70 % des vulnérabilités XIoT sont critiques ou élevées

70 % des vulnérabilités XIoT sont critiques ou élevées

Partager le post

Le nouveau rapport State of XIoT Security : 2H 2022 montre que 71 % des vulnérabilités ont été notées avec un score CVSS v3 de « critique » (9,0-10) ou « élevé » (7,0-8,9). Près des deux tiers des vulnérabilités XIoT peuvent être exploitées à distance.

Les vulnérabilités des systèmes cyber-physiques qui sont devenues connues au cours du second semestre 2022 ont diminué de 2021 % depuis le pic du second semestre 14. Dans le même temps, les vulnérabilités découvertes par les équipes internes de recherche et de sécurité des produits ont augmenté de 80 % au cours de la même période.

Forte augmentation des vulnérabilités XIoT

C'est ce que montre le nouveau State of XIoT Security Report: 2H 2022 de Claroty, spécialiste de la sécurité des systèmes cyber-physiques (CPS). Ces résultats suggèrent que les chercheurs en sécurité ont un impact positif sur le renforcement de la sécurité de l'Internet des objets amélioré (XIoT), allant de l'ingénierie industrielle (OT) aux systèmes (I)IoT tels que les capteurs ou les caméras de surveillance aux dispositifs médicaux. Il devient également clair que les fournisseurs de XIoT consacrent plus de ressources que jamais au test de la sécurité de leurs produits.

Compilé par l'équipe de recherche primée de Claroty, Team82, le sixième rapport semestriel sur l'état de la sécurité XIoT fournit une enquête et une analyse approfondies des vulnérabilités affectant le XIoT, y compris l'ingénierie opérationnelle et les systèmes de contrôle industriel (OT/ICS) que l'Internet des objets médicaux (IoMT), les systèmes de gestion des bâtiments et l'IoT d'entreprise. Le rapport inclut les vulnérabilités découvertes au cours du second semestre 2022 par Team82 et à partir de sources ouvertes fiables telles que la base de données nationale sur les vulnérabilités (NVD), l'équipe de réponse aux cyber-urgences des systèmes de contrôle industriels (ICS-CERT), CERT@VDE, MITRE et industriels. fabricants d'automatisation Schneider Electric et Siemens ont été publiés.

Les résultats de rapport les plus importants

🔎 Résultats du rapport sur l'état de la sécurité XIoT : 2H 2022 (Image : Claroty).

  • Appareils concernés : 62 % des vulnérabilités OT publiées affectent les appareils de niveau 3 du modèle Purdue pour les systèmes de contrôle industriels. Ces dispositifs contrôlent les processus de production et représentent des interfaces importantes entre les réseaux IT et OT et sont donc très attractifs pour les attaquants.
  • Gravité: 71 % des vulnérabilités ont reçu un score CVSS v3 critique (9,0-10) ou élevé (7,0-8,9). Cela reflète la tendance des chercheurs en sécurité à se concentrer sur l'identification des vulnérabilités ayant le plus grand impact potentiel afin d'obtenir une atténuation maximale. En outre, quatre des cinq principales vulnérabilités du rapport figurent également parmi les cinq principales des 25 vulnérabilités logicielles les plus dangereuses identifiées par MITRE en 2022, qui sont relativement faciles à exploiter et permettent aux attaquants de perturber la disponibilité du système et la prestation de services.
  • Vecteurs d'attaque : 63 % des vulnérabilités peuvent être exploitées à distance, ce qui signifie qu'un attaquant n'a pas besoin d'un accès local, voisin ou physique à l'appareil affecté pour exploiter la vulnérabilité.
  • Auswirkungen : L'impact potentiel le plus élevé est l'exécution non autorisée de code ou de commande à distance (représentant 54 % des vulnérabilités), suivie du déni de service (crash, sortie ou redémarrage) à 43 %.
  • Des mesures correctives: La principale mesure de remédiation est la segmentation du réseau (recommandée dans 29 % des rapports de vulnérabilité), suivie par l'accès à distance sécurisé (26 %) et la protection contre les ransomwares, le phishing et le spam (22 %).
  • Équipe 82: Team82 a signalé 2022 vulnérabilités au second semestre 65, dont 30 ont été notées avec un score CVSS v3 de 9,5 ou plus. À ce jour, plus de 400 vulnérabilités ont été signalées par le département de recherche de Claroty.

Les résultats complets, une analyse approfondie et des mesures supplémentaires pour se protéger contre les accès non autorisés et les risques peuvent être trouvés dans le rapport semestriel sur l'état de la sécurité XIoT de Claroty : 2H 2022.

Plus sur Claroty.com

 


À propos de Claroty

Claroty, la société de cybersécurité industrielle, aide ses clients mondiaux à découvrir, protéger et gérer leurs actifs OT, IoT et IIoT. La plate-forme complète de la société s'intègre de manière transparente à l'infrastructure et aux processus existants des clients et offre une large gamme de contrôles de cybersécurité industrielle pour la transparence, la détection des menaces, la gestion des risques et des vulnérabilités et l'accès à distance sécurisé - avec un coût total de possession considérablement réduit.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Vulnérabilités des dispositifs médicaux

Un dispositif médical sur quatre (23 %) présente une vulnérabilité du catalogue Known Exploited Vulnerabilities (KEV) de l'agence américaine de cybersécurité CISA. De plus, il y a ➡ En savoir plus