Fathallah Oualalou : Le Maroc et la Chine ont partagé l'honneur de contribuer à la victoire des Alliés    Etats-Unis : Hassan Baraka, premier athlète marocain à réussir le tour de Manhattan à la nage    CHAN 2024 : Le Maroc s'attend à «un match très disputé» face à la RDC (Tarik Sektioui)    Hakimi pour le Ballon d'Or ? Le collectif prime pour Luis Enrique    Maroc : Risque extrême d'incendies de forêts dans le nord (ANEF)    Prévisions météorologiques pour le dimanche 17 août 2025    Estados Unidos: Hassan Baraka, primer atleta marroquí en completar la vuelta a Manhattan a nado    Diaspo #402 : Abdelaali El Badaoui, driving social change through holistic health    La voix du désert Saida Charaf conquit Moulay Abdellah    Le fonds souverain norvégien porte ses avoirs boursiers marocaines à 270 millions de dirhams    Sahara : l'appui exprimé par Jacob Zuma pourrait marquer «le début d'un infléchissement stratégique dans la position de l'Afrique du Sud», note The Corporate Guardian    Motril enregistre 4 358 passagers vers Tanger-Med sur un total de 60 512 durant l'OPE    La présence de mercenaires du Polisario en Syrie pose de nouveaux défis à la justice transitionnelle, affirme un rapport pakistanais    Le suisse Dufecro accélère son développement au Maroc    Boulemane: découverte de trois dents fossilisées de dinosaures géants datées de la période Bathonien    Oujar : La tragédie du "Lisbon Maru" est un message humanitaire, et le Maroc et la Chine sont des partenaires pour la paix mondiale    L'ambassade de Chine à Rabat commémore le 80e anniversaire de la victoire des Alliés avec la projection d'un documentaire chinois    Maroc : hausse de 13% des nuitées dans les EHTC au S1-2025    Lamborghini Fenomeno : 1 080 chevaux et seulement 29 exemplaires    Le SG de l'ONU nomme 12 nouveaux conseillers au Fonds d'urgence    Le FC Barcelone inscrit officiellement Joan Garcia et Rashford comme nouvelles recrues    Médias / AS : « Rayan Azouagh change de dimension ».    Chine: Premier essai réussi pour une fusée destinée aux missions lunaires    Trump et Poutine atterrissent en Alaska pour un sommet historique    Défense : Les FAR présents à la cérémonie d'installation du nouveau chef de l'Africom    La France condamne la destruction d'une école en Cisjordanie par Israël    Justice : Coulisses d'une réforme jonchée d'épines [INTEGRAL]    Le dirham s'apprécie de 1,3% face au dollar    Taza: Une colonie de vacances à Bab Boudir en faveur de 140 enfants issus du milieu rural    El Jadida saignée : 3 commerces éventrés en une nuit    Le Maroc désigne l'agence Rooster pour représenter son tourisme au Royaume-Uni et en Irlande    Sommet de l'Alaska : Trump fait état de « grands progrès », sans annoncer de cessez-le-feu en Ukraine    Le duo fraternel Belmir captive Martil lors du Festival des plages Maroc Telecom    Reportage - Moussem Moulay Abdallah Amghar : un formidable catalyseur économique et social pour toute une région    Maroc – Belgique : Belgica Biladi, 60 ans d'immigration dans une exposition et un ouvrage    Diamond League : El Bakkali teste sa vitesse sur 1 500 m avant les Mondiaux de Tokyo    Dialogue social : les syndicats prévoient une « rentrée sous tension »    Les températures attendues ce samedi 16 août 2025    Marché de l'or: une stabilité fragile et des prix à la baisse    Rencontre historique entre Trump et Poutine pour mettre un terme à la guerre en Ukraine    Renseignement marocain... Des racines historiques profondes à une ingénierie sécuritaire avancée face aux menaces de l'ère numérique    À Tanger, le rappeur Muslim illumine la scène du festival de plage Maroc Telecom    Paul-Mehdi Benhayoun : "Le Maroc a tout pour devenir une vraie nation de sports d'hiver"    Patrimoine : à Jemaâ el-Fna, place aux travaux    CHAN 2024 : Le groupe D toujours indécis    Maroc-France : Une délégation de la Chambre de commerce de Montpellier se rendra à Dakhla à l'automne    L'humeur : Un espace verdoyant amoché par un théâtre    Sahara : John Bolton se prononce sur l'avenir de la MINURSO    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.