|
Lorsque la super autoroute a été commercialisé, son usage était destiné à l'échange libre et légitime de l'information et de communication instantanée. C'était un moyen assez innocent, maladroit pour certains, mais encore innocent et sans danger. Cependant, aujourd'hui, la sécurité en ligne est devenu un combat sans fin - pour les enfants comme les adultes. Parce que les cybercriminels sont de plus en plus intelligents et plus sophistiqués dans leurs activités, elles sont de réelles menaces pour notre sécurité personnelle et notre vie privée. Notre argent, notre ordinateur, notre famille et notre entreprise sont tous en danger. Par exemple, les chercheurs ont constaté que la plupart des navigateurs Web gèrent fenêtres pop-up d'une manière qui les rend vulnérables à une technique de phishing simple qui permet de regarder le contenu de faux authentique. Même entièrement mis à jour, les versions standard des navigateurs utilisés au niveau mondial, y compris Internet Explorer, Firefox, Opera, Konqueror, Safari, et utilisé par des sites de confiance comme les banques qui permettent aux sites malveillants afin d'y insérer leur propre contenu dans aucune fenêtre pop-up, tant que le nom de la cible de la fenêtre est connue. Au cours de la dernière année, les experts ont averti de nouvelles attaques qui non seulement pour la contourner, mais DomainKeys, ajoutant l'insulte à l'injure, même d'exploiter la toute nouvelle technologie d'e-mail pour signer leurs fins néfastes. Comme eWEEK Dennis Fisher signalé, la technologie autrefois considérée par beaucoup dans la communauté de la sécurité comme l'un des meilleurs espoirs pour empêcher la falsification e-mail est maintenant utilisé pour faire des faux messages apparaissent légitimes, minant ainsi la confiance dans le système. "Cela prouve que les gens vont arriver au point où ils peuvent pas faire confiance à e-mail de n'importe où," un expert en sécurité qui a requis l'anonymat, a déclaré M. Fisher. Mais les choses semblent encore plus sombres avant un anneau de cybercriminels a récemment été démantelé par les autorités russes. Ces cybercriminels ont utilisé des keyloggers logiciels qu'ils ont plantées dans des messages e-mail et les avait cachés dans des sites Web pour attirer plus de 1,1 million de dollars à partir de comptes de banque personnels en France. Leur but était d'infecter les rouages de l'informatique dans une grande partie de la même façon que les méfaits de décision des auteurs de virus font. Le hic, c'est que les programmes keylogging exploiter les failles de sécurité et de suivre le chemin qui transporte les données à partir du clavier à d'autres parties de l'ordinateur. Il s'agit d'une approche plus invasive que le phishing, qui repose sur la tromperie, plutôt que l'infection, incitant les gens à donner leurs informations vers un faux site. Les programmes enregistreurs de frappe sont souvent cachés à l'intérieur des téléchargements logiciels ordinaires, e-mail des pièces jointes ou des fichiers partagés sur le peer-to-peer. Parce qu'ils peuvent être intégrés aux pages web, elles tirent profit des fonctions du navigateur qui permettent aux programmes de s'exécuter automatiquement. Les programmes enregistreurs de frappe cachés infecter les ordinateurs des utilisateurs peu méfiants. Cela met les programmes enregistreurs de frappe dans la catégorie des programmes malveillants connus comme les chevaux de Troie, ou tout simplement des chevaux de Troie. Ces chevaux de Troie sont très sélectifs, car ils contrôlent l'accès au Web des victimes faire, et commencer l'enregistrement des informations uniquement lorsque l'utilisateur entre les sites d'intérêt pour le fraudeur. La menace croissante des logiciels espions. Au-delà de l'épidémie de phishing, les logiciels espions était en voie de remplacer les vers à diffusion de masse comme la plus grande menace à la sécurité dans l'année à venir. Cette technologie, qui utilise des techniques secrètes pour s'installer sur les ordinateurs et l'activité des utilisateurs sur piste est dangereuse car le code malveillant peut être exécuté sur les systèmes infectés. Comme eWEEK.com 's Ryan Naraine signalé, les logiciels espions, également connu comme adware, est devenu le moyen privilégié de livrer les chevaux de Troie malveillants, qui peuvent relayer l'information à d'autres ordinateurs ou sites Web, mettant ainsi les mots de passe des utilisateurs, des identifiants, numéros de cartes de crédit et d'autres renseignements personnels à risque. Nonobstant les plaintes des financiers du chef de la sécurité », le gouvernement fédéral a passé une bonne partie de l'année écoulée étudier la cyber-criminalité, en traduisant et en adoptant une loi pour la contrecarrer, et en remettant même jusqu'à la première condamnation pour crime d'un spammeur. Le spammeur, Jeremy Jaynes, a reçu une sentence de neuf ans de prison par un jury dans le comté d'accueil d'AOL a déclaré coupable et sa sœur. Ce qui nous attend: dans les années à venir, les internautes n'auront pas seulement à être plus vigilants, mais devra aussi exiger davantage de fournisseurs vis-à-vis des produits sécuritaires, et qui auront à passer par texte législatif d'une amende peigne. Pour nous protéger, notre approche à l'utilisation d'Internet devra changer pour rester en avance sur les cybercriminels. Mais nous ne pouvons pas le faire seul, comme exemplifié par M. Greg Garcia, le Secrétaire adjoint à la sécurité cybernétique et des télécommunications à l'US Department of Homeland Security, quand il dit que lui et son équipe sont déjà au travail en créant des politiques qui visent à mieux protéger les infrastructures critiques. Bien que le gouvernement des États-Unis sont plus aptes que jamais à défendre le calcul de la nation et réseaux de communication, chiens de garde fédéral aura besoin le secteur privé pour donner un coup de main pour les attaquants à distance, selon la toute première cyber fédérales-tsar de la sécurité. Le cyber-chef de la sécurité a poursuivi en disant que ses premières priorités tournent autour de l'œuvre d'élever la coopération entre les organismes fédéraux pour élaborer des politiques communes de sécurité pour avoir défendu les réseaux et pour aider le secteur privé, renforcer la préparation nationale et incidents plans d'intervention. Garcia a déclaré que son rôle le plus important sera de servir de point focal au sein du gouvernement américain pour conduire les politiques de sécurité nationales dans les secteurs public et privé. Sur un plan personnel, il ya plus que nous, les particuliers devront faire afin de garder l'Internet et les ordinateurs personnels dans leurs foyers et entreprises en toute sécurité. Nous devons changer notre façon de penser et d'actions en matière de sécurité informatique, surtout en allant en ligne. Mais nous ne pouvons le faire seuls, nous avons besoin d'une équipe d'experts de la sécurité sur Internet en vous assurant que nous, notre famille, et vos ordinateurs à la maison et le lieu d'activité demeurent sécuritaires et sécurisées. La meilleure protection que nous pouvons avoir dans notre monde en mutation rapide dans le monde des cyber-attaques est d'avoir le soutien d'experts pour l'ensemble de nos besoins de sécurité Internet qui fournira un soutien technique sans tracas et sans vous facturer des frais supplémentaires. Il deviendra encore plus critique qu'elle ne l'est aujourd'hui comme le temps passe. Nous aurons besoin de trouver notre propre équipe d'experts à se fier. Si jamais nous avons un problème de sécurité, nous voulons avoir un expert de confiance que nous pouvons appeler à l'aide professionnelle, sans tracas et sans frais supplémentaires! Parce que les cybercriminels sont de plus en plus intelligents et plus sophistiqués dans leurs opérations, ils sont de réelles menaces pour votre sécurité personnelle et la vie privée. Notre argent, votre ordinateur, votre famille et votre entreprise sont à risque. Ces cybercriminels vous laisse avec trois choix: 1. Ne rien faire et espèrent que leurs attaques, les risques et les menaces ne se produisent pas sur votre ordinateur. 2. Faire des recherches et obtenir une formation pour vous protéger, votre famille et votre entreprise. 3. Obtenez de l'aide professionnelle pour votre système de verrouillage de toutes leurs attaques, les risques et menaces. Rappelez-vous: Quand vous dites "Non!" aux pirates informatiques et les logiciels espions, tout le monde gagne! Lorsque vous n'avez pas, nous sommes tous perdants! © MMVII, Etienne A. Gibbs, MSS, L'Internet défenseur de la sécurité et éducateur |



















