L'ambassadeur de France Christophe Lecourtier annonce son départ du Maroc    Un ex-ministre algérien accuse l'administration Trump d'exercer des pressions sur Alger et le Polisario    Perturbations météo: Suspension des liaisons maritimes entre Tarifa et Tanger ville    Rabat. SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" et reçoit les voeux en cette heureuse occasion    Pétrole: Les stocks stratégiques commencent à être mis sur le marché    Espagne: Pedro Sanchez adopte un décret pour le "gel temporaire" des loyers    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" à Rabat et reçoit les voeux en cette heureuse occasion    L'Afrique du Sud apporte son soutien juridique pour le Sénégal après la perte de son titre AFCON    Désintox : Le jury d'appel de la CAF était-il légitime pour juger le dossier Maroc-Sénégal ?    Tanger Med: Mise en échec d'une tentative de trafic de plus de 3,9 tonnes de chira    Alerte météo: Averses orageuses et fortes rafales de vent ce vendredi    Etablissements pionniers : L'ONDH engage 15,8 MDH pour mesurer la conformité à la labellisation    Voici le niveau des pluies enregistrées ces dernières 24 heures    Did Morocco really walk off the pitch during an AFCON 1976 game?    Minor gives birth on the streets in Khenifra after hospital demands payment before care    Mort de Chuck Norris, légende du cinéma d'action    Théâtre : Ouverture des candidatures pour le soutien aux projets culturels et artistiques    CAN 2025 : Hugo Broos valide la décision de la CAF et soutient le Maroc    Ballon d'Or africain : Brahim Diaz pourrait mettre tout le monde d'accord    Revue de presse ce vendredi 20 mars 2026    Les Bourses asiatiques plongent    Mondial 2026 : la FIFA rejette la demande de l'Iran de délocaliser ses matchs    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Bourse : OPCVM et investisseurs marocains dominent les échanges au T4-2025    Le Roi Mohammed VI adresse des cartes de vœux aux Chefs d'État des pays islamiques à l'occasion de l'Aïd Al Fitr    Le temps qu'il fera ce vendredi 20 mars 2026    Guerre en Iran : les États-Unis sans calendrier, l'Europe appelle au moratoire    Le Conseil de la FIFA entérine les dates du prochain Mondial féminin U-17, prévu au Maroc    Algérie : Une ONG marocaine des droits humains condamne la fermeture de «SOS Disparus»    Le Maroc célèbre Aïd Al Fitr vendredi    Aïd Al Fitr : Grâce Royale au profit de 1201 personnes    La fermeture du détroit d'Ormuz : quel impact sur l'économie mondiale et sur le Maroc ?    Le Roi, Amir Al-Mouminine, accomplira vendredi la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Mobilité électrique : Gitex Africa expose les dernières technologies    Fertilizantes: Con la crisis en Oriente Medio, la India aumentará sus importaciones desde Marruecos    «Porte Bagage» triomphe à Bergamo et consacre une nouvelle voix du cinéma marocain    Officiel : Issa Diop convoqué avec les Lions de l'Atlas    Virgin Limited Edition to open new luxury hotel in Marrakech in 2027    AEGIS Ventures accélère sa stratégie au Maroc avec l'intégration de SEKERA    Séisme d'Al Haouz : Aziz Akhannouch accélère la reconstruction    Produits du Sahara : Bruxelles précise le poids réel des exportations vers l'UE    Les Etats-Unis annoncent des mesures visant à faciliter le commerce de pétrole    ONDA: Marrakech-Ménara sacré meilleur aéroport régional d'Afrique    Carte de l'artiste : les demandes déposées jusqu'au 31 décembre 2025 examinées    UNESCO : Medellín, en Colombie, désignée Capitale mondiale du livre 2027    FESMA 2026 : Lomé au cœur des saveurs africaines    Film : Rire, couple et quiproquos au cœur d'une comédie marocaine    Deux générations du gospel nigérian réunies dans un nouveau single    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.