Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

CRITIQUE : les anomalies des réseaux OT et IoT sont omniprésentes 
CRITIQUE : les anomalies des réseaux OT et IoT sont omniprésentes - Image de Gerd Altmann sur Pixabay

Un nouveau rapport montre que les anomalies et attaques de réseau constituent les menaces les plus courantes pour les environnements OT et IoT, en particulier dans le domaine des infrastructures critiques. Les vulnérabilités dans les zones de production critiques ont augmenté de 230 pour cent. Nozomi Networks a publié son dernier rapport sur la sécurité OT et IoT de Networks Labs. L'analyse des experts montre que les anomalies et attaques réseau représentent la plus grande menace pour les environnements OT et IoT. Autre motif d’inquiétude : les vulnérabilités dans les zones de production critiques ont augmenté de 230 pour cent. Les cybercriminels ont donc beaucoup plus de possibilités d’accéder aux réseaux et de provoquer ces anomalies. Données télémétriques collectées…

lire plus

Chine : les entreprises doivent signaler leurs vulnérabilités – les pirates informatiques attendent déjà
Brèves sur la cybersécurité B2B

Selon la loi, les entreprises chinoises, y compris étrangères, sont tenues de signaler immédiatement les vulnérabilités des systèmes et les erreurs de codes à une agence gouvernementale. Cependant, les experts préviennent que la Chine utilise des pirates informatiques contrôlés par l'État et pourrait utiliser les informations sur les vulnérabilités pour accéder presque sans entrave aux systèmes des entreprises. Le groupe de réflexion Atlantic Council a publié un rapport analysant la nouvelle réglementation chinoise qui oblige les entreprises à signaler les vulnérabilités de sécurité et les erreurs de code au ministère de l'Industrie et des Technologies de l'information (MIIT) dans les 48 heures.

lire plus

Identifié : Dispositifs OT et ICS à risque dans KRITIS

Armis identifie et publie une étude sur les dispositifs OT et ICS les plus risqués dans les infrastructures critiques. Il montre les menaces qui pèsent sur les infrastructures essentielles dans les secteurs de la fabrication, des services publics et des transports. Les données analysées par la plateforme Armis Asset Intelligence and Security, qui surveille plus de trois milliards d'actifs, ont révélé que les dispositifs de technologie opérationnelle (OT) et de systèmes de contrôle industriels (ICS) qui présentent le plus grand risque pour ces industries sont les postes de travail techniques, les serveurs SCADA, serveurs d'automatisation, historiques de données et contrôleurs logiques programmables (PLC). La hiérarchisation et la gestion des vulnérabilités restent un problème La recherche a révélé que les postes de travail techniques…

lire plus

Légère diminution des attaques sur les systèmes industriels
Kaspersky_nouvelles

Kaspersky a évalué les données de ses solutions de cybersécurité industrielle (ICS-Cert). Au second semestre 2, plus de 2022 1.300 familles de logiciels malveillants ont été détectées et bloquées. Globalement, il s'agit d'une légère baisse par rapport au premier semestre de l'année. La plupart des attaques ont commencé par des scripts malveillants, des sites de phishing ou des logiciels espions. Au second semestre 1, les solutions de sécurité de Kaspersky ont bloqué les logiciels malveillants de 2022 1.292 familles différentes sur des systèmes industriels dans les domaines de l'automatisation des bâtiments, de l'automobile, du pétrole et du gaz, de l'énergie ou de l'ingénierie mécanique dans la région DACH. Par rapport au semestre précédent (16%) et au second semestre 2021 (21%), le nombre a diminué. Le…

lire plus

Flux de données pour trouver des vulnérabilités
Flux de données pour trouver des vulnérabilités

Kaspersky Threat Intelligence dispose désormais de fonctionnalités étendues pour le flux de données sur les menaces, l'analyse des menaces et la protection de la marque. Introduction d'un nouveau flux de données sur les vulnérabilités industrielles pour détecter les vulnérabilités. Kaspersky a ajouté de nouvelles fonctionnalités à son service de renseignements sur les menaces. La nouvelle version de Kaspersky Threat Intelligence propose désormais un ensemble de flux simplifiés qui aident à mieux comprendre le comportement, les tactiques, les techniques et les procédures des cybercriminels, quelle que soit la région et la langue. De plus, de nouvelles fonctions ont été intégrées pour permettre la protection des marques d'entreprise dans les réseaux sociaux et les places de marché en ligne. Vulnérabilités et analyse des menaces Les cybercriminels passent souvent inaperçus...

lire plus

Nouveau capteur de sécurité des terminaux OT et IoT
Nouveau capteur de sécurité des terminaux OT et IoT

Un nouveau capteur de sécurité des terminaux OT et IoT vise à fournir plus de sécurité. Nozomi Networks présente le premier capteur de sécurité pour ce domaine d'application, qui vise à réduire considérablement la fiabilité opérationnelle. Nozomi Arc vise à être le premier capteur OT et IoT du secteur à apporter plus de sécurité au terminal. Ce capteur raccourcit considérablement le temps qu'il faut pour développer une résilience nettement plus élevée en utilisation opérationnelle. Nozomi Arc est conçu pour être automatiquement déployé sur un grand nombre d'emplacements et d'appareils partout où une entreprise a besoin de plus de visibilité. Le nouveau capteur fournit également des données importantes...

lire plus

Des milliers d'éoliennes et d'éoliennes présentant des failles de sécurité
Brèves sur la cybersécurité B2B

Sur la base des recherches du magazine Plusminus, le Tagesschau a publié sous le titre "Jeu facile pour les hackers" que les centrales solaires et éoliennes présentent parfois d'énormes failles de sécurité. Surtout, les systèmes de taille moyenne et petite seraient mal protégés contre les pirates, ce qui est également documenté en direct dans l'article. Dans la contribution du magazine ARD Plusminus, un expert du domaine des énergies renouvelables montre à quel point les petites et moyennes centrales solaires et éoliennes sont mal protégées contre les attaques de piratage. Pour la contribution, l'expert système a recherché en partie en direct les systèmes vulnérables et a rapidement trouvé ce qu'il cherchait. En quelques minutes : accès au parc éolien pour 50.000 XNUMX…

lire plus

Détection des vulnérabilités dans les systèmes de contrôle
Kaspersky_nouvelles

Plus de renseignements sur les menaces pour l'industrie : Kaspersky présente un nouveau flux de données pour détecter les vulnérabilités dans les SCADA et les systèmes de contrôle. Le flux contient des guides de contrôle des dommages. Il est livré au format XML et s'intègre aux solutions de gestion des vulnérabilités. Kaspersky propose désormais un flux de données OVAL (Open Vulnerability and Assessment Language) lisible par machine pour la détection automatique des vulnérabilités dans les logiciels de technologie opérationnelle (OT). Le flux de données Kaspersky Industrial OVAL pour Windows fournit des informations complètes sur les vulnérabilités des SCADA et des systèmes de contrôle distribués (DCS) les plus courants basés sur des données…

lire plus

Plus de logiciels espions et de phishing contre les entreprises industrielles
Plus de logiciels espions et de phishing contre les entreprises industrielles

Au premier semestre 2022, des objets malveillants ont été bloqués sur 12 % des ordinateurs OT (technologie opérationnelle) en Allemagne, comme le montrent les analyses actuelles de Kaspersky ICS CERT. Dans le monde, il était de 32 %. Les infrastructures d'automatisation des bâtiments sont les plus vulnérables. Les scripts malveillants et les sites de phishing (JS et HTML) sont les principales victimes des entreprises industrielles. Surtout, l'infrastructure d'automatisation des bâtiments est confrontée à ces menaces : environ la moitié des ordinateurs dans le monde (42 %) y ont été confrontés au cours du premier semestre de l'année. On pense que cela est dû au fait que ces systèmes peuvent ne pas être entièrement pris en charge par…

lire plus

Attaques contre des organisations militaro-industrielles en Europe de l'Est
Kaspersky_nouvelles

Kaspersky a déjà identifié des attaques contre des organisations militaro-industrielles et des institutions publiques en Europe de l'Est et en Afghanistan début août. Le malware utilisé est similaire à celui d'un groupe APT de langue chinoise. Kaspersky ICS CERT a identifié une série d'attaques ciblées contre des installations industrielles, des instituts de recherche, des agences gouvernementales, des ministères et des bureaux dans plusieurs pays d'Europe de l'Est, dont la Russie, l'Ukraine et la Biélorussie, ainsi qu'en Afghanistan. Les acteurs de l'APT ont pu prendre le contrôle de toute l'infrastructure informatique des victimes et se livrer à l'espionnage industriel. Attaques contre des entreprises et organisations militaires En janvier 2022, les experts de Kaspersky ont découvert plusieurs attaques avancées contre des entreprises militaires et des organisations publiques,…

lire plus