Des variations du ver Stuxnet prevues pour 2011
Le ver Stuxnet, identifié seulement il y a quelques mois (en juillet 2010) a eu une expansion immense. Selon une étude de Symantec publiée en aout 2010 (un mois après la découverte du ver), Stuxnet avait infecté 62,867 ordinateurs en Iran, 13,336 à l’Indonésie, 6,552 à l’Inde, 2,913 aux Etats-Unis, 2,436 en Australie et 1,038 au Royaume-Uni.
Un autre ‘succès’ attribué au Stuxnet est relentir le program nucléaire de l’Iran et d’autres systèmes industriels dans le monde.
Ces faites conduisent à un réel souci parmi les chercheurs en sécurité informatique du monde. Ils soupçonnent que les versions du ver qui peuvent apparaitre dans le futur peuvent concerner d’autres types de systèmes électroniques qu’on utilise au quotidien (par exemple une cafetière branchée au réseau peut répandre le ver sur les ordinateurs).
Adam Bosnian, un vice-président de sécurité de l’information de la compagnie Cyber-Ark a déclaré pour eWeek : ‘Nous devons penser au-delà des cibles attendues, qui ne sont pas des serveurs et des routeurs’.
Plus d’info sur le blog de sécurité des ports.
Fuite de données aux Etats-Unis
La presse américaine a annoncé que trois grandes compagnies américaines ont subi des fuites d’informations extrêmement sensibles.
Il semble que Marathon Oil, ExxonMobil et ConocoPhillips, trois géants pétroliers, ont perdu en 2008 des documents relatifs aux champs pétroliers. Les fuites ont été decouvertes par le FBI, qui, après une enquête de 5 mois, est arrivé à la conclusion que les données ont été siphonnées à cause d’un virus de type spyware très bien ciblé. Le virus a été développé spécialement pour ce type de cyber-attaque et a reussi à échapper aux systèmes de défense standard des entreprises.
La conclusion qu’on peut tirer de ces événements est qu’il faut analyser de manière précise toutes les sources possibles de fuites et prendre des mesures de plus en plus strictes de protection. Il faut penser aux attaques venues de l’extérieur, mais aussi aux pertes qui peuvent survenir de l’intérieur de l’entreprise. La sécurité informatique est devenue un des thèmes majeurs dans la vie d’une entreprise.
Les 10 plus grandes menaces de sécurité informatique en 2010 selon NETASQ
La compagnie NETASQ a évalué les menaces et les tendances en sécurité informatique pour 2010. À la suite, leurs prévisions:
1. Le Cloud Computing. Les bases de données hébergées et les transferts peuvent devenir une cible pour les hackers
2. Les faiblesses de la virtualisation. Il faut déployer des solutions pour renforcer la sécurité des systèmes virtuels
3. Les solutions d’authentification forte vont se multiplier en 2010.
4. Des attaques cyber-terroristes majeures, visant des systèmes d’approvisionnement d’eau, d’énergie électrique, gaz et pétrole vont devenir fréquentes
5. Les virus et spywares visant les Smartphones vont se multiplier
6. Les “signatures” vont disparaitre, la sécurité devient proactive.
7. Les virus impactant les MACs vont se multiplier aussi
8. Une organisation pour le renforcement de la sécurité du web sera créée
9. Les solutions de sécurité vont converger vers l’unification
10. Les solutions VPN (PC et Smartphone) vont se multiplier à cause d’une mobilité sécurisée et du développement du télétravail.
Ici, vous pouvez trouver plusieurs détails sur la sécurité informatique en 2010.
Les données qu’on pert peuvent être utilisées contre nous
Les données confidentielles de notre compagnie doivent être gardées en sécurité maximale.
Mais, qui sait quoi pourrait-il arriver?
Pour protéger l’information contre tout type de menace, les specialistes recommendent le contrôle des dispositifs portables qui portent des données sensibles et aussi le cryptage.
Les bandes déssinées ci-dessous nous montrent une situation dangereuse qui peut arriver.

CoSoSys met en vente la première solution Device Control (Contrôle Dispositifs) completement compatible avec Windows 7 et Mac OS X Snow Leopard
CoSoSys, un dévelloppeur de premier plan pour les logiciels de sécurité des points finaux et des dispositifs de stockage portables, a lancé une nouvelle version de Endpoint Protector 2009, la première solution pour le contrôle des dispositifs, qui est entièrement compatible avec le nouveau système d’exploitation Windows 7 et la derniere version du Mac OS X, Snow Leopard. Avec cette derniere version de logiciel pour prévenir la fuite d’information, nous voulons donner la possibilité aux entreprises d’être les premières à expérimenter les plus nouveaux et valorisés systèmes d’exploitation, et en même temps protéger nos clients contre les menaces qui surgissent à cause de la mobitlité et la portabilité des données.
Endpoint Protector 2009 est la première solution de sa classe à offrir un contrôle accru sur les données sensibles de la compagnie et à diminuer les risques comportés par l’environnement d’affaires moderne. En même temps, Endpoint Protector 2009 est designé pour rendre l’affaire competitive et maximiser les bénéfices en les aidant à epargner de l’argent et du temps à travers une interface facile a utiliser pour les utilisateurs et pour l’administrateur du système.
“Notre but este de maintenir les compagnies en sécurité pendant qu’elles ont la possibilité de tester, implanter et transformer les dernieres decouvertes de la technologie en avantages profitables. Cette nouvelle version du logiciel represente une étape naturelle dans notre demarche d’adaptation aux derniers environnements IT. D’ailleurs nous offrons un haut niveau de mobilité et productivité pour les utilisateurs non-techniques, par leur fournir une grande variété de dispositifs portables comme les iPods, les clés USB, les ExpressCard SDD et les imprimeurs.”, nous explique Roman Foeckl, le PDG de CoSoSys.
Endpoint Protector 2009 est designé pour minimiser les menaces de l’intérieur, reduire les fuites d’information et contrôler les dispositifs portables attachés aux points finals. Il permet aux departements IT de prendre le contrôle sur l’utilisation des dispositifs portables à l’intérieur de la compagnie, de tracer toute information qui entre ou quitte le réseau protégé et il force le cryptage des données qui transitent les dispositifs portables.
La nouvelle version Endpoint Protector 2009 est disponible pour 30 jours d’essai gratuit pour Windows XP, Vista, Windows 7 and Mac OS X ou démo online chez http://www.EndpointProtector.com.



