Glissement de terrain à Oran: relogement de 182 familles sinistrées à Misserghine    Tribunal de Souk Ahras: un accusé placé en détention provisoire pour délit de vente de produits avariés et abattage clandestin    "Les bases arrières de la révolution algérienne ", thème d'un colloque international à Souk Ahras    Rekhroukh s'enquiert du chantier de réhabilitation d'un tronçon de la RN-52 reliant Adrar et In-Salah    Le président de la République félicite la championne olympique Kaylia Nemour pour sa médaille d'or décrochée au Caire    Glissement de terrain à Oran : le président de la République présente ses condoléances à la famille des victimes    El Bayadh : les corps des moudjahidine Sekkoum Laid et Besseddik Ahmed inhumés    Boughali souligne la nécessité de sensibiliser les jeunes générations aux droits des peuples    CRA : Hamlaoui examine avec l'ambassadrice de Norvège les moyens de soutenir l'action humanitaire et solidaire bilatérale    Meziane appelle les médias arabes à œuvrer pour davantage de rapprochement interarabe    PME: la Finalep prévoit en 2025 des cessions de ses participations via la Bourse    L'Algérie et le Zimbabwe disposent de plusieurs opportunités de coopération    CHAN 2025/Gambie-Algérie: Bougherra dévoile une liste de 26 joueurs    Ghaza: le bilan de l'agression génocidaire sioniste s'alourdit à 52.243 martyrs et 117.639 blessés    Agression sioniste: les enfants meurent de faim à Ghaza    Gymnastique artistique/Coupe du monde: Kaylia Nemour qualifiée en finales de la poutre et du sol    Jijel: arrivée au port de Djen Djen d'un navire chargé de plus de 10.000 têtes d'ovins en provenance de Roumanie    Projection à Alger du documentaire "Zinet Alger : Le bonheur" de Mohamed Latrèche    Le temps des regrets risque de faire encore mal en cette fin de saison    Exploit de Sundows qui élimine Al Ahly et se qualifie en finale    Quand les abus menacent la paix mondiale    Israël fait sa loi…!    Le Polisario fait entendre sa voix à Bruxelles et exige la libération des prisonniers détenus par le Makhzen    Projection à Alger de ''La Saoura, un trésor naturel et culturel''    L'inévitabilité de la numérisation de la zakat pour établir la transparence    Une ville à la traîne…    Sept produits contenant du porc illégalement certifiés halal    Pour bénéficier des technologies de pointe développées dans le domaine de l'hydrogène vert    Quand les constructions inachevées dénaturent le paysage    Des rencontres, du suspense et du spectacle    Se présenter aux élections ne se limite pas aux chefs de parti    Un art ancestral transmis à travers les générations    Condoléances du président de la République à la famille de la défunte    Les tombeaux royaux de Numidie proposés au classement ''dès l'année prochaine''    Un programme sportif suspendu    «Construire un front médiatique uni pour défendre l'Algérie»    La Fifa organise un séminaire à Alger    Khaled Ouennouf intègre le bureau exécutif    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les entreprises du monde entier menacées
Découverte d'une nouvelle menace de sécurité
Publié dans Le Maghreb le 23 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement. Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber-terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir de graves conséquences. La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT-FI ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettra à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologies d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERT-FI, de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielle. Le CERT-FI s'efforce de faciliter cette coopération " explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités. Juha Kivikoski, Directeur des Operations chez Stonesoft explique : " Beaucoup de facteurs nous poussent à croire que nous n'avons découvert que la partie émergée de l'iceberg.
La nature dynamique et indétectable de ces techniques avancées d'évasion peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront contrer ce type de vulnérabilités." " Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft.
Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles " déclare Jack Walsh, Directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs. C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer. Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement. Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET. Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.