Sebta : Début du transfert de mineurs marocains isolés vers la péninsule ibérique    Un accord commercial entre l'UE et le Maroc intégrant le Sahara soumis au vote le 1er octobre    Au Medfest 2025, l'ambassadeur Youssef Balla confirme l'implication de Rabat dans un câble sous-marin Maroc–Allemagne «qui devrait couvrir près de 5 % des besoins énergétiques de la République fédérale»    Le Prince Moulay El Hassan préside l'ouverture de la 16e édition du Salon du cheval d'El Jadida    (Compétitions africaines) Nos trois clubs frappent fort sur la scène continentale : L'OCS en démonstration, les FAR en maîtrise, la RSB en confiance    Arrestation d'un individu pour diffusion de montages vidéos de manifestations étrangères avec des protestations au Maroc    Rassemblements suite à des appels anonymes : l'intervention des forces publiques a été équilibrée    Un spectacle de drones illumine le site archéologique du Chellah à Rabat    Le Maroc et la Jordanie engagent un projet de jumelage entre la ville de Salt, capitale du gouvernorat de Balqa, et les cités impériales de Fès et Meknès    Accréditation internationale. Sami El Omari : ''Un gage d'excellence et d'ouverture''    Marsa Maroc annonce une croissance de 23 % du résultat net au S1 2025    Retraités de l'enseignement : La CMR accélère le paiement des pensions    Al Barid Bank : un premier semestre marqué par des résultats records    Tanger : Arrestation du frère du baron de la drogue El Ballouti    France : Un investisseur saoudien au Maroc condamné dans l'affaire Nicolas Sarkozy    Manifestations Gen Z 212 au Maroc : Des partis critiquent la répression et appelle au dialogue    Electricité : Cegelec décroche des marchés de 2 MMDH aux Emirats et en Arabie saoudite    Interview avec Xavier Driencourt : « Il n'y a plus rien à attendre du régime algérien » [INTEGRAL]    Le moment de vérité au Conseil de sécurité des Nations Unies : pour une reconnaissance pleine et entière de la marocanité du Sahara    La Cour nationale d'Espagne refuse l'asile à un Marocain non musulman    Mondial U20 : Le Maroc bat l'Espagne à son premier match    CDM U20 : Ouahbi premier coach utilisateur du carton vert    CDM U20 / J1 : Le Maroc en tête du groupe C    Manifestation «Gen Z» à Casablanca : arrestation de 21 jeunes après le blocage de l'autoroute    « Final lap » de l'Exécutif...    Manifestación «Gen Z» en Casablanca: arresto de 21 jóvenes tras el bloqueo de la autopista    Mundial Sub-20: Marruecos vence a España en su primer partido    Saudi investor active in Morocco sentenced in Sarkozy case    Cannabis licite : La surface cultivée double et passe à 1.347 hectares à Chefchaouen    Sidi Bennour : Lutte contre l'absentéisme des élus locaux, le gouverneur brandit l'article 67    Tourisme : Plus de 17,13 millions de nuitées à fin juillet    Ma plume saigne pour Gaza!    Programmation compétitive : 1337 s'offre le trophée du MCPC    Industries manufacturières : baisse de l'indice des prix à la production de 0,1% en août    Incendies en Espagne: 34,5 millions d'euros pour la restauration des zones sinistrées    Ebola fait 42 morts en RDC depuis fin août    Maroc – Bahreïn : 30.000 billets déjà vendus pour le match amical à Rabat    Des averses orageuses attendues mercredi et jeudi dans certaines régions    Walid Regragui dévoilera sa liste jeudi avant les matches contre Bahreïn et le Congo    10KM International WeCasablanca : Une édition réussie pour Casablanca capitale sportive    Poids lourds : Le Maroc, 3e importateur dans la région MENA    Rencontres de la Photographie : Dakhla au cœur de la commémoration de la Marche Verte 2025    Guinée. Rendez-vous aux urnes le 28 décembre    Classement Stanford 2025 : l'UEMF place huit de ses scientifiques parmi les 2% les plus influents    Saïd Jedidi, la voix espagnole de la télévision marocaine, tire sa révérence    MAGAZINE : Jimi Hendrix, d'ange heureux    Sidi Bennour: L'INSAP annonce d'importantes découvertes archéologiques sur le site d'Al-Gharbiya    Gad Elmaleh sans filtre à Casablanca : entre rires, confessions et émotions    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité industrielle : les attaques en augmentation au second semestre 2021 (Kaspersky)
Publié dans EcoActu le 27 - 04 - 2022

Cybersécurité industrielle : les attaques via minage, spyware et scripts malveillants ayant pour cible les systèmes de contrôle industriel, en augmentation au second semestre 2021.
Au cours du second semestre 2021, près de 40% des systèmes de contrôle industriel (ICS) ont été ciblés au moins une fois par des logiciels malveillants. Même si ces attaques ont connu une légère baisse par rapport au premier semestre de l'année analysée, le paysage des menaces s'est cependant diversifié : les experts Kaspersky ont constaté une augmentation de 0,5 point des ICS ciblés par des minages pirates et de 0,7 point par des spywares. Les scripts malveillants se développent également avec un taux 1,4 fois supérieur comparé au début de l'année 2020.
Selon l'équipe ICS CERT de Kaspersky, le pourcentage de systèmes ICS sur lesquels des objets malveillants ont été bloqués en 2021 est passé de 38,6% à 39,6% soit +1 point par rapport à l'année précédente. Cependant, sur la période semestrielle analysée dans cette étude, les attaques ayant pesé sur les systèmes industriels se sont légèrement ralenties, le second semestre 2021 affichant une diminution de 1,4 point, et ce, pour la première fois depuis un an et demi !
Quand on regarde les chiffres pour l'Afrique, il semble que le continent soit particulièrement affecté par les attaques sur les ordinateurs ICS, avec 50,9% des systèmes de contrôles industriels africains victimes d'au moins une attaque en 2021. Les chiffres du deuxième semestre 2021 sont cependant, là aussi, un peu meilleurs que ceux du premier semestre avec une diminution des attaques de près de 3 points de pourcentage.
Dans l'ensemble, les solutions de sécurité Kaspersky ont bloqué plus de 20 000 variants de malware au cours de cette période. Bien que ce chiffre n'ait pas beaucoup changé par rapport aux six mois précédents, une analyse détaillée des logiciels malveillants détectés met en lumière l'accroissement de la proportion des logiciels espions, des scripts malveillants et des minages pirates.
Pourcentage de systèmes ICS* sur lesquels des objets malveillants issus de différents vecteurs ont été bloqués
Les scripts malveillants affichent une augmentation régulière chaque année. Le pourcentage des systèmes ICS ciblés par ces vecteurs a cru de 0,5 point au second semestre 2021 par rapport au premier semestre, tout en étant multiplié par 1,4 depuis le début de l'année 2020. Les cybercriminels utilisent de plus en plus cette méthode pour atteindre divers objectifs depuis la collecte de données au chargement de malware additionnels, à l'instar de spyware ou de mineurs de crypto-monnaie.
Principalement utilisés pour dérober des données d'identité ou de l'argent à leurs victimes, la part des ICS visés par des spywares a augmenté de 1,4 point depuis le 1er semestre 2020. Ces derniers continuent leur progression et sont fortement exploités par les cybercriminels pour le troisième semestre consécutif. Enfin, la part des systèmes ICS touchés par des minages pirates a plus que doublé depuis le 1er semestre de l'année 2020.
« Les systèmes de contrôle industriel hébergent des données sensibles et sont à la base du fonctionnement de secteurs essentiels. Il faut savoir qu'une attaque à faible risque pour l'infrastructure informatique peut quand même constituer une sérieuse menace pour les technologies opérationnelles (OT). Alors que dans l'ensemble, les typologies de menaces visant les ICS restent les mêmes, nous avons cependant constaté une augmentation régulière du nombre de systèmes industriels impactés par des scripts malveillants et des pages de phishing, mais aussi par des chevaux de Troie, des logiciels espions et du minage, diffusés principalement via des scripts malveillants. Menace importante, les cryptominers sont pourtant souvent négligés par les organisations. Bien que leur impact soit limité sur un réseau d'entreprise, ils peuvent conduire à un déni de service de certains composants du système de contrôle automatisé en fonction de la façon dont ils sont pensés et diffusés par les cybercriminels », commente Kirill Kruglov, expert en sécurité chez Kaspersky.
Pour en savoir plus sur le paysage des menaces ICS au deuxième semestre 2021, consultez le site Web de Kaspersky ICS CERT.
Pour en savoir plus sur les menaces qui pèsent sur les ICS et les entreprises industrielles en 2022, consultez nos prévisions des menaces ICS en 2022.
Afin d'assurer une protection efficace des systèmes ICS, les experts Kaspersky recommandent :
* La mise à jour régulière des systèmes d'exploitation et des logiciels applicatifs composant le réseau industriel de l'entreprise. Appliquez des patchs de sécurité aux équipements sur le réseau ICS et ce, dès leur disponibilité.
* Une évaluation régulière de la sécurité des systèmes OT pour identifier et éliminer les vulnérabilités possibles.
* La mise en place de formations spécifiquement dédiées à la sécurité ICS pour les équipes de sécurité IT et les ingénieurs OT. Un impératif pour améliorer la remédiation vis-à-vis de techniques malveillantes nouvelles et avancées.
S'assurer de protéger les terminaux industriels à l'instar des terminaux d'entreprise. La solution Kaspersky Industrial CyberSecurity fédère à la fois protection dédiée des terminaux et surveillance active du réseau pour détecter la moindre activité suspecte et potentiellement malveillante dans les réseaux industriels.


Cliquez ici pour lire l'article depuis sa source.