Opération Aurora

Opération Aurora

Description de l'attaque
Le 14 janvier 2010, McAfee Labs a identifié une vulnérabilité de type « jour zéro » dans Microsoft Internet Explorer utilisée comme point d'entrée par l'opération Aurora pour attaquer Google et au moins vingt autres sociétés. Microsoft a distribué depuis un bulletin de sécurité et un patch.

L'opération Aurora était une attaque coordonnée qui comprenait une section de code exploitant la vulnérabilité de Microsoft Internet Explorer pour accéder à d'autres systèmes. Cet exploit s'étendait alors pour télécharger et activer des logiciels malveillants sur les systèmes. Initialisée subrepticement lorsque les utilisateurs ciblés accédaient à une page web malveillante (probablement en pensant qu'il s'agissait d'une page sûre), l'attaque connectait finalement ces systèmes à un serveur distant. Cette connexion était utilisée pour voler des éléments de propriété intellectuelle d'entreprise et, selon Google, pour obtenir en plus l'accès à des comptes d'utilisateur. En savoir plus

Que fait McAfee pour protéger les clients ?
Ayant pris connaissance de l'attaque, les chercheurs de McAfee Labs ont fourni des fichiers de détection antimalware ; des signatures d'analyse de comportement et de contenu ; des mises à jour de la protection web, de système de prévention des intrusions et de sécurisation des adresses IP ; des suggestions sur la configuration des produits, sans oublier des conseils sur le blog de McAfee Labs.

McAfee Global Threat Intelligence, notre système mondial dématérialisé de renseignements en temps réel sur les menaces connues et émergentes et sur les principaux vecteurs de menaces, surveille le Web pour y identifier les exploits et les points d'entrée liés à l'opération Aurora ou à d'autres menaces, et apporte immédiatement une protection aux produits McAfee. En savoir plus

McAfee peut répondre à de nombreuses questions telles que celles-ci :

  • Comment se protéger ?
  • Suis-je concerné par un risque d'infection ?
  • Comment savoir si mon entreprise a été infectée ou était vulnérable aux infections ?
  • Comment protéger mon entreprise ?

En savoir plus :