Symantec.com > Grandes enterprises > Internet Security Threat Report

Internet Security Threat Report

Le rapport Symantec Internet Security Threat Report est le résultat d'analyses et de discussions sur les menaces détectées sur Internet sur une période de six mois. Il analyse les attaques, les vulnérabilités, les codes malveillants, le phishing et le spam et fournit dans ses conclusions une analyse des tendances à venir.La treizième version du rapport, sortie le 8 avril 2008, est désormais disponible.
Internet Security Threat Report

Volume XIII - Points clés

Les pirates adoptent désormais des tactiques furtives qui ciblent les utilisateurs d'ordinateurs individuels via le Web plutôt que des stratégies d'attaques massives pour infiltrer les réseaux. Cette nouvelle tendance vient probablement du fait que les attaques sur les réseaux d'entreprises ont plus de chance d'être déjouées. Il est plus difficile de détecter une activité malveillante sur les ordinateurs des utilisateurs et/ou sur des sites Web. Les vulnérabilités des sites Web représentent certainement l'élément le plus parlant de cette tendance.

Les vulnérabilités des sites Web affectent le code propriétaire et le code personnalisé des sites. Ces vulnérabilités posent problème car elles permettent aux pirates de compromettre des sites Web et de les utiliser pour lancer d'autres attaques. Les sites de socialisation sont notamment des cibles privilégiées car une compromission réussie permet aux pirates d'avoir accès à un grand nombre d'utilisateurs ayant entièrement confiance dans le site. Ces sites exposent souvent des informations confidentielles sur les utilisateurs, lesquelles peuvent être utilisées pour des vols d'identités ou des fraudes en ligne.

Vulnérabilités des sites Web

Tableau 1. Vulnérabilités des sites Web
Source : Symantec CorporationAu cours du dernier semestre 2007, 11 253 vulnérabilités de type "cross-site scripting" ont été signalées sur le Web contre seulement 6 961 entre février et juin au premier semestre.

Supports multimédia

Présentation Video :
ISTR Highlights by Steve Trilling, Vice-President Symantec Research Labs

      (informations en anglais)

Présentation Flash : avril 2008 (informations en anglais)

E-séminaires : Internet Security Threat Report Volume XIII
      (informations en anglais)

Rapport par région et par secteur d'activité

Les rapports suivants contiennent une analyse détaillée des opérations malveillantes par région et par secteur d'activité :

Podcasts

Podcasts sur Internet Security Threat Report, Vol. XIII :

  • Conclusions principales
    Vue d'ensemble des menaces et tendances traitées dans le dernier Internet Security Threat Report de Symantec et stratégies de contrôle.
    Ecouter

Blog Internet Security Threat Report

Cliquez ici pour consulter le Blog des analystes de Symantec sur Internet Security Threat Report, Volume XII :