Un nouveau directeur général des risques à la BCP    Finale Coupe Intercontinentale : Le PSG sacré au bout du suspense face à Flamengo    CAN 2025 : Achraf Hakimi manquera le match d'ouverture    Anass Salah-Eddine affiche sa fierté et son ambition avant la CAN 2025    CAN 2025 : Yassine Bounou évoque une édition « spéciale » à domicile    Moscou nomme un nouveau Consul général à Casablanca    Warner Bros. Discovery rejette l'offre de Paramount et privilégie Netflix    Les Oscars : Fin de l'ère ABC, l'Académie choisit YouTube à partir de 2029    Liban : Le Hezbollah refuse de déposer les armes    Akhannouch préside la présentation du Plan stratégique de la SONARGES    Maroc–Guinée : Quand la coopération Sud-Sud se traduit en réformes concrètes    Sahara : Akharbach alerte sur une "guerre informationnelle" et plaide pour "action coordonnée"    Nairobi: Le Maroc prend part à la 11e session ordinaire du CTS de l'UA sur la Justice    Jamal Sellami : « Affronter le Maroc, une étape marquante de ma carrière »    Météo : Temps froid, neige et averses jusqu'à samedi au Maroc    Statistiques de lutte contre la criminalité : Hausse continue du taux de répression et recul des indicateurs de criminalité avec violence    Pékin–Abou Dhabi : le pari stratégique d'une confiance durable    Gaza : Les pluies torrentielles ont fait 12 morts    Doha : 11e session de la Conférence des Nations Unies contre la corruption    CAN 2025 au Maroc : Un guide pour les fans avant le coup d'envoi    RAM et Malaysia Airlines unissent leurs réseaux    Maroc-Mauritanie: vers le renforcement de la coopération en matière de décentralisation et d'aménagement territorial    With ONMT, Ryanair opens its 5th base in Morocco    Maroc : les dépôts auprès des banques en hausse de 7,1% à fin octobre (BAM)    Intempéries aux Etats-Unis : près de 300.000 foyers privés d'électricité dans l'Etat de Washington    Soukayna Benjelloun condamnée à trois mois de prison, son ex-mari écope d'une peine avec sursis    The Best FIFA 2025 : Achraf Hakimi dans l'équipe type    La Fondation Mohammed V lance l'opération «Grand Froid» dans 28 provinces    Jaylann, L'Artiste et Angélique Kidjo interpréteront la chanson officielle de la CAN 2025    Forbes Afrique nomme les ambassadeurs les plus influents du Maroc en matière de soft power    Extrême climatique : chronique d'une vulnérabilité révélée    Huiles végétales : pourquoi la transformation et l'usage font toute la différence    Températures prévues pour jeudi 18 décembre 2025    Rabat et Ouagadougou scellent de nouveaux accords    CNDH : les droits humains face aux défis de l'intelligence artificielle    Edito. La 5G, un tournant à ne pas rater    GWM renforce sa présence sur le marché marocain avec 4 nouveaux modèles    Togo : L'Ekpésosso, symbole vivant de la culture guin, honoré par l'UNESCO    Ferhat Mehenni écrit : le droit du peuple kabyle à l'autodétermination    Lors d'un événement artistique à Rabat... l'ambassadrice de Croatie salue la coexistence religieuse au Maroc    CAN 2025: Le Maroc dispose de solides arguments pour le sacre    AHMED    Sothema renforce son pôle hémodialyse avec Soludia    Revue de presse de ce mercredi 17 décembre 2025    USA : Trump impose des restrictions d'entrée aux ressortissants de sept nouveaux pays    L'éducation au cœur des priorités... la Chine trace les contours d'une nouvelle approche de l'éducation morale des enfants    Achraf Hakimi et Hassan Hajjaj ouvrent le café éphémère «Juj» à Casablanca    Bureau Marocain Droits d'Auteur : Des élections bouclées, entre espoirs et critiques du milieu artistique    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.