postheadericon Tendances 2012 des attaques sur les systèmes d'information

En ce début 2012, tendances des attaques sur les systèmes d'information : plutôt par ordre décroissant "d'importance"

  • Attaques ciblées sur certains sites ou SI (par rapport aux attaques massives des années précédentes) : déni de service ou vol de données (Cf attaques Anonymous, Wikileaks, ...), attaques de sites 'sécurisés' des autorités de certification, ...
  • Attaques dirigées sur les architecture virtualisées : cloud, SaaS, machines virtuelles, ... (quelquefois peu sécurisées)
  • Attaques dirigées vers les données, vers l'information (moneyables, perdues, rendues publiques, .... donc avec un ROI possible) : données privées, données métiers, usuroation d'identité, ... 
  • Menaces sur les mobiles
 
  • Via les réseaux sociaux : Spam et adware, vol de données sur les réseaux sociaux pour les exploiter et réaliser des attaques ciblées
  • Furtivité des maliciels : malware restant cachés plusieurs mois avant d'être découverts - Cf APT (Advanced Persistent Threat)
  • Utilisation de kits d'attaques en vente sur Internet (plutôt que de ré-inventer la roue ... du hacker)
  • Publicité des attaques : les attaques deviennent de plus en plus publiques

 

Origine des informations : Les échos, Symantec City Tour 2012, blogs, expérience de l'auteur du site

Mis à jour (Dimanche, 12 Février 2012 18:22)

 
Partenaires
Publicités sélectionnées :
Marylecritpourvous
Ecrivain public (entreprises et particuliers).
Stedia consulting
Mon cabinet de conseil actuel.
Delta S.I PluS
Société de portage salarial privilégiée.