Jeudi 17 Mai 2012

Des entreprises exposées, sans le savoir, aux menaces du Web 2.0

Lundi 20 Octobre 2008

Si l'on en croit la dernière étude réalisée par Websense, 98% des entreprises françaises et nord-africaines courent des risques importants en matière de sécurité informatique. L'utilisation d'Internet par les employés les exposerait, en effet, à des menaces de type keyloggers, adwares et spywares.

 

C'est à la demande de 45 entreprises employant de 50 à 6 500 salariés que Websense a réalisé cet audit portant sur l'utilisation d'Internet au sein des sociétés. Pour ce faire, Websense a utilisé son logiciel Web Security. Installé de manière transparente sur le réseau, ce dernier a permis de constater qu'une des entreprises sondées avait visité plus de 548 000 sites infectés par des codes malveillants en 10 jours. Il s'est avéré malheureusement que dans 68% des cas, les sites Web contenant ces codes malveillants étaient des sites de bonne réputation, involontairement infectés. Plus de la moitié des menaces (57%) étaient d'ailleurs liées à des sites dynamiques (Web 2.0), dont 10% seulement étaient hébergés en France. Keyloggers, adwares et spywares ont, en effet, été détectés dans 93 % des entreprises auditées. Ces codes malveillants dérobant de manière totalement invisible pour l'utilisateur jusqu'à 635 Mo de données et d'informations.

 

Pour explique ce phénomène, Websense pointe du doigt l'utilisation non professionnelle d'Internet par les employés. Facebook, MySpace, LinkedIn et les portails à contenus dynamiques (iGoogle, MyYahoo) figurent dans le Top 20 des sites les plus visités dans plus de 50% des entreprises. Plus embêtant, dans 71% des entreprises sondées, les 10 sites les plus visités comprenaient au moins un site des catégories suivantes : adultes, piratage hacking, renifleur de réseau, craquage de mot de passe et P2P. Quant à la mise en place de règles limitant l'utilisation personnelle d'Internet au sein de l'entreprise, elle ne concernait que 55% des entreprises.

 

La messagerie instantanée est également dans la ligne de mire de Websense car elle reste très utilisée en entreprises. Pourtant seulement 33% des entreprises concernées estimaient que la messagerie instantanée représentait un risque réel, la majorité pensant à tort qu'elle n'était pas utilisée fréquemment ou les systèmes de sécurité mis en place empêchaient son utilisateur. Même s'ils n'ont pas pu être analysés, Websense sait par expérience que les emails constituent les vecteurs d'un grand nombre d'attaque finalisées sur le Web et que les cyberdélinquants panachent désormais les techniques (mail et Web) pour parvenir à leurs fins. Toutes les entreprises sont pourtant équipées d'un pare-feu (100%), mais celles-ci utilisant un arsenal complémentaires sont plus rares : antivirus (31%), solutions de prévention ou de détection des intrusions (24%), solutions de filtrages des URL (22%). L'étude de Websense montre l'importance de l'adaptation et de la réaction en temps réel aux menaces du Web 2.0.

 

« Les données recueillies au 1er semestre montrent que les entreprises ont de plus en plus de difficultés à se protéger des menaces véhiculées par Internet » explique Dominique Loiselet, Directeur Général de Websense France. « De grandes tendances se dégagent : d'abord, plus les sites Web 2.0 et les réseaux sociaux se popularisent, plus ils sont ciblés par les cyberdélinquants ; ensuite la rapidité de création et de propagation des menaces exploitant à la fois le courrier électronique et le web rend quasi obsolète, un grand nombre de solutions de sécurité existantes. Websense Web Security supplée les antivirus et pare-feu dépassés en allant à la chasse aux menaces avant qu'elles n'infectent nos clients et en offrant une protection contre elles quelques minutes à peine après leur découverte, et ce avant même que des mises à jour logicielles ou des signatures soient disponibles ». 

L'étude de Websense met en exergue l'importance de l'adaptation et de la réaction en temps réel aux menaces du Web 2.0.

Les 10 derniers articles
Services
  • Les derniers communiqués de presse
  • Proposer un communiqué de presse
Communiqués de presse