Les cybercriminels utilisent le cryptage pour développer de nouvelles cybermenaces

Le chiffrement SSL (Secure Sockets Layer) est devenu synonyme de sécurité du trafic réseau. Soutenus par le soutien du géant de la recherche Google et d’autres entreprises technologiques, le trafic SSL basé sur les connexions HTTPS a fortement augmenté en 2017.

Comme l’indique le récent rapport Google sur la transparence, près de 80% de toutes les pages chargées dans Chrome au cours des deux derniers mois ont utilisé le protocole HTTPS. Le problème est que les fraudeurs échangent maintenant les rôles et créent des menaces à la cybersécurité qui reposent sur le protocole SSL pour contourner les protections corporatives et infiltrer les réseaux sans être détectés.

Renverser le script

Selon les données de Zscaler, les outils de détection des menaces de l’entreprise de sécurité ont bloqué 30% d’attaques SSL de plus au cours des six derniers mois, et les attaques de phishing par SSL ont augmenté de 300% jusqu’en 2017.

Qu’est-ce qui cause la soudaine remontée? C’est en grande partie grâce à la prise de conscience des cybercriminels que les entreprises supposent souvent que le trafic SSL est sécurisé. Il est également plus facile que jamais d’obtenir des certificats SSL légitimes.

Menaces de cybersécurité au fond du fût

De nombreuses entreprises considèrent le trafic SSL comme le bas du barème de menaces car la plupart du trafic SSL provient de sources légitimes. Cela crée un angle mort pour la sécurité informatique: si les fraudeurs peuvent cacher du code malveillant dans le protocole SSL, les outils de sécurité réseau ne leur donnent qu’un aperçu superficiel.

Seul, cela ne suffirait pas à compromettre les systèmes d’entreprise, car les pare-feu avancés se défendent contre les faux certificats numériques. Mais grâce à la montée en puissance des certificats SSL gratuits et à bas prix conçus pour encourager l’adoption généralisée du cryptage des données, les cybercriminels peuvent également mettre la main sur des justificatifs numériques légitimes pour contourner les défenses informatiques encore plus vigilantes.

Comme indiqué par SecurityWeek, les pirates utilisent désormais des canaux chiffrés SSL pour fournir des efforts de malveillance et d’hameçonnage, distribuer des charges utiles de malwares et connecter des hôtes infectés avec des serveurs de commande et de contrôle (C & C). En d’autres termes, ils ont simplement pris des opérations standard et les ont déplacés derrière des rideaux SSL.

Ce n’était donc qu’une question de temps avant que les attaquants ne retournent le script et commencent à utiliser SSL pour transporter du code malveillant. L’augmentation rapide des connexions HTTPS au cours de l’année écoulée a offert un ajustement parfait.

Préoccupation certifiée

Le trafic SSL entrant n’est pas le seul problème auquel les entreprises doivent faire face car le cryptage devient une pratique standard. Le chercheur sur les menaces, Jason Reaves de Fidelis Security, a découvert une faille dans l’échange de certificats de sécurité SSL / TLS qui pourrait permettre à des acteurs malveillants de développer de nouvelles menaces pour la cybersécurité.

Les certificats sont échangés pendant l’établissement de liaison TLS et avant que la connexion sécurisée soit établie. Reaves a découvert un système capable d’envoyer et de recevoir des données de clients et de serveurs pendant cette phase et de contourner potentiellement les méthodes de détection qui n’inspectent pas les valeurs de certificat.

Jusqu’à présent, la vulnérabilité affecte la norme de certificat de clé publique X.509. Bien qu’il n’y ait aucune preuve “d’exploits dans la nature”, la découverte parle du besoin de protocoles de sécurité SSL plus stricts. Le cryptage seul ne garantit pas un trafic sécurisé.

Des milliers de sites Web chargent un mineur de crypto-monnaie sans s'en rendre compte IBM ajoute Watson à la gestion des appareils mobiles