Les menaces à la sécurité sortent désormais du cadre strictement informatique et migrent vers l'ingénierie sociale, les escroqueries bancaires, la cybercriminalité et les intrusions sur mobiles.
Le laboratoire F-Secure a reçu de nombreux rapports concernant une grande variété de menaces à la sécurité informatique durant le premier semestre 2007. Les activités malveillantes utilisent désormais différentes formes de technologies et leurs applications s'étendent également. Il semble que les auteurs des attaques orchestrées contre la sécurité informatique gagnent de plus en plus de terrain et réussissent à bâtir une véritable économie durable. Les attaques sont soigneusement ciblées contre les particuliers, les entreprises et les collectivités.
L'ingénierie sociale a atteint un nouveau degré de sophistication, avec notamment le cheval de Troie Small.DAM qui a causé des ravages en janvier 2007. Sous couvert des gros titres de l'actualité liés à de véritables événements tels que les tempêtes qui se sont produites en Europe en janvier, il a réussi à se propager dans le monde entier en une seule nuit. Le Système de surveillance F-Secure était illuminé sur tous les continents durant la propagation de ce cheval de Troie. La vidéo de sa progression est visible sur http://www.f-secure.com/2007/images/stormworm.wmv.
Le secteur bancaire continue d'être la cible des escroqueries. Avec la complexification des chevaux de Troie, les cybercriminels implémentent désormais de nouvelles technologies dans leurs attaques, notamment le filtrage des contenus qui surveille de près les activités financières en ligne des utilisateurs. De telles méthodes de détection facilitent la collecte des informations bancaires à l'aide de différentes méthodes. Toutefois, une solution potentielle est en passe de voir le jour pour contrer ces escroqueries. Nous pensons qu'un domaine de premier niveau inaccessible aux cybercriminels, tel que les .bank, pourrait sérieusement freiner les principales tentatives de phishing. Pour en savoir plus sur le sujet, rendez-vous sur http://www.f-secure.com/weblog/archives/archive-052007.html#00001184.
Le lien entre la cybercriminalité et les troubles politiques s'est resserré lors des émeutes qui se sont produites à Tallinn, la capitale estonienne. Des disputes sur le déplacement d'un monument de l'Armée Rouge russe ont non seulement conduit à l'arrestation de fauteurs de trouble, mais se sont également transformées en attaques de dénis de services distribuées contre des sites web du secteur public et des médias conduites par un réseau de pirates extrêmement actif. Plusieurs sites importants ont été rendus inaccessibles.
En parallèle de la création d'une économie malveillante reposant sur des infractions sophistiquées contre la sécurité informatique, le secteur des logiciels malveillants sur mobile s'est également développé durant les six derniers mois. Du spam personnalisé par SMS, des jeux de loterie et des chevaux de Troie se faisant passer pour des logiciels utilitaires, ne sont que quelques exemples des escroqueries se développant actuellement sur mobile. De nouveaux logiciels espions ont également été détectés sur certains mobiles fonctionnant sous Windows Mobile et Symbian S60 3ème édition.
Il est assez alarmant de constater que des chevaux de Troie et des logiciels espions complexes sont aujourd'hui développés par des entreprises qui en tirent d'importants bénéfices financiers.
Les prédictions des menaces informatiques et les solutions pour les entreprises en 2009.
Un important site dédié à la fraude à la carte bancaire fermé. Il réapparait sous un notre nom quelques heures plus tard.
Élections prud´homales : les résultats du vote électronique disponibles pour le Ministère une semaine avant la fin du scrutin. La faible participation fait courir des risques au secret du vote.
La sénatrice Jacqueline Panis propose de punir d´un an de prison et de 15.000 euros d´amende le français qui aurait l´idée de se lancer dans le phishing.
Détection d´une nouvelle méthode de vol des mots de passe sur Internet. Une application de détournement de mot de passe, masquée en plugin pour Firefox, filtre les informations de connexion des utilisateurs.
Plusieurs centaines d´adresses électroniques en accès libre sur le site de l´académie de Nancy-Metz.
La Commission Culture du Parlement européen à adopté le projet de directive sur l'allongement de la durée de protection des droits d´auteur et droits voisins.
Une vaste escroquerie Internet a visé plusieurs casinos en ligne. Une fraude qui aurait rapporté aux pirates plus de 20 millions de dollars.
Détection d´une nouvelle méthode de vol des mots de passe sur Internet. Une application de détournement de mot de passe, masquée en plugin pour Firefox, filtre les informations de connexion des utilisateurs.
Sinowal, un cheval de Troie qui aurait déjà pillé plus de 300.000 données bancaires sur Internet en deux ans. Seulement ?
La régie publicitaire cibleclick, aujourd´hui membre du réseau AdLINK, exploitée par des pirates informatiques.
Des pirates informatiques diffusent une méthode qui permet de passer outre la sécurité mise en place par l'éditeur Kaspersky pour contrer les copieurs de ses antivirus.
Microsoft annonce la fin de sa solution de sécurité informatique, Windows Live OneCare. Une version gratuite est attendue avec la sortie de Windows Seven. Une protection gratuite baptisée Morro.
Comment mettre en boule des utilisateurs d´un ordinateur. Faites de manière à ce que leur antivirus efface une composant indispensable à leur OS. Une mesaventure qui a touché les AVGistes.
F-Secure lance la nouvelle version de sa solution de sécurité innovante pour Smartphones en intégrant une fonction avancée d’antivol comprenant le verrouillage et la suppression à distance des données, en cas de perte ou de vol du mobile.
BitDefender Total Security reçoit la prestigieuse certification Checkmark Integrated Threat Management de West Coast Labs.
Les prédictions des menaces informatiques et les solutions pour les entreprises en 2009.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]