IronPort publie son rapport sur les tendances en matière de sécurité Internet
|
|
Publié le 04 Janvier 2007
|
|
|
|
|
L'actualité de IronPort |
Plus+
|
|
|
|
Cette étude consacrée au spam, aux virus et au spyware met en lumière les tendances de 2006 et établit des prévisions pour 2007.
IronPort, leader du marché de la sécurité des passerelles Internet, annonce la disponibilité de son rapport 2007 sur les tendances en matière de sécurité sur Internet. L’étude réalisée par IronPort passe en revue les tendances et les techniques observées en 2006 et établit des prévisions pour 2007. Elle met en lumière le fait indéniable que l’année 2006 a été celle du retour en force du spam. Le volume de spam a explosé en 2006, notamment en raison de la prolifération du spam image, dix fois plus volumineux que les messages indésirables sous forme de texte. En conséquence, le volume de courriel a plus que triplé en 2006. IronPort s’attend à une nouvelle recrudescence du spam en 2007, mettant à rude épreuve les infrastructures mondiales de messagerie et perturbant l’acheminement des e-mails légitimes.
Le rapport d’IronPort étudie en détail l’évolution de la tactique des auteurs de virus qui, après les envois en masse de ces dernières années, ont aujourd’hui recours à des attaques plus subtiles, au moyen de codes extrêmement polymorphes, incorporés à des documents bureautiques. Ils ont inventé de nouveaux stratagèmes pour propager un arsenal sans cesse croissant de codes malveillants, destinés notamment à espionner les frappes clavier et le reste du système. Par ailleurs, les vulnérabilités d’Internet Explorer ont permis à ces codes malveillants de s’infiltrer à l’insu de l’utilisateur final. Enfin, les pirates ont élaboré des techniques efficaces de spam et de phishing pour diriger le trafic vers des sites infectés, aboutissant à des taux de contamination supérieurs à 50% dans les entreprises du monde entier.
L’innovation technologique de la cybercriminalité, au service du profit et de la pagaille
« Les tendances convergent toutes autour du même thème. Le spam, les virus, le phishing et autres codes malveillants sont des outils employés par des organisations criminelles internationales», commente Sébastien Commérot, Responsable Marketing IronPort pour l’Europe du Sud. « Pour combattre ces menaces complexes, les responsables de la sécurité au sein des entreprises se doivent d’évaluer les solutions présentant de fortes capacités dans le domaine de l’e-mail et du Web. Une appliance e-mail et une passerelle de sécurité Web opérant de concert et partageant une base de données commune relative aux menaces constituent la meilleure défense contre la nouvelle génération de cyber-menaces. »
Autres observations et statistiques
Les « commandos d’élite » du spam ont mis en place une infrastructure élaborée qui recouvre toute la planète, parvenant dans de nombreux cas à diffuser des milliards de messages à partir de 100 000 serveurs différents dans au moins 120 pays.
Les catégories de spam continuent d’évoluer pour tromper les destinataires.
– Les spams à caractère pharmaceutique ou boursier sont aujourd’hui les plus répandus. Les tentatives d’escroquerie concernant la vente d’actions sont ainsi passées d’une proportion inférieure à 10% du spam en 2005 à plus de 30% en 2006.
Les attaques de spam sont de plus en plus rapides.
– Les spammeurs adoptent des techniques utilisées depuis des années par les auteurs de virus, consistant à développer de nouvelles « souches » (variantes) de spam. Ils envoient alors une quantité très limitée de spam, à titre d’essai, afin de tester l’efficacité d’une nouvelle souche face aux filtres anti-spam. Une fois que les spammeurs ont acquis la conviction que leur création passe au travers des mailles du filet, ils lancent une attaque à très grande échelle.
Caractéristiques d’une attaque de spam typique :
– Plusieurs milliards de messages sont émis au moyen de techniques aléatoires très élaborées.
– La plupart des attaques sont probablement le fait de groupes entretenant des liens avec le crime organisé.
– Plus de 80% du spam est envoyé à partir de zombies.
– La durée de vie moyenne d’un zombie en 2006 était inférieure à 30 jours.
Le rapport est consultable dans son intégralité (en anglais) sur http://www.ironport.com/securitytrends 
A propos d’IronPort Systems
IronPort Systems est le leader des passerelles de sécurité destinées aussi bien aux grandes entreprises qu’aux PME. La société a développé une gamme de boîtiers de sécurité e-mail (IronPort C-Series™), de sécurité Web (S-Series) et de gestion de la sécurité (M-Series). Ils sont caractérisés par des performances révolutionnaires, une facilité d’utilisation sans précédent et un coût total de possession (TCO) réduit. IronPort favorise l’émergence de nouveaux standards et commercialise des produits innovants à l’intention des entreprises confrontées à la lourde tâche de gérer, protéger et étendre leurs systèmes critiques de messagerie et Web. Pour de plus amples informations sur les produits et services IronPort, consultez le site http://www.ironport.com
|