Vulnérabilités détectées par CyberXRay dans des sites Web de PME du Canada

Plusieurs sites Web de PME du Canada et des États-Unis sont vulnérables à la mystification, au détournement de clics et au reniflage, selon un fournisseur de services de cybersécurité.

Des sites Web de petites et moyennes entreprises (PME) du Canada et des États-Unis continuent d’être vulnérables à la mystification, au détournement de clics et au reniflage, selon un rapport d’une entreprise de cybersécurité qui propose une protection pour les PME basée sur l’infonuagique.

Le rapport de CyberCatch, dont le siège social est situé à San Diego et qui dispose d’un bureau à Vancouver, vise à vanter les capacités de son outil CyberXRay, que l’entreprise a utilisé pour balayer 20 000 sites Web de PME sélectionnés au hasard aux États-Unis et 1850 au Canada.

Parmi les sites du Canada, CyberXRay a découvert que :

Une proportion de 84,3 % étaient susceptibles d’être usurpés, ce que le rapport définit comme étant un site Web, un logiciel ou une application Web qui ne vérifie pas assez l’origine ou l’authenticité des données et qui peut accepter des données non valides. Ainsi, un attaquant peut envoyer des scripts conçus pour forcer le serveur Web à produire des informations comme des noms d’utilisateur, des mots de passe, le contenu d’un panier d’achat ou, dans certains cas, l’intégralité de la base de données de clients.

Lire l’article au complet sur le site d’IT World Canada (en anglais), une publication soeur de Direction informatique

Lire aussi :

Intentions d’investissements technologiques 2022 des PME

Trois cyberincidents sur quatre ne sont pas signalés

Les fournisseurs de services de télécommunication devront filtrer les appels vocaux

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

AWS re:Invent attire l’attention, avec l’infonuagique, la cybersécurité et l’IA au centre des préoccupations commerciales

Alors que sa conférence re:Invent s'ouvre cette semaine à Las Vegas, AWS fera valoir qu'elle joue également un rôle de premier plan dans la transformation qui se situe au carrefour de l'intelligence artificielle, de l’infonuagique et de la cybersécurité.

KPMG et Microsoft lancent un Centre de développement des compétences en gestion des risques opérationnels

KPMG au Canada et Microsoft Canada annoncent aujourd’hui le lancement du Centre de développement des compétences en gestion des risques opérationnels. Fort d’un investissement de 1,7 M$ sur trois ans, il sera établi au Québec, rejoignant le Centre d'excellence canadien en cybersécurité de KPMG.

De nombreuses organisations ne pensent pas être la cible de gangs de rançongiciel, selon une enquête d’OpenText

De nombreuses organisations s'inquiètent des rançongiciels mais ne pensent toujours pas qu'elles en sont une cible, selon une enquête publiée mercredi par OpenText.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.