{"id":81,"date":"2016-01-08T21:14:18","date_gmt":"2016-01-08T21:14:18","guid":{"rendered":"https:\/\/www.microsoft.com\/fr-ca\/industry\/blog\/industry\/financial-services\/attaquer-de-front-les-cyber-menaces\/"},"modified":"2016-01-08T21:14:18","modified_gmt":"2016-01-08T21:14:18","slug":"attaquer-de-front-les-cyber-menaces","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/fr-ca\/industry\/blog\/financial-services\/2016\/01\/08\/attaquer-de-front-les-cyber-menaces\/","title":{"rendered":"Attaquer de front les cyber menaces"},"content":{"rendered":"
Dans la mesure o\u00f9 le nombre de cyberattaques ciblant les entreprises de services financiers aux particuliers est en augmentation, la Digital Crimes Unit de Microsoft est pr\u00eate \u00e0 rendre justice et \u00e0 aider \u00e0 la cr\u00e9ation de solutions s\u00e9curis\u00e9es de mani\u00e8re intrins\u00e8que.<\/p>\n
Tandis que la num\u00e9risation de notre monde a transform\u00e9 nos vies pour le meilleur de plus de fa\u00e7ons que nous aurions pu l’imaginer, il ne fait aucun doute qu’il existe \u00e9galement des zones d’ombre. Les cybercriminels du monde entier utilisent des attaques de plus en plus sophistiqu\u00e9es, affectant pr\u00e8s de 400\u00a0millions de personnes pour un co\u00fbt annuel de 113\u00a0milliards de dollars pour les consommateurs, selon les derni\u00e8res \u00e9tudes de l’entreprise de s\u00e9curit\u00e9 Symantec.<\/p>\n
Cette menace repr\u00e9sente un immense d\u00e9fi, en particulier pour les entreprises de services financiers aux particuliers. Prenez par exemple le cyber vol, perp\u00e9tr\u00e9 r\u00e9cemment par le gang criminel Carbanak. En d\u00e9robant jusqu’\u00e0 un milliard de dollars sur une p\u00e9riode de deux ans \u00e0 plus d’une centaine de banques dans le monde, les cybercriminels faisaient partie des premiers utilisateurs malveillants \u00e0 voler de l’argent directement aux institutions financi\u00e8res, plut\u00f4t que de cibler les clients.<\/p>\n
Cela ne veut pas dire que les utilisateurs finaux ne sont plus concern\u00e9s. C’est d’ailleurs plut\u00f4t le contraire. Du milieu de l’ann\u00e9e\u00a02014 au d\u00e9but de l’ann\u00e9e\u00a02015, trois des zombies bancaires les plus actifs (des r\u00e9seaux d’ordinateurs contr\u00f4l\u00e9s \u00e0 distance infect\u00e9s par un logiciel malveillant et utilis\u00e9s \u00e0 des fins hostiles) ont \u00e9t\u00e9 intercept\u00e9s. Entre-temps, le cheval de Troie financier Dyre (un type de logiciel malveillant con\u00e7u pour fournir un acc\u00e8s \u00e0 distance non autoris\u00e9 \u00e0 l’ordinateur d’un utilisateur) est apparu au cours de l’ann\u00e9e pass\u00e9e pour devenir l’un des outils de fraude financi\u00e8re les plus puissants actuellement. Dyre a \u00e9t\u00e9 configur\u00e9 pour escroquer les clients de plus de 1\u00a0000 banques et d’autres soci\u00e9t\u00e9s dans le monde.<\/p>\n
<\/p>\n
La Digital Crimes Unit de Microsoft combine l’analyse du Big Data, des \u00e9tudes de pointe, des partenariats et la loi pour prot\u00e9ger les clients de la cybercriminalit\u00e9<\/em><\/p>\n Face \u00e0 ce contexte, La Digital Crimes Unit (DCU) de Microsoft durcit le ton face \u00e0 la cybercriminalit\u00e9 dans le monde, en entreprenant des poursuites judiciaires pour se d\u00e9barrasser des logiciels malveillants et pour s’assurer que les clients sont plus prot\u00e9g\u00e9s en ligne.<\/p>\n \u00ab\u00a0C’est un domaine fascinant dans lequel travailler\u00a0\u00bb, d\u00e9clare Richard Boscovich, ancien avocat et conseiller g\u00e9n\u00e9ral assistant pour la DCU de Microsoft. \u00ab\u00a0Nous avons observ\u00e9 des changements significatifs au fil des ans. Les zombies continuent d’\u00eatre l’arme pr\u00e9f\u00e9r\u00e9e pour les personnes impliqu\u00e9es dans la criminalit\u00e9 pour le profit, mais la fa\u00e7on dont le logiciel malveillant est d\u00e9ploy\u00e9 pour cr\u00e9er des zombies a beaucoup chang\u00e9. Au d\u00e9but, les cybercriminels avaient une approche agressive. Mais comme nous arrivions de plus en plus \u00e0 les intercepter et \u00e0 d\u00e9truire leurs infrastructures, ils ont commenc\u00e9 \u00e0 r\u00e9duire le niveau de bruit auquel ils op\u00e8rent en \u00e9tant plus sp\u00e9cifiques dans leur fa\u00e7on de cibler leurs efforts. Ils sont \u00e9galement bien plus pr\u00e9cis g\u00e9ographiquement. Prenez par exemple ZeusS, Ice IX, Shylock et Ramnit, qui ont cibl\u00e9 le secteur financier d’un pays sp\u00e9cifique.\u00a0\u00bb<\/p>\n Ce type d’activit\u00e9 cr\u00e9e \u00e9norm\u00e9ment d’inqui\u00e9tude pour les soci\u00e9t\u00e9s de services financiers aux particuliers, qui doivent garantir \u00e0 leurs clients que le syst\u00e8me bancaire en ligne est s\u00e9curis\u00e9. \u00ab\u00a0Ces derni\u00e8res ann\u00e9es, nous avons vu les banques prendre de plus en plus conscience des menaces\u00a0\u00bb, explique Boscovich. \u00ab\u00a0Chez Microsoft, nous avons une ligne de communication tr\u00e8s ouverte avec un grand nombre des plus grandes banques pour identifier les menaces sp\u00e9cifiques qu’elles voient et combiner leur informations aux n\u00f4tres. Cela signifie que nous pouvons travailler avec l’industrie pour mieux identifier, comprendre et prendre des mesures proactives contre la menace. Par exemple, depuis notre action prise contre le zombie Citadel, qui avait \u00e9t\u00e9 utilis\u00e9 en 2013 pour voler plus de 500\u00a0millions de dollars \u00e0 des comptes bancaires partout dans le monde, nous avons vu une r\u00e9duction de 98\u00a0% des fraudes utilisant ce logiciel malveillant.<\/p>\n Les informations rassembl\u00e9es de ce travail sont \u00e9galement incorpor\u00e9es au Cloud de Microsoft pour s’assurer qu’il peut offrir plus de s\u00e9curit\u00e9 et une plus grande protection pour ses clients. \u00ab\u00a0Les banques sont en train de comprendre que disposer d’une infrastructure Cloud s\u00e9curis\u00e9e est une fa\u00e7on de r\u00e9duire les risques potentiels\u00a0\u00bb, d\u00e9clare Boscovich.<\/p>\n L’engagement de Microsoft pour garantir un environnement plus s\u00fbr afin que l’industrie des services financiers aux particuliers fonctionne, ne s’arr\u00eate pas ici. De plus, la soci\u00e9t\u00e9 investit \u00e9norm\u00e9ment dans les r\u00e9gulations et les contr\u00f4les. \u00ab\u00a0Nous collaborons \u00e9troitement avec les r\u00e9gulateurs pour comprendre leurs inqui\u00e9tudes\u00a0\u00bb, explique Neal Suggs, vice-pr\u00e9sident et conseiller g\u00e9n\u00e9ral associ\u00e9 pour le secteur publique, de la consommation et des affaires chez Microsoft. \u00ab\u00a0Les informations obtenues ainsi sont ensuite relay\u00e9es \u00e0 nos \u00e9quipes d’ing\u00e9nieurs pour que nous puissions garantir que chaque produit que nous offrons \u00e0 nos clients seront conformes aux r\u00e9gulations.<\/p>\n \u00ab\u00a0Nous sommes aussi engag\u00e9s \u00e0 aider \u00e0 fa\u00e7onner les lois \u00e0 ce sujet\u00a0\u00bb, poursuit Suggs. \u00ab\u00a0Si vous r\u00e9fl\u00e9chissez \u00e0 notre action en justice face au gouvernement am\u00e9ricain (un juge am\u00e9ricain a essay\u00e9 de forcer Microsoft \u00e0 transmettre des courriers \u00e9lectroniques entrepos\u00e9s dans le centre de donn\u00e9es irlandais de la soci\u00e9t\u00e9 et Microsoft a fait appel au titre de la confidentialit\u00e9 des donn\u00e9es), il est alors \u00e9vident que nous prenons nos responsabilit\u00e9s tr\u00e8s au s\u00e9rieux pour conserver la s\u00e9curit\u00e9 des donn\u00e9es.\u00a0\u00bb<\/p>\n Et les efforts de la soci\u00e9t\u00e9 \u00e0 ce sujet ne sont pas pr\u00eats de s’arr\u00eater. \u00ab\u00a0Nous doublons nos investissements pour qu’Azure soit le cloud le plus conforme qu’un utilisateur puisse utiliser\u00a0\u00bb, d\u00e9clare Suggs. \u00ab\u00a0Il r\u00e9pond aux standards internationaux, y compris les lois sur la confidentialit\u00e9 de plus de 140\u00a0juridictions pour cr\u00e9er un produit intrins\u00e8quement r\u00e9silient.\u00a0\u00bb<\/p>\n \u00ab\u00a0Nous sommes \u00e9galement tr\u00e8s contents de la s\u00e9curit\u00e9 mise en place autour de Windows\u00a010\u00a0\u00bb, ajoute Boscovich. \u00ab\u00a0Nous avons int\u00e9gr\u00e9 tout ce que nous avons appris au cours de derni\u00e8res ann\u00e9es pour que ce syst\u00e8me d’exploitation soit le meilleur que nous ayons \u00e0 ce jour. L’un des aspects impressionnants de ce que nous avons fait est de regarder comment les applications sont compromises et Windows\u00a010 ouvre d\u00e9sormais les applications dans un environnement de sandbox. Nous avons \u00e9galement am\u00e9lior\u00e9 la s\u00e9curit\u00e9 \u00e0 tous les niveaux, des mises \u00e0 jour automatiques par d\u00e9faut au produit antivirus int\u00e9gr\u00e9. Nos clients de services financiers sont ainsi certains que chaque \u00e9l\u00e9ment est totalement s\u00e9curis\u00e9.\u00a0\u00bb<\/p>\n","protected":false},"excerpt":{"rendered":" Dans la mesure o\u00f9 le nombre de cyberattaques ciblant les entreprises de services financiers aux particuliers est en augmentation, la Digital Crimes Unit de Microsoft est pr\u00eate \u00e0 rendre justice et \u00e0 aider \u00e0 la cr\u00e9ation de solutions s\u00e9curis\u00e9es de mani\u00e8re intrins\u00e8que.<\/p>\n","protected":false},"author":223,"featured_media":190,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","_classifai_text_to_speech_error":"","footnotes":""},"categories":[67],"post_tag":[],"content-type":[],"coauthors":[26],"class_list":["post-81","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-financial-services"],"yoast_head":"\n