Pour gérer vos consentements :

Joomla au top des attaques applicatives zero day

Selon un rapport du spécialiste des services managés de sécurité Solutionary (NTT Group) (SERT Q4 2015 Quarterly Threat Report), la plupart des incidents identifiés en fin d’année 2015 ont concerné des attaques d’applications Web. Le CMS Joomla a enregistré le plus gros volume d’attaques sur la période, après avoir été victime d’une faille zero day dont l’exploitation a permis l’exécution de code à distance. Découverte le 12 décembre dernier et colmatée deux jours après, cette vulnérabilité (CVE-2015-8562) a touché toutes les versions du système publiées ces huit dernières années. Mi-décembre, la société Sucuri a enquêté sur le fonctionnement de la faille et l’équipe de Joomla a constaté que d’autres problèmes exposaient le système aux attaques, dont un bug dans PHP.

La France parmi les 5 plus gros producteurs de malwares

Les malwares montent en puissance. Selon le rapport de Solutionary, le nombre de virus et vers informatiques a bondi de 236 % entre le 3e et le 4e trimestre. Qui sont les pays producteurs ?

Au top 10 des pays à l’origine des malwares se trouvent les États-Unis (ils sont à la source de 79 % des malwares détectés et de 63 % de l’ensemble des attaques identifiées sur le trimestre). Et les cinq plus grands producteurs (États-Unis, Chine, France, Italie et Royaume-Uni) ont produit 25 % de malwares en plus par rapport au 3e trimestre 2015. Ils devancent le Vietnam, l’Inde, la Turquie, l’Espagne et l’Allemagne. Mais les ransomwares, dont le nombre augmente sensiblement, proviennent essentiellement de Russie. Cela ne signifie pas forcément que les attaquants ont pour origine le pays d’où émanent ces attaques, mais qu’ils utilisent l’infrastructure du pays concerné.

Solutionary a également constaté une augmentation de 77 % du nombre d’attaques tirant parti de la faille ShellShock, principalement en s’appuyant sur le malware Bashlite, qui cible les caméras de télésurveillance en circuit fermé (CCTV) et d’autres terminaux connectés. Enfin, un plus grand nombre de vulnérabilités ont été identifiées dans Android en 2015 qu’au cours des six années précédentes. Et le développement de nouveaux malwares ciblant l’OS mobile de Google s’accélère.

Lire aussi :

Faille zero day : des millions de serveurs Linux et 66 % du parc Android exposés
Vente de zero days : une petite entreprise qui ne connaît pas la crise

crédit photo © Profit_Image / shutterstock.com

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

9 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

11 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

13 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 jour ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

2 jours ago