Procédure civile : la réforme renvoyée au Parlement après la censure constitutionnelle    Parlement : Ouahbi botte en touche sur le projet de loi relatif à la profession d'avocat    La SRM Fès-Meknès mobilisera des investissements de 9,9 MM DH entre 2026 et 2030    Les retenues d'eau à 1.770 millions m3 depuis septembre    Casablanca : Le parc zoologique d'Aïn Sebaâ rouvre ses portes    Maroc : L'indice des prix à la production augmente de 0,3% en un mois (HCP)    Maroc : Des changements sur les droits à l'importation en 2026    Meubles en kit : JYSK poursuit son expansion au Maroc    Rabat : Une mise à jour foncière et un SIG dans le pipe    Info en images. Business Ready : Le Maroc améliore davantage ses indicateurs    Manœuvres militaires : Simulation chinoise d'un blocus des ports de Taïwan    Ukraine : Trump tout près d'un accord, sans annoncer de percée    CAN 2025 : les 16 nations qualifiées pour les huitièmes désormais connues    CAN 2025 : «Tous les matchs seront des finales» (Walid Regragui)    CAN 2025 : «On ne s'attendait pas à un tel scénario face au Maroc» (sélectionneur de la Zambie)    CAN 2025 : Achraf Hakimi boucle sa 60e victoire avec la sélection du Maroc    CAN 2025 : Le Maroc face à la Tanzanie en huitièmes de finale    CAN 2025 : Brahim Diaz égale un record mythique et ravive le rêve marocain    CAN 2025 : la fan zone de Live Studio se déploie à Casablanca    Fireworks and small fires in Molenbeek after Morocco beats Zambia    Election du Maroc à la présidence du CA de l'Institut de l'UNESCO pour l'apprentissage tout au long de la vie    CAN 2025: Achraf Hakimi alcanza su 60a victoria con la selección de Marruecos    La prison locale d'Ain Sebaa 1 dément les allégations de torture contre Saida El Alami    Parlamento: Ouahbi elude el proyecto de ley sobre la profesión de abogado    Le streamer Ilyas El Malki condamné à dix mois de prison ferme    Accidents de la route: 15 décès et 2.559 blessés en périmètre urbain durant la semaine dernière    Recherche en mathématiques : Les jeunes champions marocains en conclave à Al Akhawayn University    Malgré les stéréotypes, le darija gagne en popularité parmi les apprenants étrangers de l'arabe    Ouverture des candidatures pour la 12e édition du Prix national de la lecture    Rachat de Warner Bros. Discovery : Le conseil d'administration s'orienterait vers un rejet de la dernière offensive de Paramount    Fondation Chouaib Sdaiki, vigie culturelle sur la côte de Mazagan    CAN 2025: le Maroc bat la Zambie et se qualifie pour les huitièmes de finale    Droits de l'Homme: La DIDH adhère au Portail national du droit d'accès à l'information    Les Brigades Al-Qassam annoncent la mort de plusieurs de leurs dirigeants, dont Abou Obeida    BCIJ : «CAN ou pas CAN, pas de relâche face au terrorisme !»    Pétrole : le calme trompeur des prix bas    Révision des listes électorales des Chambres professionnelles : Fin des inscriptions le 31 décembre    Drames de Fès et de Safi : Le PJD pointe le retard des réponses du gouvernement à ses questions    Israël reconnaît le Somaliland, une décision qui ravive les équilibres régionaux    Diplomatie maroco-égyptienne : Ce que révèle la nouvelle concertation entre Nasser Bourita et Badr Abdelatty    La Thaïlande accuse le Cambodge d'avoir violé le cessez-le-feu    Mouhamadou Youssifou : "Le Maroc a placé la barre très haut"    Italie : Des tags sur les murs d'une église liés aux ultras d'Agadir    Vernissage de l'exposition nationale «60 ans de peinture au Maroc» le 6 janvier 2026    L'exposition «Mohammed Ben Allal : Récits du quotidien» célèbre la mémoire populaire de Marrakech    Essaouira et les Provinces du sud unissent leurs mémoires pour la nouvelle génération    La "Bûche de la Fraternité" rassemble chrétiens, juifs et musulmans à Casablanca    L'icône du cinéma français, Brigitte Bardot, n'est plus    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.