<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Bertrand Arquilliere : Systèmes, réseaux et sécurité - Top 3 hebdomadaire</title>
  <link>http://arquilliere.blog.rhonealpesjob.com/index.php/</link>
  <atom:link href="http://arquilliere.blog.rhonealpesjob.com/index.php/feed/category/Classement-hebdomadaire-des-attaques-informatique/rss2" rel="self" type="application/rss+xml"/>
  <description>Administrateur systèmes et réseaux spécialisé dans la sécurité des S.I. A l'écoute du marché. Sur ce blog : des news, des Proofs Of Concept, des coups de gueule et bien d'autres choses ...</description>
  <language>fr</language>
  <pubDate>Sun, 24 Aug 2008 06:38:51 +0200</pubDate>
  <copyright>GPL</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Top 3 des attaques informatiques en France. Semaine du 11 au 17 août 2007.</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/17/Top-3-des-attaques-informatiques-en-France-Semaine-du-11-au-17-aout-2007</link>
    <guid isPermaLink="false">urn:md5:1471c3fe30543d35795ce2503cc97a69</guid>
    <pubDate>Fri, 17 Aug 2007 08:31:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
        <category>Brute Force</category><category>MySQL</category><category>vers</category><category>virus</category><category>VNC</category><category>W32-Slammer</category>    
    <description>&lt;p&gt;Notre rendez-vous hebdomadaire est enfin là. Découvrons quelles sont les 3 attaques les plus déclarées en France pour la semaine qui se termine.&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Tout d'abord, &lt;ins&gt;la France perd 10 places&lt;/ins&gt; dans le classement des nations ayant déclarées leurs attaques, et chute ainsi de la 3ème à la 13ème place. &lt;strong&gt;C'est déjà une bonne nouvelle.&lt;/strong&gt;&lt;br /&gt;
Ensuite, on notera qu'à la troisième place &lt;ins&gt;un petit nouveau fait son entrée&lt;/ins&gt;. Je dis &quot;un&quot;, car il s'agit d'un &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/vers&quot;&gt;vers&lt;/a&gt; (Slammer) qui ferra l'objet d'un billet un peu plus tard dans la journée.&lt;br /&gt;
EDIT&amp;nbsp;: Plutôt la semaine prochaine, j'ai pas eu le temps de l'écrire aujourd'hui ...
&lt;br /&gt;
&lt;strong&gt;&lt;ins&gt;Voici donc le classement hebdomadaire :&lt;/ins&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tentative de login en &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Brute%20Force&quot;&gt;Brute Force&lt;/a&gt; sur &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/MySQL&quot;&gt;MySQL&lt;/a&gt;. Environ &lt;strong&gt;57%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Scan d'activité sur les réseaux &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/VNC&quot;&gt;VNC&lt;/a&gt;. Environ &lt;strong&gt;31%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Tentative de propagation du vers &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/W32-Slammer&quot;&gt;W32/Slammer&lt;/a&gt;. Environ &lt;strong&gt;7%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Encore une fois, si vous avez des questions, ou des remarques sur ce rendez-vous hebdomadaire n'hésitez pas à m'en faire part, je tâcherai de vous répondre au mieux. A suivre dans la journée, un petit billet d'explication sur la différence entre vers (worm) et &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/virus&quot;&gt;virus&lt;/a&gt;, plus quelques explications sur ce W32/Slammer.&lt;br /&gt;
EDIT&amp;nbsp;: Plutôt la semaine prochaine, je n'ai pas eu le temps aujourd'hui &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/sad.png&quot; alt=&quot;:-(&quot; class=&quot;smiley&quot; /&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/17/Top-3-des-attaques-informatiques-en-France-Semaine-du-11-au-17-aout-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/17/Top-3-des-attaques-informatiques-en-France-Semaine-du-11-au-17-aout-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4908</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France; Semaine du 04 au 10 août 2007</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/10/Top-3-des-attaques-informatiques-en-France-Semaine-du-04-au-10-aout-2007</link>
    <guid isPermaLink="false">urn:md5:8d0341b2d478efe16be2a6eb239d07fd</guid>
    <pubDate>Fri, 10 Aug 2007 10:39:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
        <category>attaques informatique</category><category>brute force</category><category>buffer overflow</category><category>MYSQL</category>    
    <description>&lt;p&gt;J'ai oublié notre rendez-vous hebdomadaire de la semaine dernière, veuillez m'en excuser.&lt;br /&gt;
Bon ceci-dit personne ne l'a réclamé non plus &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Toujours et encore les mêmes &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/attaques%20informatique&quot;&gt;attaques informatique&lt;/a&gt; qui se classent dans le top 3, les voici donc dans l'ordre de la semaine.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tentative de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/buffer%20overflow&quot;&gt;buffer overflow&lt;/a&gt; sur le système Antivirus Real Time de Symantec - Environ &lt;strong&gt;48.8%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;tentative de login en &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/brute%20force&quot;&gt;brute force&lt;/a&gt; sur les serveurs &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/MYSQL&quot;&gt;MYSQL&lt;/a&gt; - Environ &lt;strong&gt;23%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Tentative de buffer overflow sur la librairie ASN.1 de Microsoft Windows - Environ &lt;strong&gt;17%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Si le classement des 3 attaques les plus fréquentes en France ne change pas beaucoup de semaine en semaine, en revanche, le nombre d'attaque déclarées par pays évolue. Ainsi pour cette semaine la France se classe troisième dans le nombre d'attaques déclarées, derrière les USA et la Chine ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/10/Top-3-des-attaques-informatiques-en-France-Semaine-du-04-au-10-aout-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/10/Top-3-des-attaques-informatiques-en-France-Semaine-du-04-au-10-aout-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4775</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France du 21 au 27 juillet 2007</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/27/Top-3-des-attaques-informatiques-en-France-du-21-au-27-juillet-2007</link>
    <guid isPermaLink="false">urn:md5:9bc03bce9b5fae25b1da00402724b6bc</guid>
    <pubDate>Fri, 27 Jul 2007 08:59:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
        <category>ASN.1</category><category>buffer overflow</category><category>VNC</category>    
    <description>&lt;p&gt;Voici notre rendez-vous hebdomadaire&amp;nbsp;: &lt;br /&gt;
Quelles sont les 3 attaques informatique les plus constatées en France pour la semaine écoulée.&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;    &lt;p&gt;Sans grande surprise, ce sont toujours les mêmes attaques qui se classent dans le top 3, les voici donc dans l'ordre de la semaine.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tentative de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/buffer%20overflow&quot;&gt;buffer overflow&lt;/a&gt; sur le système Antivirus Real Time de Symantec - Environ &lt;strong&gt;39%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Scanning des réseaux &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/VNC&quot;&gt;VNC&lt;/a&gt; - Environ &lt;strong&gt;22%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Tentative de buffer overflow sur la librairie &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/ASN.1&quot;&gt;ASN.1&lt;/a&gt; de Microsoft Windows - Environ &lt;strong&gt;16%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Le manque d'imagination du gros de la troupe des hackers devient lassant ... ce top 3 reste toujours identique à lui même.&lt;br /&gt;
On notera cependant une nouvelle attaque qui fait son entrée à la huitième place&amp;nbsp;: Découverte de fichiers et tentative d'exploitation de script sur webmin/usermin ... A suivre&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/27/Top-3-des-attaques-informatiques-en-France-du-21-au-27-juillet-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/27/Top-3-des-attaques-informatiques-en-France-du-21-au-27-juillet-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4413</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France du 14 au 20 juillet 2007</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/20/Top-3-des-attaques-informatiques-en-France-du-14-au-20-juillet-2007</link>
    <guid isPermaLink="false">urn:md5:737ed732b9331984ba1e4a46be8ee579</guid>
    <pubDate>Fri, 20 Jul 2007 08:38:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
            
    <description>&lt;p&gt;Le rendez-vous du vendredi matin. Quelles ont étés les attaques les plus fréquentes sur les serveurs Français ?&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Cette semaine, l'attaque la plus constatée en France, fait une entrée fracassante avec plus de 51% des attaques. Pour le reste c'est du grand classique, on prend le top 3 des semaines précédentes, on secoue un peu et on choisis un second et un troisième ...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tentative de Buffer Overflow sur le RPC bind de Microsoft - Environ &lt;strong&gt;52%&lt;/strong&gt; des attaques.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Scanning de réseaux VNC - Environ &lt;strong&gt;14%&lt;/strong&gt; des attaques&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Tentative de buffer overflow sur Symantec Antivirus Real Time VirusScan - Environ &lt;strong&gt;8%&lt;/strong&gt; des attaques&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Cette semaine encore, il n'y a pas grand chose a faire pour se protéger, juste se tenir informé des correctifs Symantec et Microsoft et bien mettre à jour ses serveurs.&lt;br /&gt;
Si vous êtes intéressés, depuis que ces attaques sont dans le top 3, je pourrai faire un billet un peu plus détaillé sur chacune d'elles. Est ce que ça vous intéresserait ?&lt;br /&gt;
&lt;br /&gt;
PS&amp;nbsp;: Le concours de blogs bat encore son plein, tout est peut être joué (ou pas), mais &lt;ins&gt;si mon blog vous à plut (ou pas) n'hésitez pas à voter pour lui&lt;/ins&gt;, et &lt;strong&gt;remportez (ou pas) un Ipod 2Go&lt;/strong&gt; &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
Merci&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/20/Top-3-des-attaques-informatiques-en-France-du-14-au-20-juillet-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/20/Top-3-des-attaques-informatiques-en-France-du-14-au-20-juillet-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4231</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France du 07 au 13 juillet 2007</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/13/Top-3-des-attaques-informatiques-en-France-du-07-au-13-juillet-2007</link>
    <guid isPermaLink="false">urn:md5:311c3587826675e45892b3f0e6ec8fc1</guid>
    <pubDate>Fri, 13 Jul 2007 09:07:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
            
    <description>&lt;p&gt;Voici le rendez-vous du vendredi matin&amp;nbsp;: Les attaques informatiques les plus constatées en France cette semaine ...
&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Cette semaine, et après deux semaines d'absence, le top 3 est de retour, pas beaucoup de nouveautés, les pirates s'accrochent aux bonnes vieilles méthodes&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Scanning de réseaux VNC - Environ &lt;strong&gt;66%&lt;/strong&gt; des attaques (Enorme !)&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Tentative de buffer overflow sur Symantec Antivirus RealT ime VirusScan - Environ &lt;strong&gt;16%&lt;/strong&gt; des attaques&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Tentative de loggin en brute-force sur MYSQL - Environ &lt;strong&gt;5%&lt;/strong&gt; des attaques&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Il n'y a pas grand chose à faire pour se portéger de ces trois attaques les plus fréquentes, ormis d'avoir des mots de passes solides pour MYSQL et vérifier/installer un patch de Symantec pour ce buffer overflow.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Bon courage et à bientôt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PS&amp;nbsp;: &lt;ins&gt;Le concours de l'été n'est pas fini&lt;/ins&gt;, pensez à voter pour mon blog et gagnez peut-être un Ipod 2 Go&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/13/Top-3-des-attaques-informatiques-en-France-du-07-au-13-juillet-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/13/Top-3-des-attaques-informatiques-en-France-du-07-au-13-juillet-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4049</wfw:commentRss>
      </item>
    
  <item>
    <title>Pas de top 3 des attaques informatiques en France cette semaine</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/28/Pas-de-top-3-des-attaques-informatiques-en-France-cette-semaine</link>
    <guid isPermaLink="false">urn:md5:9fc9dcf64951dfe9ef70224f05a733f5</guid>
    <pubDate>Thu, 28 Jun 2007 17:16:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
            
    <description>&lt;p&gt;Pas plus que de billet d'ailleurs ...&lt;/p&gt;    &lt;p&gt;Semaine de congés oblige loin d'un ordinateur. De même que je serai absent la semaine prochaine&amp;nbsp;: en formation à Paris en vue d'obtenir ma certification &quot;Ethical Hacker&quot; qui m'ouvrira je l'espère les portes de consultant en sécurité des S.I.&lt;/p&gt;


&lt;p&gt;Bonne semaine à toutes et tous, à la semaine prochaine&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/28/Pas-de-top-3-des-attaques-informatiques-en-France-cette-semaine#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/28/Pas-de-top-3-des-attaques-informatiques-en-France-cette-semaine#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/3671</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France du 16 au 22 juin 2007</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/22/Top-3-des-attaques-informatiques-en-France-du-16-au-22-juin-2007</link>
    <guid isPermaLink="false">urn:md5:9f72cfc4276e7d34e0359511ecd04ff9</guid>
    <pubDate>Fri, 22 Jun 2007 09:00:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
            
    <description>&lt;p&gt;&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;16.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
Voici le rendez-vous du vendredi matin&amp;nbsp;: les 3 attaques informatiques les plus constatées en France cette semaine.&lt;/p&gt;    &lt;p&gt;Cette semaine les 3 attaques les plus constatées en France sont :&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tentative de Buffer Overflow via Miscrosft ASN.1 librairy . Environ 44.7% des attaques (+4)&lt;/li&gt;
&lt;li&gt;Scan d'activité sur réseau VNC. Environ 28.2% des attaques (=)&lt;/li&gt;
&lt;li&gt;Tentative de buffer overflow sur Microsoft SQL Server. Environ 21.1% des attaques (+3)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Les tentatives de login en brute force sur &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/SSH&quot;&gt;SSH&lt;/a&gt;, sont encore en diminution, confirmant la tendance de la semaine dernière, en effet ce type d'attaque n'entre pas dans le top 3 cette semaine et se trouve à la 5ème position avec seulement 1.2% des tentatives (réussies ou non d'intrusion).&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La surveillance d'activité des réseaux VNC garde sa seconde place acquise la semaine dernière.&lt;br /&gt;
Deux entrées dans le top 3 cette semaine&amp;nbsp;: Les buffers ovverflow sur ASN.1 qui remontent de la 4ème à la première position et les buffers overflow sur MSQL qui montent de la 6ème à la 3ème place.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Contrairement à ce que j'avais pensé en voyant l'actualité très riche en failles de sécurité il y a deux semaines, ce ne sont pas l'exploitation de nouvelles failles qui occupent les 3 premières places, mais bel et bien des &quot;valeurs sures&quot; de l'intrusion.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Si vous êtes intéressés, n'hésitez pas à me laisser un commentaire, si vous le demandez, je détaillerai un peu plus les 3 attaques de la semaine en donnant les grandes lignes de l'attaque, un proof of concept si possible et les moyens de se prémunir.&lt;br /&gt;
Bonne fin de semaine ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/22/Top-3-des-attaques-informatiques-en-France-du-16-au-22-juin-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/22/Top-3-des-attaques-informatiques-en-France-du-16-au-22-juin-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/3470</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France du 9 au 15 juin 2007</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/15/Top-3-des-attaques-informatiques-en-France-du-9-au-15-juin-2007</link>
    <guid isPermaLink="false">urn:md5:268774b99207561b24542ebff5d863e8</guid>
    <pubDate>Fri, 15 Jun 2007 08:37:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
        <category>SSH</category><category>Symantec AV</category><category>sécurité</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
Comme chaque vendredi matin, je vous livre les 3 attaques les plus pratiquées en France pour la semaine écoulée.&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Cette semaine (du 9 au 15 juin 2007) les 3 attaques les plus constatées en France sont :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Scan d'activité sur réseau VNC. Environ &lt;strong&gt;48%&lt;/strong&gt; des attaques (+2)&lt;/li&gt;
&lt;li&gt;Tentative d'overflow sur &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Symantec%20AV&quot;&gt;Symantec AV&lt;/a&gt; realtime VirusScan. Environ &lt;strong&gt;29%&lt;/strong&gt; des attaques (=)&lt;/li&gt;
&lt;li&gt;Tentative de login en brute force sur SSH. Environ &lt;strong&gt;08&lt;/strong&gt;% des attaques&lt;br /&gt; (-2)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Par rapport à la semaine dernière, on constate une très nette diminution des tentatives de login en brute force sur &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/SSH&quot;&gt;SSH&lt;/a&gt;, faisant passer cette attaque de la première à la troisième place, détrôné par les scans d'activités sur réseaux VNC (Près de la moitié des attaques constatées en France cette semaine).
Les tentatives d'overflow sur l'Antivirus de Symantec conserve leur seconde place.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Au vue des failles de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/s%C3%A9curit%C3%A9&quot;&gt;sécurité&lt;/a&gt; rendues publique cette semaine, je ne serai pas surpris de voir dans le top 3 la semaine prochaine des nouvelles attaques faire leur apparition ... A suivre.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Si vous êtes intéressés, n'hésitez pas à me laisser un commentaire, si vous le demandez, je détaillerai un peu plus les 3 attaques de la semaine en donnant les grandes lignes de l'attaque, un proof of concept si possible et les moyens de se prémunir.&lt;br /&gt;
Bonne fin de semaine ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/15/Top-3-des-attaques-informatiques-en-France-du-9-au-15-juin-2007#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/15/Top-3-des-attaques-informatiques-en-France-du-9-au-15-juin-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/3270</wfw:commentRss>
      </item>
    
  <item>
    <title>Top 3 des attaques informatiques en France</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/08/Top-3-des-attaques-informatiques-en-France</link>
    <guid isPermaLink="false">urn:md5:b236b80420c8ce307d82ca28e8c59886</guid>
    <pubDate>Fri, 08 Jun 2007 09:06:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Top 3 hebdomadaire</category>
            
    <description>&lt;p&gt;&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/21.jpg&quot; alt=&quot;21.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
Les 3 attaques les plus pratiquées en France cette semaine.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je vais essayer de mettre en ligne tous les vendredis matin, les 3 failles les plus exploitées en France pour la semaine qui se termine.&lt;/p&gt;    &lt;p&gt;Cette semaine (du 4 au 8 juin 2007) les 3 attaques les plus constatées en France sont :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tentative de login en brute force sur MYSQL. Environ 26% des attaques&lt;/li&gt;
&lt;li&gt;Tentative d'overflow sur Symantec AV realtime VirusScan. Environ 21% des attaques&lt;/li&gt;
&lt;li&gt;Scan d'activité sur réseau VNC. Environ 20% des attaques&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Si vous êtes interessés, n'hésitez pas à me laisser un commentaire, je détaillerai un peu plus les 3 attaques de la semaine en donnant les grandes lignes de l'attaque, un proof of concept si possible et les moyens de se prémunir.&lt;br /&gt;
Bonne fin de semaine ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/08/Top-3-des-attaques-informatiques-en-France#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/08/Top-3-des-attaques-informatiques-en-France#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/3061</wfw:commentRss>
      </item>
    
</channel>
</rss>