Pour gérer vos consentements :

Sécurité IT : les botnets exploitent la négligence de certains administrateurs systèmes

Un manque de connaissances et de sensibilisation sur les bonnes pratiques en matière de configuration de serveurs de messagerie sous Linux pourrait expliquer le nombre croissant de machines fonctionnant sous cet OS exploitées pour envoyer des spams, souligne Symantec.

En effet, dans son rapport datant d’avril dernier, MessageLabs Intelligence Report, l’éditeur de solutions de sécurité a constaté que les ordinateurs équipés de Linux sont cinq fois plus susceptibles d’envoyer des courriers électroniques indésirables que les PC Windows.

Mat Nisbet, analyste chez Symantec Hosted Services, a expliqué dans une contribution blog qu’il avait décidé d’approfondir ses investigations pour déterminer les causes de ce résultat.

« Lors de notre recherche sur l’origine des adresses IP que nous avons sélectionnées aléatoirement parmi les spams collectés en provenance de Linux, j’ai constaté que dans la plupart des cas, il s’agissait d’une machine qui faisait tourner une application open source de transmission de courriers électroniques (MTA) telle que Postfix ou Sendmail et qui avait été laissée ouverte [dont le port 25 ne requiert pas d’authentification pour envoyer un email, ndlr)] », affirme Mat Nisbet.

Il précise que « cela laisse penser que l’une des raisons selon laquelle il y aurait beaucoup de spams diffusés à partir de Linux pourrait être que de nombreuses entreprises qui ont mis en œuvre leurs propres serveurs de transmission de courriers électroniques, et qui utilisent un logiciel open source pour réduire les coûts, n’ont pas pris en compte que le fait de laisser le port 25 ouvert à tout individu extérieur était une façon de laisser le serveur ouvert aux abus. »

Une façon de rappeler que la mise en œuvre d’une stratégie autour de systèmes d’exploitation et d’applications libres doit prendre en compte la dimension sécurité.

« Assurez-vous que les systèmes sont correctement configurés pour restreindre l’accès du port 25 uniquement aux utilisateurs autorisés, c’est-à-dire ceux reliés au réseau local ou via un réseau privé virtuel », ne manque pas de préciser Mat Nisbet.

Le port 25 bloqué chez de nombreux fournisseurs d’accès
Conscients que la diffusion de spams était liée à l’ouverture de ce port et son exploitation par de nombreux programmes malveillants, les fournisseurs d’accès prennent parfois des mesures radicales pour en limiter, voire en bloquer complètement l’accès. C’est notamment le cas de Orange depuis 2007. Free avait également mis en place cette mesure de limitation en donnant toutefois la possibilité à ses abonnés d’activer ou non ce blocage depuis leur interface client.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago