dimanche 25 août 2019    || Inscription
BanniereNormesStandards
 
 

Quand plus de 100 000 nouveaux malwares sont créés chaque jour, un logiciel de détection fonctionnant sur les signatures n’a aucune efficacité contre les menaces actuelles.

En matière de sécurité informatique, un adage aujourd’hui en vigueur précise qu’il existe deux types d’entreprises : celles qui ont été victimes d’une attaque informatique et celles qui n’ont pas conscience de l’avoir été. Voici moins d’un an, deux chaînes hôtelières d’envergure ont été victimes d’attaques par des malwares qui ont permis aux hackers de s’emparer de cartes de crédit avec les noms des titulaires, les dates d’expiration et codes de sécurité. Dans les deux cas, les entreprises se sont aperçues de ces problèmes au bout de plusieurs mois. Comme le souligne Pedro Bustamente, Vice-Président en charge de la technologie au sein Malwarebytes, « ce que les entreprises redoutent par-dessus tout, c'est de se retrouver dans la même situation que Target ou Home Depot, c'est-à-dire être victime d'une intrusion, mais ne pas s'en rendre compte pendant longtemps jusqu'à ce que l'information soit révélée, laissant tout le temps nécessaire à l'infection pour pirater les données des clients ou des informations internes ».

Dans ces conditions, s’appuyer uniquement sur des logiciels anti-virus est notoirement insuffisant. Deux créateurs d’anti-virus parmi les plus célèbres – John McAfee et Alan Solomon – concèdent ne plus utiliser ce type de logiciels depuis une dizaine d’années car ils ne voient pas « comment cela pourrait fonctionner dans un environnement qui exige des mises à jour quotidiennes ». Les programmes antivirus ne peuvent pas déjouer les attaques de malwares complexes et encore moins les exploits zero day, dont les malwares ne représentent qu'une partie. En effet, les antivirus utilisent des signatures statiques pour détecter les malwares, mais jusqu'à trois mois peuvent être nécessaires pour isoler une nouvelle version d'un malware et publier le correctif de sécurité adéquat. Dans le même temps, au moins 100 000 nouveaux malwares sont mis en circulation chaque jour. Dans ce contexte, une approche basée sur des signatures statiques est au mieux incapable d'isoler les exploits zero day, les rançongiciels (ransomware) en constante mutation ou tout autre malware mettant en œuvre des mécanismes de livraison avancés.

Les environnements informatiques actuels sont totalement différents des environnements d'il y a dix ans à peine. Non seulement les malwares utilisaient des signatures statiques qui facilitaient leur détection, mais les services informatiques exerçaient aussi un contrôle absolu sur leurs centres de données, comme le rappelle Laura DiDio : « à l'époque des terminaux connectés à un ordinateur central, il était possible de verrouiller complètement le réseau ».

Aujourd'hui, en revanche, le nombre démesuré de terminaux limite la capacité des services informatiques à contrôler leurs réseaux. Les employés accèdent aux réseaux à l'aide d'une variété d'appareils mobiles, chacun équipé d'une version différente d'un système d'exploitation ou d'un autre. Dans le cadre de leur travail, ils utilisent des applications clientes et, sur le cloud, ils échangent des fichiers grâce à des services sur le cloud, dont certains sont en dehors du réseau de l'entreprise (Shadow IT ou « IT caché »), et ils consultent des sites Web porteurs de malwares que les antivirus n'ont pas encore identifiés. Le verrouillage du réseau en réaction à une cyberattaque n'est quant à lui plus une option, car il s'avère bien impossible lorsqu'une infrastructure informatique inclut autant de composants physiques, virtuels et sur le cloud.



Autres News Malwarebytes


Événements SSI

LES ASSISES

Grand rendez-vous annuel des RSSI, les Assises de la sécurité des systèmes d'information se tiennent à Monaco (Grimaldi Forum) du 9 au 12 octobre 2019. Organisées par DG Consultants.

Présentation par l'organisateur



Retour sur Les Assises 2018

La 18ème édition des Assises de la Sécurité à Monaco, c’est terminé ! Encore merci aux 2800 participants dont les 160 partenaires qui pendant trois jours se sont retrouvés pour faire vivre cet événement unique en France. Conférences, one-to-one, tables-rondes, ateliers, moments de networking… Par leur contenu, par la qualité des visiteurs et par la richesse des échanges, les Assises se positionnent plus que jamais comme le rendez-vous incontournable de tous les professionnels de la cybersécurité. A l’image du marché qui ne cesse d’évoluer, les Assises savent adapter leur offre afin de répondre au mieux aux attentes du secteur. Ainsi cette édition a-t-elle voulu mettre en avant les grands enjeux du moment en multipliant les prises de parole, les démonstrations et les retours d’expérience.

Rendez-vous maintenant pour la prochaine édition qui aura lieu du 9 au 12 octobre 2019

Plus d'informations sur le site dédié à l'événement.

TRUSTECH

Cet événement international dédié aux paiements, à l'identification et à la sécurité est organisé à Cannes (palais des festivals) du 26 au 28 novembre 2019. Organisé par Comexposium.

Présentation de l'événement par l'organisateur

Les professionnels de la carte et des technologies de la confiance numérique se donnent à nouveau rendez-vous à TRUSTECH du 26 au 28 novembre 2019 au Palais des Festivals de Cannes pour l’événement annuel phare de leur écosystème.
Créé il y a plus de 30 ans sous le nom CARTES SECURE CONNEXIONS afin de promouvoir une technologie qui venait de naître, celle de la carte à puce, l’événement est rebaptisé TRUSTECH en 2016 pour mieux refléter l’évolution du secteur.
Mix plébiscité entre salon, congrès et lieu d’échanges, TRUSTECH 2019 englobe toutes les technologies impliquées sur les marchés liés aux paiements, à l'identification et à la sécurité.
En tant que Marketplace globale, TRUSTECH accueillera plus de 250 exposants internationaux, sponsors et startups, qui présenteront leurs dernières innovations, annonceront les lancements de produits et solutions sur leur stand ou à travers des sessions de pitch sur l’Innovation Stage, espace situé au cœur de l’événement.
Cette année, le cycle des conférences proposera durant 3 jours un contenu de pointe axé sur trois grands thèmes alignés sur l’offre TRUSTECH: Paiements, Identification et Sécurité.

Plus d'infos sur le site de l'événement.

FIC

Ayant pour thème cette année "Replacer l'humain au coeur de la cybersécurité", le Forum International de la Cybersécurité occupe les 28, 29 et 30 janvier 2020 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

Présentation par l'organisateur

Véritable plateforme d'échanges et de rencontres, le Forum International de la Cybersécurité (FIC) s'est imposé comme l'événement de référence en Europe en matière de sécurité et de confiance numérique. Son originalité est de mêler :
UN FORUM favorisant la réflexion et l'échange au sein de l'écosystème européen de la cybersécurité,
UN SALON dédié aux rencontres entre acheteurs et fournisseurs de solutions de cybersécurité.
Plus d'informations sur le site de l'événement.
RSS