Prêt pour une balade dans les nuages ?

Gartner vient de déclarer 2010 comme l'année du Cloud Computing et il semblerait que ce modÚle informatique, de pl
6
Le CTO de Websense éclaire nos lanternes sur les quatre sujets à connaitre en matiÚre de sécurité du Web social et autre Web 2.0.

1/ La plus grande partie des âpostsâ sur les blogs et les forums contiennent du contenu indĂ©sirable (spam et malware)
De plus en plus de gens interviennent et interagissent sur des sites dans de multiples blogs, forums et autres âchat roomsâ. Cela nâa pas Ă©chappĂ© aux spammers et aux cyberdĂ©linquants qui en profitent pour sĂ©vir : en diffusant du spam, en postant des liens qui reviennent vers eux et en dirigeant les utilisateurs vers des sites malveillants. Une Ă©tude de Websense montre que 85 % des posts web sur les blogs et forums, ont un contenu indĂ©sirable â spam et malware (logiciel malveillant) â tandis que 5 % sont des attaques par malware, escroquerie, fraude et phishing (hameçonnage). Dans un blog dâactivitĂ© moyenne, entre 8 000 et 10 000 liens par mois sont postĂ©s. Sur de tels sites, lâutilisateur doit donc cliquer avec mĂ©fiance.Â
Qui plus est, la rĂ©putation dâun site ne garantit pas sa sĂ©curitĂ©. Des blogs et des panneaux de messages appartenant Ă Sony Pictures, Digg, Google, YouTube et Washington State University ont tous hĂ©bergĂ© rĂ©cemment du spam intĂ©grant des commentaires dĂ©plaisants. Le site BarackObama.com a lui aussi Ă©tĂ© infectĂ© par cette mĂȘme nuisance.
2/ Les âtop resultsâ fournis par les recherches de Google sont sĂ»rs, nâest-ce-pas ?
La contamination des moteurs de recherche est de plus en plus populaire chez les cyberdĂ©linquants, qui sâen servent pour pousser vers le haut des classements de recherche des liens conduisant Ă leurs sites web conçus pour nuire (via du code malveillant ou du spam). Beaucoup dâutilisateurs font confiance Ă ces « top results », alors quâen rĂ©alitĂ© on les dirige vers des sites web infectĂ©s. Par exemple, au mois de mars, les fans de basketball qui tapaient âMarch Madnessâ dans la barre de recherche Google et cliquaient sur des liens en tĂȘte de liste, aboutissaient en fait Ă des sites web infectĂ©s proposant de faux antivirus (voir numĂ©ro 3).
3/Si vous nâĂȘtes PAS infectĂ©, rĂ©flĂ©chissez bien avant de tĂ©lĂ©charger ce logiciel âantivirusâ
Durant lâannĂ©e Ă©coulĂ©e, les cyberdĂ©linquants ont utilisĂ© abondamment les « faux antivirus» pour extorquer aux utilisateurs du web des informations privĂ©es : numĂ©ro de carte de crĂ©dit par exemple. Le plus souvent, les auteurs de faux antivirus contaminent le moteur de recherche pour diriger le trafic vers leurs propres sites infectĂ©s (voir numĂ©ro 2). Dâune maniĂšre gĂ©nĂ©rale, ils postent des liens sur des blogs et des forums qui redirigent vers leur site malveillant. Quand un utilisateur visite ces sites web, une fenĂȘtre apparaĂźt pour lui annoncer quâun malware a infectĂ© son ordinateur. Il est alors invitĂ© Ă payer une certaine somme pour pouvoir tĂ©lĂ©charger un logiciel « antivirus » qui nettoiera son systĂšme. En rĂ©alitĂ©, les assaillants ont doublement rĂ©ussi : ils ont obtenu de lâutilisateur quâil dĂ©voile son numĂ©ro de carte de crĂ©dit pour payer le logiciel bidon et ils ont installĂ© le malware sur sa machine. Retenons comme exemple le cĂ©lĂšbre ver (worm) Conficker qui a infectĂ© des millions dâordinateurs de la planĂšte. Certains utilisateurs victimes ont pu voir un fichier tĂ©lĂ©chargĂ© sur leur machine. AprĂšs exĂ©cution de ce dernier, lâutilisateur Ă©tait sommĂ© de payer 49,95 dollars pour supprimer la « menace dĂ©tectĂ©e ».
LâAnti-Phishing Working Group a rĂ©cemment publiĂ© quelques statistiques intĂ©ressantes montrant que le nombre de faux antivirus a augmentĂ© de 225 % de juillet Ă dĂ©cembre 2008. Soit trois fois plus de programmes malveillants dĂ©tectĂ©s par rapport Ă juillet.
Les attaques par faux antivirus jouent sur la peur des utilisateurs du web. Elles permettent dâextorquer de lâargent alors mĂȘme que lâordinateur nâa pas Ă©tĂ© infectĂ© et quâil est inutile dâinstaller un antivirus.
4/Hélas, vous ne pouvez pas vraiment faire confiance à vos amis ou à votre réseau social
DâaprĂšs un rĂ©cent âtweetâ des Websense Security Labs, « les menaces sur le web accomplies via votre rĂ©seau social Web 2.0 personnel reprĂ©sentent le nouveau point critique : ne faites pas automatiquement confiance aux messages suspects en provenance dâamis ». Lâexplosion des rĂ©seaux sociaux a créé de nouveaux modes de diffusion de menaces. Les utilisateurs du web ont lâhabitude de recevoir des tweets contenant des URL raccourcis, des liens vidĂ©o postĂ©s sur leurs pages Facebook et des emails censĂ©s provenir des sites sociaux eux-mĂȘmes. Comme ils font confiance Ă lâenvoyeur, ils nâhĂ©sitent pas Ă cliquer sur le lien.
La rĂ©alitĂ© est que les dĂ©linquants abusent de cette confiance pour dissĂ©miner des malware et des liens conduisant Ă des sites web infectĂ©s. Websense Security Labs a rĂ©cemment trouvĂ© des exemples dâemails apparemment envoyĂ©s de Facebook, mais qui Ă©manaient en rĂ©alitĂ© de dĂ©linquants encourageant des utilisateurs Ă cliquer sur un lien menant Ă une « vidĂ©o », en fait une page infectĂ©e par un malware.Â
Dan Hubbard est chief technology officer (CTO) chez Websense. Il dirige lâĂ©quipe Websense Security Labs dont la mission consiste Ă rechercher et Ă analyser les nouvelles menaces et tendances en termes de sĂ©curitĂ© sur Internet.

Gartner vient de déclarer 2010 comme l'année du Cloud Computing et il semblerait que ce modÚle informatique, de pl

Le Directeur marketing des produits et services pour les PME chez VMware Europe présente VMware Go, un outil gratuit

Du disque dur multimédia à la clé USB chiffrée en passant par l'onduleur écolo ou une tablette PC Android, les r

Cryptée du premier au dernier octet, la Kingston DataTraveler Locker + se présente comme la solution idéale pour l
SOA et virtualisation : quelle complémentarité ?
Les experts du secteur positionnent l'architecture orientée services (SOA) et la virtualisation comme deux concepts distincts et néanmoins liés. Ces technologies, les responsables informatiques sont en droit de se demander si elles sont effectivement interconnectées. Découvrez le livre blanc »
Devenez partenaire Bouygues Telecom Entreprises et vendez plus
SpĂ©cialistes de la convergence, bĂ©nĂ©ficiez dâun programme dâaccompagnement conçu pour vous et proposez Ă vos clients professionnels.Inscrivez-vous.
SĂ©curisation dâinternet, nouvelle plateforme dâentreprise.
Les entreprises s'appuient de plus en plus sur Internet comme une nouvelle plateforme dâentreprise, via les applications Web et logiciels-service et des bureaux distants. Dans ce processus, elles accĂ©lĂšrent le risque de perte de donnĂ©es. DĂ©couvrez le livre blanc »