Microsoft Windows est une cible privilégiée pour les cybercriminels - Guide ultime

par 2019-04-17 17:48:52

Francais
Lire cet article dans : English | Espanol | Francais | Deutsch | Portugues |


Après l’attaque perpétrée par des pirates informatiques contre des comptes de services de messagerie appartenant à Microsoft Outlook, Hotmail et MSN, ils ont été vulnérables pendant une période de trois mois environ, ce qui correspond à un intervalle entre janvier et mars. En outre, ces cybercriminels ont également la possibilité d'implémenter l'exploit sans correctifs dans Internet Explorer, destiné à espionner les utilisateurs Windows et à voler leurs données locales, ce qui les rend également vulnérables à Microsoft Windows 7, Windows 10 et Windows Server 2012 R2. Ces détails font de Microsoft l’une des cibles privilégiées des pirates informatiques.

Dans l'unité des crimes numériques de Microsoft


à lire également:


Pourquoi Microsoft est-il une cible privilégiée pour les pirates?



Bien que Microsoft ait déclaré que le nombre de comptes appartenant aux services d’Outlook, Hotmail et MSN, qui avaient été commis par la violation était un montant "limité". Cependant, dans un article ultérieur sur le site Web de la technologie, The Verge, Microsoft a avoué que la violation subie par Outlook.com était bien pire que ce qu’ils avaient révélé au début, mais que des efforts avaient été déployés pour s’attaquer au problème.

D'autre part, nous avons l'excellent paquet d'applications de la famille Office proposé par Microsoft, qui est largement utilisé par de nombreuses entreprises et utilisateurs individuels (personnes) pour créer divers documents (tels que des présentations, des feuilles de calcul, des rapports, etc.). Cela représentait le moyen d'avoir un meilleur accès aux cyberattaques détectées par les produits de sécurité, soit 70% au dernier trimestre de 2018.





Alexander Liskin de Kaspersky Labs a déclaré, lors du Sommet des analystes de la sécurité 2019, que le fait que les attaques perpétrées à cause d'Office était si importante est dû à l'intégration avec Windows, à son interopérabilité (elle permet aux systèmes disparates les informations provenant de plusieurs fournisseurs travaillant ensemble), entre autres choses, les mauvaises décisions prises par Microsoft du point de vue de la sécurité lors de la création d’Office.

Apparemment, en 2018, les chercheurs de Kaspersky Labs ont rencontré plusieurs vulnérabilités «jour zéro» dans Office et ont été signalés à Microsoft. Bien qu'aucune des vulnérabilités pertinentes n'appartienne à Office, si elles concernent des composants associés. CVE-2017-11882 et CVE-2018-0802 font partie des vulnérabilités les plus exploitées, bien qu'elles n'affectent pas directement Word, mais visaient également à affecter le processus de l'éditeur d'équations Office (grâce auquel les utilisateurs peuvent créer des équations mathématiques et scientifiques).

Ce qui rend les vulnérabilités telles que CVE-2017-11882 et CVE-2018-0802 si pertinentes est que des compétences avancées ne sont pas nécessaires. De telles raisons font de Microsoft une cible privilégiée des cybercriminels.