Les datacenters mis en cause dans deux rapports sur la sécurité

le 16/01/2014, par Didier Barathon, Sécurité, 426 mots

L'année 2013 a connu une nouvelle tendance en matière de sécurité : l'intrusion des cyber-criminels dans les datacenters. Ce qui repose la question de la sécurité des données hébergées en cloud computing.

Les datacenters mis en cause dans deux rapports sur la sécurité

Cisco publie son rapport annuel sur la sécurité. Il note que les centres d'hébergement web sont de plus ne plus compromis par les cyber-criminels à travers le monde. Ils les utilisent pour lancer des attaques majeures contre les entreprises et le gouvernement. Une menace qui a pris toute sa valeur l'année dernière. « Ils installent des malwares pour s'assurer du contrôle sur les ressources » note Lévi Gundert, responsable technique chez Cisco pour l'analyse des menaces criminelles dans les datacenters. Les attaquants réquisitionnent littéralement ce centre d'hébergement pour se servir de sa bande passante et de ses  serveurs et lancer des attaques de type déni de services (DDoS) contre d'autres cibles.

En réquisitionnant furtivement ces datacenters, leur but est d'obtenir l'accès à l'essentiel, les données  qu'ils veulent mettre à leur disposition. Cisco estime que plusieurs milliers de centres d'hébergement sont dans ce cas un peu partout dans le monde. Leurs ressources se trouvent actuellement sous le contrôle des cyber-criminels. Ils sont capables de causer des dommages économiques importants et ont appris qu'en exploitant la puissance de l'infrastructure internet ils auraient plus davantage qu'en s'attaquant simplement aux postes de travail individuels.

Certifier les prestataires cloud

Cette observation de Cisco concorde avec celle faite récemment par les experts de la Couverture security alliance, CSA, un groupe qui cherche à établir les meilleures pratiques pour les environnements de sécurité liés au cloud computing. Lors de sa conférence à Orlando, le mois dernier, le CSA annonçait qu'il appelle son groupe de travail Anti-Bot, parce que les attaques DDoS invalidantes lancées  contre les sites et les réseaux web d'entreprises viennent souvent de centres d'hébergement. Le groupe mène donc des recherches à ce sujet et souhaite arriver à un processus de certification des prestataires de cloud computing.

Le rapport de Cisco sur la sécurité en 2013, a également relevé une grave pénurie de professionnels spécialisés en sécurité, partout dans le monde, et notamment sur le sujet des infrastructures réseaux. Cette année, selon Cisco, un million de professionnels de la sécurité vont manquer à l'appel. Une tendance qui pourrait inciter les entreprises à se tourner davantage vers des services externalisés.

Cisco tient à leur disposition quelques chiffres édifiants. 100% des 30 plus grands réseaux de multinationales mondiales amènent les utilisateurs vers des sites contenants des malwares. 90% d'entre eux ont amené du trafic vers de serveurs piratés. 92% vers des pages web sans contenu. 99% des logiciels malveillants pour mobiles ciblent Android.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...