Tout crime commis au moyen ou en utilisant un ordinateur et une connexion Internet ou une technologie informatique est appelé Cybercriminalité. La définition de la cybercriminalité ne comporte pas un seul aspect. Le crime peut être n'importe quoi. Cela va de l'injection de logiciels malveillants au piratage en passant par le vol d'identité sociale, etc. Le but de cet article est de répondre à la question de la cybercriminalité et de la manière dont Microsoft la traite.
Qu'est-ce que la cybercriminalité? Définition et explication
Tout crime auquel un ordinateur, Internet ou une technologie informatique a fait partie, est connu sous le nom de cyber crime. C'est une définition très large de la cybercriminalité. Si vous utilisez l'une des activités suivantes pour commettre un crime, vous pouvez le classer dans la cybercriminalité:
- Spamming
- Traque, extorsion, chantage, intimidation
- Phishing. Voyez comment vous pouvez éviter les escroqueries et attaques par phishing
- Le piratage
- Malware
- Exploiter les vulnérabilités
- Ingénierie sociale et usurpation d'identité (faux e-mails, fausses conversions téléphoniques utilisant des données obtenues via Internet, pour obtenir plus d'informations sur vous et votre banque, vos cartes, etc.)
Ce ne sont là que les aspects les plus fondamentaux de la cybercriminalité dont je me souvienne au moment de la rédaction. Les activités illégales comportent de nombreux autres aspects - et dans chaque cas d'activité illégale, un ou plusieurs ordinateurs et / ou une connexion Internet sont impliqués. Une telle attaque commise dans le but de commettre un cybercrime peut s'appeler une cyberattaque.
Nous en saurons plus à ce sujet dans notre prochain post sur Types de cybercriminalité.
Incidence de la cybercriminalité
La cybercriminalité est endémique!
There are nearly 400 million victims of cybercrime each year. And cybercrime costs consumers $113 billion per year. India, followed by Pakistan, Egypt, Brazil, Algeria and Mexico have the largest number of infected machines involving malware developed outside Eastern Europe.
Dit Norton:
- La cybercriminalité a maintenant surpassé le trafic de drogue en tant que prêteur criminel
- Une identité est volée toutes les 3 secondes à la suite de la cybercriminalité
- Sans package de sécurité Internet sophistiqué, votre PC Windows peut être infecté dans les 4 minutes suivant la connexion à Internet.
Comment faire face à la cybercriminalité - Prévention
Maintenir une bonne hygiène du système. Il va sans dire que vous devez avoir un plein système d'exploitation mis à jour et logiciel installé et un bon logiciel de sécurité pour protéger votre ordinateur - en plus d'avoir habitudes de navigation sécuritaires.
Par la suite, il est parfois arrivé que des personnes vous contactent prétendant provenir d’un portail d’emploi, d’un support technique ou même de votre banque et vous demander d’abord des informations et éventuellement vous faire payer pour un service imaginaire. Ne répondez pas à de tels contacts. C'est la première étape préventive de base que vous pouvez prendre. Nombreux sont ceux qui en seraient la proie sans pour autant en parler.
Pour lutter contre la cybercriminalité, vous devez le signaler, au cas où vous seriez une proie. Il n'y a pas de quoi avoir honte! Si un e-mail ou un téléphone utilise un service ou une marque connue ou populaire, vous devez toujours avertir le service ou la marque que leur nom est utilisé de manière abusive, afin qu'ils puissent prendre les mesures appropriées et au moins alerter leurs autres clients. tomber en proie.
En outre, si une cybercriminalité vous a causé des pertes physiques, mentales ou financières, vous pouvez le signaler au ministère concerné que tous les gouvernements ont de nos jours. Chaque pays prend au sérieux la cybercriminalité et dispose d’organisations qui s’emploient activement à lutter contre ce crime et à traduire les criminels en justice.
Si votre système est la proie d'un botnet, jetez un coup d'œil à certains outils de suppression de botnet.
Signaler la cybercriminalité
Si vous êtes aux États-Unis, vous pouvez vous connecter au site officiel de département de la Sécurité intérieure. S'il s'agissait d'un appel téléphonique ou d'un courrier électronique, conservez les journaux et le contenu séparément et en toute sécurité, car ils vous aideront davantage. S'il s'agissait d'un malware, vous ne pouvez rien faire d'autre que d'espérer que l'organisation, à laquelle vous avez rendu compte, élabore un plan approprié et prend des mesures.
le Internet Crime Complaint Center (IC3) est un partenariat entre le Federal Bureau of Investigation (FBI) et le Centre national de lutte contre la criminalité en col blanc (NW3C). En tant que victime, vous pouvez signaler des plaintes de crime en ligne sur Internet ici.
En cas de spam, d'hameçonnage et d'attaques d'ingénierie sociale, vous pouvez conserver les communications comme preuve, mais en cas d'attaques de logiciels malveillants susceptibles de compromettre votre système, vous ne savez pas qui est le criminel et vous ne pouvez donc pas beaucoup progresser. la lutte, par vous-même.
C'est ici que Cybercrime Security Cell de Microsoft intervient. C’est la façon propre de Microsoft de lutter contre la cybercriminalité et l’idée est d’empêcher que le crime ne se produise, plutôt que de se réveiller une fois que le crime a été commis.
Comment Microsoft contribue à réduire la cybercriminalité
Microsoft affirme que la première étape de la lutte contre la cybercriminalité consiste à utiliser informatique sécurisée, fiable et honnête (Technologie de l’information allant du micrologiciel au système d’exploitation et au nuage). S'il est vrai qu'un ordinateur bien protégé réduirait les risques de piratage, il est également vrai que de nombreux ordinateurs sont livrés avec des logiciels malveillants préinstallés. C'est pourquoi Microsoft a utilisé le mot «honnête». Vous ne pouvez pas croire que de nombreux ordinateurs sont équipés de logiciels piratés et donnent des résultats faussement positifs, de sorte que les utilisateurs pensent que le logiciel est authentique. Il n'y a pas beaucoup de méthodes pour détecter le faux logiciel (à l'exception des méthodes de police scientifique manuelle) et ces logiciels sont souvent associés à des logiciels malveillants qui envoient vos informations aux cybercriminels qui ont créé le faux logiciel.
La page de Microsoft sur la cybercriminalité indique que, dans un échantillon testé, presque 90% des ordinateurs Si le logiciel malveillant était préinstallé sur un système d’exploitation ou un logiciel piraté. Cela signifie que de nouveaux PC Windows étaient déjà infectés et conçus pour envoyer vos informations personnelles aux cybercriminels.
Microsoft possède une énorme cellule de recherche sur la cybercriminalité qui fonctionne de deux manières:
- Combattez les logiciels malveillants utilisés par les criminels via les spambots, etc.
- Recueillir des informations qui les aident à concevoir de meilleurs logiciels pour leurs plateformes de cloud, etc.
Microsoft a mis à profit les milliers de spambots provenant de cybercriminels et les a menés à un évier artificiel ou pots de miel, de sorte que les ordinateurs du monde entier, en particulier de la région Asie de l’Est-Pacifique, soient en sécurité. Selon leur étude, la plupart des ordinateurs infectés se trouvent dans des pays situés en Asie de l’Est et hors d’Europe. Cependant, ils, assis à Redmond, effectuent une analyse en même temps pour contrer tout type de malware qu’ils peuvent détecter et pour les empêcher de se propager davantage afin de contenir les dommages.
Using pirated software leaves your computer systems more open to malicious computer viruses, worms and Trojans? Or that as many as 65% of DVDs and PCs sold with pirated software in India are already pre-infected with malware that facilitates cybercrime?!
C'étaient quelques-unes des découvertes explosives de Microsoft India’s Truthlabs rapport
- Environ 65% des échantillons contenaient plus d'une catégorie de logiciels malveillants.
- Des chevaux de Troie à numérotation automatique, qui peuvent causer d’énormes pertes financières, ont été trouvés dans 100% des échantillons.
- 90% des échantillons sous forme de DVD ont donné des résultats faussement positifs aux tests de contrôle anti-piratage, trompant ainsi les utilisateurs en leur faisant croire que le produit installé était un produit authentique.
Pour reprendre les mots de Keshav Dhakad, directeur régional de l'Unité de la propriété intellectuelle et des infractions numériques (DCU), Asie, Affaires juridiques et commerciales, Microsoft,
“With fighting malware and cybercrime, we also want cybercriminals to know that Microsoft platforms will always remain hostile to their nefarious activities, and we will continue to invest in innovative technology and tools to enable us to fight newer threats to protect our customers. That’s where we’ve been successful in creating a secure, trusted and reliable environment-be it on-premise or on the cloud”.
Certaines des tâches majeures que Microsoft a accomplies contre la cybercriminalité visaient:
- Conficker (2010)
- Waledac (2010)
- Rustoc (2011)
- Kelihos (2011)
- Zeus (2012)
- Nitol (2012)
- Bamital (2013)
- Citadelle (2013)
- ZeroAccess (2013)
- Game Over Zeus (2014)
- Bladabindi (2014) et
- Caphaw (2014)
Non seulement Microsoft construit et reconstruit ses logiciels, mais il met également en garde les cybercriminels contre la création de cyber-robots et de logiciels malveillants. Selon Keshav, Windows 8 et Windows 8.1 Certaines plates-formes disposent des fonctionnalités de sécurité les plus strictes et les services de cloud basés sur la technologie Microsoft ont également protégé leurs clouds en fonction des données recueillies à partir de leur cellule de cybercriminalité.