70 ans de relations Tunisie–Allemagne : Elisabeth Wolbers trace les perspectives d'une coopération renforcée    Arab Tunisian Bank publie son premier reporting de durabilité ESG – Exercice 2024    La Tunisie au Conseil de Sécurité : Rien n'a changé dans les territoires palestiniens occupés, le cessez-le-feu reste violé par la puissance occupante (Vidéo)    Maledh Marrakchi - IA en 2026: D'après Stanford, l'heure des comptes a sonné    Tunisie-France : 19,5 M€ investis dans l'éducation et la culture    Amer Bahba met en garde : une situation climatique préoccupante et persistante jusqu'à la mi-février    Match Tunisie vs Algérie : où regarder la demi-finale de la CAN Handball 2026    Philip Morris Tunisie confirme son leadership RH : 8e certification Top Employer    Constituants sans constitutionnalisme, thème des Journées Abdelfettah Amor    En Tunisie, seules 103 000 entreprises sur 800 000 paient réellement des impôts    Alerte météo : fortes pluies et vents violents frappent plusieurs régions    Le Forum Chokri Belaid des Arts se déroule dans sa 9ème édition du 1er au 7 février 2026    Voici comment : Tunisiens, profitez de l'amnistie fiscale 2026 pour régulariser vos dettes !    Quand et où regarder en direct la demi-finale Tunisie vs Algérie ?    Rim Abdelmalek : Le virus Nipah ne représente pas un danger sanitaire global    Les experts confirment : la Tunisie peut-elle connaître des ouragans ?    La CAF frappe fort : sanctions contre le Sénégal et le Maroc après la finale    Les soldes d'hiver 2025 démarrent aujourd'hui : huit semaines de bonnes affaires    Rapport entre monde de la recherche et monde de la pratique: La recherche collaborative    L'Inde fête sa République à Tunis aux côtés de partenaires tunisiens    QNB : Résultats Financiers Q4 2025    L'Ecole nationale d'ingénieurs de Tunis abrite la finale de la troisième édition du concours UTM Innov    Concours – Tunisie : recrutement de 726 enseignants d'éducation physique dans le secondaire    Météo en Tunisie : temps nuageux, températures en légère hausse    Le cirque Paparouni s'installe à Carthage durant les vacances scolaires et présente Jungle Book    D'où vient un trésor historique découvert à Houaria ?    Forum Chawki Gaddes pour les droits numériques - Journée d'étude sur la protection des données personnelles : Mercredi 28 janvier 2026, faculté des sciences juridiques, politiques et sociales de Tunis    Les judokas Tunisiens remportent 5 médailles dont 2 en or à l'Open international seniors de judo à Casablanca    LG Electronics repense l'expérience de la laverie en résidence universitaire avec Laundry Lounge    Décès d'une star du football, Mahfoudh Benzarti : une carrière singulière    Inondations : Kaïs Saïed appelle à des mesures concrètes et à une mobilisation nationale    Vagues géantes à Nabeul : des vestiges antiques dévoilés après les tempêtes    Baker Ben Fredj revient avec l'exposition 'Le Reste' à la galerie Archivart après 20 ans d'absence    Kais Saied reçoit l'ambassadrice de Pologne à l'occasion de la fin de sa mission en Tunisie    Intempéries : fermeture temporaire du Palais Ennejma Ezzahra    Justice : trois ans et demi de prison pour Borhan Bsaies et Mourad Zeghidi    Document – Le discours-évènement du Premier ministre canadien Mark Carney à Davos : privilégier les valeurs, face à la domination    Tahar Bekri: Saule majeur    Penser le futur par le passé: Carthage antique et le boomerang colonial dans la géopolitique du Groenland    Abdellaziz Ben-Jebria – Mes périples et maisons : lieux en souvenir    Professeur Amor Toumi: Père de la pharmacie et du médicament en Tunisie    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Match Maroc vs Sénégal : où regarder la finale de la CAN Maroc 2025 du 18 janvier ?    Khadija Taoufik Moalla: Mourad Wahba, le philosophe qui voulait réconcilier raison, foi et humanité    USA: La suspension de la délivrance de visas affecte-t-elle un visa en cours de validité et s'applique-t-elle aux visas de tourisme ? Voici la réponse    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



AET: le billet d'accès des cybercriminels
Publié dans L'expert le 22 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement.
Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir des graves conséquences.
La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettront à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologie d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERTFI de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielles. Le CERT-FI s'efforce de faciliter cette coopération » explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités.
Juha Kivikoski, COO chez Stonesoft explique : « Beaucoup de facteurs nous poussent à croire que n'avons découvert que la partie émergée de l'iceberg. La nature dynamique et indétectable de ces techniques avancées d'évasions peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront tirer leur épingle du jeu. »
« Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft. Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles » déclare Jack Walsh, directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs.
Les AET « dans la nature »
C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer.
Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement.
Quel est le meilleur moyen de se protéger contre une AET ?
Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET.
Stonesoft fait partie des acteurs délivrant ce type de solutions, via sa gamme StoneGate.
Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.