BusinessLes dernières actualités de la techTech

Sécurité informatique: la vulnérabilité est « grave », prévient l’Anssi après la découverte d’une faille critique

AFP

Le gardien de la sécurité informatique française prévoit quelques semaines agitées pour les responsables de sécurité informatique après la découverte la semaine dernière d’une faille critique, avant un retour progressif à la normale. La vulnérabilité est « grave », et « promet des fêtes de fin d’année un peu pénibles pour beaucoup d’experts », a estimé Guillaume Poupard, le directeur général de l’Agence nationale de la sécurité des systèmes d’information (Anssi).

Mais « dans un mois on n’en parlera probablement plus, ca sera résiduel », a-t-il ajouté, lors d’une conférence de presse sur le futur campus cyber de la Défense. La vulnérabilité révélée la semaine dernière est présente dans Log4j, un petit module de code utilisé dans de multiples logiciels et applications à travers le monde. Partout les responsables de sécurité informatique sont engagés dans une course contre la montre pour déterminer si les serveurs utilisés par leur entreprise ont recours, ou non, à Log4j.

Connaissez vous la DATAROOM de FRENCHWEB.FR notre base de données de startups et sociétés innovantes françaises: informations clés, fonds levées, chiffres d'affaires, organigramme, axes de développement. Accédez aux informations que nous avons collecté concernant plus de 1000 sociétés

« Ma crainte, c’est que la vulnérabilité ait été exploitée depuis plus longtemps qu’on ne l’imagine »

La faille de ce petit programme est très facile à exploiter, et permet de prendre la main sur les machines où ce petit module de code est installé. Un correctif a été publié, mais les pirates informatiques sont en train de scanner automatiquement les serveurs sur tout internet, pour déceler ceux qui n’ont pas encore été protégés. Pour l’instant, les pirates semblent n’avoir réussi à utiliser la faille que pour des attaques relativement bénignes, comme l’installation clandestine de « cryptominers » (logiciels de minage de cryptomonnaies).

Guillaume Poupard a confirmé que mardi en milieu de journée, il n’avait pas eu connaissance d’utilisation avérée pour des attaques plus dangereuses, pour du rançongiciel ou du vol de données par exemple. Mais « j’ai peur qu’en creusant (…) on se rende compte de conséquences qui peuvent être relativement graves », a-t-il indiqué. « Ma crainte, c’est que la vulnérabilité ait été exploitée depuis beaucoup plus longtemps qu’on ne l’imagine », a-t-il ajouté.

Suivez nous:
CATHAY INNOVATION EDUCAPITAL XANGE
A Global Venture Capital Firm Connecting Innovators Everywhere The largest European Edtech & Future of Work VC Today's disruption, Tomorrow's daily life
DECOUVRIR DECOUVRIR DECOUVRIR
Connaissez vous la DATAROOM de FRENCHWEB.FR notre base de données de startups et sociétés innovantes françaises: informations clés, fonds levées, chiffres d'affaires, organigramme, axes de développement. Accédez aux informations que nous avons collecté concernant plus de 2000 sociétés
Bouton retour en haut de la page
Share This