Terrorisme : Omar Hilale désigné pour co-faciliter l'examen de la Stratégie mondiale de l'ONU    L'Université du Chili rend hommage à l'ambassadrice du Maroc, Kenza El Ghali    Diplomatie religieuse : Un soft power marocain entre influence régionale et défis internationaux    Sardines congelées : le pari du marché intérieur    Industrie et ancrage local : pourquoi Danone inscrit le Maroc dans sa stratégie de long terme    Mohammed Bajeddi : "La pluie ne résorbe pas le déficit en surfaces emblavées"    AI Made in Morocco, l'IA comme levier d'Etat    CAN 2025. Regragui: le choc Maroc-Cameroun, « un vrai combat entre deux grandes sélections »    CAN 2025 : Défi historique pour le Maroc face au Cameroun en quart de finale    Lamine Yamal devient le joueur le plus cher du monde    Les CHU de Rabat et Laâyoune entreront en service cette année    Cold wave expected in Morocco from Friday to Sunday    Regragui sees Morocco–Cameroon as a true battle between African giants    AFCON: Nigeria resolves Super Eagles bonus issue ahead of quarter-final    CAN 2025 : l'Université Euromed de Fès au cœur du débat sur le soft power et la gouvernance du football africain    Danniel Poeta, un rappeur colombien star des réseaux sociaux au Maroc    Des fossiles humains vieux de 773.000 ans découverts à Casablanca    CAN 2025 : Le Nigeria au bord de la grève avant son match décisif contre l'Algérie    Le temps qu'il fera ce jeudi 8 janvier 2026    Le Maroc renforce la prise en charge des addictions avec une nouvelle unité de méthadone à Berkane    Milieu rural : une éducation plus accessible, mais toujours peu efficace    CAN de Futsal Maroc 2026 : Rabat lance officiellement la course aux qualifications    Maroc–Etats-Unis : Le Congrès célèbre une alliance historique vieille de 250 ans    Casablanca révèle de nouvelles traces de restes d'humains fossilisés    La RAM ouvre une nouvelle base aérienne à l'aéroport de Tétouan    Maroc : Le nouvel ambassadeur américain prête serment devant le vice-président des Etats-Unis    CAN Futsal 2026 Maroc : Tirage au sort aujourd'hui à Rabat    CAN 2025 : A rebours d'Hugo Broos, l'Afrique du Sud salue l'organisation du Maroc    Indice arabe 2025 : 89% des Marocains rejettent la reconnaissance d'Israël    «Valeur Sentimentale» ouvre la 31e édition des Semaines du film européen    Sahara : Négociations sur les sables mouvants de la géopolitique    Sahara : Le Maroc gagne-t-il du terrain en Amérique Latine ?    Aéroport Mohammed V : le marché du nouveau terminal attribué au groupement SGTM–TGCC (ONDA)    Chiffre d'affaires, emplois, financements… L'OMTPME dresse l'état des lieux du tissu productif national    Lumumba plus fort que la dérision... quand un supporter devient la conscience du continent    Les robes noires durcissent le ton et paralysent les tribunaux    UE : plus de 40.000 titres de voyage offerts à des jeunes pour les 40 ans de Schengen    En présence du ministre Saâdi... ouverture de l'exposition « La Rencontre » au Musée national du bijou à Rabat    Semaines du Film européen au Maroc : Le Grand Prix du Festival de Cannes en ouverture !    Calle Malaga de Maryam Touzani en compétition au Festival international du film de Göteborg 2026    Warner Bros. Discovery rejette à nouveau l'offre de Paramount et maintient le cap sur Netflix    Trump annonce le transfert de 50 millions de barils de pétrole vénézuélien vers les Etats-Unis    Chambre des représentants: La Commission de justice adopte à la majorité le projet de loi relatif au Code de commerce    Khalid bin Abdulaziz Al-Harfash : «Les institutions sécuritaires et sportives appelées à renforcer leurs efforts face aux défis liés à la sécurité des manifestations sportives»    Neige et verglas : une centaine de vols annulés mercredi matin dans les aéroports parisiens    Inondations à Safi : Le Comité de pilotage lance le programme de réhabilitation    Sommet de Paris : engagement pour des garanties de sécurité renforcées en faveur de l'Ukraine    CAN Maroc 25 : un week-end décisif pour des quarts de finale de très haut niveau    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.