bot durant la période de 90 jours d’enquête.

    – En 2016, les «mauvais bots» représentaient 28,9% du trafic internet.

    – Les bots Impersonator ont été les mauvais bots les plus actifs pour la cinquième année consécutive. En 2016, ils représentaient 24,3% de l’ensemble du trafic du réseau d’Imperva. Les bots Impersonator sont le plus souvent utilisés pour amorcer une attaque DDoS dont les plus célèbres sont Mirai, Nitol et Cyclone.

    – Encore une fois les bots représentent la majorité des visiteurs de sites web (51,8%), une tendance entraînée par l’augmentation de l’activité des bons robots.

    – Les bons bots les plus actifs en 2016 étaient les Feed Fetchers, responsables de 12,2% de tout le trafic. La majorité de leur activité peut être associée à l’utilisation des applications mobiles, illustrant l’engouement des utilisateurs pour le mobile.

    bot-traffic-report-2016

  • Piratage Yahoo, l’analyse de 3 experts

    Affaire Yahoo : témoignages de trois experts en cybersécurité (Tenable / Proofpoint / Imperva)

    Gary Rider, Vice President Sales chez Proofpoint

    L’e-mail est la première menace en termes de cybersécurité et les cyber-criminels pénètrent dans les organisations les plus importantes du monde grâce à celui-ci. La récente brèche dont a été victime Yahoo est la preuve que ces criminels ciblent tout autant les boîtes de réception de sociétés que celle de l’utilisateur lambda et ce, avec la même agressivité.

    L’e-mail est aujourd’hui un incontournable dans notre société du tout numérique et les cyber-assaillants travaillent constamment pour l’exploiter. Il créer un lien direct entre un cyber-criminel et sa victime. Si votre boite de messages personnelle est compromise, et qu’un attaquant usurpe votre identité, vous exposez instantanément vos contacts à une menace et permettez à l’intrus de réinitialiser tous les mots de passe de vos autres comptes. Vos informations d’identification de messagerie sont vos données les plus sensibles, les cybercriminels font donc tout pour les obtenir.

    Bertrand Delabrouhe, Area Vice President Southern EMEA & Mediterranean chez Imperva

    La facilité d’obtenir des tonnes de mots de passes volées, ajoutée au fait que les utilisateurs continueront toujours de réutiliser les mêmes mots de passe tout simplement parce qu’ils sont humains, font que les attaques par « brute force » sont plus efficaces que jamais, forçant les fournisseurs d’applications à prendre des mesures appropriées pour protéger leurs utilisateurs.

    Les données issues de l’exploitation de failles sont une marchandise précieuse pour les deux acteurs de la sécurité que sont les professionnels de la protection et les pirates qui les vendent au marché noir.

    Pour prévenir les attaques par « brute force », les services de sécurité ne devraient pas compter uniquement sur les politiques de mot de passe, mais devraient prendre des mesures de détection spécifiques comme le taux de tentatives de connexion, la détection de tentatives de connexion émanent de navigateurs automatisés, traiter avec attention les tentatives de connexions de pays inattendus et de sources anonymes et comparer les données de connexion aux mots de passe populaires et aux données volées.

    Comme nous l’indiquons dans notre blog, il y a un nombre important de types de violations qui ont eu lieu en 2012, mais dont leur gravité a été sous-estimée et trop peu rapportée. Les organisations ne devraient pas se réjouir trop vite qu’il n’y ait pas de méga brèches en 2016 car elles pourraient le regretter en 2020.

    Erwan Jouan, Territory Manager SEMEA chez Tenable Network Security

    Avec les environnements informatiques professionnels toujours plus complexes et riches en données, il persiste toujours un fort risque de fuite de données clients vers le dark web. Pourtant alors que nous continuons d’ajouter des technologies de protection sur nos réseaux, les attaques deviennent de plus en plus sophistiquées. II est donc crucial que les organisations réagissent rapidement suite à une infraction pour en déterminer l’impact et mettre en place une approche solide de suivi des retombées post-violation.

    Si vous avez un compte Yahoo! et que vous avez utilisé le même mot de passe sur d’autres sites, il serait judicieux de changer de mots de passe et d’en créer de nouveaux pour éviter le risque de propagation et de fuite de données personnelles sur d’autres comptes que vous utilisez.  Pour réduire l’impact de la prochaine violation de ce type qui est inévitable, les utilisateurs doivent se protéger en ayant des mots de passe individuels pour chaque service ou abonnement, là où très souvent ils n’en utilisent qu’un ou deux. Les navigateurs modernes ont pourtant la capacité de générer et de stocker des mots de passe complexes, tout comme d’ailleurs les nombreux gestionnaires de mots de passe.

    Un des aspects les plus préoccupants de ce vol massif est le fait que les questions et réponses de sécurité (dites questions personnelles) n’étaient pas cryptées. La plupart des utilisateurs ont utilisé des réponses valides à ces questions comme le nom de jeune fille de leur mère, la marque de leur première voiture ou leur premier animal de compagnie…  des informations qui pourraient être exploitées par la suite lors de nouveaux abus.