La "Bûche de la Fraternité" rassemble chrétiens, juifs et musulmans à Casablanca    Service militaire : Fin de la première phase de formation des appelés du 40e contingent    Ouahbi face aux avocats : Après une trêve fragile, la discorde !    Elections 2026: Fin des inscriptions sur les listes électorales le 31 décembre    Atlantic Business International passe sous contrôle total de BCP    Fiscalité : Le FMI salue la digitalisation de plus de 90 % des procédures au Maroc    Guerre en Ukraine : Nouvel appel "très productif" entre Donald Trump et Vladimir Poutine    Exercice « Acharq 25 » : les FAR resserrent les rangs face aux menaces conventionnelles    CAN Maroc 25 / Côte d'Ivoire - Cameroun : un nul spectaculaire qui relance le suspense dans le groupe F    CAN 2025 : Regragui annonce le retour d'Hakimi et appelle à l'union avant la Zambie    Mercato : Gessime Yassine dans le viseur de deux clubs de Ligue 1    Interview avec Rabiaa Harrak : « Face aux fléaux climatiques, une coopération internationale s'impose pour protéger notre patrimoine culturel »    MAGAZINE : Chris Rea, la guitare perd son slide    Morocco: Orange Alert, Heavy Rain and Strong Winds Until Monday    Achraf Hakimi set to debut in Africa Cup of Nations against Zambia    Despite Polisario's support, African Union refuses to recognize Somaliland    En crise avec la Somalie, le Maroc ne condamne pas la reconnaissance par Israël du Somaliland    CAN 2025 : Lekjaa présent lors de la dernière séance d'entrainement des Lions de l'Atlas    Change : le dirham s'apprécie face au dollar et se déprécie vis-à-vis de l'euro    Coopératives : Vaste offensive de contrôle fiscal dans les grandes villes    El Jadida : Mobilisation générale pour faire face aux répercussions des précipitations    CAN 2025 : le point sur les groupes C et D    CAN 2025 : le programme des matchs du dimanche 28 décembre    Service militaire : le 40ème contingent prête serment au terme de sa formation de base    Santé : les syndicats annoncent une grève nationale fin janvier    La « Bûche de la Fraternité » rassemble chrétiens, juifs et musulmans à Casablanca    Hauteurs de pluie    Alerte météo : Fortes averses orageuses et chutes de neige de samedi à lundi    Soudan : un système de santé au bord de l'effondrement après bientôt mille jours de guerre    Stress hydrique : Amara met en garde contre une crise « sans précédent »    L'icône du cinéma français, Brigitte Bardot, n'est plus    UPF : la Conférence Inaugurale animée par un "Nobel de l'architecture"    Perturbations météorologiques : Suspension des cours à Taroudant    Excédent de 80,5 milliards de dollars pour le commerce chinois en novembre    Un léger tremblement de terre signalé à Rabat sans dégâts ni victimes    Un nul sans âme met à nu les failles des Lions de l'Atlas et les limites de Regragui face au Mali    Energie électrique : la production augmente de 6,1% à fin octobre 2025    Les Etats unis mènent des frappes contre l'Etat islamique au Nigéria    Le temps qu'il fera ce samedi 27 décembre 2025    Vague de froid : Face aux nuits glaciales des « lyalis »... [INTEGRAL]    Renforcer la moralisation des opérations électorales, principal enjeu des législatives de 2026    2025: Une dynamique de percées inédites du Maroc dans les responsabilités de gouvernance des Organisations Internationales    Israël reconnaît le "Somaliland", Trump se dit "opposé", l'UA condamne    Coupe d'Afrique des Nations Maroc-2025 : agenda du samedi 27 décembre    CAN 2025. Le Kenzi Menara Palace célèbre le Nouvel An 2025, avec une soirée événement : L'Afrique en Fête    Le Tifinagh sur la monnaie marocaine : un acte de souveraineté culturelle et de réconciliation historique    WeCasablanca Festival : quand Soukaina Fahsi et Duke font vibrer le cœur de Casablanca    "Bollywood roadshow de dancing Dj Naz" signé Tendansia : Un grand spectacle 100% bollywood investit le maroc les 28 et 29 janvier    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.