Sophos, un des leaders mondiaux de la sécurité et du contrôle des réseaux, alerte les hébergeurs de sites Web sur les risques qu’ils courent à ne pas vérifier les contenus postés sur les panneaux de messages. L’éditeur a en effet découvert que des pages Web légitimes ont été détournées par des pirates qui utilisent les forums pour promouvoir de la pornographie pédophile.
Les articles postés identifiés par les experts de Sophos contiennent des mots offensants et tentent d’attirer le lecteur vers divers sites de pornographie enfantine. Ils ont pourtant été découverts sur des panneaux de messages de sites parfaitement légitimes, dont l’un est même spécifiquement destiné aux enfants.
« Le plus inquiétant dans ces articles est qu’ils aient été découverts sur des sites légitimes. N’importe quel site peut être victime d’une attaque, quel que soit son contenu », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud. « Cela signifie donc que des surfeurs innocents, y compris des enfants, peuvent à tout moment tomber par hasard sur ce type de message offensant. Les hébergeurs Web doivent s’assurer que toutes les zones de leurs sites sont parfaitement protégées et que toute entrée postée par un utilisateur est soigneusement filtrée avant d’être affichée. »
Les experts de Sophos ont par ailleurs remarqué récemment une hausse des attaques injectant du code malveillant dans des pages Web légitimes. Elles ont en général pour but d’installer du malware sur les ordinateurs de leurs victimes.
« Certaines des techniques utilisées par les auteurs de virus pour infecter leurs victimes servent à diffuser des liens permettant de détourner le trafic vers toutes sortes de contenus », poursuit Michel Lanaspèze. « N’importe quel site non protégé peut devenir la cible de cybercriminels tentant de répandre leurs programmes malveillants. Il est donc essentiel que les hébergeurs web soient vigilants face à ces attaques et mettent en place des solutions de sécurité capables de les défendre contre les menaces nouvelles et émergentes. »
Sophos a signalé les sites hébergeant les articles découverts à l’Internet Watch Foundation, l’organisme autorégulé qui combat les contenus illégaux en ligne.
Sophos recommande à tous les hébergeurs Web de s’assurer qu’ils disposent pour tous leurs sites de solutions de sécurité de dernière génération et que chaque contenu posté par les utilisateurs est analysé avant d’être mis en ligne. Sophos recommande également à toutes les entreprises d’installer une solution de filtrage web qui ne soit pas basée uniquement sur une catégorisation des sites, mais qui inspecte le code de chaque page avant d’en autoriser l’accès.
A propos de Sophos.
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 100 millions d'utilisateurs. http://www.sophos.fr