Moez Soussi : « Une baisse de l'inflation ne signifie pas une baisse des prix »    Tunisie : Seuls les TRE sauvent le marché de l'or local    Kaïs Saïed, UGTT, Abir Moussi…Les 5 infos de la journée    Le Conseil International des Femmes Entrepreneures rend hommage aux femmes créatrices de valeur à l'occasion de la fête de la femme    Entrée en vigueur des surtaxes de Trump : le monde cherche un compromis    Chaima Issa convoquée par l'unité antiterroriste    Passeports diplomatiques : l'Algérie impose des visas aux Français    Etablissements primaires, collèges et lycées publics: ouverture des inscriptions à distance    Ooredoo lance Ooredoo Privilèges    Tunisie Telecom rend hommage au champion du monde Ahmed Jaouadi    Le ministre de la Jeunesse et des Sports examine avec Ahmed Jaouadi les préparatifs pour les prochaines échéances    Kef: les 12 élèves victimes d'une erreur d'orientation réaffectés vers les filières initialement choisies    Les plages Tunisiennes enregistrent 8 000 mètres cubes de déchets laissés chaque jour    Ballon d'Or 2025: 30 candidats en lice    BNA Assurances obtient le visa du CMF    Service militaire 2025 : précisions sur les procédures d'exemption et de régularisation    Investissement : 3,3 milliards de dinars déclarés au premier semestre 2025    Manifestation anti-UGTT devant le siège du syndicat à Tunis    Monnaie en circulation - Nouveau record : la barre des 25,7 milliards de dinars franchie    Anis Ben Saïd détaille les règles fiscales applicables aux Tunisiens à l'étranger    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    JCC 2025-courts-métrages : l'appel aux candidatures est lancé !    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Météo en Tunisie : temps clair, températures en légère hausse    Najet Brahmi : les Tunisiens ne font plus confiance aux chèques !    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    115 bourses d'études pour les étudiants tunisiens au Maroc et en Algérie    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Russie – Alerte rouge au volcan Klioutchevskoï : l'activité éruptive s'intensifie    Sous les Voûtes Sacrées de Faouzi Mahfoudh    Disparition d'un plongeur à El Haouaria : Khitem Naceur témoigne    30ème anniversaire du Prix national Zoubeida Bchir : le CREDIF honore les femmes créatrices    Ahmed Jaouadi décoré de l'Ordre du Mérite sportif après son doublé mondial    Le ministère de l'Intérieur engage des poursuites contre des pages accusées de discréditer l'insitution sécuritaire    Donald Trump impose des droits de douane supplémentaires de 25% sur les importations de l'Inde    Macron dégaine contre Alger : visas, diplomatie, expulsions    Sept disparus à la suite d'un glissement de terrain dans le sud de la Chine    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    Alerte en Tunisie : Gafsa en tête des coupures d'eau    Absence de Noureddine Taboubi : qui assure la direction de l'UGTT ?    Décès : Nedra LABASSI    Création d'un consulat général de Tunisie à Benghazi    Vague d'indignation après le retour ignoré d'Ahmed Jaouadi    Ahmed Jaouadi rentre à Tunis sans accueil officiel    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Théâtre National Tunisien ouvre un appel à candidatures pour la 12e promotion de l'Ecole de l'Acteur    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



AET: le billet d'accès des cybercriminels
Publié dans L'expert le 22 - 10 - 2010

Stonesoft, fournisseur innovant de solutions de sécurité réseau intégrées et de continuité de l'activité annonce aujourd'hui avoir découvert une nouvelle forme de techniques avancées d'évasion (AET = Advanced Evasion Techniques) qui menacent très sérieusement les systèmes de sécurité du monde entier. Cette découverte vient compléter et renforcer ce qui est déjà connu des techniques d'évasion dites plus classiques. L'information a été remontée au CERT et aux ICSA Labs qui ont également validé son sérieux et son fondement.
Les AET sont l'équivalent d'un passe-partout permettant aux cybercriminels d'ouvrir les portes de tout système vulnérable comme un ERP ou un CRM. Elles sont en effet capables de contourner les systèmes de sécurité réseau sans laisser aucune trace. Pour les entreprises, cela signifie qu'elles risquent de perdre des données confidentielles. Par ailleurs, on peut tout à fait imaginer que des cyber terroristes s'appuient sur ces AET afin de mener des activités illégales pouvant avoir des graves conséquences.
La découverte a eu lieu dans les laboratoires de recherche de Stonesoft basés à Helsinki. Les experts ont ensuite envoyé des échantillons et remonté l'information à l'organisme de sécurité nationale finlandais le CERT ainsi qu'aux laboratoires ICSA, division indépendante de Verizon Business qui testent et délivrent des certifications aux solutions de sécurité et aux équipements connectés au réseau. Le CERT-FI, chargé coordonner au niveau mondial les parades aux vulnérabilités identifiées, en collaboration avec les éditeurs de sécurité réseau, a publié, le 4 octobre quelques informations sur ces techniques avancées d'évasion et les mettront à jour, aujourd'hui même.
Les vulnérabilités identifiées par Stonesoft touchent un grand nombre de technologie d'inspection du contenu. Pour contrer ces vulnérabilités, une collaboration permanente du CERTFI de Stonesoft et des autres éditeurs de sécurité réseau est absolument essentielles. Le CERT-FI s'efforce de faciliter cette coopération » explique Jussi Eronen, à la tête du département Coordination sur les Vulnérabilités.
Juha Kivikoski, COO chez Stonesoft explique : « Beaucoup de facteurs nous poussent à croire que n'avons découvert que la partie émergée de l'iceberg. La nature dynamique et indétectable de ces techniques avancées d'évasions peut potentiellement bouleverser l'ensemble du paysage de la sécurité réseau. Le marché rentre désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques pourront tirer leur épingle du jeu. »
« Stonesoft a découvert de nouvelles techniques de contournement des systèmes de sécurité réseau. Les laboratoires ICSA ont validé les recherches et la découverte de Stonesoft. Par ailleurs, nous pensons que ces techniques avancées d'évasion peuvent avoir des conséquences pour les entreprises touchées, comme entre autres la perte de données stratégiques et confidentielles » déclare Jack Walsh, directeur des programmes IPS (Système de Prévention des Intrusions) chez ICSA Labs.
Les AET « dans la nature »
C'est à l'occasion du test de leurs propres solutions de sécurité réseau StoneGate face à des nouvelles attaques élaborées que les experts de Stonesoft ont découvert cette nouvelle catégorie de menaces. Les tests en conditions réelles et les données recueillies lors de l'expérience démontrent que la plupart des solutions de sécurité réseau n'ont pas su détecter ces AET et n'ont, par conséquent, pas pu les bloquer.
Stonesoft soutient l'idée que des pirates du monde entier sont peut-être déjà en train d'exploiter ces AET pour lancer des attaques élaborées et très ciblées. Seuls quelques produits sont à même de fournir une protection contre ce phénomène, les entreprises doivent donc mettre en place un moyen de défense très rapidement.
Quel est le meilleur moyen de se protéger contre une AET ?
Pour se protéger de ces techniques d'évasion dynamiques et en constante évolution, il est nécessaire de s'équiper de systèmes logiciels de sécurité capables de se mettre à jour à distance et d'être administrés de façon centralisée. Ces systèmes possèdent un avantage indéniable en termes de protection contre des menaces aussi dynamiques que les AET.
Stonesoft fait partie des acteurs délivrant ce type de solutions, via sa gamme StoneGate.
Cependant, la grande majorité des équipements de sécurité réseau dans le monde sont des solutions matérielles, pour lesquelles il est difficile voire impossible de se mettre à jour au même rythme que ces techniques d'évasion, qui mutent en permanence.


Cliquez ici pour lire l'article depuis sa source.