Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

L'Office pour la protection de la Constitution met en garde KRITIS-Wirtschaft contre le sabotage
L'Office pour la protection de la Constitution met en garde KRITIS-Wirtschaft contre le sabotage

Dans son actuel avis de sécurité pour l'économie, l'Office de protection de la Constitution met en garde les entreprises de la zone KRITIS, telles que celles des réseaux numériques, électriques et gaziers, contre la divulgation excessive d'informations sur Internet. Cela rend le sabotage trop facile pour les cyber-attaquants. Les actes de sabotage commis par des États étrangers ou par des extrémistes peuvent avoir des effets considérables et entraîner de graves dommages. Cela est particulièrement vrai en ce qui concerne les infrastructures critiques (KRITIS) et les entreprises liées à KRITIS, qui sont essentielles au fonctionnement d'une communauté. La protection contre le sabotage est donc l'une des tâches essentielles des autorités de protection constitutionnelle. L'offre excédentaire d'informations est exploitée au cours de leur…

lire plus

La propre plate-forme de contact KRITIS du FBI piratée et les données copiées
Brèves sur la cybersécurité B2B

Le réseau d'échange d'informations hautement sécurisé "InfraGard" du FBI a été piraté, les données des membres copiées et désormais proposées à la vente sur le dark web. La plate-forme de contact KRITIS du FBI est destinée à mettre en réseau en toute sécurité 80.000 80.000 membres pour l'échange d'informations. Avec InfraGard, le FBI maintient un programme visant à établir des partenariats pour partager des informations sur les cybermenaces et les menaces physiques. Or, cette semaine du coup plus de XNUMX XNUMX coordonnées de membres de la plateforme InfraGard étaient à vendre dans un forum sur le dark web. Ceci est rapporté dans un article sur la plateforme krebsonsecurity.com. Chose curieuse : le hacker avait créé un compte sur InfraGard avec…

lire plus

Les cyberattaques réussies contre KRITIS ont doublé
Brèves sur la cybersécurité B2B

Les cyberattaques réussies se multiplient également dans le domaine de l'administration publique et des opérateurs d'infrastructures critiques (KRITIS). Depuis janvier 2022, un total de 56 attaques contre ces installations et contre des établissements de recherche et d'enseignement en Allemagne sont devenues publiques. Au cours de la même période de l'année précédente, il n'y avait eu que 24 attaques réussies. « Malheureusement, la discussion sur les attaques contre les autorités et les opérateurs de KRITIS se concentre trop souvent sur les attaquants et leurs compétences techniques. Des questions, telles que la gestion transparente des risques ou la planification de mesures pour faire face à une attaque, sont clairement négligées », explique Jonas Rahe, Director Public…

lire plus

IT Security Act 2.0 : Accompagnement à la mise en place des organisations KRITIS
Loi sur la sécurité informatique 2.0 : Aide à la mise en œuvre pour les organisations KRITIS

Loi sur la sécurité informatique 2.0 : Les opérateurs d'infrastructures critiques (KRITIS) sont légalement tenus de prendre des "précautions organisationnelles et techniques raisonnables" pour prévenir les cyberattaques. Avec l'adoption du "IT Security Act 2.0" (ITSiG 2.0) au printemps 2021, ces obligations ont été à nouveau renforcées. Dès mai 2023, les opérateurs d'infrastructures critiques doivent les mettre en œuvre et surtout disposer de « systèmes de détection d'attaques ». Sophos, en tant que fournisseur de services de réponse APT (Advanced Persistent Threat) officiellement qualifié par le BSI, a donc créé un dossier de solution pour KRITIS qui aide les entreprises et les organisations à adapter leurs mesures de sécurité en temps utile conformément aux nouvelles exigences. 144 millions de nouveaux programmes malveillants…

lire plus

BSI classe Sophos parmi les fournisseurs de réponses APT qualifiés
Actualités Sophos

Après un examen intensif, l'Office fédéral de la sécurité de l'information (BSI) a inclus Sophos dans sa liste de prestataires de services qualifiés dans le domaine APT. La liste officielle du BSI permet aux opérateurs d'infrastructures critiques de sélectionner plus facilement les entreprises appropriées dans le domaine des services d'investigation informatique. Après un processus d'examen approfondi, Sophos figure désormais sur la liste des fournisseurs de services de réponse APT (Advanced Persistent Threat, ou APT) qualifiés pour les entreprises KRITIS. Cette vue d'ensemble aide les opérateurs d'infrastructures critiques à identifier les sociétés de services appropriées qui sont capables de découvrir des cyberattaques camouflées qui attaquent un réseau ou un système sur une plus longue période de temps sans trop d'efforts de recherche...

lire plus

IT Security Act 2.0 : Protection des infrastructures critiques

Le 1er mai 2023, la modification de la Loi sur la sécurité informatique 2.0 entrera en vigueur. À l'expiration de la période de transition, le BSI exige de nouvelles exigences de la part des opérateurs d'infrastructures critiques. Qu'est-ce que cela sera en détail, qui sera concerné et quelles mesures devront être prises d'ici là. Un commentaire de Radar Cyber ​​Security. Les cybercriminels ciblent de plus en plus les opérateurs d'infrastructures critiques et les entreprises ayant une importance économique particulière. Cela peut non seulement entraîner des pertes de production valant des millions et des goulots d'étranglement de l'approvisionnement, mais dans le pire des cas, cela peut mettre en danger la sécurité publique. De plus, vous devez…

lire plus

Cyberattaques russes contre l'Ukraine KRITIS
Cyberattaques russes contre l'Ukraine KRITIS

"Les cyberattaques contre les infrastructures critiques sont devenues un élément clé de ce conflit" - commentaire d'expert sur l'attaque de piratage russe contre le plus grand conglomérat énergétique privé par le spécialiste de la cybersécurité Claroty. Le groupe DTEK, qui possède des centrales au charbon et thermiques dans diverses régions d'Ukraine, affirme avoir été la cible d'une attaque de pirates informatiques russes. Un groupe appelé XakNet voulait déstabiliser les processus technologiques de l'opérateur énergétique, diffuser de la propagande sur les activités de l'entreprise et priver les consommateurs ukrainiens d'électricité. Un fournisseur d'électricité ukrainien attaqué Le même groupe de hackers russes aurait attaqué en avril…

lire plus

Étude : IoT vulnérable en médecine, production et KRITIS
Étude : IoT vulnérable en médecine, production et KRITIS

Le rapport sur la sécurité de l'IoT 2022 révèle des lacunes importantes en matière de cybersécurité. Une étude révèle de nombreux systèmes IoT vulnérables dans les domaines de la médecine, de la production et de KRITIS. Les chefs d'entreprise devraient penser à augmenter la responsabilité. La cybersécurité est encore pensée en silos - c'est la conclusion d'une étude du spécialiste de la sécurité IoT ONEKEY. « Dans de nombreux cas, les entreprises et les entrepreneurs pensent encore en silos classiques lorsqu'il s'agit de sécurité informatique. Le risque immédiatement croissant de nombreuses versions de firmware différentes dans les systèmes IoT est souvent négligé », prévient Jan Wendenburg, directeur général de ONEKEY. La menace IoT la plus élevée en médecine Dans les domaines…

lire plus

KRITIS toujours en vue un an après Colinial Pipeline & Co.
Tenables Nouvelles

Tenable voit les opérateurs de KRITIS exposés à un potentiel de menace croissant. Un an également après la grave attaque de Colinial Pipeline & Co. aux effets dévastateurs. Un commentaire de Tenable. « Au cours des XNUMX mois qui se sont écoulés depuis que les attaques de rançongiciels ont frappé JBS Foods et Colonial Pipeline, la triste réalité est que la menace pour les opérateurs d'infrastructures critiques a augmenté plutôt que diminué. Les attaquants ne se soucient que de l'argent - pas de l'impact Les attaquants reconnaissent l'impact qu'ils peuvent avoir en influençant ces environnements et comptent sur lui pour lancer leurs attaques avec une précision et une fréquence croissantes...

lire plus

Infrastructures critiques : exigences de la loi sur la sécurité informatique 2.0
Infrastructures critiques : exigences de la loi sur la sécurité informatique 2.0

Infrastructures critiques (KRITIS) dans le cadre des cyberattaques : toutes les mesures de protection sont-elles conformes à la nouvelle loi sur la sécurité informatique 2.0 ? La loi sur la sécurité informatique 2.0 a entraîné des ajustements importants pour les opérateurs d'infrastructures critiques. Les producteurs et les services publics dans les domaines de l'énergie, de l'eau, de la finance et de la santé ainsi que les entreprises industrielles sont de plus en plus ciblés par les attaquants. Le résultat : des pertes de production valant des millions et des goulots d'étranglement de l'approvisionnement, pouvant aller jusqu'à la mise en danger de la vie humaine. Des exemples récents incluent des attaques contre le plus grand pipeline des États-Unis, l'autorité sanitaire irlandaise, et un incident dans une sous-station croate qui a amené l'Europe au bord d'une panne d'électricité. KRITIS attaque…

lire plus