TECH NEWS

Le Luxembourg au centre des menaces IT mondiales

Selon le Symantec Intelligence Report dressé en février 2012, le […]

April 6, 2012

Selon le Symantec Intelligence Report dressé en février 2012, le Luxembourg est en tête du palmarès des pays les plus targetté par les cybercriminels…

Dans son analyse des Malwares, le bureau d’enquête de Symantec note que le ratio des mails contenant un virus pèse pour 1 email sur 274 envoyés (soit 0,37% des courriels échangés). Plus d’un quart de ces emails contaminés contiennent des liens vers des sites « vérolés ».

Luxembourg première cible au monde

Rapporté à la dimension géographique, c’est Luxembourg qui est le plus affecté avec un email contaminé sur 64 courriers circulants. Pour Martin Lee, Senior Analyst pour Symantec, « ce n’est guère étonnant de voir que Luxembourg soit en tête des pays les plus ciblés par les auteurs des cyber-criminels. Lors des derniers mois, le Luxembourg était toujours dans le top 5 des pays les plus mis sous pression. »

Même s’il est difficile d’interpréter les chiffres pour en tirer des intentions, il est certain que la réputation d’un pays qui détient des informations à valeur ajoutée et est considéré comme un pays riche, favorise cette attention particulière qui nous est portée. « Il ne faut pas oublier que les hackers sont là pour gagner leur vie, dit Martin Lee. Leur idée est que si le Luxembourg est un pays riche, il y a donc des choses à y voler et à exploiter… »

La menace sans visage

Les techniques deviennent de plus en plus vicieuses, selon les analyses. Avec une préparation avancée, les hackers peuvent faire progresser de quelques millièmes le pourcentage de réussite pour passer au travers des systèmes de détection. « Cela augmente de façon dramatique les opportunités pour ces voleurs. Ils utilisent de plus en plus des virus polymorphiques qui même s’ils ont une souche commune, changent de visage sans arrêt. Chez Symantec, nous consacrons beaucoup de temps à déployer une détection heuristique qui permet de viser les caractéristiques fondamentales des virus et de repérer les comportements anormaux de ceux-ci, même si leur signature particulière n’est pas connue. »

Ne vous sentez surtout pas à l’abri…

« Le plus grand danger est de croire que tout va bien, dit Martin Lee. Nous recommandons de mettre en place plusieurs couches de protection pour réduire les espaces de nuisance. La difficulté d’aujourd’hui est d’identifier où se trouvent les informations qui sont les plus importantes. » D’autant que pour un voleur, ce qui est important à ses yeux ne l’est peut-être pas pour le RSSI.

« Il faut bien se rappeler que si votre ordinateur est contaminé par un virus, il ne vous appartient plus ! Il devient la propriété de ce virus qui est là pour aider les hackers à monétiser leurs attaques. » Aujourd’hui la plupart des attaques proviennent de botnets, ce qui rend encore plus compliqué la traque aux malfaiteurs.

« Ils volent de tout : des identifiants, des usernames et passwords, des informations de tout ordre s’ils pensent qu’elles ont de la valeur, de la propriété intellectuelle… Mais il y a aussi une quantité importante de ‘débiles’ (sic) qui créent des virus pour un contexte de jeu en ligne par exemple… Si dans un jeu online, acquérir une épée magique pour tuer un dragon peut prendre des heures et des heures de performance dans le jeu, alors certains préfèrent la voler ou de payer pour l’acquérir… » Au passage, ils raflent n’importe quelle information.

Symantec détecte trois tendances de fond qui sont en train de se mettre en place. D’une part, la dimension sociale d’une attaque est répétée. Les utilisateurs sont de plus en plus mobiles et les données sensibles ou bénignes se retrouvent dans une sphère bien plus large que le monde de l’entreprise. Une autre grande question qui taraude les experts tient aussi à la sécurité dans le Cloud. Pas que celui-ci ne soit pas sécure, mais que les comportements dans le Cloud sont complètement dérégulés. Enfin, la puissance de frappe et de précision des bandits est toujours de plus en plus grande. Leurs attaques sont de plus en plus complexes, affinées, intelligentes… Il faut bien se tenir !

Watch video

In the same category