Elections : Laftit veut couper court aux « accusations gratuites » en ligne    Karima Benyaich rencontre Salvador Illa après l'adoption de la résolution 2797    Catalogne: Entretiens maroco-espagnols pour renforcer la coopération bilatérale    Inflation : hausse de l'IPC de 0,1% en octobre    L'architecte Rachid Mihfad actualisera les plans d'aménagement interne de sept ports    RDC: 89 civils tués par les rebelles ADF en une semaine dans l'Est    L'Académie Mohammed VI, fer de lance d'un football marocain en plein essor    Mondial U17: Le Maroc retrouve le Brésil pour un choc au sommet en quarts de finale    Revue de presse de ce vendredi 21 novembre 2025    Banques : Le déficit de liquidité se creuse à 137,7 MMDH    La CNSS lance son opération annuelle de contrôle de scolarité    Olive : le Maroc adopte la Déclaration de Cordoue    Forum Africa Logistics : une nouvelle plateforme pour la connectivité du continent    Le Maroc inclus dans un nouveau contrat américain de soutien aux F-16 de 304 millions de dollars    France : Un chef du renseignement nie tout lien entre LFI et islamistes mais pointe l'ultradroite    A Ceuta, Pedro Sánchez appelle à renforcer la coopération avec le Maroc    Le Parti populaire espagnol à Gran Canaria soutient le Polisario    Morocco shines with three medals at Islamic Solidarity Games in Riyadh    Edito. Une sacrée soirée    JSI Riyad 25 / Jeudi : trois nouvelles médailles mais une place perdue au tableau du classement    CDM (f) Futsal / ''Maroc-Argentine'' : le score passe à 6-0 après la reprise pour l'Albicéleste    LDC féminine / ''AS FAR -ASEC'' : une finale à enjeux multiples ce vendredi    Saint-Gilles : Vers un départ de Sofiane Boufal cet hiver    Climat : ces initiatives du Maroc à la COP30    Marruecos: La SGTM presenta su oferta pública en la bolsa de Casablanca    Grippe aviaire : premier foyer dans un élevage de poulets dans l'Ouest français    Températures prévues pour samedi 22 novembre 2025    Morocco–EU deal : Labeling of Sahara products fails to convince MEPs    Morocco pursues diplomatic outreach to Tanzania, despite its recognition of the «SADR»    ONU Maroc lance un concours de rap et de slam pour sensibiliser les jeunes sur les violences numériques    Expo : «Les origines de la vie» ou le Big Bang du vivant    Cours des devises du vendredi 21 novembre 2025    Australie: Meta va bloquer l'accès des moins de 16 ans à Facebook et Instagram le 4 décembre    Trump va rencontrer vendredi le maire élu de New York, le socialiste Zohran Mamdani    Sahara : La Sierra Leone réaffirme son soutien au Maroc et salue la résolution 2797    Mr. ID dévoile ASKI, une immersion artistique au cœur des musiques du Sud marocain    Le Bloc-Notes de Hassan Alaoui    Près d'une femme sur trois a subi des violences conjugales ou sexuelles dans sa vie, selon l'OMS    L'armée pakistanaise annonce avoir tué 23 insurgés à la frontière afghane    Bourita appelle à l'élaboration d'un instrument juridique pour lutter contre les « enfants soldats »    Guelmim : Un total de 117 ans de prison après les émeutes suivant les manifestations de GenZ    Indice mondial du savoir 2025 : le Maroc face au défi du capital intellectuel    Rabat accueille la 12e édition du Festival Visa for Music    « Santa Claus, le lutin et le bonhomme de neige » : un spectacle féerique pour toute la famille au cœur du pôle Nord    Patrimoine : le caftan marocain en route vers l'UNESCO    Attaques jihadistes. Alerte maximale au Nigeria    Be Magazine : Rabat se fait une place méritée dans les grandes tendances du voyage    Festival International du Film de Marrakech: la composition du jury de la 22e édition dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.