Décès de la moudjahida Ouissi Aouali à l'âge de 86 ans    "L'Algérie, un partenaire stratégique dans la coopération africaine", thème d'un séminaire à Alger    Goudjil reçoit le président de l'Assemblée nationale de la République du Congo    Agression sioniste: un campement étudiant en soutien à la Palestine sur le campus de l'UvA à Amsterdam    Tour d'Algérie-2024 : retour du MC Alger après une longue absence    Nâama : décès du moudjahid Brahimi Laïd    Mois du patrimoine : portes ouvertes sur le laboratoire de conservation et de restauration du patrimoine culturel au Musée du Bardo    Algérie-Congo: signature d'un protocole-cadre de coopération parlementaire    Sport scolaire : Belaabed reçoit le président de l'ISF    Le droit de massacrer, de Sétif à Gaza    Le 9e Festival national de la création féminine du 9 au 17 mai à Alger    Merad appelle depuis Khenchela à l'intensification des efforts pour protéger les forêts contre les incendies    Signature d'un mémorandum d'entente pour la commercialisation des produits d'ACS en Mauritanie    Agression sioniste contre Ghaza: l'UE appelle à un cessez-le-feu immédiat    Ghaza: le bilan de l'agression sioniste s'élève à 34.735 martyrs    Espagne: le Maroc fustigé pour non-coopération dans la lutte contre le trafic de drogue    Ligue 1 Mobilis : Les présidents de clubs souhaitent un aménagement équilibré du calendrier    Abdelhak Benchikha de retour, et des interrogations    Coupe d'Algérie 2023-2024 : les résultats complets des finales    Belkacem Sahli réitère son intention de prendre part aux présidentielles du 7 septembre    Recensement de l'agriculture à Mostaganem Réunion de préparation avant le jour «J»    La révolution des nouvelles technologies de l'information au sein d'un monde super-médiatisé et le rôle du journaliste et de l'intellectuel    «Je suis une femme de terrain pas des réseaux sociaux»    Déplacements périodiques et inspection des projets    Enfin un toit pour 4.122 familles    Répression Comment le système judiciaire esclavagiste américain renfloue les caisses des oligarques    « Ils menacent d'envahir Rafah, nous leur promettons l'échec et la défaite »    Une manifestation à Paris prônant la fin de l'agression israélienne    «Pour des produits adaptés aux besoins des citoyens»    Le Zimbabwe accueillera le premier Forum de l'ONU    La Lune, ses influences, son pouvoir magique…    L'ANR appelle à une forte participation aux présidentielles du 7 septembre prochain    Natation/Championnats d'Afrique Open: l'Algérie décroche six nouvelles médailles, dont trois en or    Le wali honore la presse locale    A Monsieur le président de la République    Recueillement à la mémoire des martyrs de l'attentat terroriste de l'OAS du 2 mai 1962    Grand prix de cyclisme de la ville d'Oran : Nassim Saïdi remporte la 28e édition    La protesta estudiantine occidentale face aux lobbies sionistes.    ALORS, MESSIEURS LES DIRIGEANTS OCCIDENTAUX : NE POUVEZ-VOUS TOUJOURS PAS VOIR LES SIGNES ANNONCIATEURS DUN GENOCIDE A GAZA ?    Megaprojet de ferme d'Adrar : « elmal ou Etfer3ine »    Témoignage. Printemps Amazigh. Avril 80    Le Président Tebboune va-t-il briguer un second mandat ?    L'imagination au pouvoir.    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Ils revendiquent la régularisation de la Pension complémentaire de retraite: Sit-in des mutualistes de la Sonatrach devant le siège Aval    Coupe d'afrique des nations - Equipe Nationale : L'Angola en ligne de mire    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les entreprises du monde entier menacées
Découverte d'une nouvelle menace de sécurité
Publié dans Le Maghreb le 23 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement. Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber-terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir de graves conséquences. La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT-FI ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettra à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologies d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERT-FI, de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielle. Le CERT-FI s'efforce de faciliter cette coopération " explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités. Juha Kivikoski, Directeur des Operations chez Stonesoft explique : " Beaucoup de facteurs nous poussent à croire que nous n'avons découvert que la partie émergée de l'iceberg.
La nature dynamique et indétectable de ces techniques avancées d'évasion peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront contrer ce type de vulnérabilités." " Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft.
Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles " déclare Jack Walsh, Directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs. C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer. Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement. Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET. Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.