MENU FERMER

Actualités importantes

18/03/2014 - Les menaces de sécurité dans les registres d'identification des personnes sont en augmentation.
Menéame
Compartir en Facebook Send to a friend

 

IBM a présenté les résultats de son dernier rapport X-Force qui explore les dernières tendances en matière de sécurité. C’est la première version trimestrielle du rapport, qui est maintenant appelée Rapport X-Force - Intelligence sur les menaces, et qui intègre comme nouveauté les données recueillies par les chercheurs de Trusteer, société acquise par IBM, qui a des solutions de prévention de la criminalité informatique sur les dispositifs des utilisateurs finaux, en protégeant les organisations contre la fraude financière et les lacunes de sécurité dans les données.

 

L’étude met en évidence, entre autres conclusions, l’augmentation des attaques contre des registres d’identité. Selon le rapport, les industries et secteurs les plus visés sont les services technologiques (38%), les administrations publiques (20%), les marchés financiers (12%) et les entreprises de divertissement et de médias (9%).

 

Les attaques les plus courantes sont à nouveau, avec 20%, celles de refus de service distribué (Distributed Denial of Service, DDoS), suivis des "SQL injection" (insérer le code SQL intrus pour modifier le fonctionnement d’un programme), avec 13%; et malware (10%).

 

Le rapport met également l’accent sur les conclusions suivantes:

 

• Principaux objectifs stratégiques:: Selon l’étude, plus de 500 millions de registres d’informations personnelles identifiables ont été filtrés (Personally Identifiable Information, PII). Parmi les méthodes d’attaque, on peut citer le refus de service, l’injection SQL et les logiciels malveillants. Certaines des plus grandes lacunes ont été constatées non pas tant dans les solutions que dans les processeurs de paiement, mais dans les systèmes de point de vente. En outre, les assaillants utilisent des méthodes d’attaque de plus en plus sophistiquées pour maximiser la durée et la gravité de ces infractions.

• Contenu "armé": L’utilisation des langages de programmation très populaires par les organisations les expose de plus en plus à de graves atteintes à la sécurité. Ces menaces peuvent être très difficiles à atténuer en raison de leur exécution dans des applications de confiance.

• Sécurité mobile: Le rapport n’a fait état d ’, pour étayer les préoccupations suscitées par la tendance des Bring Your Own Device (BYOD). Bien que ces dispositifs puissent recueillir des informations de la société, le risque le plus élevé n’est pas ces données, mais les références.

• Vulnérabilités publiques:: La diffusion des vulnérabilités publiques a augmenté par rapport aux niveaux de 2012, même si les applications en ligne ont augmenté; cross-site scripting (introduire le code JavaScript ou un autre langage similaire sur les pages Web vues par l’utilisateur en évitant les mesures de contrôle) et d’injection SQL maintiennent une tendance à la baisse. La conséquence la plus fréquente a été l’accès à des applications et systèmes non autorisés, suivi de la cross-site scripting, qui implique généralement des attaques contre des applications Web.

 

 

Pour plus d’informations:

 

Rapport X-Force

_________________________________

Communication externe d’IBM


Source


Autres actualités du secteur

10/10/2026 - Las células solares de perovskita alcanzan una eficiencia certificada del 27,31 %

Las células solares de perovskita suman un nuevo avance en la investigación fotovoltaica. Un trabajo publicado el 9 de octubre de 2026 en Nature Photonics presenta dispositivos con una eficiencia certificada del 27,31 %, mediante una estrategia que modifica los contactos moleculares de la célula. El estudio aborda también la estabilidad: los dispositivos muestran una pérdida de rendimiento prácticamente despreciable...


Plus d’informations

10/10/2026 - La IA automatiza los ataques informáticos

El posible uso de inteligencia artificial en ataques contra entidades financieras de Corea del Sur vuelve a centrar la atención en la automatización de la ciberdelincuencia. Reuters informó el 9 de octubre de 2026 de investigaciones en nueve bancos sobre incidentes que podrían haber contado con asistencia de IA. El dato debe leerse con cautela: investigar el papel de estas...


Plus d’informations

09/10/2026 - FIREFLY avanza en la electrificación de la industria química mediante el reciclaje de catalizadores

La Universidad de Castilla-La Mancha ha acogido los días 7 y 8 de octubre una reunión de coordinación de FIREFLY, un proyecto europeo que busca electrificar parte de la cadena de valor de la industria química y reducir su dependencia de los recursos fósiles. El encuentro se celebró en la Facultad de Ciencias y Tecnologías Químicas de Ciudad Real. El...


Plus d’informations

09/10/2026 - La Escuela de Ingeniería Industrial de Barcelona celebra 175 años con una exposición sobre su legado y el futuro de la ingeniería

La Escuela Técnica Superior de Ingeniería Industrial de Barcelona, perteneciente a la Universitat Politècnica de Catalunya, celebra sus 175 años con una exposición que conecta su historia con los desafíos tecnológicos y sociales de las nuevas generaciones de ingenieros. La muestra, inaugurada el 8 de octubre, puede visitarse hasta el 17 de octubre en CASA SEAT, en Barcelona, con entrada...


Plus d’informations

09/10/2026 - Comillas aborda los retos de la inteligencia artificial para la seguridad y la defensa en España

La Universidad Pontificia Comillas ha reunido a representantes institucionales, académicos y especialistas del sector tecnológico y de defensa para analizar las oportunidades y los desafíos de la inteligencia artificial en la seguridad y la defensa de España. El seminario, celebrado el 7 de octubre y difundido por la Universidad el día 9, fue organizado por la Facultad de Derecho de...


Plus d’informations


Banner Bolsa de Trabajo
ACNUR Submeter ESI

This website uses cookies to make browsing easier and improve the user experience.

This website uses its own and third-party cookies to offer a better experience and service.
By browsing or using our services, you accept our use of cookies. You can change your cookie settings at any time. Politique relative aux cookies

Accept cookies

COOKIE POLICY

In compliance with the Spanish Law on Information Society Services and Electronic Commerce (LSSI) and European Directive 2009/136/EC, we inform you that this website uses cookies to make browsing easier and improve the user experience.

WHAT ARE COOKIES?

A cookie is a file downloaded to your computer when you access certain websites. Cookies allow a website to store and retrieve information about a user's or device's browsing habits. Depending on the information they contain and how the device is used, they may be used to recognise the user.

WHAT TYPES OF COOKIES DOES THIS WEBSITE USE?

  • Performance cookies: These cookies improve your browsing experience and optimise the website. They store service settings so that you do not need to configure them again each time you visit.
  • Analytics cookies: These cookies, managed by us or third parties, help count users and statistically analyse how they use the service. Browsing activity is analysed to improve the products or services we offer.

HOW TO MANAGE COOKIES IN YOUR BROWSER

You can allow, block or delete cookies installed on your computer by changing your browser settings.

ACCEPTING COOKIES

Once informed about the cookie policy, you can accept this website's use of cookies. You may change your settings at any time by configuring your browser to accept or reject cookies, or to notify you when a server wishes to store a cookie.

If you block or reject cookies, some services may be unavailable, you may be unable to access certain services or you may not be able to make full use of this website. In addition to our own cookies, we allow third parties to set and access cookies on your computer.

Thank you for accepting cookies. This helps us obtain more accurate data to improve the content and usability of the website.

If this website provides a special service with specific provisions on personal data protection and cookie use, those particular provisions will take precedence over this policy for that service.

When you first access this website, a window informs you about cookie use and lets you read this cookie policy. If you expressly accept cookies, continue browsing or click a link, you will be deemed to have accepted this cookie policy and the installation of cookies on your computer or device.

UPDATES TO OUR COOKIE POLICY

We may update this website's cookie policy. We recommend reviewing it each time you visit so that you remain informed about how and why we use cookies. The cookie policy was last updated on 2 September 2013.