Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Les pirates informatiques redécouvrent le wardialing et les entreprises aussi

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Les pirates informatiques redécouvrent le wardialing et les entreprises aussi

D’après certains experts en sécurité informatique, les pirates informatiques auraient un regain d’affection pour le Wardialing, cet technique qui consiste à parcourir à l’aide d’outils spécialisés des plages entières de numéros téléphoniques à la recherche d’accès distants par modem peu ou pas protégés.


De plus en plus de pirates utiliseraient cette méthode d’intrusion ancienne comme le  » hacking  » pour pénétrer certains réseaux d’entreprises équipées d’accès distants RAS (Remote Access System) par modem. Cette pratique frauduleuse date du début des années 1980, période pendant laquelle les lignes téléphoniques directement reliées à des modems étaient l’unique point d’entrée pour un pirate.

aujourd’hui, la plus part des entreprises se concentrent sur la sécurité de leurs réseaux IP mais ne se soucient guère de la menace qui peut encore peser sur leur réseau téléphonique.

Une étude menée par le NTA Monitor a montré une augmentation significative de ce type d’attaque entre le mois d’Août et le mois de Septembre et rapporte également que 22% des entreprises attaquées ne connaissaient pas cette méthode de piratage.

Au moins un quart des responsables interrogés admettent qu’il peut y avoir des modems  » clandestins  » installés par des employés peu responsables dont ils ne peuvent pas maîtriser et contrôler la sécurité. Ces modems représentent un risque majeur et peuvent être comparés à une porte directement connectée au réseau local de l’entreprise outrepassant tous les systèmes de sécurité IP comme les par-feu.

Cette étude explique également que 68% des entreprises n’ont mis en place aucun procédé pour détecter une telle activité afin de se rendre compte si un  » scan  » intensif de leurs modems est réalisé par un tiers, et ne disposent d’aucune solution efficace pour détecter les modems clandestins au seins de leurs infrastructures réseaux.

En d’autre termes, ces entreprises n’ont aucun moyen de savoir si elles sont attaquées ou si elles possèdent des  » modems  » clandestins installés par du personnel peu méfiant.

A trop vouloir surprotéger les accès Internet notamment et concentrer tous leurs efforts dans la sécurité IP, les entreprises en ont oublié les premières précautions d’usage et les pirates s’engouffrent dans une brèche vielle de plus de 20 ans.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.