Le Maroc, la "meilleure" porte d'entrée vers l'Afrique    Le nombre de personnes respirant un air très pollué peut être réduit de moitié d'ici à 2040    16es Coupe du Trône : L'USMO éjecte le Raja et rejoint l'OCS en quart de finale !    Football: Décès de l'ancien international marocain Mouhcine Bouhlal    Festivals de cinéma: plus de 6,7 MDH octroyés par le CCM pour 29 projets    Tarifs américains : Jaguar Land Rover suspend ses exportations vers les Etats-Unis    Présentation à Paris du climat des affaires et des opportunités d'investissement au Maroc    La France redessine sa politique maghrébine avec une carte du Maroc mise à jour    Le respect de l'intégrité territoriale des pays, nécessaire pour relever les défis de la région euro-méditerranéenne    CPS de l'UA : La position africaine commune sur l'architecture de consolidation de la paix des Nations Unies adoptée à l'unanimité    La mort de l'ancien international marocain Bouhlal à l'âge de 54 ans    E-sport : le Maroc participe au Championnat arabe de League of Legends    Un quadragénaire arrêté à Tanger pour diffusion de fausses alertes d'enlèvements    Températures prévues pour le dimanche 06 avril 2025    Guerre tarifaire : le pétrole à son plus bas niveau pour la deuxième journée consécutive    Festivals cinématographiques : 29 manifestations soutenues pour un montant global de 6,8 millions de dirhams    La session printanière du 46e Moussem culturel international d'Assilah du 5 au 20 avril    Le Maroc renforce sa préparation sécuritaire pour accueillir la Coupe du Monde 2030 et la Coupe d'Afrique 2025    La famille du football marocain fait ses adieux à Mohssine Bouhlal avec une profonde tristesse    CAN U17 : Le Mali valide son billet pour les quarts et la CDM U17    Basket/BAL: Le FUS Rabat s'incline face à Al Ittihad d'Egypte    Coupe du Trône: L'USM Oujda écarte le Raja Casablanca    CAN 2025 au Maroc : Hakimi, le leader d'une génération en quête de sacre    Le Maroc s'impose comme un médiateur fiable face au recul du rôle de l'Algérie dans la région du Sahel et du Sahara    Nintendo retarde les précommandes de la Switch 2 aux Etats-Unis    Diaspo #383: Madhi Bnamrhar, el prodigio marroquí del scooter freestyle    Interview avec Youran Hong : « Des milliers d'enfants profitent de nos bibliothèques et programmes éducatifs »    Taxes US : Le PJD veut saisir l'Organisation Mondiale du Commerce    Une ingénieure marocaine dénonce un haut responsable de Microsoft lors d'une cérémonie officielle : « Vous soutenez le génocide à Gaza »    Al Barid Bank : Une année 2024 marquée par une évolution remarquable de tous les indicateurs    La météo pour ce samedi 5 avril    Convention de Welcome Travel Group: un coup d'accélérateur au tourisme maroco-italien    GITEX Africa Morocco: des exposants et des participants de 130 pays attendus à Marrakech    Dakhla: l'AMCI et Attijariwafa bank lancent un cycle de formation à l'entreprenariat    L'Etat décrète l'expropriation d'un terrain dans le Sud pour l'édification d'une installation permanente des Forces armées royales    Projet d'aménagement stratégique à Dakhla : l'Etat acquiert un terrain de près de 7 000 m2 à Imlili    Maroc : l'Etat procède à l'expropriation de plus de 400 parcelles pour des projets d'envergure nationale    Casablanca : Les «églises informelles» dans le viseur du PJD    Affaire Bennis-Alj-Slaoui : Libération provisoire des mis en cause    Sahara : le chef de la diplomatie espagnole dénonce «l'irresponsabilité» de ceux qui s'agrippent à des principes supposés de l'autodétermination pour figer le conflit    Le Maroc, un partenaire clé de l'OTAN dans le voisinage sud    Después de los reveses sufridos, el Polisario cambia a su jefe de diplomacia    L'Humeur : Val Kilmer dans les bras de Jim Morrison    El Jadida : Ces agrès, qui subliment désormais le cadre du front de mer !    Amine Radi ou « Le caméléon de l'humour »    Le 30e SIEL rend un hommage posthume à l'écrivain Driss Chraïbi    L'avenir du commerce international en lien avec l'emploi au menu d'un entretien de Younes Sekkouri avec la DG de l'OMC    Un petit bout du Maroc à Paris : le soleil s'invite place Saint-Michel    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité industrielle : les attaques en augmentation au second semestre 2021 (Kaspersky)
Publié dans EcoActu le 27 - 04 - 2022

Cybersécurité industrielle : les attaques via minage, spyware et scripts malveillants ayant pour cible les systèmes de contrôle industriel, en augmentation au second semestre 2021.
Au cours du second semestre 2021, près de 40% des systèmes de contrôle industriel (ICS) ont été ciblés au moins une fois par des logiciels malveillants. Même si ces attaques ont connu une légère baisse par rapport au premier semestre de l'année analysée, le paysage des menaces s'est cependant diversifié : les experts Kaspersky ont constaté une augmentation de 0,5 point des ICS ciblés par des minages pirates et de 0,7 point par des spywares. Les scripts malveillants se développent également avec un taux 1,4 fois supérieur comparé au début de l'année 2020.
Selon l'équipe ICS CERT de Kaspersky, le pourcentage de systèmes ICS sur lesquels des objets malveillants ont été bloqués en 2021 est passé de 38,6% à 39,6% soit +1 point par rapport à l'année précédente. Cependant, sur la période semestrielle analysée dans cette étude, les attaques ayant pesé sur les systèmes industriels se sont légèrement ralenties, le second semestre 2021 affichant une diminution de 1,4 point, et ce, pour la première fois depuis un an et demi !
Quand on regarde les chiffres pour l'Afrique, il semble que le continent soit particulièrement affecté par les attaques sur les ordinateurs ICS, avec 50,9% des systèmes de contrôles industriels africains victimes d'au moins une attaque en 2021. Les chiffres du deuxième semestre 2021 sont cependant, là aussi, un peu meilleurs que ceux du premier semestre avec une diminution des attaques de près de 3 points de pourcentage.
Dans l'ensemble, les solutions de sécurité Kaspersky ont bloqué plus de 20 000 variants de malware au cours de cette période. Bien que ce chiffre n'ait pas beaucoup changé par rapport aux six mois précédents, une analyse détaillée des logiciels malveillants détectés met en lumière l'accroissement de la proportion des logiciels espions, des scripts malveillants et des minages pirates.
Pourcentage de systèmes ICS* sur lesquels des objets malveillants issus de différents vecteurs ont été bloqués
Les scripts malveillants affichent une augmentation régulière chaque année. Le pourcentage des systèmes ICS ciblés par ces vecteurs a cru de 0,5 point au second semestre 2021 par rapport au premier semestre, tout en étant multiplié par 1,4 depuis le début de l'année 2020. Les cybercriminels utilisent de plus en plus cette méthode pour atteindre divers objectifs depuis la collecte de données au chargement de malware additionnels, à l'instar de spyware ou de mineurs de crypto-monnaie.
Principalement utilisés pour dérober des données d'identité ou de l'argent à leurs victimes, la part des ICS visés par des spywares a augmenté de 1,4 point depuis le 1er semestre 2020. Ces derniers continuent leur progression et sont fortement exploités par les cybercriminels pour le troisième semestre consécutif. Enfin, la part des systèmes ICS touchés par des minages pirates a plus que doublé depuis le 1er semestre de l'année 2020.
« Les systèmes de contrôle industriel hébergent des données sensibles et sont à la base du fonctionnement de secteurs essentiels. Il faut savoir qu'une attaque à faible risque pour l'infrastructure informatique peut quand même constituer une sérieuse menace pour les technologies opérationnelles (OT). Alors que dans l'ensemble, les typologies de menaces visant les ICS restent les mêmes, nous avons cependant constaté une augmentation régulière du nombre de systèmes industriels impactés par des scripts malveillants et des pages de phishing, mais aussi par des chevaux de Troie, des logiciels espions et du minage, diffusés principalement via des scripts malveillants. Menace importante, les cryptominers sont pourtant souvent négligés par les organisations. Bien que leur impact soit limité sur un réseau d'entreprise, ils peuvent conduire à un déni de service de certains composants du système de contrôle automatisé en fonction de la façon dont ils sont pensés et diffusés par les cybercriminels », commente Kirill Kruglov, expert en sécurité chez Kaspersky.
Pour en savoir plus sur le paysage des menaces ICS au deuxième semestre 2021, consultez le site Web de Kaspersky ICS CERT.
Pour en savoir plus sur les menaces qui pèsent sur les ICS et les entreprises industrielles en 2022, consultez nos prévisions des menaces ICS en 2022.
Afin d'assurer une protection efficace des systèmes ICS, les experts Kaspersky recommandent :
* La mise à jour régulière des systèmes d'exploitation et des logiciels applicatifs composant le réseau industriel de l'entreprise. Appliquez des patchs de sécurité aux équipements sur le réseau ICS et ce, dès leur disponibilité.
* Une évaluation régulière de la sécurité des systèmes OT pour identifier et éliminer les vulnérabilités possibles.
* La mise en place de formations spécifiquement dédiées à la sécurité ICS pour les équipes de sécurité IT et les ingénieurs OT. Un impératif pour améliorer la remédiation vis-à-vis de techniques malveillantes nouvelles et avancées.
S'assurer de protéger les terminaux industriels à l'instar des terminaux d'entreprise. La solution Kaspersky Industrial CyberSecurity fédère à la fois protection dédiée des terminaux et surveillance active du réseau pour détecter la moindre activité suspecte et potentiellement malveillante dans les réseaux industriels.


Cliquez ici pour lire l'article depuis sa source.