Le directeur du renseignement français : « Le Maroc est un partenaire indispensable dans la lutte contre le terrorisme »..    Le Centre Culturel Chinois de Rabat organise l'événement « TEA FOR HARMONY – Yaji Cultural Salon »...    Le Centre Culturel Chinois de Rabat organise l'événement « TEA FOR HARMONY – Yaji Cultural Salon »...    Le Centre Culturel Chinois de Rabat organise l'événement « TEA FOR HARMONY – Yaji Cultural Salon »...    Le Polisario échoue à organiser un débat au Parlement britannique    Les drones des FAR déjouent une attaque du Polisario à Es-Smara, une dizaine de miliciens tués    Journée du document arabe : Bahija Simou distinguée pour la préservation des archives    Nicolas Lerner : «Les services marocains sont des partenaires très efficaces, précieux, essentiels en matière de lutte antiterroriste»    Maroc : Le port de Nador West Med opérationnel d'ici fin 2026 (Nizar Baraka)    Le CESE recommande l'adoption d'un «Small Business Act»    Maroc : L'ONDA trace la voie d'une navigation aérienne nouvelle génération    Le Maroc au cœur du futur corridor ferroviaire Algésiras–Zaragoza, clef du transport durable entre l'Europe et l'Afrique    Le Maroc peaufine une loi pour encadrer les crypto-actifs et instituer un contrôle conjoint de Bank Al-Maghrib et de l'AMMC    Au cœur de l'Anti-Atlas marocain, le massif du Siroua révèle sous imagerie magnétique la continuité cachée de la faille du Sud-Atlas    Reprise des vols directs entre le Maroc et Israël    Espagne : Pedro Sanchez esquive les questions sur le Sahara à la Chambre des représentants    Affaire Sansal : le régime algérien, acculé par l'Occident, transforme sa peur en mise en scène humanitaire    Après Paris et New York, les Winners du WAC illuminent le ciel de Casablanca pour les 20 ans    Phase 3 des billets pour la CAN 2025 disponible en ligne dès samedi    Tangier Mobility launches Stadium Access portal for Grand Tangier Stadium events    L'Indice du crime organisé place le Maroc au 79e rang mondial    Maroc : Les vieux chênes-lièges de la forêt de Maâmora, puissants puits de carbone [Etude]    Rabat: Signature d'une convention de partenariat entre le Centre Mohammed VI de la recherche et de l'innovation et la Société marocaine de génétique médicale    Malaisie : cinquante-cinq ressortissants arrêtés à l'étranger pour trafic de drogue, dont un au Maroc    La Société nationale des autoroutes du Maroc met en service la branche principale du nœud de Sidi Maârouf    Mémorandum d'entente entre l'INPPLC et l'Autorité émiratie de reddition des comptes    Abdelouafi Laftit annonce une refonte d'envergure du régime électoral marocain, inscription numérique et probité du scrutin mises en évidence    Rencontre entre l'ambassadrice de Chine au Maroc et le chef de la MINURSO : Pékin salue le rôle de la mission dans la mise en œuvre des résolutions du Conseil de sécurité    FIFM 2025 : Asmae El Moudir, Karima Saïdi et Nadine Labaki parmi les 16 figures en Conversations    Marrakech Film Festival 2025 : Conversations with Bong Joon Ho, Guillermo del Toro, And more    Maroc : Volubilis renseigne sur la transition de l'ère maurétano-romaine à l'islam    Barrages CDM26 Asie : Ce jeudi, Irak vs Emirats Arabes Unis : Horaire. Chaînes ?    Prépa. CDM(f) futsal : Les Lionnes s'inclinent de nouveau face aux Espagnoles    Espagne : le Real Madrid rebaptise le Santiago Bernabéu    Amicaux : Les Lions de l'Atlas achèvent leur préparation avant de rejoindre Tanger    Syrie-Israël : Damas engagé dans des négociations directes avec Tel-Aviv    Ports, routes et barrages : Baraka trace la nouvelle carte infrastructurelle du Royaume    Emploi des femmes : Talents inexploités, croissance non réalisée [INTEGRAL]    JSI Riyad 25: La nageuse El Barodi offre la première médiale d'or au Maroc    Le temps qu'il fera ce jeudi 13 novembre 2025    Les températures attendues ce jeudi 13 novembre 2025    Les découvertes archéologiques au Maroc ouvrent de nouvelles perspectives pour comprendre l'Histoire humaine    Affaire Samuel Paty : Au Maroc, la famille d'Abdelhakim Sefrioui se mobilise    Nigeria : les Super Eagles en grève avant leur barrage décisif face au Gabon    Le partenariat entre BlueBird Aero Systems et Rabat progresse sur le plan technique, mais le lancement de l'usine marocaine reste un mystère    Le jour où New York a voté pour elle-même    L'Allemagne fait plier Alger : une "grâce humanitaire" qui cache une capitulation diplomatique    La Fondation Trois Cultures reconnue par l'UNESCO comme "Centre de Catégorie 2"    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité industrielle : les attaques en augmentation au second semestre 2021 (Kaspersky)
Publié dans EcoActu le 27 - 04 - 2022

Cybersécurité industrielle : les attaques via minage, spyware et scripts malveillants ayant pour cible les systèmes de contrôle industriel, en augmentation au second semestre 2021.
Au cours du second semestre 2021, près de 40% des systèmes de contrôle industriel (ICS) ont été ciblés au moins une fois par des logiciels malveillants. Même si ces attaques ont connu une légère baisse par rapport au premier semestre de l'année analysée, le paysage des menaces s'est cependant diversifié : les experts Kaspersky ont constaté une augmentation de 0,5 point des ICS ciblés par des minages pirates et de 0,7 point par des spywares. Les scripts malveillants se développent également avec un taux 1,4 fois supérieur comparé au début de l'année 2020.
Selon l'équipe ICS CERT de Kaspersky, le pourcentage de systèmes ICS sur lesquels des objets malveillants ont été bloqués en 2021 est passé de 38,6% à 39,6% soit +1 point par rapport à l'année précédente. Cependant, sur la période semestrielle analysée dans cette étude, les attaques ayant pesé sur les systèmes industriels se sont légèrement ralenties, le second semestre 2021 affichant une diminution de 1,4 point, et ce, pour la première fois depuis un an et demi !
Quand on regarde les chiffres pour l'Afrique, il semble que le continent soit particulièrement affecté par les attaques sur les ordinateurs ICS, avec 50,9% des systèmes de contrôles industriels africains victimes d'au moins une attaque en 2021. Les chiffres du deuxième semestre 2021 sont cependant, là aussi, un peu meilleurs que ceux du premier semestre avec une diminution des attaques de près de 3 points de pourcentage.
Dans l'ensemble, les solutions de sécurité Kaspersky ont bloqué plus de 20 000 variants de malware au cours de cette période. Bien que ce chiffre n'ait pas beaucoup changé par rapport aux six mois précédents, une analyse détaillée des logiciels malveillants détectés met en lumière l'accroissement de la proportion des logiciels espions, des scripts malveillants et des minages pirates.
Pourcentage de systèmes ICS* sur lesquels des objets malveillants issus de différents vecteurs ont été bloqués
Les scripts malveillants affichent une augmentation régulière chaque année. Le pourcentage des systèmes ICS ciblés par ces vecteurs a cru de 0,5 point au second semestre 2021 par rapport au premier semestre, tout en étant multiplié par 1,4 depuis le début de l'année 2020. Les cybercriminels utilisent de plus en plus cette méthode pour atteindre divers objectifs depuis la collecte de données au chargement de malware additionnels, à l'instar de spyware ou de mineurs de crypto-monnaie.
Principalement utilisés pour dérober des données d'identité ou de l'argent à leurs victimes, la part des ICS visés par des spywares a augmenté de 1,4 point depuis le 1er semestre 2020. Ces derniers continuent leur progression et sont fortement exploités par les cybercriminels pour le troisième semestre consécutif. Enfin, la part des systèmes ICS touchés par des minages pirates a plus que doublé depuis le 1er semestre de l'année 2020.
« Les systèmes de contrôle industriel hébergent des données sensibles et sont à la base du fonctionnement de secteurs essentiels. Il faut savoir qu'une attaque à faible risque pour l'infrastructure informatique peut quand même constituer une sérieuse menace pour les technologies opérationnelles (OT). Alors que dans l'ensemble, les typologies de menaces visant les ICS restent les mêmes, nous avons cependant constaté une augmentation régulière du nombre de systèmes industriels impactés par des scripts malveillants et des pages de phishing, mais aussi par des chevaux de Troie, des logiciels espions et du minage, diffusés principalement via des scripts malveillants. Menace importante, les cryptominers sont pourtant souvent négligés par les organisations. Bien que leur impact soit limité sur un réseau d'entreprise, ils peuvent conduire à un déni de service de certains composants du système de contrôle automatisé en fonction de la façon dont ils sont pensés et diffusés par les cybercriminels », commente Kirill Kruglov, expert en sécurité chez Kaspersky.
Pour en savoir plus sur le paysage des menaces ICS au deuxième semestre 2021, consultez le site Web de Kaspersky ICS CERT.
Pour en savoir plus sur les menaces qui pèsent sur les ICS et les entreprises industrielles en 2022, consultez nos prévisions des menaces ICS en 2022.
Afin d'assurer une protection efficace des systèmes ICS, les experts Kaspersky recommandent :
* La mise à jour régulière des systèmes d'exploitation et des logiciels applicatifs composant le réseau industriel de l'entreprise. Appliquez des patchs de sécurité aux équipements sur le réseau ICS et ce, dès leur disponibilité.
* Une évaluation régulière de la sécurité des systèmes OT pour identifier et éliminer les vulnérabilités possibles.
* La mise en place de formations spécifiquement dédiées à la sécurité ICS pour les équipes de sécurité IT et les ingénieurs OT. Un impératif pour améliorer la remédiation vis-à-vis de techniques malveillantes nouvelles et avancées.
S'assurer de protéger les terminaux industriels à l'instar des terminaux d'entreprise. La solution Kaspersky Industrial CyberSecurity fédère à la fois protection dédiée des terminaux et surveillance active du réseau pour détecter la moindre activité suspecte et potentiellement malveillante dans les réseaux industriels.


Cliquez ici pour lire l'article depuis sa source.