Rapport sur les risques et les vulnérabilités ICS : vulnérabilités dans KRITIS

Brèves sur la cybersécurité B2B

Partager le post

ICS Risk & Vulnerability Report : encore plus de vulnérabilités dans les installations industrielles et les infrastructures critiques (KRITIS) identifiées. La fabrication, l'énergie et l'approvisionnement en eau sont les domaines les plus vulnérables des infrastructures essentielles. La prise de conscience de la sécurité des réseaux industriels est croissante.

Au second semestre 2020, 71 % des vulnérabilités découvertes dans les systèmes de contrôle industriels (ICS) étaient exploitables à distance. Telle est la conclusion du deuxième rapport semestriel sur les risques et les vulnérabilités ICS de Claroty, la société de cybersécurité industrielle. Par rapport à 2019, un quart de plus de vulnérabilités ICS ont été divulguées, par rapport au premier semestre 2020, l'augmentation était de 33 %. Le rapport combine les découvertes de l'équipe de recherche de Claroty avec des sources publiques fiables telles que la base de données nationale sur les vulnérabilités (NVD), l'équipe d'intervention en cas d'urgence cybernétique des systèmes de contrôle industriel (ICS-CERT), CERT@VDE, MITRE et les fabricants d'automatisation industrielle Schneider Electric et Siemens.

De nombreuses vulnérabilités identifiées

Au cours du second semestre 2020, 449 vulnérabilités dans les produits ICS de 59 fournisseurs ont été connues. Parmi ceux-ci, 70 % ont obtenu des scores CVSS (Common Vulnerability Scoring System) élevés ou critiques. Un bon trois quarts (76%) de ces vulnérabilités peuvent également être exploitées sans authentification.

"La convergence accélérée des réseaux IT et OT due à la transformation numérique augmente l'efficacité des processus industriels, mais augmente également la surface d'attaque", explique Amir Preminger, vice-président de la recherche chez Claroty. "Les attaquants soutenus par l'État semblent chercher à exploiter de nombreux aspects du périmètre du réseau, et les cybercriminels ciblent également spécifiquement les processus ICS. C'est pourquoi l'utilisation de technologies de sécurité telles que la détection basée sur le réseau et l'accès à distance sécurisé est de la plus haute importance dans l'environnement industriel. Dans le même temps, il est très encourageant de voir l'intérêt pour les systèmes de contrôle industriels croître au sein de la communauté de la recherche en sécurité. Nous devons faire la lumière sur ces vulnérabilités pour tenir les menaces à distance. »

Plus de vulnérabilités dans les secteurs critiques

Dans le domaine des infrastructures critiques (KRITIS), les systèmes critiques de fabrication, d'énergie, d'eau et d'eaux usées et commerciaux ont été particulièrement touchés par les vulnérabilités qui sont devenues connues au cours du second semestre 2020. Ces domaines affichent régulièrement une augmentation par rapport aux deux années précédentes :

  • Fabrication critique : En hausse de 15 % par rapport au second semestre 2019 et deux tiers de plus (66 %) de vulnérabilités identifiées en plus qu'au second semestre 2018
  • énergie: En hausse de 2019 % par rapport au second semestre 74 et de 2018 % par rapport au second semestre XNUMX
  • Eau et eaux usées : En hausse de plus de la moitié (54 %) par rapport au second semestre 2019 et de 63 % par rapport au second semestre 2018
  • Installations commerciales : En hausse de 14 % par rapport au second semestre 2019 et de 140 % par rapport au second semestre 2018

 

En savoir plus sur Claroty.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus