Tendances 2012 des attaques sur les systèmes d'information
En ce début 2012, tendances des attaques sur les systèmes d'information : plutôt par ordre décroissant "d'importance"
- Attaques ciblées sur certains sites ou SI (par rapport aux attaques massives des années précédentes) : déni de service ou vol de données (Cf attaques Anonymous, Wikileaks, ...), attaques de sites 'sécurisés' des autorités de certification, ...
- Attaques dirigées sur les architecture virtualisées : cloud, SaaS, machines virtuelles, ... (quelquefois peu sécurisées)
- Attaques dirigées vers les données, vers l'information (moneyables, perdues, rendues publiques, .... donc avec un ROI possible) : données privées, données métiers, usuroation d'identité, ...
- Menaces sur les mobiles
- Via les réseaux sociaux : Spam et adware, vol de données sur les réseaux sociaux pour les exploiter et réaliser des attaques ciblées
- Furtivité des maliciels : malware restant cachés plusieurs mois avant d'être découverts - Cf APT (Advanced Persistent Threat)
- Utilisation de kits d'attaques en vente sur Internet (plutôt que de ré-inventer la roue ... du hacker)
- Publicité des attaques : les attaques deviennent de plus en plus publiques
Origine des informations : Les échos, Symantec City Tour 2012, blogs, expérience de l'auteur du site
Mis à jour (Dimanche, 12 Février 2012 18:22)


