Venafi annonce les conclusions d’une enquête menée pendant six mois, sur les ventes de certificats numériques de signature de code réalisées sur le darkweb. Menée pour le compte de Venafi par le CSRI (Cyber Security Research Institute), cette enquête a mis en évidence l’abondance de certificats de signature de code sur le darkweb, qui peuvent se négocier jusqu’à 1 200 dollars – rendant ces articles plus onéreux que des passeports contrefaits, des cartes bancaires dérobées et même des armes de poing aux États-Unis.

« Nous savons depuis plusieurs années que les cybercriminels recherchent activement des certificats de signature de code pour diffuser des logiciels malveillants sur ordinateurs », indique Peter Warren, président du CSRI. « La preuve de l’existence d’un marché de la criminalité aussi conséquent pour les certificats remet en question l’ensemble de notre système d’authentification sur Internet et témoigne de l’urgente nécessité de déployer des systèmes technologiques capables de faire obstacle à l’utilisation abusive des certificats numériques. »

Les certificats de signature de code servent à vérifier l’authenticité et l’intégrité des logiciels et applications informatiques, et constituent un élément essentiel de la sécurité sur Internet et en entreprise. Néanmoins, les cybercriminels peuvent mettre à profit des certificats de signature de code compromis pour introduire des malwares sur des réseaux d’entreprise et équipements grand public.

« Notre étude révèle que les certificats de signature de code constituent des cibles lucratives pour les cybercriminels », souligne Kevin Bocek, stratège sécurité chez Venafi. « Les certificats de signature de code dérobés rendent la détection de logiciels malveillants quasiment impossible pour les entreprises. N’importe quel cybercriminel peut s’en servir pour fiabiliser et mener à bien des attaques de malwares, de ransomware et aussi des attaques cinétiques. De plus, les certificats de signature de code pouvant être revendus plusieurs fois avant que leur valeur ne commence à décroître, ils s’avèrent très profitables aux pirates et aux négociants présents sur le darkweb. Autant de facteurs qui alimentent la demande en leur faveur. »

« Bien que notre enquête ait mis au jour un trafic florissant au niveau des certificats de signature de code, nous avons uniquement fait apparaître la partie émergée de l’iceberg. Ironie du sort, nos chercheurs n’ont pu, bien souvent, approfondir leurs investigations, les opérateurs du darkweb se montrant méfiants à leur égard. Nous soupçonnons un négoce de certificats et de clés TLS, VPN et SSH tout aussi prospère, en marge du trafic de certificats de signature de code que nous avons mis au jour », conclut Peter Warren.


À propos de l’étude :

Cette enquête a été menée pendant six mois par le CSRI en partenariat avec le Centre de cybersécurité de l’université du Hertfordshire, les spécialistes du darkweb chez Flashpoint et une équipe de chercheurs indépendants. Elle a été financée par Venafi, premier éditeur de solutions axées sur la protection des identités machines.

By Global Security Mag Online Source : http://ift.tt/2yEmAZ7

La technologie de reconnaissance faciale 3D de l’iPhone X n’aurait pas tenu longtemps. Une société de sécurité vietnamienne a réussi à le tromper. En employant pour cela une méthode très artisanale.


Source de l’article sur 01Net

Le meilleur dispositif ? Celui qui offre le plus de combinaisons et qui résistera le plus longtemps aux tentatives d’une personne qui tenterait de déverrouiller votre mobile.


Source de l’article sur 01Net

Pour le début de son opération «Vault 8», Wikileaks publie les sources du logiciel «Hive», l’outil qui permet à la CIA de communiquer de manière sécurisée avec les malwares qu’elle a implantés dans le ordinateurs de ses cibles.


Source de l’article sur 01Net

Soupconné d’avoir facilité l’espionnage de la NSA par les services secrets russes, Kaspersky Lab multiplie les initiatives et les audits pour prouver son innocence. Le PDG, Eugene Kaspersky, nous livre son point de vue de la situation.


Source de l’article sur 01Net

Durant la nuit, le compte du président américain a été désactivé. Selon les explications du réseau social, il s’agirait d’un acte volontaire.


Source de l’article sur 01Net

Le futur navigateur Firefox 58 sera capable de bloquer les méthodes de pistage des sites Web qui utilisent la technique du « canvas fingerprinting ».


Source de l’article sur 01Net

A l’occasion de Mobile Pwn2Own 2017, plusieurs équipes de hackers ont mis à genou un iPhone 7 en passant par le Wi-Fi ou le navigateur web. Les téléphones Samsung Galaxy S8 et Huawei Mate9 ont également été piratés.


Source de l’article sur 01Net

Des pirates ont infecté plus d’un million d’appareils, principalement des caméras IP, des routeurs et des NAS. Le mode de propagation du malware ressemble à celui de Mirai, mais en nettement plus efficace.


Source de l’article sur 01Net

Alors qu’elles sont conçues pour assurer la sécurité des enfants, certains modèles de montres connectées présentent des failles de sécurité, susceptibles de les rendre dangereuses.


Source de l’article sur 01Net