Itai Yonay, fondateur et PDG de la société de cybersécurité Intercept 9500, a pris la parole lors de la conférence Dark-Web Economy tenue mercredi à Tel Aviv par Herzog Fox & Neeman et Herzog Strategic, en partenariat avec CTech by Calcalist
Darknet n’est qu’un mot à la mode, selon Itai Yonay, fondateur et PDG de la start-up de cybersécurité Intercept 9500 Ltd. .
Un shell Web est une porte dérobée pour les personnes vendant l’accès au serveur à un site Web donné, et Intercept 9500 peut localiser des shells Web, a déclaré Yonay. Lorsqu’il est détecté, Intercept 9500 peut fournir la protection nécessaire contre les coquilles Web aux agences gouvernementales, mais les entreprises ne paient généralement pas pour ce service, a-t-il déclaré.
Le piratage n’est pas le seul moyen d’obtenir de l’argent du darknet, a expliqué Yonay; les tentatives d’extorsion sont un autre problème. De plus, toutes les attaques ne sont pas dirigées contre des cibles protégées, mais certaines contre des cibles que les gens ne protègent généralement pas avec un antivirus comme les appareils portables, a-t-il déclaré.
Les capacités offensives sont actuellement plus fortes que les capacités défensives, a déclaré Yonay: « si un attaquant décide de pénétrer, il entrera ». Plusieurs fois, un attaquant est déjà dedans, mais le défenseur ne sait pas qu’une violation s’est produite jusqu’à 100-300 jours après le fait, en moyenne, selon Yonay. « Si votre antivirus ne vous donne pas d’alerte, vous ne le saurez pas et vous ne le saurez jamais. »
Les attaquants savent également qu’en général, s’ils n’attaquent pas une cible sensible ou causent beaucoup de dégâts, personne n’enquêtera ou ne viendra à leur recherche, a-t-il ajouté.
La criminalité sur Internet augmente de façon exponentielle, mais l’utilisation générale d’Internet augmente également à un rythme similaire, a déclaré Yonay. «Nous avons constaté que 50% des vendeurs sur le darknet sont en fait des criminels. Parmi les nombreux produits que nous avons commandés à titre expérimental et payés via le darknet, nous n’en avons même pas reçu la moitié », a-t-il expliqué.
[signoff]