Un public exceptionnel pour écouter Aziz Krichen en analyste des pensées de la gauche tunisienne (Album photos)    Afrique du Sud – Palestine : un engagement forgé par l'histoire de l'apartheid    Sfax, capitale de l'huile d'olive tunisienne : une saison exceptionnelle en vue    Foot-FIFA Unites Women's Series 2025: Le onze national féminin en lice    Tunisie : plus de 7,6 tonnes de denrées avariées retirées du marché    Le marathon « Nourane » fait vibrer Tunis pour la santé des femmes    Ligue des champions – 2e tour préliminaire retour – EST-Rahimo FC (17h00) : Mot d'ordre : la relance !    Santé féminine : les bienfaits méconnus des thérapies par l'eau    Matchs du jour : où voir EST, ESS et l'Olympique du Beja ?    Nutrition thérapeutique : le "Oligocheck" affine la détection des carences et déséquilibres    Arrestation de deux suspects dans le vol de bijoux historiques au Louvre    Association des anciens ambassadeurs et consuls généraux de Tunisie : le nouveau comité directeur    Gabès : vers un nouveau modèle de développement durable loin des industries polluantes    Fin de l'impunité pour les dépassements de visa Schengen : les Tunisiens concernés    Météo du dimanche : un temps calme le matin, avant le retour des pluies le soir    Littérature francophone : deux rendez-vous sont prévus la semaine prochaine à Tunis    Mohamed Amouri: Visionnaire, gestionnaire    Défi de la Lecture Arabe 2025 : Accueil triomphal des championnes tunisiennes à l'aéroport Tunis-Carthage    Le président Saïed félicite les jumelles tunisiennes Bissan et Bilsan Kouka, lauréates du Défi de la Lecture Arabe 2025 à Dubaï    Tunisie : un conseil ministériel décide de mettre la pression sur les prix de l'huile d'olive dans les surfaces commerciales    Banque Centrale : les réserves nettes en devises progressent légèrement    Pourquoi les Tunisiens stockent-ils les traitements de la thyroïde ?    Chômage des diplômés : l'ARP saisi d'une demande d'examen en urgence    « Where the Wind Comes From » d'Amel Guellaty sacré meilleur film arabe à El Gouna 2025    Mohamed Khalil Jendoubi offre à la Tunisie le titre mondial de taekwondo en Chine    Révolution dans les laboratoires tunisiens : diagnostic des bactéries en quelques minutes seulement !    Grande opération de nettoyage des monuments historiques à Mahdia    Tunisair mobilise 106 millions DT pour un programme de maintenance historique    Greenov'i lance son deuxième appel à manifestation d'Intérêt GreenAssist pour le diagnostic environnemental des entreprises    Médenine abrite la 28ème édition de son Festival National du théâtre expérimental, session hommage à Anouar Chaafi    Rafaâ Ben Achour - L'avis de la Cour internationale de Justice du 22 octobre 2025: Obligations d'Israël    Météo en Tunisie : pluies éparses attendues sur le Nord-Ouest    Festival International du Cinéma de la Femme de Gaza : huit films tunisiens participent à la 1ère édition    Entre traditions et diplomatie : l'Ambassadeur britannique en Tunisie célèbre les liens entre deux cultures    S.E. Roderick Drummond ambassadeur du Royaume-Uni : La Tunisie est un pont entre tradition et modernité    Ameur Bahri: Une allégorie singulière    Arab Reading Challenge : les jumelles Bissane et Bilsane Kouka remportent le trophée de la 9e édition    Le film 13 Round de Mohamed Ali Nahdi sélectionné au Festival Black Nights de Tallinn 2025    Météo en Tunisie : nuages passagers sur la plupart des régions    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    Gabès – crise environnementale : Kais Saïed promet de démanteler les réseaux de corruption (vidéo)    Vient de paraître : Une fille de Kairouan de Hafida Ben Rejeb Latta    L'Espérance de Tunis ouvre la vente des abonnements "Virage" à partir du 22 octobre    Wushu Kung Fu : la Tunisie décroche 7 médailles au championnat du monde en Chine    Sarkozy se rend en prison à bord de sa voiture personnelle    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    Tunisie vs Namibie : Où regarder le dernier match qualificatif pour la coupe du monde 2026 du 13 octobre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



AET: le billet d'accès des cybercriminels
Publié dans L'expert le 22 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement.
Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir des graves conséquences.
La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettront à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologie d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERTFI de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielles. Le CERT-FI s'efforce de faciliter cette coopération » explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités.
Juha Kivikoski, COO chez Stonesoft explique : « Beaucoup de facteurs nous poussent à croire que n'avons découvert que la partie émergée de l'iceberg. La nature dynamique et indétectable de ces techniques avancées d'évasions peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront tirer leur épingle du jeu. »
« Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft. Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles » déclare Jack Walsh, directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs.
Les AET « dans la nature »
C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer.
Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement.
Quel est le meilleur moyen de se protéger contre une AET ?
Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET.
Stonesoft fait partie des acteurs délivrant ce type de solutions, via sa gamme StoneGate.
Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.