Les députés adoptent le PLF 2026 en deuxième lecture    La Fondation Mohammed VI des Ouléma Africains, pilier de la coopération religieuse en Afrique    Sahara : Les Pays-Bas déclarent que le plan d'autonomie est la solution "la plus réalisable"    Importations : Le gouvernement réduit drastiquement le droit de douane sur les smartphones    Le zoo d'Ain Sebaa à Casablanca rouvrira ses portes le 22 décembre    CAN 2025 : Rabat forme ses professionnels de l'hôtellerie-restauration pour un accueil exemplaire    Marché national - M-Automotiv lance au Maroc KGM, une marque sud-coréenne issue de SsangYong    Revue de presse de ce vendredi 5 décembre 2025    GenZ Maroc : Un total de 55 années de prison pour les participants aux émeutes d'Aït Ourir    Secousse tellurique de magnitude 4,9 ressentie dans le sud de l'Espagne    Poutine en Inde : une visite d'Etat stratégique au cœur du sommet annuel Inde-Russie    Sektioui : Le match contre Oman, décisif pour la qualification en quart de finale    Tirage/CdM 2026 : quels scénarios pour les sélections africaines, du meilleur au pire    Coupe Arabe 2025 : Des Lions en alerte face à Oman, pour la qualification cet après-midi    Coupe du Monde 2026 : Rio Ferdinand et les légendes du sport au tirage final de ce soir    Sponsoring - Le Maroc a participé à la Mediterranean Cupra Padel Cup en Egypte    Marjane célèbre les supporters et dévoile un dispositif exceptionnel pour la CAN 2025    Coupe arabe : Sektioui dévoile la composition des Lions de l'Atlas face à Oman    Pays-Bas : Un Marocain tué sur un passage piéton, une collecte de fonds lancée pour rapatrier la dépouille    UNESCO : Casablanca et Oujda rejoignent le Réseau mondial des villes apprenantes    Quand le public s'essouffle, l'éducation se pantoufle    Voici les hauteurs de pluie enregistrées ces dernières 24H    Admission au barreau de Paris des étudiants de Sorbonne-Euromed Maroc    L'Humeur : Manal, madame l'ambassadrice    Andrew Dominik : « La femme comme sujet au cinéma m'a toujours inspiré »    « Fatna, une femme nommée Rachid » : Hélène Harder ravive la mémoire combattante de Fatna El Bouih    FIFM : Karima Saïdi dévoile "Ceux qui veillent", un hymne à la mémoire et au lien -Interview-    Standard Chartered renforce son ancrage régional avec l'ouverture de son bureau marocain    inwi mise sur les constructions neuves pour accélérer la fibre au Maroc    Le Sahara, levier de développement continental qui inspire    Autodétermination, autonomie et nouveau cap diplomatique : ce que révèle la parole de Nasser Bourita    L'Ittihad de Tanger présente l'entraîneur espagnol Pepe Mel et la vision sportive du club    Le Maroc souligne « un moment inédit » dans ses relations avec l'Espagne    Réunion de haut niveau Maroc - Espagne : Plusieurs accords de coopération signés    Le Maroc réélu au Conseil d'administration du Programme alimentaire mondial    Les présidents du Rwanda et de la RDC signent un accord de paix à Washington    Le Burkina rétablit la peine de mort dans son projet de nouveau Code pénal    As Morocco and Spain meet in Madrid, Sumar MP renews criticism of Spain's Sahara stance    Salé: Clausura del campeonato de mini-fútbol El camino hacia la CAN Marruecos 2025    Rhinocéros noirs : le Kenya intensifie la protection    Un Partenariat à Fort Enjeu Stratégique : Pourquoi le Golfe demeure-t-il un soutien indéfectible à la marocanité du Sahara ?    Maroc-Espagne : Bourita salue un « partenariat modèle » et appelle à des « solutions innovantes » pour les dossiers complexes    Fatim-Zahra Ammor : « Les performances sont le fruit d'une politique gouvernementale volontariste et ambitieuse »    ONDA : quatre nouveaux directeurs nommés à la tête des aéroports de Marrakech, Tanger, Fès et Agadir    «Mira» de Lakhmari : La rupture qui n'en est pas une ?    Le chat domestique européen a été amené de l'Afrique du Nord, selon une étude    «El Sett» : Marwan Hamed's bold reimagining of Oum Kalthoum premieres in Marrakech    ElGrandetoto tops Spotify Wrapped Morocco 2025, as hip-hop reigns supreme    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.