Après l'Algérie, le Polisario envoie une délégation à Moscou à la veille de l'examen du mandat de la MINURSO    Tindouf : Les affrontements dans le camp de Smara font des blessés et des dégâts matériels    Pension de retraite et sécurité privée : Younes Sekkouri fait le point    Moov Africa : un levier de croissance pour Maroc Telecom    Adil Khalis : "Le défi est de faire émerger des entreprises productives"    David Toledano : « Nous sommes encore loin de ce que nous avons vécu lors du Covid »    La Chine annonce une exonération douanière couvrant l'ensemble de ses partenaires en Afrique    La Bourse de Casablanca démarre dans le vert    SIAM 2026: Lesieur Cristal distingue l'excellence de sa filière oléicole avec le 1er Prix du Concours National des Huiles d'Olive    Revue de presse de ce mercredi 29 avril 2026    Bourse : Label Vie, une valeur recommandée par M.S.IN pour ses fondamentaux    Financement libyen : Nicolas Sarkozy rejette les affirmations de Guéant    Blessure d'Achraf Hakimi : le PSG et le Maroc retiennent leur souffle    Mondial 2026 : la FIFA augmente la dotation des équipes    CAN 2027 : dates officialisées mais incertitudes autour des pays hôtes    Ismaël Baouf vers Lille ? Une destination idéale pour sa progression    Ligue des champions : Atlético et Arsenal à l'assaut de leur destin    Girona FC : Bilal Nadir pour succéder à Azzedine Ounahi ?    Algérie : un troisième ex-rival de Fouzi Lekjaa placé en détention provisoire    Presencia del Polisario en Malí y su conexión con grupos armados    Un senador estadounidense presenta un proyecto de ley para eliminar los aranceles sobre el fosfato marroquí    Maroc : Une nouvelle espèce de titanosaure découverte à Khouribga    Edito. Une facture de 115 milliards    El Jadida : Célébration du centenaire de la naissance de Driss Chraïbi    Au SIEL 2026, le CCME se veut un «carrefour des voix marocaines du monde»    Les températures attendues ce mercredi 29 avril 2026    Gaza. Washington salue l'engagement concret du Maroc pour la stabilité    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Le temps qu'il fera ce mercredi 29 avril 2026    Maroc–Allemagne : une visite stratégique pour accélérer le partenariat économique    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    CPS de l'UA : Le Maroc réaffirme sa solidarité agissante et constante avec le Mali    Ministère public : Balaoui s'entretient avec le Procureur général d'Azerbaïdjan    Sahara marocain. Le Canada se prononce en faveur du plan d'autonomie proposé par le Maroc    Théâtre Royal de Rabat : Le Maroc entre dans « la cour des grands »    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Burundi : Ndayishimiye en route vers un second mandat    Casablanca 1996 : le concert fantôme de Michael Jackson    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    Alerte météo : averses orageuses localement fortesce mardi dans plusieurs régions    Hilale au Conseil de sécurité: Le Maroc dénonce l'instrumentation des voies maritimes comme cartes de pression et de chantage    Agadir : Coup d'envoi officiel de la 22e édition d"African Lion"    Attaque armée à Washington : le Maroc exprime sa solidarité avec Trump    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité industrielle : les attaques en augmentation au second semestre 2021 (Kaspersky)
Publié dans EcoActu le 27 - 04 - 2022

Cybersécurité industrielle : les attaques via minage, spyware et scripts malveillants ayant pour cible les systèmes de contrôle industriel, en augmentation au second semestre 2021.
Au cours du second semestre 2021, près de 40% des systèmes de contrôle industriel (ICS) ont été ciblés au moins une fois par des logiciels malveillants. Même si ces attaques ont connu une légère baisse par rapport au premier semestre de l'année analysée, le paysage des menaces s'est cependant diversifié : les experts Kaspersky ont constaté une augmentation de 0,5 point des ICS ciblés par des minages pirates et de 0,7 point par des spywares. Les scripts malveillants se développent également avec un taux 1,4 fois supérieur comparé au début de l'année 2020.
Selon l'équipe ICS CERT de Kaspersky, le pourcentage de systèmes ICS sur lesquels des objets malveillants ont été bloqués en 2021 est passé de 38,6% à 39,6% soit +1 point par rapport à l'année précédente. Cependant, sur la période semestrielle analysée dans cette étude, les attaques ayant pesé sur les systèmes industriels se sont légèrement ralenties, le second semestre 2021 affichant une diminution de 1,4 point, et ce, pour la première fois depuis un an et demi !
Quand on regarde les chiffres pour l'Afrique, il semble que le continent soit particulièrement affecté par les attaques sur les ordinateurs ICS, avec 50,9% des systèmes de contrôles industriels africains victimes d'au moins une attaque en 2021. Les chiffres du deuxième semestre 2021 sont cependant, là aussi, un peu meilleurs que ceux du premier semestre avec une diminution des attaques de près de 3 points de pourcentage.
Dans l'ensemble, les solutions de sécurité Kaspersky ont bloqué plus de 20 000 variants de malware au cours de cette période. Bien que ce chiffre n'ait pas beaucoup changé par rapport aux six mois précédents, une analyse détaillée des logiciels malveillants détectés met en lumière l'accroissement de la proportion des logiciels espions, des scripts malveillants et des minages pirates.
Pourcentage de systèmes ICS* sur lesquels des objets malveillants issus de différents vecteurs ont été bloqués
Les scripts malveillants affichent une augmentation régulière chaque année. Le pourcentage des systèmes ICS ciblés par ces vecteurs a cru de 0,5 point au second semestre 2021 par rapport au premier semestre, tout en étant multiplié par 1,4 depuis le début de l'année 2020. Les cybercriminels utilisent de plus en plus cette méthode pour atteindre divers objectifs depuis la collecte de données au chargement de malware additionnels, à l'instar de spyware ou de mineurs de crypto-monnaie.
Principalement utilisés pour dérober des données d'identité ou de l'argent à leurs victimes, la part des ICS visés par des spywares a augmenté de 1,4 point depuis le 1er semestre 2020. Ces derniers continuent leur progression et sont fortement exploités par les cybercriminels pour le troisième semestre consécutif. Enfin, la part des systèmes ICS touchés par des minages pirates a plus que doublé depuis le 1er semestre de l'année 2020.
« Les systèmes de contrôle industriel hébergent des données sensibles et sont à la base du fonctionnement de secteurs essentiels. Il faut savoir qu'une attaque à faible risque pour l'infrastructure informatique peut quand même constituer une sérieuse menace pour les technologies opérationnelles (OT). Alors que dans l'ensemble, les typologies de menaces visant les ICS restent les mêmes, nous avons cependant constaté une augmentation régulière du nombre de systèmes industriels impactés par des scripts malveillants et des pages de phishing, mais aussi par des chevaux de Troie, des logiciels espions et du minage, diffusés principalement via des scripts malveillants. Menace importante, les cryptominers sont pourtant souvent négligés par les organisations. Bien que leur impact soit limité sur un réseau d'entreprise, ils peuvent conduire à un déni de service de certains composants du système de contrôle automatisé en fonction de la façon dont ils sont pensés et diffusés par les cybercriminels », commente Kirill Kruglov, expert en sécurité chez Kaspersky.
Pour en savoir plus sur le paysage des menaces ICS au deuxième semestre 2021, consultez le site Web de Kaspersky ICS CERT.
Pour en savoir plus sur les menaces qui pèsent sur les ICS et les entreprises industrielles en 2022, consultez nos prévisions des menaces ICS en 2022.
Afin d'assurer une protection efficace des systèmes ICS, les experts Kaspersky recommandent :
* La mise à jour régulière des systèmes d'exploitation et des logiciels applicatifs composant le réseau industriel de l'entreprise. Appliquez des patchs de sécurité aux équipements sur le réseau ICS et ce, dès leur disponibilité.
* Une évaluation régulière de la sécurité des systèmes OT pour identifier et éliminer les vulnérabilités possibles.
* La mise en place de formations spécifiquement dédiées à la sécurité ICS pour les équipes de sécurité IT et les ingénieurs OT. Un impératif pour améliorer la remédiation vis-à-vis de techniques malveillantes nouvelles et avancées.
S'assurer de protéger les terminaux industriels à l'instar des terminaux d'entreprise. La solution Kaspersky Industrial CyberSecurity fédère à la fois protection dédiée des terminaux et surveillance active du réseau pour détecter la moindre activité suspecte et potentiellement malveillante dans les réseaux industriels.


Cliquez ici pour lire l'article depuis sa source.