"Demain, les pirates informatiques pourraient cibler votre R&D"

Le malaware Flame, qui vient d'être détecté par l'éditeur d'antivirus Kaspersky Lab, est vingt fois plus complexe que Stuxnet, qui visait à endommager des centrifugeuses nucléaires en Iran. Capable de recueillir des informations sur l’activité en ligne, d’activer le microphone d’un ordinateur et d’enregistrer des conversations ou encore de faire des captures d’écran,  il pourrait être dédié à une collecte d’informations à grande échelle.
Un signal qui devrait conduire les entreprises à s'interroger sur leurs politiques de sécurité, estime James Todd, responsable technique pour l'Europe du fournisseur de solutions de sécurité FireEye.

Partager
James Todd DR

" La découverte du malware Flame constitue un rappel fort pour les entreprises, notamment celles qui ne se sentent que très peu concernées par la cyber-guerre et le cyber-espionnage. Demain, les pirates pourraient s'infiltrer dans les informations relatives aux politiques, aux brevets, à la propriété intellectuelle et aux plans de R&D. Flame a fait pour l'espionnage ce que Stuxnet a fait pour l'infrastructure informatique. Dorénavant, il faut se poser les bonnes questions quant aux mesures à prendre pour éviter que la prochaine attaque ait le même impact, quelle qu’en soit la cible.

Le développement et l’origine du malware restent encore sujets à spéculations. Mais une chose est sûre : des outils de sécurité périmétrique et basée sur les signatures ont perdu leur statut de défenses adéquates contre les attaques d'aujourd'hui, de plus en plus sophistiquées. Le fait que Flame ait échappé à la détection pendant si longtemps, et à autant d'outils antivirus différents prouve que la vitesse à laquelle les programmes malveillants sont développés asphyxie les entreprises qui tentent de garder le rythme.

Or aujourd’hui, les menaces ne visent plus le simple vol de données ou de mots de passe. Toute organisation réalisant des investissements importants en R&D ou propriété intellectuelle IP doit donc se montrer exigeante sur la sécurité préventive. Une part trop importante d’entreprises, manifestant une dépendance excessive sur les périmètres de défense basés sur les signatures autres des solutions traditionnelles et heuristiques, est encore terriblement exposée au « zero day », les attaques inconnues.

La plupart des entreprises reconnait désormais qu’en matière de violation, la question est de savoir non plus si elle va arriver, mais quand, et de reconnaitre que le «quand» peut déjà avoir eu lieu, comme en témoigne l'échec de la découverte de Flame jusqu'à présent ".

Propos recueillis par Muriel de Vericourt

Sujets associés

NEWSLETTER L'hebdo de la techno

Nos journalistes sélectionnent pour vous les articles clés de l'innovation technologique

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Le premier câble transatlantique (2/2)

Le premier câble transatlantique (2/2)

Après deux échecs, Cyrus Field reste déterminé à mener à bien son projet : relier l’Europe à l’Amérique par un câble sous-marin. 

Écouter cet épisode

Le premier câble transatlantique (1/2)

Le premier câble transatlantique (1/2)

Un entremetteur talentueux et fortuné compte unir l’Europe à l’Amérique via un câble sous-marin. Pour le meilleur et pour le pire.

Écouter cet épisode

Monstre et compagnie

Monstre et compagnie

L’explosion meurtrière de la plateforme Piper Alpha révèle un industriel compatissant. Un rôle de composition pour Armand Hammer...

Écouter cet épisode

Le London Bridge, attraction touristique... en Arizona

Le London Bridge, attraction touristique... en Arizona

Du fog anglais à la chaleur de l’Arizona, il n’y a qu’un pas. Ou le pari d’un industriel américain prêt à tout pour promouvoir sa ville.

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

Groupe ADP / PARIS AEROPORT

CDD 6 mois - Chargé d'Accueil F/H

Groupe ADP / PARIS AEROPORT - 03/10/2023 - CDD - Roissy-en-France

+ 550 offres d’emploi

Tout voir
Proposé par

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

03 - Moulins

Restructuration-extension du palais de justice

DATE DE REPONSE 31/10/2023

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS