Actualité

 

Pillage d'annuaires

Publié le 20-01-2006 à 00:00:00 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : CA Anti-Virus 2007 - Protection exhaustive contre l’intrusion de virus!


Note des lecteurs: 1.7/5

Tumbleweed® Communications Corp., fournisseur d'appliances de sécurisation des e-mails, du transfert de fichier et de validation de l’identité, annonce la publication du second rapport sur le trafic sombre (Dark Traffic™) Portant sur le troisième trimestre 2005, ce rapport intègre des données concernant la fréquence des attaques au niveau réseau contre les infrastructures de messagerie électronique, et leur impact sur les entreprises.

Le « trafic sombre » (nommé ainsi en référence à la ‘matière sombre’ des astronomes) représente 83 % des messages entrants. Il est constitué d’attaques DHA (pillage d’annuaires) ou DoS (déni de service), de paquets SMTP mal constitués, de messages adressés à des destinataires inexistants, et d’autres requêtes et communications sans rapport avec des messages électroniques valides. Le rapport Dark Traffic expose et analyse des informations concernant la sécurité des e-mails. Ces informations ont été collectées de deux façons : par des entretiens avec des administrateurs informatique et messagerie, et la capture de données e-mail réseau brutes par des stations de surveillance du trafic placées dans de grandes entreprises des États-Unis.

De juillet à septembre 2005, le trafic sombre a représenté 83 % des e-mails entrants. Ce chiffre est calculé à partir d’un échantillon de plus de 100 millions de messages. Présenté dans l’autre sens, ce résultat indique que les messages correctement formés n’ont représenté que 17 % du trafic entrant des entreprises. N’oublions pas que, parmi ces messages ‘valides’, un pourcentage notable sera identifié comme étant du spam indésirable par les filtres de contenu.

Outre ces mesures directes, effectuées sur le trafic de messagerie aux États-Unis et dans d’autres pays, le rapport présente les résultats d’une enquête menée auprès des administrateurs informatique et messagerie de plus de 100 grandes entreprises des États-Unis. Il montre l’écart très important qui existe entre le volume réel du trafic sombre et le volume supposé. 

Le rapport souligne également :
L’augmentation de 300 % des attaques de DoS
L’augmentation de 170 % des attaques de DHA
Que 43 % du trafic SMTP entrant est adressé à des destinataires inexistants

Que plus de 40 % des entreprises étudiées utilisent l’adresse e-mail d’un employé comme nom d’utilisateur pour se connecter au réseau. Par conséquent, la réussite d’une attaque DHA peut mettre en péril le réseau. La plupart des administrateurs de messagerie manquent de visibilité sur la composition du trafic entrant par le port 25. Ils ne peuvent donc que constater indirectement l’impact du trafic sombre, en comparant la quantité de mails livrés par rapport aux mails entrants, ou par l’allongement de la liste des avis de non-distribution. L’énorme volume du trafic sombre a pour autre conséquence d’engorger le systèmes de messagerie, ce qui oblige l’entreprise à acquérir d’autres serveurs de messagerie et d’autres appareils de sécurisation.

« Notre premier rapport Dark Traffic date du premier trimestre 2005. Nous avions été réellement surpris par le volume du trafic arrivant dans l’entreprise sans être détecté. Dans le dernier rapport, la surprise est venue du développement des attaques DHA et DoS », déclare John Thielens CTO de Tumbleweed. « Les entreprises investissent beaucoup dans leur infrastructure de messagerie, mais une grande partie de la puissance est gaspillée pour traiter ces 80 % de trafic inutile, alors qu’il pourrait être stoppé au périmètre du réseau. »

À propos des attaques de DoS e-mail
Les attaques de déni de service de messagerie (ou attaques DoS, mail bombing, inondation…) visent à déborder un relais ou un serveur de messagerie par un énorme volume de messages. Le serveur est alors obligé d’interrompre des connexions ou de refuser des e-mails légitimes. Les attaques DoS distribuées (DDoS : Distributed DoS) sont souvent lancées depuis des armées d’ordinateurs zombies, infectés par des virus, des vers ou du spyware. Ces ordinateurs peuvent être contrôlés à distance par le pirate qui les a contaminés, et servir pour attaquer une ou plusieurs victimes précises. Les attaques DoS ont généralement un but malveillant, celui de mettre hors service le réseau de l’entreprise visée. Le rapport Dark Traffic ne s’intéresse qu’aux attaques de DoS qui utilisent le protocole d’e-mail. Elles peuvent en effet utiliser bien d’autres protocoles Internet, hors de notre champ d’étude, tels que HTTP, IM, FTP, RPC, etc.

À propos des attaques DHA (Directory Harvest Attacks, pillage d’annuaire)
Le but d’une attaque DHA est d’identifier les adresses e-mail valides d’un domaine donné. Traditionnellement, leur intention était de collecter des listes d’adresses e-mail pour les revendre ou mener ultérieurement des attaques de spam. Mais avec l’utilisation grandissante d’Active Directory et des méthodes de connexion unique en entreprise, la menace s’étend à la sécurité du réseau et des informations. Trop souvent, le nom de connexion au réseau et l’adresse e-mail sont identiques. Il suffit donc de récupérer l’adresse e-mail pour se connecter au réseau, c’est pourquoi l’annuaire des utilisateurs doit être solidement protégé. S’il est pillé par un pirate, ce sont des milliers de noms de connexion qui sont divulgués, et le pirate dispose d’une multitude d’accès pour ouvrir une brèche dans le réseau. La réussite d’une telle attaque met en grand danger les données confidentielles de l’entreprise et de ses utilisateurs.

 

# En relation avec ce contenu

Faites un don à ZATAZ.COM

X 8

Top of the pop

Piratage aérien

Casseur de mel

Exclusif : chasse aux cookies ?

Arnaque aux comptes hotmail

Booomm !

Fine arnaque, ouvrez l'oeil

Rétrospective juin 2005

Rétrospective fevrier 2005

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

États généraux : les masques tombent

Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.

Wizzgo vs NouvelObs : Deux poids deux mesures

L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?

Alliance du mouvement de la jeunesse sur Internet

Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.

Jugement de plusieurs pirates de cartes bancaires

Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.

Trois nouvelles taxes pour l'Internet Français

Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.

Clés USB: le Père-Noël est une ordure ?

Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.

Riposte graduée : Albanel délire

Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.

Un microcontrôleur pour cartes d´identité sécurisées

Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.

Sur le même thème : Réseau - Sécurité

Clés USB: le Père-Noël est une ordure ?

Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.

Une page de CBS.COM diffuse un code malicieux

Amateur de la chaîne de télévision américaine CBS prudence. Une des pages du site officiel a été compromise par un pirate informatique.

Chasseur de backdoor : découverte de l´outil ultime ?

Exclusif : 10.000 sites piégés par une porte cachée. Voilà la découverte, en 20 minutes chronos, faite par ZATAZ.COM via un logiciel dédié à la chasse aux backdoors.

Faille pour Gmail: détournement de clics

A l´occasion de la derniere conférence Blue hat de Microsoft qui a eut lieue du 16 au 17 Octobre dernier Gareth Heyes et deux amis à lui ont démontré l´impact des attaques css sur le navigateur.

Cyber crime au rapport

Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.

Le Youtube de l´US Army interdit de parler de guerre

Pour palier les fuites d´informations, le Pentagone lance Trooptube.tv, le Youtube du GI´s en terre hostile.

Un parti politique d'extrême droite piraté

Exclusif : Un Internaute a diffusé un document contenant des informations sensibles qui appartiendraient au groupe BNP, British National Party, l´extrême droite anglaise.

450.000 fichiers pornos sont passés par des ordinateurs d´Air France

La gendarmerie du transport aérien a mis en évidence un flux considérable de fichiers pornos à partir d´ordinateurs de la compagnie aerienne Air France. Dans le lot, des fichiers pédophiles.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

États généraux : les masques tombent

Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.

Un microcontrôleur pour cartes d´identité sécurisées

Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.

Hama annonce la sortie d’une toute nouvelle gamme d’accessoires : les cadres photo numériques

Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.

Cyber crime au rapport

Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.

Stars-buzz.com

Decembre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Exclusif : Britney Spears de nouveau piratée

Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]

Un pirate informatique annonce la mort de Miley Cyrus

La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]

Mickael Vendetta, un buzz marketing

L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA