En visite surprise à Dahmani à l'occasion de la fête du Travail : Kaïs Saïed promet la relance d'un patrimoine industriel oubli    Kaïs Saïed, manifestations, UGTT... Les 5 infos de la journée    Tunisie – Derniers développements dans l'affaire de l'usurpateur de l'identité d'un directeur au cabinet de la présidence du gouvernement    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Tunisie – Bizerte : Arrestation de six jeunes dont trois mineurs ayant braqué un bus scolaire    Tunisie – Grève générale des jeunes médecins ce vendredi    Signalgate : Trump se sépare de son conseiller à la sécurité nationale Mike Waltz    L'ambassadeur de Chine détaille les principales exportations vers la Tunisie    Psychanalyse de la Tunisie : quatre visages pour une même âme    Les détails de l'arrestation de l'auteur du meurtre du jeune Omar à Akouda    Trump envisage le renvoi de migrants vers la Libye et le Rwanda    Le pétrole recule, plombé par l'économie américaine et les incertitudes sur l'Opep+    McDonald's : Baisse inattendue des ventes au T1    Turquie : Ankara réaffirme sa volonté de construire le canal d'Istanbul malgré les critiques    Eric Charpentier : le plan de développement de la BT porte ses fruits !    France-Présidentielle : Une excellente nouvelle pour la gauche, déprimante pour Retailleau…    Ce 1er mai, accès gratuit aux monuments historiques    Décès de la doyenne de l'humanité à l'âge de 116 ans    Le ministre de la Santé : Pas de pénurie de médicaments, mais une perturbation dans la distribution    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    La Suisse interdit "Hamas" sur son territoire à partir du 15 mai    Le 7 mai : Première séance des négociations pour l'augmentation des salaires dans le secteur privé    1er Mai: L'URT Sfax organise un rassemblement syndical (Photos + Vidéo)    1er mai : le Parlement tunisien réaffirme son engagement pour le droit au travail et la dignité    Fête du Travail du 1er mai – Tribune : «Le mai, le joli mai...»    Coupe de Tunisie – 1/8e de finale – JSK-ESS (0-1) : Chaouat expédie l'Etoile en quarts    Noël menacé par les droits de douane de Trump, selon l'industrie du jouet américaine !    Mongi Hamdi: Le Soudan est-il devenu une nouvelle victime des tiraillements géostratégique dans la région du Nil?    Le FMI abaisse ses prévisions de croissance pour la région MENA à 2,6 %    L'agence de notation PBR RATING maintient la note de "A (TUN) avec perspective stable" du Groupe SOPAL    La Fête du Travail en Tunisie : Une longue lutte pour les droits des travailleurs    Températures en hausse : jusqu'à 33 °C localement    Bizerte – Société régionale de transport : Acquisition de trois bus pour un million de dinars    Foot – Ligue 2 (23e journée) : Le programme actualisé    5 mai 2025, dernier délai pour le paiement des vignettes pour ces véhicules...    Corée du Sud : l'ex-président Yoon inculpé pour "abus de pouvoir"    Tunisie : Réserves en devises de la BCT à fin avril 2025    Le Taux moyen du marché monétaire (TMM) du mois d'avril 2025 en baisse à 7,50%    Kaïs Saïed : l'action politique continue sur la voie tracée par le peuple !    « Un monument…et des enfants »: Les jeunes à la découverte du patrimoine tunisien les 3 et 4 mai    Bâtisseurs : un hommage filmé aux pionniers de l'Etat tunisien    Le film Promis Le Ciel d'Erige Sehiri : film d'ouverture d'Un Certain Regard au Festival de Cannes 2025    Match FC Barcelona vs Inter Milan : où regarder la demi-finale aller de la Ligue des Champions, le 30 avril 2025 ?    Demain 1er mai, l'accès aux musées, aux sites et aux monuments sera gratuit    Décès de Anouar Chaafi, le talentueux metteur et scène et artiste tunisien tire sa révérence    Arsenal accueille le Paris Saint-Germain... Heure et chaînes de diffusion    beIN MEDIA GROUP prolonge l'accord de droits de diffusion en MENA et en Asie pour diffuser les compétitions de clubs de l'UEFA jusqu'en 2027    E-Football 2025 : Safwen Hajri champion de Tunisie et ira au Mondial saoudien (vidéo)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le champ d'action des hackers limité
Cybersécurité (1)
Publié dans La Presse de Tunisie le 20 - 08 - 2016

Le rapport semestriel de 2016 sur la cybersécurité de Cisco prédit une nouvelle génération de logiciels permettant d'adopter de nouvelles tactiques pour maximiser les profits et protéger les systèmes d'information.
La réduction des «circonstances opportunes» exploitées par les cybercriminels pour commettre leur intrusion est une priorité absolue pour les organisations utilisant des systèmes d'information numériques. Cisco, leader mondial des technologies numériques, mène depuis quelque temps un travail sérieux pour réduire le délai de détection des failles informatiques à seulement 13 heures
Le rapport semestriel de 2016 sur la cybersécurité indique que les organisations sont mal préparées pour les futures générations de hackers plus sophistiqués. Les infrastructures fragiles, l'entretien médiocre des réseaux et les faibles taux de détection procurent à ces hackers du temps et une large portée à exploiter. Selon les conclusions du rapport, la lutte visant à limiter l'espace opérationnel des assaillants est le plus grand défi auquel sont confrontées les entreprises et menace les fondations sous-jacentes requises pour poursuivre la transformation numérique. Les autres résultats clés du rapport incluent l'élargissement de la portée des criminels aux attaques côté serveur, l'évolution des méthodes d'attaque et l'utilisation croissante du cryptage pour masquer les activités.
Des attaques destructrices
En 2016, les hackers utilisent le type de logiciel malveillant (malware) le plus rentable de l'histoire. Cisco s'attend à voir cette tendance se poursuivre avec des hackers encore plus destructeurs capables de se propager de façon autonome et d'occuper des réseaux entiers, en prenant ainsi des entreprises en otage. Les nouvelles souches modulaires des hackers seront en mesure de changer rapidement de tactique afin de maximiser leur efficacité. Par exemple, les futures attaques vont échapper à la détection en limitant l'utilisation du processeur et en s'abstenant de procéder à des instructions de commande. Ces nouvelles souches vont se propager plus rapidement et se répliquer au sein des organisations.
La visibilité du réseau et des points de terminaison reste un défi majeur. En moyenne, il faut aux organisations jusqu'à 200 jours pour identifier les nouvelles menaces. Le délai médian de détection de Cisco continue de surpasser celui du secteur en atteignant, pour la période de six mois achevée en avril 2016, un nouveau record d'environ 13 heures pour détecter les failles jusqu'alors inconnues. Ce résultat est en baisse de 17,5 heures par rapport à la période achevée en octobre 2015. L'accélération des délais de détection des menaces est essentielle pour limiter l'espace opérationnel des cybercriminels et minimiser les dégâts causés par les intrusions. Ce chiffre est basé sur les données de télémétrie liées à la sécurité recueillies à partir des produits de sécurité Cisco déployés dans le monde entier.
Tandis que les cybercriminels innovent, de nombreux défenseurs continuent à lutter pour protéger la sécurité de leurs systèmes et périphériques. Les systèmes non pris en charge et non corrigés fournissent aux cybercriminels des opportunités supplémentaires d'obtenir facilement un accès, de rester non détectés et de maximiser les dommages et les profits. Le rapport semestriel de 2016 sur la cybersécurité de Cisco montre que ce problème persiste à l'échelle mondiale.
Préoccupations géopolitiques
Alors que les organisations opérant dans des secteurs critiques tels que les soins de santé ont observé une hausse significative des attaques au cours des derniers mois, les résultats du rapport indiquent que tous les marchés sectoriels et toutes les régions du monde sont ciblés. Les clubs et organisations, organismes de bienfaisance, organisations non gouvernementales (ONG) et entreprises du secteur de l'électronique ont tous connu une augmentation des attaques au cours du premier semestre de l'année 2016.
Sur la scène internationale, les préoccupations géopolitiques incluent la complexité réglementaire et les politiques contradictoires en matière de cybersécurité des différents pays. La nécessité de contrôler ou d'accéder aux données peut limiter et entrer en conflit avec le commerce international dans un tel contexte de menaces sophistiquées. Les cybercriminels travaillent sans contrainte. Pour les assaillants, plus le temps passé sans être détectés est long et plus les profits sont élevés. Au cours du premier semestre de l'année 2016, Cisco indique que les profits des cybercriminels sont montés en flèche pour les raisons suivantes :
- Portée élargie : Les cybercriminels élargissent leur portée du côté client au côté serveur, en évitant d'être détectés et en maximisant les profits et les dommages potentiels.
- Les vulnérabilités d'Adobe Flash continuent d'être l'un des objectifs principaux du malvertising (publicités malveillantes) et des kits d'exploitation (exploit kit). Dans le kit d'exploitation populaire Nuclear, Flash représente 80 % des tentatives d'exploitation réussies.
Cisco a également observé une nouvelle tendance des hackers qui exploitent les vulnérabilités des serveurs (plus précisément les failles des serveurs JBoss), parmi lesquels 10 % des serveurs JBoss connectés à Internet dans le monde entier se sont avérés compromis. Bon nombre des vulnérabilités des serveurs JBoss utilisées pour compromettre ces systèmes avaient été identifiées il y a cinq ans, ce qui signifie que des correctifs de base et des mises à jour du fournisseur auraient pu facilement éviter ces attaques.


Cliquez ici pour lire l'article depuis sa source.