Bettina Santouil

Détective Privé Eure et Loir

Chiffrement : comment l’Etat Islamique sécurise ses communications

Dans un guide de 34 pages, l’Etat Islamique détaille les mesures et outils de sécurisation des communications qu’il préconise. Une récupération des conseils classiques habituellement adressés aux journalistes et opposants politiques.

Le magazine Wired publie un guide de 34 pages détaillant les mesures de protection des communications que l’Etat Islamique (EI) conseille à ses affidés. Mis au jour par des chercheurs du centre de combat contre le terrorisme de l’académie militaire américaine de West Point, qui ont exploré les forums, les réseaux sociaux et les canaux de chat de l’EI, le document, à l’origine en arabe, a été produit voici un an par une société du Koweït, Cyberkov, afin de protéger des journalistes et activistes à Gaza.
Publicité

Ce guide détaille les bonnes pratiques permettant de protéger les contenus de ses communications et sa localisation et compile un grand nombre d’applications et de services connus pour offrir un haut niveau de confidentialité à leurs utilisateurs. On y retrouve le navigateur Tor (anonymat sur Internet), Tails (OS), des services de messagerie chiffrée (Cryptocat, Wickr, SureSpot, Sicher ou encore Telegram), des services d’e-mails sécurisés (Hushmail ou ProtonMail), des moyens de protéger les communications mobiles (BlackPhone, LinPhone, Silent Circle), du chiffrement de volumes (TrueCrypt) ou encore du stockage de données dans le Cloud (Mega, SpiderOak). Y figure également une application (Mappr) pour falsifier ses données de géolocalisation.

Le guide avertit également des risques liés aux usages de Gmail, Dropbox ou d’Instagram, des faiblesses du chiffrement des communications GSM ou encore des techniques d’interception de type Man-in-the-middle (permettant à un service de renseignement de dégrader le chiffrement pour intercepter des informations). Notons que le manuel considère Android et iOS sûrs uniquement si les communications sont routées via Tor.
Une veille djihadiste sur le sujet

Globalement, le guide affiche sa défiance vis-à-vis des technologies américaines, déconseillant ainsi l’usage de VPN fournis par des sociétés d’outre Atlantique. Et de recommander l’emploi de services de messagerie proposés par des sociétés allemandes (Telegram et Sicher) ou le service de VPN du Finlandais F-Secure (Freedome).

Bref, une panoplie de conseils classiques qu’on retrouve dans d’autres documents guidant les journalistes, activistes ou lanceurs d’alerte dans la sécurisation de leurs communications. Les analyses des chercheurs de West Point montrent toutefois que l’Etat Islamique a mis en place une véritable veille sur ces sujets, afin de maintenir à jour leur liste de services et applications en fonction des dernières vulnérabilités découvertes. C’est ainsi que Whatsapp, qui souffre d’un défaut d’implémentation selon la société allemande Heise Security, ne figure pas sur la liste des applications recommandées. Par ailleurs, l’organisation de l’Etat Islamique sur le sujet transparait également via la mise en place d’un help-desk fonctionnant 24 heures sur 24, une information révélée par NBC News le 16 novembre.
Cyber Caliphate : un danger croissant ?

Aaron Brantly, un des chercheurs du centre de lutte contre le terrorisme, explique à Wired que les djihadistes qu’il a rencontrés sur les forums affichent toutefois un niveau de préparation très hétéroclite sur le sujet. Par contre, il note un intérêt grandissant de la mouvance islamiste pour les opérations de hacking. Rappelons que le Cyber Caliphate, un groupe de hackers qui se réclame de l’EI, a revendiqué un certain nombre de piratages, dont celui de TV5 Monde, même si la paternité de cette attaque reste contestée. « Il existe une section entière dédiée au hacking sur les forums de l’EI. Ce ne sont pas des hackers très talentueux, mais ils ont un niveau moyen », affirme le chercheur.

Les attentats de Paris ont réveillé le débat sur le chiffrement, les services de renseignement réclamant un affaiblissement de la technologie pour favoriser les écoutes. Bizarrement, ce débat a surtout lieu aux États-Unis. Quelques jours après les attentats qui ont endeuillé la capitale, Bernard Cazeneuve, le ministre de l’Intérieur, indiquait toutefois la volonté de la France d’investir dans des moyens électroniques pour lutter efficacement contre « des acteurs terroristes qui dissimulent la commission de leurs actes grâce à des moyens cryptés ». Sans toutefois préciser quelles technologies étaient en cause. L’enquête sur les auteurs des attaques du 13 novembre a par ailleurs pu avancer notamment grâce à des traces électroniques laissées par un des terroristes, traces qui ont permis de remonter à l’appartement de Saint-Denis, pris d’assaut par la police le 18 novembre.

Reynald Fléchaux

novembre 25, 2015 Posted by | Non classé | Laisser un commentaire

Zoom : Général Didier Tauzin :  » En temps de guerre, il faut un vrai chef » (17-11-2015)

novembre 24, 2015 Posted by | Non classé | Laisser un commentaire

Sa lettre à Daech fait le buzz sur internet

Attentats du 13 novembre 2015

Sa lettre à Daech fait le buzz
Sa lettre à Daech fait le buzz

Mon cher Daech,

J’ai bien lu ton communiqué de presse victorieux. Comme on l’imagine, tu dois être heureux du succès de tes attaques menées vendredi soir à Paris. Massacrer des civils innocents qui ne demandaient qu’à jouir d’un bon match de foot, d’un concert de métal ou tout simplement d’un petit restau entre potes, ça défoule, pas vrai ? Alors certes, ça ne te change pas beaucoup des milliers d’exactions commises quotidiennement, depuis des années, en Irak et en Syrie. Mais en bonne multinationale des lâches et des peine-à-jouir que tu es, il te fallait t’imposer sur le marché occidental. Ce que tu as fait, dès janvier, avec l’attentat de Charlie Hebdo et de l’Hyper Cacher. Toutes mes félicitations : grâce à tes happenings sordides et sanglants, la marque Daech est plus forte que jamais. Elle a même effacé jusqu’au souvenir d’Al-Qaeda qui, à côté de toi, semble désormais presque raisonnable.

Donc, tu as tué. Oh bien sûr, pas par goût du sang et de la violence, mais au nom «d’Allah le Très Miséricordieux». Moi qui croyais que la «miséricorde» suppose la bonté et l’indulgence envers les autres, je ferais mieux de jeter mon dictionnaire. Et de m’acheter une Kalachnikov et des grenades, pour m’en aller distribuer à mon tour amour et compassion partout où vous vous trouvez. Avant de laisser, sur vos corps enfin bénis, la photo de ma cousine Madeleine, que votre miséricorde a lâchement assassinée vendredi au Bataclan.

L’eussiez-vous connue, que vous l’auriez détestée immédiatement. C’était une femme libre et heureuse, pleine de cette lumière intérieure qui vous manque tant. Horreur suprême, c’était aussi une intellectuelle, qui aimait son métier de prof de lettres en collège. Car oui, chez nous, les femmes ont non seulement le droit d’être éduquées, mais aussi d’enseigner. Tout comme elles ont le droit d’aller où bon leur semble, d’écouter de la musique, de boire de l’alcool et d’aimer qui elles veulent. Sans burqa, ni violence. Bref, de jouir de cette liberté qui vous fait tant horreur. Et dont Paris, «la capitale des abominations et de la perversion», dis-tu, s’est fait depuis longtemps la représentante.

Oui, chers sœurs et frères, n’en doutons pas : l’abomination et la perversion n’est pas à chercher dans le massacre d’innocents par des fanatiques surarmés, qui travestissent le Coran en un manuel du parfait petit terroriste, mais dans cette vie païenne, faite de plaisirs et de joie. Cette «fête de la perversité» qui réunit, de semaine en semaine, des milliers «d’idolâtres» ; lesquels, au lieu d’adorer la Mort comme vous le faites en «(divorçant) de la vie d’ici-bas», préfèrent se rassembler pour communier ensemble, dans un instant de partage et d’adoration de l’existence.

À ce titre, mon petit, ridicule, mesquin Daech, je te dois un aveu : moi aussi, je suis un pervers et un idolâtre. J’aime la vie, le métal, les restaus et, parfois même, regarder un match de foot. Mea culpa, mea maxima culpa. Je suis un Croisé, comme tu dis. Un Croisé de la liberté, de l’amour et de la convivialité ; à la différence, cependant, que contrairement à toi, j’ai évolué depuis le Moyen Âge. Ma religion n’est pas faite de fer et de sang, comme la tienne, mais de chair et d’espoir. Aussi, si tu veux un bon conseil, mon cher Daech, dépêche-toi : car l’Histoire est sur tes talons, et déjà les Lumières que tu veux éteindre menacent ton califat d’un autre âge.

«Allah est le plus grand», écris-tu. «Or c’est à Allah qu’est la puissance ainsi qu’à Son messager et aux croyants. Mais les hypocrites ne le savent pas» (sourate 63, verset 8). Sur ce point, je ne peux que te donner raison. Qu’on l’appelle Dieu, Yahvé ou Allah, le Tout-puissant n’a guère besoin que l’on tue en son nom, ni que l’on pervertisse Ses lois. Alors, pourquoi continuer à tuer ? Ton Seigneur est-il si faible, dans ton esprit, qu’il ne puisse agir de lui-même ? Je ne peux le croire. Ce que je crois, en revanche, c’est que tu t’arranges bien de Son silence. Qu’en tuant au nom de ce même islam et des musulmans que tu prétends défendre, tout en les assassinant, c’est la Création divine que tu détruis. Ce qui fait de toi un impie, un pécheur, encore plus coupable que le croyant que tu exècres, ou les païens que nous sommes. Mais cela, les hypocrites ne le savent pas.

Simon Casteran


«Vous pouvez la publier»

Simon Casteran, journaliste toulousain, a perdu sa cousine, Madeleine, 30 ans, professeur de français, vendredi soir, morte au Bataclan à Paris. Sur son blog personnel, lessermonsdulundi.com, il adresse à Daech une lettre forte, intelligente et inspirée de la soif de vie de sa cousine.

novembre 16, 2015 Posted by | Non classé | Laisser un commentaire

Etat d’urgence en France après des attaques terroristes en série à Paris

Direct

Des tireurs ont ouvert le feu dans le bar «Le Carillon», puis près du Bataclan, tuant plusieurs personnes et faisant plusieurs blessés.

Dans une allocution télévisée à 23h50, le Président de la République François Hollande a décrêté l’Etat d’urgence en France et la fermeture des frontières après des «attaques terroristes».

«Des attaques terroristes d’une ampleur sans précédent sont en cours. Il y a eu plusieurs dizaines de tués, il y a beaucoup de blessés, c’est une horreur. Nous avons, sur ma décision, mobilisé toutes les forces possibles pour qu’il puisse y avoir la neutralisation des terroristes et la mise en sécurité de tous les quartiers concernés.

«J’ai également demandé des renforts militaires. J’ai également convoqué le Conseil des ministres. Deux décisions seront prises : l’état d’urgence sera décrété, ce qui veut dire que plusieurs lieux seront fermés, la circulation sera interdite dans certains endroits. L’état d’urgence sera décidé sur l’ensemble du territoire.

«La deuxième décision que j’ai prise, c’est la fermeture des frontières afin que les personnes qui ont commis ces crimes puissent être appréhendées. Nous savons d’où vient cette attaque. Nous devons faire preuve de compassion et de solidarité, mais nous devons également faire preuve d’unité.

«Face à la terreur, la France doit être forte, elle doit être grande. Nous devons aussi appeler chacun à la responsabilité. Ce que les terroristes veulent c’est nous faire peur, nous saisir d’effroi. Mais il y a face à l’effroi une nation qui sait se défendre. Nous n’avons pas terminé les opérations. C’est en ce moment que les forces de sécurité font assaut notamment dans un lieu à Paris.» a conclu le Président de la République d’une voie blanche.

Des fusillades ont éclaté vendredi soir vers 21h20 dans le Xe puis dans  le XIe arrondissement de Paris, près de la rue Bichat, puis au Bataclan, faisant 42 morts selon la préfecture de police, et des dizaines blessés. Un journaliste de Libération, sur place, évoque un «cauchemar». La police est sur les lieux. Boulevard Voltaire, plusieurs coups de feu ont été entendus. Des témoins évoquent cinq à six tireurs, non cagoulés.

Au sujet de l’attaque du Carillon, notre journaliste sur place évoque deux tireurs, au moins, qui auraient commencé à tirer dans le bar, avant de prendre la fuite. Celle-ci aurait eu lieu vers 21h20, quand un homme a tiré à l’arme automatique deux salves, l’autre visant «le Petit Cambodge», en face. «Ça a duré terriblement longtemps» raconte un témoin. «Il a levé sa kalachnikov, il a tiré dans le Carillon. On entendait que les gens crier, on n’entendait pas le tireur, il y a une dizaine de corps à terre». Une jeune femme qui était au café Le Bichat, non loin de là , a entendu « une première rafale vers 21 h30 venant de  la zone de l’hopital Saint-Louis. Tout le monde pensait qu’il s’agissait de pétards. Mais environ dix minutes après d’autres rafales se sont fait entendre de l’autre côté rue du Faubourg du Temple » témoigne-t-elle à Libération.

Au Bataclan,  la salle de concert, où jouaient les Eagles of Death Metal, une «grosse détonation» ainsi qu’une vingtaine de coups de feu ont été entendus par des témoins sur place. Des tireurs seraient restés sur place, selon l’AFP qui évoque une prise d’otages en cours. Une quinzaine de policiers supplémentaires viennent d’arriver sur les lieux, armés de fusils à pompe, selon l’un de nos journalistes sur place.

Un témoin raconte : «j’étais dans la fosse devant, c’était un concert où la musique était forte, j’ai entendu des pétarades, je me suis retourné, et j’ai vu une silhouette avec une casquette qui se détachait vers la porte du fond, il tirait dans ma direction. Les gens ont commencé à tomber et se jeter au sol. Je pensais que le mec à côté de moi était mort. Je pense que c’est le cas. ‘ai couru, j’ai sauté la barrière et je suis sorti dans le premier mouvement de foule près de la scène. Je suis sorti par la sortie de secours à l’extrémité opposée de la salle. On est réfugiés dans un café, barriquadés au premier étage. Les gens nous ont cru tout de suite. C’est la guerre ici, ça tirait encore tout récemment, on n’entend que les sirènes, on attend pour être évacués dans un café boulevard du calvaire».

Plusieurs attaques

D’autres rapportaient, au même moment, que deux hommes avaient ouvert le feu rue de Charonne sur une terrasse de café, précisant : «On a entendu plus de 100 balles». L’attaque visait le coin de la rue Charonne et de la rue Faidherbe.

Par ailleurs, deux ou trois explosions ont retenti presque au même moment près du Stade de France, dans deux snacks, sans que l’on sache pour l’instant si ces deux évènements sont liés. Le stade a été bouclé. François Hollande était sur place, il a quitté la tribune pour rejoindre une cellule de crise ouverte place Beauvau, au ministère de l’Intérieur, où il suit actuellement la situation en présence du Premier ministre Manuel Valls, et du ministre de l’Intérieur, Bernard Cazeneuve.

Selon l’AFP, un conseil des ministres exceptionnel se tiendra vers minuit à l’Elysée.

Le Stade est en cours d’évacuation par les tribunes sud, nord et ouest.

novembre 14, 2015 Posted by | Non classé | Laisser un commentaire

Plus de 300 000 nouveaux malwares mobiles au 3e trimestre

crédit photo © Creativa Images - shutterstock

Selon Kaspersky, le nombre de nouveaux malwares mobiles a progressé de près de 11% entre le 2e et le 3e trimestre. Principalement des adwares.

Le nombre de nouveaux malwares apparus sur le marché mobile a connu un nouveau bond au cours des derniers mois. Selon le rapport IT threat evolution de Kaspersky détaillant les menaces rencontrées lors du troisième trimestre 2015, pas moins de 323 374 agents malveillants ont été créés sur la période. En croissance de 10,8% par rapport au deuxième trimestre et une augmentation multipliée par plus de 3 depuis le début de l’année. Le rapport du laboratoire de l’éditeur s’appuie sur les données récoltées depuis son réseau de veille, le Kaspersky Security Network (KSN), tiré des remontées d’informations d’une partie des 400 millions de clients de l’éditeur répartis dans 213 pays et territoires.

Publicité

Les adwares affichant de la publicité intempestive constituent la première menace pour les utilisateurs de smartphones. Ils comptent aujourd’hui pour plus de la moitié (52%) des menaces mobiles détectées contre 19% au deuxième trimestre. Certains exploitent désormais des droits administrateur du terminal pour se dissimuler dans le système. « Ce qui les rend très difficile à contrer », estime Kaspersky. Ces adwares remplissent plus de la moitié du Top 20 des malwares mobiles. Dans le même temps, les arnaques aux SMS surtaxés tendent à diminuer. Mais si les « SMS Trojans » ne représentent « que » 6,2% des menaces mobiles sur la période étudiée (contre 8,1% précédemment), ils ne s’inscrivent pas moins parmi les plus présents des nouvelles menaces détectées. Les agents permettant d’envoyer des SMS surtaxés à l’insu des victimes sont particulièrement actifs en Russie.

Comptes bancaires en ligne menacés

Si le volume des malwares SMS diminue, celui des menaces à visées bancaires augmente. La combinaison des Trojan-Banker et des Spy Trojans, dont certains s’emparent des messages envoyés par les établissements bancaires à leurs clients, dépasse désormais de 0,7 point le taux de malwares aux SMS. A eux seuls, les Trojan-Banker ont doublé de volume en passant de 0,6% à 1,5% de l’ensemble des agents mobiles malveillants. Kaspersky en a détecté plus de 2 500 sur le trimestre, contre 630 précédemment. Et déclare avoir reçu près de 5,7 millions de tentatives d’infections malicieuses visant à cambrioler les comptes bancaires en ligne des victimes. Particulièrement en Autriche où 5% des utilisateurs des solutions de sécurité de l’éditeur ont subi une tentative d’attaque par Trojan-Banker. Plus qu’à Singapour (4,2%) et en Turquie (3%).

« Les applications mobiles malveillantes sont en hausse et dans les pays où la banque en ligne est très populaire, les gens font face à un risque considérable de chevaux de Troie qui cherchent à les cibler », commente David Emm, responsable des recherches au Kaspersky Lab. Néanmoins, l’éditeur souligne avoir arrêté 626 000 tentatives d’activation d’un malware capable de dérober de l’argent depuis un compte en ligne piraté. Un volume en baisse de plus de 17% d’un trimestre à l’autre. Un recul qui marquerait une vigilance grandissante de la part des utilisateurs ?

146 millions d’objets malveillants

Au final, les chercheurs de l’éditeur russe ont compté près de 1,6 million de paquets d’installation malveillants (1,5 fois plus que le trimestre précédent) sur l’offre mobile sur un ensemble de plus de 146 millions d’objets malveillants uniques et potentiellement indésirables. A n’en pas douter, l’essentiel vise la plate-forme Android. Mais iOS est également impacté. Récemment, les malwares XcodeGhost et YiSpecter sont venus frapper App Store et iPhone.

Kaspersky malware


novembre 12, 2015 Posted by | Non classé | Laisser un commentaire

Phishing : la police française s’appuie sur le secteur privé

Chambon

Pour mieux lutter contre le phishing, la plate-forme Pharos de la Police Nationale va échanger des données avec Phishing Initiative, un système de lutte contre le hameçonnage opérée par Lexsi. Objectif : conjuguer blocage rapide des URL malicieuses et enquêtes de police au long cours.

La plate-forme Pharos, créée par la Police Nationale en 2009 pour recueillir et traiter les signalements de contenus ou comportements illicites sur Internet, se rapproche de la Phishing Initiative, une association créée en 2011 à l’initiative de Microsoft, Paypal et la PME française spécialiste de cybersécurité Lexsi pour lutter contre le hameçonnage (ou phishing). Catherine Chambon (à gauche sur la photo ci-dessus), la sous-directrice chargée de la lutte contre la cybercriminalité à la DCPJ (Direction centrale de la Police Judiciaire), et Jérôme Robert, le directeur marketing de Lexsi qui préside par ailleurs la Phishing Initiative, viennent de signer une convention de partenariat. Principal objectif : le partage d’informations entre Pharos et la plate-forme animée par l’association anti-hameçonnage, plate-forme qui alimente les listes noires utilisées au sein des principaux navigateurs Web (Chrome, Firefox, Internet Explorer et Safari).

Publicité
Jerôme Robert
Jérôme Robert, le directeur marketing de Lexsi.

« Pharos vise à mettre en branle le travail de police, explique Jérôme Robert (en photo ci-contre). Alors que la Phishing Initiative a pour objectif de bloquer rapidement les URL frauduleuses. L’association des deux va permettre de protéger les particuliers tout de suite, pendant le temps de l’enquête. De côté de la Phishing Initiative, nous sommes intéressés par les volumes de signalements qui transitent par Pharos, car nous avons pour but de faire tomber des campagnes entières, impliquant parfois plusieurs URL. Nous visons donc l’exhaustivité. » Selon le directeur marketing de Lexsi, l’échange de données entre les deux plates-formes sera en place d’ici à la fin de l’année. En sus, les deux partenaires comptent sur leur association pour mieux informer le grand public des risques du phishing, via la production de rapports périodiques sur le sujet.

Temps réel pour les menaces importantes

« Une attention tout particulière sera donnée aux modes opératoires affectant des organisations françaises et aux contenus illicites rédigés en français ou hébergés en France. D’autre part, Phishing Initiative alertera la SDLC (Sous-direction de la lutte contre la cybercriminalité, NDLR) en temps réel des campagnes de phishing d’une ampleur significative ou en forte progression », précise la convention signée cette semaine par les deux parties. Chaque partenaire s’engage par ailleurs à référencer les outils de signalement de l’autre.

Selon Catherine Chambon, 137 000 signalements d’escroqueries par Internet ont été répertoriés sur Pharos en 2014, dont un tiers liés à des techniques de phishing. De son côté, la Phishing Initiative dit avoir reçu 60 000 signalements depuis le début d’année, qui ont abouti à répertorier 35 000 URL employées par les spammeurs.

Opérée par Lexsi, qui y dédie des ressources humaines, la plate-forme Phishing Initiative cible le phishing de masse visant le grand public, et non le spearphishing (hameçonnage ciblé dont sont souvent victimes les entreprises). « Mais de nombreuses entreprises se servent de la plate-forme pour effectuer des signalements quand leur marque est usurpée », explique Jérôme Robert. Elles bénéficient dès lors de la protection offerte par l’association (placement sur les listes noires de Microsoft et Google – cette dernière étant également exploitée par Firefox et Safari -, fermeture des URL concernées). Face à ce phénomène, Lexsi envisage désormais de proposer de nouveaux services payants à ces sociétés, comme l’envoi d’URL sous forme de flux. Une façon d’équilibrer les comptes de l’association et de ne pas cannibaliser l’activité de Lexsi, qui vend par ailleurs des services de protection contre le hameçonnage

,

novembre 12, 2015 Posted by | Non classé | Laisser un commentaire

Flash Player, cible préférée des kits de piratage

Une étude montre que Flash Player est le logiciel préféré des kits de piratage en raison de ses multiples failles critiques. Internet Explorer et Silverlight ferment le ban.

Les appels à supprimer Flash pour des questions de sécurité devraient connaître un regain avec la récente étude de Recorded Future. Cette société a mené l’enquête à travers des centaines de forums, médias sociaux, mais également sur des sites .onion (utilisant le réseau Tor) concernant les différents kits de piratage. Du 1er janvier au 30 septembre 2015, l’analyse a recensé 108 kits d’exploits dont les plus connus et les plus utilisés sont Angler, Neutrino ou Nuclear Pack. Pour mener à bien leurs méfaits, ces boîtes à outils s’appuient sur des vulnérabilités dans des logiciels populaires.

Publicité

Flash Player et le reste du monde

Recorded Future a dressé un palmarès des logiciels préférés par les kits de piratage. Flash Player d’Adobe est sans conteste le logiciel « roi » pour mener à bien des attaques. Le lecteur occupe les 8 premières places du Top 10. La première faille est connue sous le code CVE 2015-0313 qui affectait Flash Player 16.0.0.296. Cette brèche a été corrigée en février 2015, mais a été découvert dans plusieurs kits comme Hanjuan, Angler et Fiesta.

En troisième et cinquième position, on retrouve deux failles CVE-2015-5119 et CVE-2015-5122 issues du piratage de la société italienne Hacking Team. L’étude montre que la propagation de ces vulnérabilités a été très rapide après le piratage. Des traces ont été retrouvées dans Neutrino dès juillet 2015. Après ce piratage plusieurs voix se sont élevées pour supprimer définitivement Flash. Le journaliste spécialisé en sécurité Brian Kerbs s’est fendu d’un billet « vivre un mois sans Flash Player » en juin 2015.

En 9ème position, on retrouve un zero day pour Internet Explorer version 10 et 11. La CVE 2015-2419 a été découverte par la société Vectra et provoque une corruption de mémoire Jscript9. Enfin pour clore ce palmarès, un autre produit de Microsoft, le plug-in SilverLight se positionne comme un vecteur d’attaques privilégié depuis le début de l’année.

top-vulnerabilities-2015-2

La plaie des mises à jour

L’étude recommande donc aux utilisateurs de mettre à jour et d’appliquer les correctifs proposés par les éditeurs. Un vœu pieux, car la plupart des logiciels sont peu ou pas actualisés. Une plaie dénoncée récemment par Secunia qui élevait VLC Player comme risque majeur de sécurité pour les PC Français. Ce logiciel populaire est très rarement mis à jour par les internautes.

Dans son classement, Flash Player n’est pas absent, mais on le retrouve en tête du palmarès des programmes en fin de vie. Certains acteurs ont accéléré la mise à la retraite des anciennes versions de logiciels. Ainsi, à la fin du mois d’août, Google enterrait les pubs Flash dans Chrome. Un exemple qui pourrait faire tâche d’huile…

novembre 12, 2015 Posted by | Non classé | Laisser un commentaire

Plus de 300 000 nouveaux malwares mobiles au 3e trimestre

Selon Kaspersky, le nombre de nouveaux malwares mobiles a progressé de près de 11% entre le 2e et le 3e trimestre. Principalement des adwares.

Le nombre de nouveaux malwares apparus sur le marché mobile a connu un nouveau bond au cours des derniers mois. Selon le rapport IT threat evolution de Kaspersky détaillant les menaces rencontrées lors du troisième trimestre 2015, pas moins de 323 374 agents malveillants ont été créés sur la période. En croissance de 10,8% par rapport au deuxième trimestre et une augmentation multipliée par plus de 3 depuis le début de l’année. Le rapport du laboratoire de l’éditeur s’appuie sur les données récoltées depuis son réseau de veille, le Kaspersky Security Network (KSN), tiré des remontées d’informations d’une partie des 400 millions de clients de l’éditeur répartis dans 213 pays et territoires.

Publicité

Les adwares affichant de la publicité intempestive constituent la première menace pour les utilisateurs de smartphones. Ils comptent aujourd’hui pour plus de la moitié (52%) des menaces mobiles détectées contre 19% au deuxième trimestre. Certains exploitent désormais des droits administrateur du terminal pour se dissimuler dans le système. « Ce qui les rend très difficile à contrer », estime Kaspersky. Ces adwares remplissent plus de la moitié du Top 20 des malwares mobiles. Dans le même temps, les arnaques aux SMS surtaxés tendent à diminuer. Mais si les « SMS Trojans » ne représentent « que » 6,2% des menaces mobiles sur la période étudiée (contre 8,1% précédemment), ils ne s’inscrivent pas moins parmi les plus présents des nouvelles menaces détectées. Les agents permettant d’envoyer des SMS surtaxés à l’insu des victimes sont particulièrement actifs en Russie.

Comptes bancaires en ligne menacés

Si le volume des malwares SMS diminue, celui des menaces à visées bancaires augmente. La combinaison des Trojan-Banker et des Spy Trojans, dont certains s’emparent des messages envoyés par les établissements bancaires à leurs clients, dépasse désormais de 0,7 point le taux de malwares aux SMS. A eux seuls, les Trojan-Banker ont doublé de volume en passant de 0,6% à 1,5% de l’ensemble des agents mobiles malveillants. Kaspersky en a détecté plus de 2 500 sur le trimestre, contre 630 précédemment. Et déclare avoir reçu près de 5,7 millions de tentatives d’infections malicieuses visant à cambrioler les comptes bancaires en ligne des victimes. Particulièrement en Autriche où 5% des utilisateurs des solutions de sécurité de l’éditeur ont subi une tentative d’attaque par Trojan-Banker. Plus qu’à Singapour (4,2%) et en Turquie (3%).

« Les applications mobiles malveillantes sont en hausse et dans les pays où la banque en ligne est très populaire, les gens font face à un risque considérable de chevaux de Troie qui cherchent à les cibler », commente David Emm, responsable des recherches au Kaspersky Lab. Néanmoins, l’éditeur souligne avoir arrêté 626 000 tentatives d’activation d’un malware capable de dérober de l’argent depuis un compte en ligne piraté. Un volume en baisse de plus de 17% d’un trimestre à l’autre. Un recul qui marquerait une vigilance grandissante de la part des utilisateurs ?

146 millions d’objets malveillants

Au final, les chercheurs de l’éditeur russe ont compté près de 1,6 million de paquets d’installation malveillants (1,5 fois plus que le trimestre précédent) sur l’offre mobile sur un ensemble de plus de 146 millions d’objets malveillants uniques et potentiellement indésirables. A n’en pas douter, l’essentiel vise la plate-forme Android. Mais iOS est également impacté. Récemment, les malwares XcodeGhost et YiSpecter sont venus frapper App Store et iPhone.

http://www.silicon.fr/_,Mjo.F6-7h-4k-m.js.pagespeed.jm.ZbKR_qADC2.jsKaspersky malware

novembre 5, 2015 Posted by | Non classé | Laisser un commentaire

Arnaque téléphonique pour votre permis de conduire

Une nouvelle arnaque téléphonique fait des ravages dans l’hexagone depuis le mois d’octobre. Au point que le ministère de l’Intérieur a été obligé d’avertir ses concitoyens afin de limiter les dégâts. Cette fois-ci, c’est le permis de conduire qui est visé par les arnaqueurs.

Une technique bien rôdée

Selon le ministère de l’Intérieur, la technique utilisée par les malfaiteurs est simple et efficace : vous recevez un sms sur votre téléphone « Le nombre de points sur votre permis vient d’être mis à jour, merci de rappeler le 01.78.90.44.90« . Lorsque vous rappelez ce numéro, une boîte vocale d’apparence sérieuse vous renvoie vers un autre numéro, celui-là en 08. Bien évidemment, le numéro en 08 est un numéro surtaxé. Autant pour une facture de téléphone, qui risque d’être très salée.

Plusieurs milliers de Français ont déjà été victimes de cette arnaque, obligeant le gouvernement à alerter ses concitoyens.

Les rappels de sécurité

Si vous recevez un message de ce genre (qu’il s’agisse de vos points de permis, de votre banque, assurance ou toute instance administrative), ne répondez pas. En cas de doute, le gouvernement vous rappelle qu’il vaut mieux appeler directement les instances officielles afin de vous renseigner. Vous pouvez également regarder sur Internet s’il s’agit d’une arnaque ou non. Le même genre de problème se pose par mail, lorsque des messages d’apparence officielle vous demandent de régler certaines sommes ou de transmettre votre numéro de carte bancaire. N’y répondez jamais, appelez votre banque ou le commissariat le plus proche, par exemple, et n’hésitez pas à signaler le message frauduleux.

Enfin, dans le cadre de cette arnaque, sachez que les préfectures ne transmettent jamais par SMS le nombre de points, vous pouvez d’ailleurs vérifier gratuitement vos points de permis ici.

novembre 4, 2015 Posted by | Non classé | Laisser un commentaire