Le Royaume-Uni adopte une loi énergétique historique de 8,3 milliards de livres, une perspective favorable pour le Maroc et le projet Xlinks    Crédit du Maroc s'apprête à lever jusqu'à un milliard de dirhams par emprunt obligataire subordonné    African Lion-25 : démonstration grandeur nature du système Himars que le Maroc a commandé près de Cap Drâa    Droit de réponse de Rodolphe Pedro    Errachidia : Célébration du 69è anniversaire de la création des Forces Armées Royales    Partenariat Etat-associations : 13 milliards de dirhams alloués sur deux ans, selon les rapports 2022-2023 présentés à Rabat    Un nouveau projet maroco-chinois de dessalement inaugure une phase avancée de coopération environnementale    Marsa Maroc crée « Ports4Impact » pour porter son engagement RSE    Décarbonation : Appel à adapter les stratégies publiques aux nouvelles exigences environnementales    Standard Chartered inaugure, ce 15 mai, un bureau de représentation à Casablanca avec l'appui des autorités monétaires marocaines    La BERD accorde 756 millions de dirhams à Bank of Africa pour la transition écologique des entreprises    La CGEM et la CGECI explorent à Abidjan les moyens de renforcer leur partenariat stratégique    Transport et logistique : Trois conventions signées pour renforcer l'innovation    Le Caire et Rabat cultivent leurs convergences en matière de droits humains    Massive Qatari Investments in the United States Surpass One Trillion Dollars During Trump's Visit to Doha    Les prévisions du jeudi 15 mai    De Tanger à Pékin : le livre Ainsi j'ai connu la Chine révèle la profondeur des liens historiques entre le Maroc et la Chine    Découverte de trois nécropoles préhistoriques et de peintures rupestres sur la presqu'île de Tanger    Un institut supérieur des arts ouvre ses portes à Rabat à la rentrée 2025    Une panne géante d'électricité coûterait 125 millions d'euros par heure à la Belgique    Paris conserve sa 2e place de ville la plus agréable à vivre en Europe    Le destin du Polisario : Une fin similaire à celle du PKK ?    Espagne : plus de 370 000 Marocains affiliés à la sécurité sociale, un record parmi les étrangers    CAN U20 : Point presse de Mohamed Ouahbi avant Maroc – Egypte    Liga / J36 : Ce soir, Real-Majorque    Le Panathinaïkos souhaiterait conserver Azzedine Ounahi cet été    Real Madrid : Brahim Diaz forfait face à Majorque en raison d'une blessure    Le Dislog Maroc Padel Masters revient du 16 au 18 Mai à Casablanca    Raja Casablanca : Houssine Rahimi devrait rejoindre son frère à Al Ain    2025, une année fructueuse pour les sélections marocaines qualifiées à 4 coupes du monde    Rabat. SM le Roi Mohammed VI reçoit plusieurs ambassadeurs étrangers    Le projet de Code de procédure pénale adopté en Commission à la Chambre des représentants    Senén Florensa : « L'avenir sera fait de zones d'intégration, et la nôtre est euro-méditerranéenne-africaine »    Maroc : Un contrat renouvelable entre les établissements d'enseignement privé et les familles    Crime sexuel. Un Suédois d'origine turque arrêté à l'aéroport Mohammed V    8 dead, 20 injured in Essaouira-Agadir bus accident    España: El Partido Socialista acusa al Partido Popular de querer socavar las relaciones con Marruecos    Expulsions de fonctionnaires français d'Algérie: la France va "renvoyer" à son tour des diplomates algériens    Pèlerinage. SM le Roi, Amir Al-Mouminine, adresse un Message aux pèlerins marocains    Un séisme de magnitude 6,1 au large de la Crète    Leila Slimani at Cannes 2025 : «We laugh, even when part of the world is in darkness»    Huawei Maroc accompagne le Printemps Musical des Alizés et réaffirme son engagement en faveur de la culture    Tricinty Fest : Le rock et le metal font leur retour les 23 et 24 mai 2025    Festival Gnaoua 2025 : 33 Maâlems accueillent les voix du monde    Patrimoine : Marrakech, au fil de l'eau et des jardins    Les prévisions du mercredi 14 mai    Handball. 41e CACVC, Egypte 25 : Wydad Smara et l'AS FAR en lice cet après-midi    Trump a demandé au président syrien de normaliser la relation avec Israël    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.