Le phishing change de technique
le 11/07/2007, par Marie Caizergues,
Sécurité, 182 mots
Si jusqu'à présent la plupart des attaques de phishing consistait à détourner l'internaute vers un faux site aux couleurs d'un organisme officiel (banque ou boutique en ligne), cette étape de construction d'une fausse page web disparaît, selon l'éditeur TriCipher.
Les adeptes du phishing utilisent désormais une méthode classique de piratage, « l'homme du milieu », qui consiste à interposer entre l'internaute et le site piraté un proxy qui va recueillir les informations confidentielles intéressant le pirate. Ainsi, même les plus attentifs des internautes ne peuvent s'apercevoir qu'ils se sont fait voler leurs données confidentielles puisqu'ils sont bien sur la page officielle de leur banque ou de leur boutique en ligne préférée.
David Franklin, directeur EMEA de TriCipher reconnaît que ces attaques sont si populaires qu'il est désormais possible de se trouver des outils pour les réaliser à 500 $ sur le marché noir. Pour s'en prémunir, les organisations doivent fournir des systèmes d'authentification à double sens (de l'internaute et de son navigateur) pour éviter que ces proxies ne se glissent entre les deux. Et l'internaute ne doit jamais cliquer sur un lien fourni par courrier électronique.
Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...
le 17/10/2023,
par Dominique Filippone,
506 mots
Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...
le 10/10/2023,
par Lucian Constantin, IDG NS (adaptation Jean Elyan),
593 mots
Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...
le 27/09/2023,
par Michael Cooney, IDG NS (adapté par Jean Elyan),
989 mots
Dernier dossier
Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...