Le site Internet de la firme de sécurité informatique CA a été la cible de pirates informatiques la semaine dernière, rapporte l'agence de presse IDG.
Selon IDG, la section pour les médias du site Internet du fabricant d'antivirus redirigeait temporairement les visiteurs vers une page Web malicieuse hébergée en Chine, avant qu'elle ne soit corrigée.
Selon l'Institut SANS, une firme qui répertorie les attaques informatiques qui ont lieu sur Internet, cette page Web malicieuse, dont l'adresse est
www.uc8010.com, contient un code JavaScript qui sert à exploiter une faille récemment colmatée dans le logiciel multimédia RealPlayer.
Toujours selon SANS, les pirates informatiques derrière ce stratagème auraient modifié dans les dernières semaines des milliers de sites Internet légitimes afin qu'ils redirigent leurs visiteurs vers la page Web malicieuse.
Marcus Sachs, un chercheur de SANS, affirme que CA n'était même pas au courant de la vulnérabilité de son site Internet car la section pour les médias serait gérée par une firme de relations publiques. « Les entreprises devraient être aussi sévères envers la sécurité informatique de leurs partenaires d'affaires qu'envers celle de leurs propres systèmes », a-t-il expliqué lors d'un entretien avec IDG.
Le chercheur a ajouté que tous les administrateurs de réseaux informatiques devraient bloquer l'accès au domaine
www.uc8010.com, mais également à
www.ucmal.com, un autre site Internet créé par les mêmes pirates informatiques.
Src