L'informatique en nuage, le nouveau terrain de jeu des pirates
Plus de 96 % des pirates
interrogés lors du Defcon ont affirmé que l’informatique en nuage
multiplie les opportunités de piratage, tandis que 89 % des répondants
ont indiqué que la sécurité informatique n’y était pas suffisamment
assurée.
Le sondage a été réalisé pour le compte de Fortify Software,
auprès de 100 répondants, lors de la conférence Defcon des pirates
informatiques. Par ailleurs, les résultats de leur étude démontrent
qu’un peu moins de la moitié des pirates répondants (45 %) ont déjà
essayé d’exploiter des vulnérabilités du nuage.
Parmi les 45 % de répondants, 12 % d’entre eux avouent avoir piraté
le nuage pour des raisons financières. D’après Fortify, ce taux devrait
être suffisant pour faire réfléchir les entreprises avant qu’elles
fassent migrer leurs données confidentielles vers le nuage. Garner
estime que d’ici 2012, environ 20 % des entreprises auront mis leur
système informatique dans le nuage.
Les répondants ont révélé les talons d’Achille du nuage. Autour de 33
% des répondants affirment que des vulnérabilités menacent les DNS
publics (Domain Name System), 16 % dans des fichiers (log files) et 12 % indiquent avoir été capables de consulter des profils de communications.
La présence de plusieurs vulnérabilités dans le nuage devrait inciter
les gouvernements à redoubler d’efforts pour trouver les budgets
nécessaires, dans le but de multiplier leurs stratégies afin de
sécuriser le cyberespace et d’accorder davantage de ressources aux
internautes et aux entreprises.