Le dernier volume du Microsoft Security Intelligence Report (SIR) maintenant disponible en téléchargement

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Microsoft SIR tome 20

Microsoft a publié aujourd'hui la dernière édition du Microsoft Security Intelligence Report (SIR) et il est maintenant disponible en téléchargement. Le Microsoft Security Intelligence Report (SIR) analyse le paysage des menaces d'exploits, de vulnérabilités et de logiciels malveillants à l'aide de données provenant de services Internet et de plus de 600 millions d'ordinateurs dans le monde. La sensibilisation aux menaces peut vous aider à protéger votre organisation, vos logiciels et vos personnes. Cette nouvelle édition du rapport comprend des données sur les menaces du second semestre 2015 ainsi que des données sur les tendances à plus long terme sur les vulnérabilités, les exploits, les logiciels malveillants et les sites Web malveillants du secteur. Il comprend également des données sur les menaces pour plus de 100 pays/régions.

Adobe Flash reste le logiciel le plus vulnérable sous Windows. Après avoir représenté près de la moitié des détections d'objets au cours de certains trimestres en 2014, les détections d'applets Java sur des pages malveillantes ont diminué pour atteindre des niveaux négligeables au 4T15. Les détections d'objets Silverlight malveillants sont passées de 0.5 % au 2T15 à 3.8 % au 3T15, la majeure partie de l'augmentation ciblant CVE-20151671, une vulnérabilité d'analyse de police TrueType corrigée par le bulletin de sécurité MS15-044 en mai 2015. Les détections d'objets Silverlight ont de nouveau diminué au 4T15. alors que les attaquants se concentraient presque exclusivement sur Flash Player.

Il y a beaucoup d'autres nouvelles données dans ce rapport qui sont intéressantes.

Type

Microsoft a également ajouté quelques nouvelles sections dans ce volume du SIR.

Premièrement, le rapport comprend une section intitulée « PLATINUM : Attaques ciblées en Asie du Sud et du Sud-Est ». Cette section fournit des détails sur un groupe d'adversaires déterminés récemment découvert, que Microsoft a nommé PLATINUM. Ce groupe a mené plusieurs campagnes de cyberespionnage depuis 2009, en se concentrant sur des cibles associées aux gouvernements et aux organisations connexes en Asie du Sud-Est.

L'autre section intitulée "Protéger les identités dans le cloud : atténuer les attaques par mot de passe". Cette section du rapport se concentre sur certaines des mesures prises par Microsoft pour empêcher la compromission des comptes dans nos services cloud.

Télécharger le rapport ici de Microsoft.

En savoir plus sur les sujets : Adobe Flash, microsoft, Rapport sur les renseignements de sécurité Microsoft, sécurité, Silverlight, SIR