Accueil > Communiqués > Alerte > Internet Security Systems
Internet Security Systems met en garde contre de possibles « liaisons dangereuses » à l'occasion de la Saint Valentin
|
|
Publié le 08 Février 2006
|
|
|
|
|
L'actualité de Internet Security Systems |
Plus+
|
|
|
|
Internet Security Systems s'attend à voir augmenter dans les jours précédents la Saint Valentin le nombre de phishing par emails faisant la promotion de services ou d'opportunités de rencontres dirigeant les internautes vers des sites piégés.
Saint Cloud, le 8 février 2006 - Internet Security Systems (ISS) (NASDAQ : ISSX), acteur majeur du marché des solutions de sécurité préventive pour les entreprises, constate une augmentation de 17% du nombre de sites de rencontre sur les douze derniers mois. Les experts de l’unité de recherche X-Force d’ISS estiment qu’une part significative de ces nouveaux sites est l'œuvre de cyberpirates cherchant à piéger les internautes, en vue de collecter et revendre des informations personnelles ou de les inciter à révéler des mots de passe ou codes d’accès (phishing).
Cinq pays se distinguent par une très forte croissance du nombre de sites de rencontre en 2005, au premier rang desquels les États-Unis, avec 42,9%, l’Allemagne avec 20,2%, la Chine avec 8,9%, les Pays-Bas avec 7,9% et la Russie avec 7%. Le caractère anormal de cette progression est notamment révélé par l’écart important entre ces cinq pays et les suivants dans le classement. Le Royaume-Uni se classe ainsi en huitième position pour la croissance du nombre de sites de rencontre, mais avec une augmentation limitée à 1,8%.
« Les organisations criminelles choisissent en général une date populaire pour lancer leur attaque, dans l’espoir de prendre en une fois le contrôle du plus grand nombre d’ordinateurs possibles, déclare Günter Ollmann, directeur de recherche appartenant à la X-Force d’Internet Security Systems. Nous pensons que la Saint Valentin est une date propice à de telles attaques d’envergure ».
Une carte du mystérieux « Saint Valentin »
Internet Security Systems s’attend à voir augmenter dans les jours précédents la Saint Valentin le nombre de phishing par emails faisant la promotion de services ou d’opportunités de rencontres. Les cyberpirates exploitent cette méthode pour tromper la vigilance des internautes et les diriger vers des sites pirates spécialement conçus pour infecter à leur insu les ordinateurs de leurs victimes au moyen de vers, de virus et de chevaux de Troie. Après avoir implanté le code malveillant sur des milliers d’ordinateurs, les organisations cybercriminelles les utilisent pour voler des informations confidentielles telles que le numéro d’une carte de crédit, ou bien pour mener des attaques coordonnées et sur commande contre une entreprise connectée à Internet.
“Il existe plusieurs formes d’attaque possibles mais nos observations nous permettent de penser que la plupart utiliseront des courriers électroniques contenant un message de St Valentin et des URL malveillantes. Ces messages sont conçus pour pousser les internautes à se connecter à des sites pirates d’où seront téléchargés automatiquement des logiciels espions capables de déjouer les dispositifs de sécurité de l’ordinateur (pare-feu, antivirus)", précise Günter Ollmann.
Les mesures de protection à adopter
Pour se protéger de façon préventive, Internet Security Systems recommande aux internautes d’adopter les mesures suivantes :
- S’assurer que tous les correctifs de sécurité et les mises à jour des logiciels sont effectués sur l’ordinateur. Il s’agit non seulement de vérifier les logiciels Microsoft via Windows Update mais aussi que les compléments logiciels Active X tels que Shockwave Flash, QuickTime, etc…) sont bien à jour.
- Ne pas chercher à ouvrir une pièce jointe associée à un courrier électronique, un message instantané ou provenant d’un réseau ouvert, lorsque l’on n’est pas sûr de connaître la source. De nombreux vers et virus se propagent en infectant d’abord un ordinateur puis en exploitant son carnet d’adresse pour en infecter d’autres.
- Vérifier que les logiciels de sécurité (pare-feu, antivirus, antispyware, antispam) sont bien mis à jour avec les dernières signatures de menaces disponibles.
Pour les entreprises, ISS propose une solution intégrée de filtrage des contenus web non désirés, Proventia Web Filter. Cette solution optimise l’accès à Internet en entreprise tout en limitant ou en interdisant l’accès à des ressources Internet non utiles dans le cadre professionnel. Les entreprises sont ainsi mieux protégées contre les conséquences légales d’une navigation inconsidérée sur des sites dangereux à des fins personnelles.
A propos d’Internet Security Systems
Créé en 1994, Internet Security Systems, Inc. (ISS), est le leader du marché des produits et services de sécurité préventive contre les menaces liées à Internet. Devenu la référence en matière de sécurité pour les entreprises et les organisations publiques du monde entier, Internet Security Systems permet aux entreprises de réduire considérablement leurs coûts et de minimiser les risques juridiques et commerciaux de leur entreprise. Les produits et services d'Internet Security Systems s'appuient sur des fonctions intelligentes de sécurité proactives, conçues par l'équipe de recherche et développement d'Internet Security Systems, la X-Force™, autorité mondialement reconnue pour ses recherches sur les vulnérabilités et les menaces. Le siège d'Internet Security Systems se trouve à Atlanta en Géorgie et de nombreuses filiales sont réparties aux Etats-Unis, en Asie, en Australie, en Europe et au Moyen-Orient. Pour toute information complémentaire : www.iss.net
|