Pour gérer vos consentements :

Les cyber-criminels multiplient les vecteurs d’attaques

Les attaques visant les plug-in de navigateurs Web, comme ActiveX, sont aussi populaires.

Du côté des navigateurs, c’est Firefox qui a connu le plus grand nombre de vulnérabilités mais c’est aussi le butineur qui a enregistré la plus courte fenêtre d’exposition, avec une moyenne de moins d’une journée pour que la Fondation Mozilla parvienne à colmater les brèches détectées.

Mais sur 374 vulnérabilités documentées pour les navigateurs, Symantec rapporte que 14% d’entre elles restent non corrigées, même si la réactivité globale des éditeurs a progressé.

Les kits d’attaques pour devenir un parfait petit cyber-criminel connaissent aussi un beau succès. L’ISTR souligne que ces « boîtes à outils » permettent aux pirates de s’infiltrer beaucoup plus facilement dans les ordinateurs pour y dérober des données confidentielles.

L’un de ces kits, du nom de Zeus Zbot, offre, pour à peine 700 dollars, d’automatiser la création de malwares. Les ordinateurs infectés par ces bots ne cessent de se multiplier. Symantec a recensé quelques 46 541 bots actifs par jour et 6,79 millions de PC infectés en 2009. Ces bots sont aussi responsables de l’envoi de 85% des spams dans le monde.

Page: 1 2

Recent Posts

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago

GenAI : comment choisir une solution « prête à l’emploi »

Les offres d'intelligence artificielle générative (GenAI) "prêtes à l'emploi" sont nombreuses et proposent une variété…

2 mois ago

Sora : comment fonctionne le nouveau modèle text-to-vidéo

OpenAI, l'inventeur de ChatGPT, lance un nouveau modèle text-to-vidéo qui impressionne par sa qualité. Appelé…

2 mois ago

GenAI : qui peut accéder à Gemini (ex Bard) ?

Google a officialisé le lancement de Gemini, le nouveau nom de son outil de GenAI.…

2 mois ago

Windows Server 2025 : zoom sur 6 fonctionnalités majeures

Windows Server 2025 est attendu...cette année. Au delà du modèle de paiement à l’usage, via…

3 mois ago

Microsoft Teams : quelle indemnisation en cas d’incident ?

Microsoft Teams tient un rôle central dans la communication interne et externe de beacuoup d'entreprises.…

3 mois ago