Pour gérer vos consentements :
Categories: Cloud

15% des spywares destinés aux vols d’identité numérique

Plus de 15 % des logiciels espions sont animés d’intentions très malveillantes, voire délictueuses. Ainsi cherchent-ils à détourner les mots de passe, subtiliser les identités numériques, espionner les frappes au clavier, exploiter les services de messagerie, etc. « En d’autres termes, l’essor des spywares spécifiquement conçus pour des vols d’identité compromet la confidentialité des informations personnelles et professionnelles et fait peser un risque majeur sur les grandes entreprises », souligne l’éditeur de sécurité Aladdin qui, à travers son équipe de veille de sécurité (Content Security Response Team), a analysé pendant deux mois le comportement de plus de 2 000 logiciels espions.

Les résultats de l’étude classent les spywares en trois catégories. Les plus dangereux, c’est-à-dire ceux chargés de récupérer les données personnelles à des fins malhonnêtes, sont heureusement minoritaires avec, donc, 15 % des programmes analysés. Ils sont suivis de près des espiogiciels à menace modérée qui représentent 20 % de l’échantillon inspecté. Ceux-là se contentent de dresser le profil technique de l’utilisateur en récupérant les informations système de la machine affectée : nom d’hôte, nom de domaine, journal des processus exécutés en mémoire, programmes installés, applications de sécurité, adresse IP interne client, version du système d’exploitation, analyse des mises à jour de sécurité, ports TCP espionnés, page d’accueil par défaut et plug-ins du navigateur, etc. Autant d’informations utiles à la préparation d’une attaque ciblée ultérieure.

Une majorité de spywares à vocation commerciale

Enfin, 60 % des spywares représentent une menace mineure pour l’utilisateur et se contentent de transmettre des informations à caractère commercial : habitudes de navigation, mots clés saisis dans les moteurs de recherche, typologie des sites Web visités, rapports d’achats en ligne, etc. Au pire, l’utilisateur victime de ces espions verra son écran inondé de publicités mais ses mots de passe et autres données confidentielles resteront à l’abri. En revanche, Aladdin ne donne aucune indication sur la nature des 5 % de logiciels espions restants.

L’éditeur, qui commercialise la solution de sécurité eSafe 5, recommande donc une série de mesures à l’intention des entreprises souhaitant se protéger des menaces potentielles. Outre l’analyse des postes de travail et du réseau, Aladdin conseille notamment le déploiement de systèmes de protection multiniveaux à travers, en amont, une passerelle de contrôle des points d’entrée, et en aval, le blocage des communication des spywares et leur neutralisation.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago