Enseignement supérieur : la fédération appelle à participer au projet d'amendement    Elections de la FTF : rejet de l'appel de Wassef Jlaiel, réexamen des listes de Ben Tekaya et Tlemçani    Netanyahu et son gouvernement embêtés par la menace de mandats d'arrêt délivrés par la CPI    Pénalisation de l'homosexualité et de la transsexualité en Irak... Les américains se disent inquiets !    Tunisie – METEO : Quelques passages nuageux et brouillard en fin de nuit    Dégradation de l'état de santé de Jaouhar Ben Mbarek    G a z a: Le bilan s'alourdit à 34.454 martyrs et 77.575 blessés    Semaine boursière : le Tunindex poursuit son trend haussier    Hatem Mziou appelle à mettre en route les procédures de la justice à distance    L'hommage d'un professeur à une élève ayant décidé de porter le hijab suscite la controverse    Entre 2010 et 2023, la dette publique par habitant a augmenté de 330%    UST: Défendre son leadership    Ligue1—Play-off-5ème journée — ST-USM (0-0): Il ne manquait que les buts...    CA: Chasser le signe indien    Tensions à Sciences Po : Quand la politique s'immisce dans l'expression étudiante    Anne Guéguen, Ambassadrice de France à Tunis en visite chez la CONECT    Coupures programmée d'électricité dans les régions de Monastir et Sidi Bouzid    Faire entendre sa voix dans le monde    Tunisie-Canada: Un don de 185 ouvrages à la Bibliothèque nationale Tunisienne    La Kasbah—Activités du Chef du gouvernement durant la quatrième semaine d'avril 2024: Une batterie de mesures pour faciliter le retour des Tunisiens à l'étranger    11e session de la commission mixte Tuniso-camerounaise à Yaoundé: Consolider la coopération dans divers domaines    DECES ET FARK: Kamel SAMMARI    Trois questions à Samir Meddeb, président de l'association Racines et Développement Durable: "Nos pratiques de consommation ne sont pas durables"    Affaire présumée de trafic de psychotropes: Médecins et pharmaciens sous le joug de la caducité de la loi    Chroniques de la Byrsa: Circulez (sur le bitume), il n'y a plus rien à voir !    Mesures contre la triche au bac: Tirer profit des expériences antérieures    Violences faites aux femmes en Tunisie : Que disent les chiffres ?    ECHOS De la FILT: Le ministre italien de la Culture au pavillon de l'Italie    La ligne d'or: Parler avec passion et amour : l'art de captiver son auditoire    Coopération bilatérale: Signature d'une convention de jumelage tuniso-italienne dans le secteur du patrimoine    Que nous révèlent les prix des matières premières sur l'économie mondiale ?    Imed Khemiri : ce système est celui de l'échec !    Volley – Play-offs Nationale A (SF) : CSS 3-0 EST, résultats de la J3 (vidéos)    Salon du livre : l'ambassadeur italien « dégagé » par des militants de l'Action pour la Palestine    Ons Jabeur en huitième de finale du tournoi de Madrid    Miss Buenos Aires 2024 : Une femme de 60 ans brise les barrières de l'âge    En vidéo : Sihem Ben Abdessamad présente le Challenge Startupper de l'Année par TotalEnergies    Après sa qualification, 7 millions de dinars pour l'EST    Endettement public : La Tunisie déterminée à honorer ses engagements en comptant sur ses propres ressources    Gianni Infantino félicite l'EST pour sa qualification à la coupe du monde des clubs 2025    Malgré les restrictions sionistes : 45 000 Palestiniens assistent à la prière du vendredi à Al-Aqsa    Omar El Ouaer Trio et Alia Sellami au Goethe Institut Tunis pour célébrer la journée internationale du Jazz    Sousse - L'Institut français de Tunisie inaugure un nouvel espace dédié à la jeunesse et à la coopération    Hédi Timoumi : certains donnent des cours d'histoire sans l'avoir jamais étudiée    Journée internationale de la danse : Le Théâtre de l'opéra de Tunis organise la manifestation "Danse pour Tous"    L'Office des phosphates marocain lève 2 milliards USD sur les marchés internationaux    Kenizé Mourad au Palais Nejma Ezzahra à Sidi Bou Said : «Le Parfum de notre Terre» ou le roman boycotté    Safi Said poursuivi suite à son projet pour Djerba    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



AET: le billet d'accès des cybercriminels
Publié dans L'expert le 22 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement.
Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir des graves conséquences.
La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettront à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologie d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERTFI de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielles. Le CERT-FI s'efforce de faciliter cette coopération » explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités.
Juha Kivikoski, COO chez Stonesoft explique : « Beaucoup de facteurs nous poussent à croire que n'avons découvert que la partie émergée de l'iceberg. La nature dynamique et indétectable de ces techniques avancées d'évasions peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront tirer leur épingle du jeu. »
« Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft. Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles » déclare Jack Walsh, directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs.
Les AET « dans la nature »
C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer.
Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement.
Quel est le meilleur moyen de se protéger contre une AET ?
Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET.
Stonesoft fait partie des acteurs délivrant ce type de solutions, via sa gamme StoneGate.
Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.