01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Sécurité : les menaces qui nous guettent en 2008

Plusieurs éditeurs de sécurité dressent le bilan du ' cybercrime ' en 2007 et font part de leurs prévisions pour 2008. Le piratage des réseaux sociaux devrait particulièrement augmenter.

laisser un avis
envoyer
par mail
imprimer
l'article
Les hackers et cybercriminels de tout poil n'ont pas chômé en 2007. C'est ce que confirment plusieurs grands éditeurs d'outils de sécurité, dans leurs traditionnels bilans de fin d'année. F-Secure, McAfee, Symantec, Websense, tous ont constaté une forte augmentation du nombre de nouveaux malwares (codes malveillants en tout genre) détectés sur le réseau mondial, mais surtout une évolution logique de leurs cibles et de leurs modes d'infection. Fini le piratage destructif de ' grand-papa ', les cybercriminels en veulent avant tout à nos données personnelles, que nous leur livrons presque sur un plateau grâce au développement des blogs et du ' Web 2.0 '.
Selon Symantec, l'éditeur des célèbres Norton, les informations personnelles sont devenues une vraie monnaie d'échange pour les cybercriminels : ' deux tiers des malwares détectés cette année avaient pour but de voler ce genre d'informations. Ces données [nom, e-mail, âge, mots de passe, profil, NDLR] sont ensuite directement revendues ou réutilisées à des fins malveillantes, pour mieux piéger les internautes. Les spams sont par exemple de plus en plus personnalisés, traduits dans la langue des victimes et souvent en rapport avec leurs centres d'intérêt ', détaille Laurent Heslault, directeur des technologies de sécurité de Symantec en Europe du Sud.

Blogs et téléphones mobiles pollués par le spam

Cette année plus que jamais, le spam classique par e-mail a été une des armes les plus utilisées. Mais de nouvelles formes se sont confirmées en 2007 et s'amplifieront en 2008 : le spam sous forme de commentaires postés automatiquement dans les blogs (splog), dans les messageries instantanées, par SMS sur les téléphones mobiles et dans les index des moteurs de recherche.
Nombre de ces spams permettent de récupérer des données personnelles, en intégrant des codes malicieux ou des liens vers de faux sites. ' Jusqu'ici, le phishing frappait surtout les grands sites, en particulier les banques en ligne. Mais celles-ci se protègent de mieux en mieux. On s'attend donc pour 2008 à un élargissement du phishing à des sites plus petits, pour récupérer des informations personnelles tout aussi exploitables ', estime François Paget, chercheur antivirus chez McAfee. Websense alerte d'ailleurs les internautes sur le fort risque de spam en 2008 autour du thème des Jeux olympiques de Pékin.

Des pages infectées dans les sites de partage

Plus insidieux que le phishing, qui renvoie vers des sites contrefaits, la nouvelle tendance est aux leurres placés sur des sites légitimes. Les réseaux sociaux et autres sites de partage d'informations entre internautes constituent une cible de choix, puisque que les internautes y dévoilent eux-mêmes leurs informations personnelles et que n'importe qui peut y publier du contenu : ' les pirates n'ont plus besoin d'aller chercher leurs victimes en leur envoyant des codes infectés. Avec le Web 2.0, elles viennent directement à eux ', explique Laurent Heslault de Symantec.
Le site MySpace, notamment, a subi de nombreuses attaques cette année, des petits malins ayant intégré dans des pages perso des liens menant vers des sites malveillants : les fans de la chanteuse Alicia Keys en ont récemment fait les frais. De lourdes menaces planeront donc sur le Web 2.0 en 2008, s'accordent à dire les experts en sécurité.
Mais comment s'en prémunir ? En mettant régulièrement à jour son système d'exploitation, son navigateur, son pare-feu et son antivirus, sachant que ces derniers ne suffisent plus pour lutter contre les nouveaux types d'attaques. Il est préférable d'y ajouter des fonctions antiphishing voire antibot, censées détecter les fonctions de robots permettant à des pirates de se servir de votre PC à votre insu. Largement utilisés en 2007, notamment par le ver Storm, les bots devraient aussi se développer en 2008. Mais selon Symantec, il faut avant tout faire attention à ce que l'on publie sur les forums ou les sites de partage : ' c'est comme si vous affichiez vos informations personnelles sur un arrêt de bus... Il faut penser aux conséquences ', prévient Laurent Heslault.

Le top des menaces pour 2008, selon McAfee

- le piratage des réseaux sociaux, tel MySpace, et plus généralement du Web 2.0 (récupération d'informations personnelles, détournement vers des sites malveillants, etc.
- la multiplication et un meilleur camouflage des botnets, ces réseaux de PC zombies contrôlés par des pirates à l'insu de leurs propriétaires
- la propagation à grande échelle d'un ver auto-exécutable par messagerie instantanée
- le vol de mots de passe pour les jeux en ligne et les mondes virtuels
- le piratage lié à Windows Vista
- la progression des attaques sur les réseaux de voix sur IP : détournement de comptes téléphoniques, vishing (tentative de vol d'informations avec un message vocal)

25 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Sécurité : les menaces qui nous guettent en 2008»

2  
3  
Trier par

 

Oui mais...

de Ulver , posté le 12 décembre 2007 à 21h22
Il ne faut pas non plus oublier de dire que la plus grosse faille se situe entre la chaise et le clavier ! Si on ne clique pas n'importe où, si on fait gaffe à ce qu'on écrit, bref, en prenant un minimun de précautions, y a pas de raisons de se faire pirater.
alerter le modérateur


Réponse

de 1948 , posté le 13 décembre 2007 à 11h33
Un peu facile come réponse n'est ce pas!...
alerter le modérateur

 

M

de Tonnnny , posté le 12 décembre 2007 à 21h24
Ouaisss allé tous acheté un antivirus et tt ce qui va avec! N'oubliez surtout pas de prevoir bien sur un peu de monnaie, et d'en mettre de coté toutes les années...
Au moins ça donnent du boulot...

Mais ça profite à qui? Les hackers ont tellement à y gagner de savoir que je m'appelle Jean dupont. Au moins y peuvent m'envoyer plein d'e-mail toutes la journées avec "Bonjour Mr Dupont"! cool...
alerter le modérateur


Jean Dupont

de moi xD , posté le 12 décembre 2007 à 22h18
Ce qui importe aux hackers de ce type ce ne sont pas ton nom et ton prénom, mais plutot ton mail, ainsi ils peuvent t'envoyer leurs pubs par mail, que leur régi paie toutes les mille impréssion
alerter le modérateur


réponse

de 1948 , posté le 13 décembre 2007 à 11h35
Entre autres...
alerter le modérateur


reponse

de 1948 , posté le 13 décembre 2007 à 11h37
N'oublions pas que certains hackers sont utilisés pour des raisons Cial!...alors!..(ou est la morale?)
alerter le modérateur


parade au spam

de coconuts23 , posté le 13 décembre 2007 à 17h20
j'utilise une méthode qui est assez efficace depuis plus de 4ans , enfaite j'utilise plusieur boite mail , 1 pour chaque utilisation differente , une boite pour les amis , une pour les comptes sur sites , une autre pour les lettre d'information , une autre pour les forums ou tout le monde peux la voir (c'est d'ailleur celle la la plus spammer mais comme je la modifie tout les mois j'ai presque rien) , j'en ai une de mon fai , une autre boite pour exclusivement paypal , ect... tout ca relever en 10s avec un prog de messagerie ,

je me suis m'y a ca car avant j'en avais qu'une seul , je l'utiliser pour tout et je me retrouvé avec des pubs d'ou je savait pas la source , alors que la je serais d'ou viens le prob et je pourrais la modifier si elle commence a etre spammé , c'est la meilleur technique qui existe ,

mais pas possible avec une adresse gmail , ou hotmail ,

il faut une boite ou ont peux relever avec prog de messagerie
alerter le modérateur


malware pire que virus?

de coconuts23 , posté le 13 décembre 2007 à 17h26
je comprend plus les malwares , peuvent trouvé un pass sur un ordinateur disont ceux qui sont stocké sur navigateur web?

je trouve ca dingue , qd meme ,

heureusement que je suis sur linux , mdr , j'ai aussi windows ,mais je m'en sert que pour le jeu , alors je suis pas concerner mais je trouve ca dingue que microsoft ne fasse rien contre ca
alerter le modérateur


Impressions fausses

de secuFD , posté le 14 décembre 2007 à 07h35
Linux est moins concerné que Windows, certes. Mais ceux qui croient être protégés parce qu'ils utilisent Linux se trompent lourdement. Des anti virus (etc) existent pour Linux, MacOSX, et doivent être utilisés.
alerter le modérateur


Jamais 100%

de Cmoa_44 , posté le 14 décembre 2007 à 17h37
Effectivement comme il est dit au dessus « le premier risque est entre la chaise et le clavier ». C'est là aussi que doivent être les premières mesures de sécurité. Comme souvent, aucune parade n'est inviolable, ce qui fait la sécurité, c'est le nombre d'obstacles opposés aux malveillants. La prudence en est la première et elle est gratuite ! Ensuite une panoplie de barrières logiques est indispensable. Pour le plus grand bénéfice de leurs éditeurs !
alerter le modérateur


Gmail et Outlook

de Heliox , posté le 16 décembre 2007 à 21h33
Gmail marche trés bien avec Outlook et donc tous les clients de messageries.

Seulement utiliser Gmail et Google donne a ce dernier une vision trés complete de sa propre vie!
alerter le modérateur


Antivirus Linux

de tonyA22 , posté le 19 décembre 2007 à 10h46
Sauf que les antivirus pour linux detectent pricipalement les virus Windows. C'est plus pour les partages samba, pour que les pc windows qui se connectent dessus ne soient pas infectés.
Mais on est d'accord, la meilleur protection c'est de n e pas faire n'importe quoi (se loguer en administrateur, cliquer sur n'importe quel executable)
alerter le modérateur


NOVICE

de ge31hg , posté le 23 décembre 2007 à 13h34
quels sont les oeuvres pour acceder a la connaissance afin d'éviter ces erreurs
alerter le modérateur

 

Antispam PHP

de Doremi2 , posté le 13 décembre 2007 à 18h31
Pour antispam j'ai un truc pas mal...... En php

page génère automatiquement de fausses adresses mails dans le but de tromper les émetteurs de spams.

1) http://www.praca.fr/index.php?file=Antispam

2) http://www.praca.fr/modules/Antispam/antispam.php
alerter le modérateur


Antispam link

de witmar7500 , posté le 18 juin 2010 à 06h36
Salut la c'est le nouveaux link!:

http://www.gadu.fr/modules/Anti-spam/antispam.php

Praca ne marche pas!

@++ ;p
alerter le modérateur

 

menace

de frizette73 , posté le 14 décembre 2007 à 13h01
mais alors que choisire de vraiment sur il y a telement de protection que j en perd mon latin alors aides moi merçi
alerter le modérateur

 
 
2  
3  
Trier par

 
25 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News