Diplomatie : Bourita en visite officielle en Chine    ANME. Driss Chahtane reconduit pour un second mandat    Hydrogène vert : le Maroc valide la clôture de la phase préliminaire du projet «Chbika 1» et autorise 319 milliards de dirhams d'investissements    Royal Air Maroc ouvre une liaison directe entre Casablanca et N'Djamena, portant son réseau africain à 29 destinations    L'ACAPS digitalise l'éducation financière    Laâyoune : la pêche des petits pélagiques retrouve des couleurs    Le roi Mohammed VI inaugure pour cinq milliards de dirhams de projets portuaires à Casablanca    Soutien des jeunes entrepreneurs : la BERD prête 10 millions d'euros à Arrawaj    Conseil international des sociétés nucléaires : Khadija Bendam, première femme présidente !    Infrastructures. Le Ghana dévoile son plan « Big Push »    USA : la Fed en passe de baisser ses taux    Alassane Ouattara, figure de paix en Afrique    Classement FIFA : le Maroc grimpe au 11e rang mondial avec 1706,27 points    Course à pied : Casablanca se donne dix mille raisons de courir    Le nouveau stade Moulay Abdellah de Rabat, habillé par le groupe espagnol Alucoil, revendique une entrée au livre Guinness pour son achèvement en dix-huit mois    Ligue des Champions : Eliesse Ben Seghir attendu contre Copenhague    Amical U17 : Les Lioncelles s'inclinent lourdement face à la France    Botola Pro : La RS Berkane déroule en championne    Cosmétiques : le marché national en route vers les 3,6 milliards USD d'ici 2032    Jazz au Chellah change de lieu et devient Jazz à Rabat    Le Forum d'Assilah consacre sa 46e édition automnale au dialogue des cultures et prépare un hommage à Mohammed Benaïssa    Le tribunal de Rotterdam souhaite entendre le chef du renseignement marocain dans une affaire d'espionnage    La Mauritanie justifie la fermeture d'un média critique avec l'Algérie    Football : Le Maroc rencontre Bahreïn en match amical le 9 octobre 2025    Maroc : Exonération totale en deux temps pour la pension de retraite des régimes de base    Una manifestación organizada en Cádiz en solidaridad con Mohamed Ziane    Canary Islands President Clavijo to visit Agadir in 2026 to boost cooperation    Une manifestation organisée à Cadix en solidarité avec Mohamed Ziane    La visite de députés marocains en Finlande irrite l'Algérie    Après avoir présenté son Plan Afrique, le président des Îles Canaries attendu à Agadir    «Sirat» : Un film tourné au Maroc représentera l'Espagne aux Oscars    Nabila Maan et Tarik Hilal amènent les sonorités marocaines au Kennedy Center de Washington    Lahcen Saâdi: «Ce qui est essentiel pour nous, c'est d'investir dans l'humain»    Alerte météo: Averses orageuses localement fortes avec rafales de vent ce jeudi    Santé: Des lots du médicament LECTIL retirés du marché pour non-conformité    Hôpitaux publics : Tahraoui lance des commissions de terrain    Meydene dévoile une programmation exceptionnelle pour septembre 2025    Real Madrid : Trent Alexander-Arnold blessé et absent plusieurs semaines    UNITAS 2025: le Maroc participe au plus grand exercice naval aux USA    OpenAI renforce la protection des mineurs sur ChatGPT en demandant une pièce d'identité    À Genève, la société civile internationale met en avant le modèle marocain de développement durable    Le temps qu'il fera ce jeudi 18 septembre 2025    Israël : La tentation spartiate de Netanyahou    Gaza: plus de 100 Palestiniens tués depuis l'aube dans des attaques de l'armée israélienne    UE : Bruxelles propose des sanctions contre des ministres israéliens    Jazz à Rabat : un nouveau souffle pour un festival emblématique    Bibliothèque nationale du Royaume: Les travaux de rénovation confiés à Bora Construction    Le Prix Antiquity 2025 revient à la découverte de la première société néolithique au Maroc    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.