Attaque basique, mais ciblée c'est ce qui fait la différence.
Si l'attaquant à pris le soin de bien se renseigner auparavant (et on peut raisonnablement penser que c'est le cas) alors il a de bonnes chances de préparer une attaque profilée pour passer sous le seuil de détection.
Cela exploite des failles humaines de manière intelligente (message en provenance d'un "service voisin" donc n'éveillant pas la méfiance) et une faille technique non connue. Face à cela, il y a malheureusement peu de parades.
Après, il faut être clair : si les personnes disposent de droits d'administration sur leur machine, ce qui permet au cheval de Troie de s'exécuter complètement, c'est une faute grave.
Quelques renseignements complémentaires, si les liens ne sont pas déjà passés :
[^] # Re: quelle bande de comique
Posté par Ellendhel (site web personnel) . En réponse au journal La sécurité informatique version ministère des finances. Évalué à 2.
Attaque basique, mais ciblée c'est ce qui fait la différence.
Si l'attaquant à pris le soin de bien se renseigner auparavant (et on peut raisonnablement penser que c'est le cas) alors il a de bonnes chances de préparer une attaque profilée pour passer sous le seuil de détection.
Cela exploite des failles humaines de manière intelligente (message en provenance d'un "service voisin" donc n'éveillant pas la méfiance) et une faille technique non connue. Face à cela, il y a malheureusement peu de parades.
Après, il faut être clair : si les personnes disposent de droits d'administration sur leur machine, ce qui permet au cheval de Troie de s'exécuter complètement, c'est une faute grave.
Quelques renseignements complémentaires, si les liens ne sont pas déjà passés :
http://sid.rstack.org/blog/index.php/462-du-piratage-de-bercy
http://www.ssi.gouv.fr/site_article320.html