Selon Oxford Analytica, "les perspectives d'amélioration des relations entre le Maroc et l'Algérie restent sombres, Rabat modernise son armée à un rythme plus soutenu notamment en matière de guerre électronique"    Le Maroc face à une vague de cyberattaques    Perturbations du trafic maritime entre Algésiras, Tarifa et Tanger en raison du mauvais temps    Maroc - MERCOSUR : La lente conquête d'un marché complémentaire [INTEGRAL]    Le constructeur russe Kamaz veut enfin concrétiser son arrivée au Maroc    Epson brise les barrières : Les femmes dans le leadership technologique et le chemin à parcourir    Agriculture : un ciel enfin clément ravive les espoirs des agriculteurs    Moncef Belkhayat: « Dislog Group franchit un nouveau cap avec Venezia Ice »    Niger: la capitale Niamey confrontée à une pénurie inédite d'essence    Une délégation italienne à Washington pour discuter des tarifs douaniers    Etats-Unis : La haine contre les musulmans et les arabes à son plus haut niveau depuis 1996    CAF : Le Président en réunion avec les Unions régionales et le Comex avant l'AGE de mercredi    Prévisions Météo. De nouvelles pluies arrivent cette semaine accompagnées d'une baisse des températures    Températures prévues pour le mercredi 12 mars 2025    Tanger : Arrestation pour vol sous la menace dans une agence de transfert d'argent    Célébration de la journée mondiale du théâtre: un programme national couvrant les différentes régions du Royaume    El Jadida : Quand Kabour illumine la nuit des jeunes filles rurales à Ouled Hamdane !    «Basmat al-Tourath» : Le Maroc en animation, une histoire qui bouge !    Brahim Diaz, ambassadeur de "Orange Koora Talents"    L'UA et l'UE s'accordent pour le renforcement des capacités en Afrique    Darmanin « remercie énormément les services marocains » pour leur contribution à « la sécurité de la France » [Vidéo]    La Mauritanie instaure une Journée nationale de la diversité culturelle    Canada: L'Ontario impose une surtaxe sur les exportations d'électricité vers les Etats-Unis    Iftar en présence de la Ministre des Affaires Etrangères de la Suède à la Résidence du Maroc à Stockholm    LDC/8es de finale retour: Liverpool - PSG et Barça - Benfica, le affiches de ce mardi    Pour ne pas irriter le Maroc, l'Espagne ne fêtera pas le débarquement d'Al Hoceima en 1925    Carburants : le repli des cours mondiaux du pétrole, peu ressenti au Maroc    Brahim Diaz and Orange Morocco launch «Orange Koora Talents» to inspire youth    Regreso de las lluvias en todo Marruecos tras un invierno con déficit    Opération « Iftar Ramadan 1446-2025 » : la Garde Royale organise la distribution de 5.000 repas du Ftour quotidiennement    Tanger : L'activiste Redouane Kastit condamné à la prison    Botola D1/ 24: Le Raja s'offre le CODM à Meknès !    SIPRI : Baisse notable des importations d'armes au Maroc (-26%) et en Algérie (-73%)    Recent rains boost water levels in Morocco's dams    Le temps qu'il fera ce mardi 11 mars 2025    Le député PI Mohamed El Hafid condamné à deux ans de prison pour détournement de fonds publics    La Commune de Casablanca refuse la cession du Complexe Mohammed V et réaffirme sa propriété    Eliminatoires Mondial-2026: Conférence de presse du sélectionneur national Walid Regragui, vendredi à Salé    Amérique latine : Des habitudes culinaires nord-africaines et arabes héritées d'Al-Andalus    Production télévisuelle marocaine : une arène où la concurrence cède le pas aux arrangements    Lancement de « Orange Koora Talents », un programme parrainé par Brahim Diaz    Maroc-France : accompagnement de neuf start-up marocaines du jeu vidéo    Les Marocains appelés à privilégier les intérêts de leur pays face aux campagnes malveillantes    39ème édition du grand prix Hassan II : l'atp 250 de Marrakech de retour du 31 mars au 6 avril    Dubaï : Les designers Hicham Lahlou et Cheick Diallo signent une œuvre d'exception    Défense : Le Maroc et la France organisent un exercice pour l'élite des parachutiste    Diplomatie : Trump nomme Duke Buchan III ambassadeur au Maroc    Casablanca : Les « Nocturnes du Patrimoine » de retour du 13 au 15 mars    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.