Saïda Garrach : l'Etat juste est celui qui sanctionne, non celui qui justifie    Soupçons de torture à Bizerte : l'Ordre des avocats répond au ministère de la Justice    L'été arrive : la Tunisie a-t-elle anticipé les risques de pénurie d'eau ?    Réserves en devises : 22 469 MD couvrant 99 jours d'importation    Aujourd'hui : Une commission parlementaire en visite au port de Radès    FITA 2025 à Tunis les 6 et 7 mai : une opportunité stratégique pour les entreprises tunisiennes à la conquête de l'Afrique    Trump annonce des droits de douane de 100 % sur les films étrangers pour "sauver" Hollywood    Un séisme de magnitude 4,9 secoue le nord du Chili    Classement WTA : Ons Jabeur chute à la 36e place    Météo: Changement de temps cet après-midi, voici les régions concernées    Guerre commerciale : Le Japan hausse le ton et conditionne tout accord avec USA à une révision totale des taxes de Trump    Tunisie – Bac 2025 : démarrage du bac blanc pour près de 144 000 candidats    Lors d'un entretien téléphonique avec le premier ministre Irakien : Saïed appelle à une position arabe unie face à l'occupant sioniste    Train Annaba-Tunis : une bonne nouvelle pour les familles et les voyageurs    Trafic international de drogue : un gardien de handball remis en liberté    USA – Trump veut taxer à 100 % les films étrangers : une nouvelle offensive commerciale en marche    L'hydrogène vert d'Oman trace un corridor énergétique vers l'Europe    Kaïs Saïed réaffirme son soutien à la cause palestinienne lors d'un échange avec le Premier ministre irakien    Ce que les astres vous réservent ce 5 mai 2025 : une journée sous le signe des choix    Kaïs Saïed, Rayan Khalfi, Sherifa Riahi… Les 5 infos du week-end    Foire du livre de Tunis : affluence record, mais ventes en baisse    Stand de La Presse à la FILT: Capter l'émotion en direct    Victoire capitale pour la Tunisie face au Kenya (3-1) en Coupe d'Afrique U20    Ligue 1 – 28e journée : Le CAB et le Club Africain dos à dos à la mi-temps    Amnesty International: La liberté de la presse au Bénin menacée, un appel à réformer le Code du numérique    Fake news, crise des médias… Zied Dabbar propose un fonds pour protéger l'information professionnelle en Tunisie    Tunisie : 5 579 véhicules vendus sur le marché parallèle au premier trimestre 2025    Kasserine : Saisie de matériel de tricherie destiné aux examens à la frontière    Coupe de Tunisie de Handball : Où voir la demi-finale entre Club Africain et l'Espérance de Tunis ?    Coupure d'électricité aujourd'hui dans plusieurs régions en raison de travaux de maintenance    La FAJ appelle à une utilisation responsable de l'IA pour protéger le journalisme en Afrique    Voitures de location ou en leasing : 5 mai 2025 dernier délai pour la vignette    Un missile tiré depuis le Yémen s'écrase près du principal aéroport d'Israël    Aujourd'hui : les températures atteindront jusqu'à 37°C    L'Allemagne, première destination des compétences tunisiennes en 2025    Décès du journaliste Boukhari Ben Salah: Hommage émouvant du SNJT    «Mon Pays, la braise et la brûlure», de Tahar Bekri    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Le chanteur libanais Rayan annonce sa guérison et rend hommage à la Tunisie    Décès du producteur Walid Mostafa, époux de la chanteuse Carole Samaha    Le Canal de Panama: Champ de bataille de la rivalité sino-américaine    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    Nouveau communiqué du comité de l'ESS    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



AET: le billet d'accès des cybercriminels
Publié dans L'expert le 22 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement.
Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir des graves conséquences.
La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettront à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologie d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERTFI de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielles. Le CERT-FI s'efforce de faciliter cette coopération » explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités.
Juha Kivikoski, COO chez Stonesoft explique : « Beaucoup de facteurs nous poussent à croire que n'avons découvert que la partie émergée de l'iceberg. La nature dynamique et indétectable de ces techniques avancées d'évasions peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront tirer leur épingle du jeu. »
« Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft. Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles » déclare Jack Walsh, directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs.
Les AET « dans la nature »
C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer.
Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement.
Quel est le meilleur moyen de se protéger contre une AET ?
Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET.
Stonesoft fait partie des acteurs délivrant ce type de solutions, via sa gamme StoneGate.
Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.