Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

CRITIQUE : les anomalies des réseaux OT et IoT sont omniprésentes 
CRITIQUE : les anomalies des réseaux OT et IoT sont omniprésentes - Image de Gerd Altmann sur Pixabay

Un nouveau rapport montre que les anomalies et attaques de réseau constituent les menaces les plus courantes pour les environnements OT et IoT, en particulier dans le domaine des infrastructures critiques. Les vulnérabilités dans les zones de production critiques ont augmenté de 230 pour cent. Nozomi Networks a publié son dernier rapport sur la sécurité OT et IoT de Networks Labs. L'analyse des experts montre que les anomalies et attaques réseau représentent la plus grande menace pour les environnements OT et IoT. Autre motif d’inquiétude : les vulnérabilités dans les zones de production critiques ont augmenté de 230 pour cent. Les cybercriminels ont donc beaucoup plus de possibilités d’accéder aux réseaux et de provoquer ces anomalies. Données télémétriques collectées…

lire plus

Poser les bonnes questions
Poser les bonnes questions

« Les prévisions sont difficiles, surtout lorsqu’elles concernent l’avenir. » Cette affirmation, attribuée soit à l’auteur américain Mark Twain, soit au comédien allemand Karl Valentin, peut facilement s’appliquer à la cybersécurité. Dans notre secteur, il est parfois même difficile de prédire ce qui se passera dans les 30 prochaines secondes, voire dans les douze prochains mois. Mes collègues et moi pensons qu'il est plus productif de renoncer aux prévisions (plus ou moins vagues) et de poser plutôt des questions (difficiles et désagréables) - afin de générer de nouvelles façons de penser...

lire plus

Grandes lacunes dans la détection et la réponse dans le domaine OT
Grandes lacunes dans la détection et la réponse dans le domaine OT - image de Pete Linforth de Pixabay

Un nouveau rapport révèle que les centres d'opérations de sécurité (SOC) d'entreprise cherchent à étendre la détection et la réponse dans l'espace OT. Cependant, le manque de visibilité et de connaissances des employés pose des obstacles importants, selon une étude de Trend Micro. Selon l'étude du fournisseur de cybersécurité japonais, la moitié des entreprises disposent désormais d'un SOC qui montre un certain degré de transparence ICS/OT (Industrial Control Systems / Operational Technology). Mais même parmi les entreprises interrogées qui ont un SOC plus complet, seulement environ la moitié (53…

lire plus

Identifié : Dispositifs OT et ICS à risque dans KRITIS

Armis identifie et publie une étude sur les dispositifs OT et ICS les plus risqués dans les infrastructures critiques. Il montre les menaces qui pèsent sur les infrastructures essentielles dans les secteurs de la fabrication, des services publics et des transports. Les données analysées par la plateforme Armis Asset Intelligence and Security, qui surveille plus de trois milliards d'actifs, ont révélé que les dispositifs de technologie opérationnelle (OT) et de systèmes de contrôle industriels (ICS) qui présentent le plus grand risque pour ces industries sont les postes de travail techniques, les serveurs SCADA, serveurs d'automatisation, historiques de données et contrôleurs logiques programmables (PLC). La hiérarchisation et la gestion des vulnérabilités restent un problème La recherche a révélé que les postes de travail techniques…

lire plus

COSMICENERGY : les logiciels malveillants OT sont conçus pour provoquer des pannes de courant
Brèves sur la cybersécurité B2B

Mandiant signale l'observation d'un nouveau logiciel malveillant de technologie opérationnelle (OT) sous le nom de COSMICENERGY. Le logiciel malveillant cible les terminaux distants (RTU) et peut provoquer des pannes de courant. Selon Mandiant, le logiciel malveillant COSMICENERGY est conçu pour provoquer des pannes de courant. Pour ce faire, le logiciel malveillant interagit avec les terminaux distants (RTU), qui sont couramment utilisés pour la transmission et la distribution d'électricité en Europe, en Asie et au Moyen-Orient. Les distributeurs d'électricité européens en danger Mandiant soupçonne un sous-traitant de la société russe de cybersécurité Rostelecom-Solar d'avoir développé le logiciel malveillant dans le cadre d'un outil d'équipe rouge pour simuler les pannes de courant.

lire plus

Légère diminution des attaques sur les systèmes industriels
Kaspersky_nouvelles

Kaspersky a évalué les données de ses solutions de cybersécurité industrielle (ICS-Cert). Au second semestre 2, plus de 2022 1.300 familles de logiciels malveillants ont été détectées et bloquées. Globalement, il s'agit d'une légère baisse par rapport au premier semestre de l'année. La plupart des attaques ont commencé par des scripts malveillants, des sites de phishing ou des logiciels espions. Au second semestre 1, les solutions de sécurité de Kaspersky ont bloqué les logiciels malveillants de 2022 1.292 familles différentes sur des systèmes industriels dans les domaines de l'automatisation des bâtiments, de l'automobile, du pétrole et du gaz, de l'énergie ou de l'ingénierie mécanique dans la région DACH. Par rapport au semestre précédent (16%) et au second semestre 2021 (21%), le nombre a diminué. Le…

lire plus

Solution de protection pour KRITIS contre les cyberattaques
Solution de protection pour KRITIS contre les cyberattaques

La solution PREVENT/OT reconnaît les chemins d'attaque possibles pour nuire au fonctionnement des infrastructures critiques - KRITIS. Leur approche novatrice utilise l'IA pour « penser comme des attaquants » et visualiser les voies au sein de l'informatique et de l'OT qui mènent à l'infrastructure critique. PREVENT/OT fait partie de la famille de produits Darktrace/OT. Il protège les environnements industriels complexes contre les attaques connues et inconnues. Il utilise l'IA d'auto-apprentissage pour identifier les actifs et détecter les anomalies subtiles qui indiquent une cybermenace. De nombreuses entreprises KRITIS utilisent actuellement la solution dans des domaines tels que l'électricité, l'eau, le pétrole et le gaz, l'expédition et le transport. Intelligence…

lire plus

Nouveau capteur de sécurité des terminaux OT et IoT
Nouveau capteur de sécurité des terminaux OT et IoT

Un nouveau capteur de sécurité des terminaux OT et IoT vise à fournir plus de sécurité. Nozomi Networks présente le premier capteur de sécurité pour ce domaine d'application, qui vise à réduire considérablement la fiabilité opérationnelle. Nozomi Arc vise à être le premier capteur OT et IoT du secteur à apporter plus de sécurité au terminal. Ce capteur raccourcit considérablement le temps qu'il faut pour développer une résilience nettement plus élevée en utilisation opérationnelle. Nozomi Arc est conçu pour être automatiquement déployé sur un grand nombre d'emplacements et d'appareils partout où une entreprise a besoin de plus de visibilité. Le nouveau capteur fournit également des données importantes...

lire plus

Rapport sur la sécurité OT/IoT : les botnets attaquent l'IIoT
Rapport sur la sécurité OT/IoT : les botnets attaquent l'IIoT

Une analyse des menaces cybersécurité pour le second semestre 2022 : Les cyberattaques via des botnets sur les infrastructures critiques avec IoT/OT se poursuivent et ciblent le transport ferroviaire, le secteur de l'énergie, l'industrie et les hôpitaux. Le dernier rapport sur la sécurité OT/IoT de Nozomi Networks Labs révèle que les logiciels malveillants d'effacement, l'activité des botnets IoT et la guerre d'Ukraine ont été les principaux moteurs du paysage des menaces de 2022. Comme au premier semestre 2022, les chercheurs de la société ont observé que les cybercriminels changeaient leurs tactiques du vol de données et des attaques par déni de service distribué (DDoS) vers des logiciels malveillants plus destructeurs. Le but ici était de…

lire plus

Matériel et logiciel en tant que service pour la sécurité OT
Matériel et logiciel en tant que service pour la sécurité OT

Nozomi Networks a une fois de plus fait évoluer les options pour acquérir des solutions de cybersécurité industrielles et ICS. Avec OnePass™, le premier modèle matériel et logiciel en tant que service entièrement intégré du secteur pour la sécurité OT et IoT, les clients peuvent adapter leur choix de solution aux besoins d'aujourd'hui avec la flexibilité de s'adapter aux exigences de demain à tout moment. « La visibilité est essentielle pour défendre les installations et les actifs contre les défis actuels en matière de cybersécurité. Les équipes de sécurité ne peuvent pas attendre de longues évaluations d'investissement pour obtenir les informations dont elles ont besoin pour protéger les opérations », a déclaré Sid Snitkin, Advisory Group...

lire plus