Le Conseil du Marché Financier porte à la connaissance de tous les intervenants du marché financier (Bourse des Valeurs Mobilières de Tunis, Tunisie Clearing, Intermédiaires en bourse, banques, sociétés de leasing, sociétés de gestion , opcvm, sociétés d'investissements et autres…) que l'Agence Nationale de la Sécurité Informatique (ANSI) a fait part des menaces sérieuses de la part des hackers – Fallaga visant spécialement les espaces d'hébergement Web et des serveurs de messagerie du système financier telles captées par les services veilles de l'ANSI. A cet effet, l'ANSI qui a engagé un renforcement soutenu du niveau de la sécurité de l'espace cybernétique national, sollicite vivement la coopération de tous les intervenants du marché financier et recommande la consolidation des mesures appropriées afin de détecter des éventuels webShell et de vérifier l'existence des failles exploitables etc ... et surtout d'actionner périodiquement la liste d'outils ci après (liste non exhaustive et à titre indicatif) : Audit de la plate-forme (OS) avec : - SARA ou CoSARA - Linux Malware Detect Audit du serveur web (scan dynamique) : Nikto Audit du code source du serveur (audit statique) : - SonarQube - Sonar avec plug-in PhP - Lilth 1 ou 2 - XSSlint - ScrimingCSS Une équipe de l'ANSI joignable via le 71 843 200 restera impérativement à votre disposition pour toute assistance.