La Tunisie, plateforme régionale pour la coopération économique maghrébine    Kaïs Saïed, Rayan Khalfi, Sherifa Riahi… Les 5 infos du week-end    Foire du livre de Tunis : affluence record, mais ventes en baisse    Tunisie – Kasserine – Bouchebka : Saisie de kits de communication utilisés pour tricher aux examens    Tunisie – Démantèlement d'un réseau de trafic de drogue opérant entre Tabarka et Béja    Le président chinois en visite officielle chez Poutine    Stand de La Presse à la FILT: Capter l'émotion en direct    Tunisie – Augmentation des ventes des voitures pour le premier trimestre 2025    Tunisie – METEO : Pluies orageuses sur le nord et le centre    Handball – Coupe de Tunisie : L'Espérance remporte le derby face au Club Africain et file en finale    Tunisie – Demain dernier délai de payement de la vignette pour ce type de véhicules    Victoire capitale pour la Tunisie face au Kenya (3-1) en Coupe d'Afrique U20    Affaire du détenu à Bizerte : le ministère de la Justice dément les allégations de torture    Brésil : un attentat à la bombe déjoué lors du concert de Lady Gaga à Rio    Un bon procès n'est pas uniquement un verdict mais aussi et surtout des procédures et des réponses    Amnesty International: La liberté de la presse au Bénin menacée, un appel à réformer le Code du numérique    Tunisie : Saisie de fausse devise étrangère sur un individu à Ben Arous    Ligue 1 – 28e journée : Le CAB et le Club Africain dos à dos à la mi-temps    Monde: Un lourd bilan humain de plus de 52 mille martyrs à G-a-z-a    Un fonds d'aide pour les personnes âgées en Tunisie : voici tout ce qu'il faut savoir    Ariana : deux syndicalistes du secteur judiciaire traduits devant le conseil de discipline    Deux bateaux chavirent en Chine : environ 70 personnes à l'eau    Un nouveau séisme frappe la Turquie    Fake news, crise des médias… Zied Dabbar propose un fonds pour protéger l'information professionnelle en Tunisie    Incendies de forêts en Tunisie : appel à une réforme législative pour l'utilisation des drones    La FAJ appelle à une utilisation responsable de l'IA pour protéger le journalisme en Afrique    Coupure d'électricité aujourd'hui dans plusieurs régions en raison de travaux de maintenance    Des millions d'Israéliens se réfugient dans les abris après la chute d'un missile yéménite près de l'aéroport Ben Gourion    L'Allemagne, première destination des compétences tunisiennes en 2025    Décès du journaliste Boukhari Ben Salah: Hommage émouvant du SNJT    Les exportations turques atteignent un niveau record de 265 milliards de dollars    «Mon Pays, la braise et la brûlure», de Tahar Bekri    Trump se montre en pape sur son compte numérique    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Le chanteur libanais Rayan annonce sa guérison et rend hommage à la Tunisie    La Tunisie célèbre 69 ans de diplomatie indépendante    GAT VIE : une belle année 2024 marquée par de bonnes performances    Décès du producteur Walid Mostafa, époux de la chanteuse Carole Samaha    Le Canal de Panama: Champ de bataille de la rivalité sino-américaine    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    La STB Bank plombée par son lourd historique, les petits porteurs à bout !    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    Nouveau communiqué du comité de l'ESS    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky ICS CERT recense une croissance quasi-double des vulnérabilités en 2019 au niveau de la Cybersécurité industrielle
Publié dans Tekiano le 07 - 05 - 2020

Le nombre de vulnérabilités identifiées en 2019 au niveau de la Cybersécurité industrielle a quasiment doublé par rapport aux 61 signalées en 2018. C'est ce que révèle une nouvelle étude Kaspersky ICS CERT sur les menaces affectant les systèmes de contrôle industriels (SCI) met en évidence 103 nouvelles vulnérabilités trouvées en 2019 qui pourraient être exploitées par des cyberattaques.
Pour aider les organisations à se protéger contre ces risques de sécurité et d'autres, Kaspersky ICS Threat Intelligence est désormais disponible dans un nouveau service par abonnement.
L'exploitation de diverses vulnérabilités logicielles est l'une des nombreuses façons possibles de mener des attaques contre des systèmes d'automatisation industrielle. Des vulnérabilités découvertes par Kaspersky ICS CERT en 2019 ont été révélées dans les logiciels d'automatisation, les systèmes de contrôle industriel et Internet des objets (IoT) les plus couramment utilisés. Les failles ont été identifiées dans les outils d'administration à distance (34), SCADA (18), les logiciels de sauvegarde (10), ainsi que les produits IoT, les solutions pour les bâtiments intelligents, les automates programmables et d'autres composants industriels.
Le succès de la réponse à ces menaces et d'autres peut dépendre du degré de connaissance des équipes de sécurité de technologie opérationnelle (OT). Des informations sur les menaces et les vecteurs d'attaque actuels, ainsi que sur les éléments les plus vulnérables de l'OT et des systèmes de contrôle industriels, sont disponibles dans le nouveau service tout-en-un Kaspersky ICS Threat Intelligence Reporting.
Ce service compile l'accès aux rapports nouveaux et ceux précédemment disponibles, offrant des versions étendues avec l'analyse des nouvelles menaces avancées, des instantanés étendus du paysage global des menaces industrielles et des informations uniques sur les menaces dans des régions et secteurs spécifiques. L'analyse observe les méthodes d'attaque et les jeux d'outils malveillants, y compris les exploits et les logiciels malveillants utilisés, ainsi que d'autres facteurs et attributs de menace importants. Ces données peuvent aider les équipes de sécurité à effectuer une évaluation de la sécurité du système industriel d'une organisation, à mieux identifier les activités malveillantes et à être en mesure de les attribuer aux récents acteurs de la menace révélés par Kaspersky.
Le service propose également une analyse détaillée des vulnérabilités identifiées par Kaspersky, telles que les problèmes de sécurité qui provoquent une vulnérabilité et permettent son exploitation, des vecteurs d'attaque possibles et d'autres informations techniques pour aider les clients à comprendre le risque de leur exploitation potentielle par des acteurs malveillants.
En plus de cela, les équipes de sécurité OT peuvent accéder à des conseils uniques sur les vulnérabilités trouvées précédemment. Contrairement aux avis disponibles via des sources publiques qui ne contiennent pas nécessairement toutes les informations détaillées et recommandations pratiques, le service Kaspersky rassemble toutes les informations disponibles sur les vulnérabilités et les fournit de manière exploitable. Cela facilite les évaluations de vulnérabilité des clients et les aide à développer des mesures d'atténuation adéquates si les correctifs ne sont pas encore disponibles ou ne peuvent pas être installés en raison, par exemple, des exigences de continuité des processus, des besoins de certification du système ou des problèmes de compatibilité.
Les rapports sont disponibles dans un format exploitable par l'utilisateur mais incluent également des artefacts techniques, tels que des indicateurs de compromission (IoC) fournis dans des formats de qualité industrielle (règles OpenIOC, STIX, YARA et SNORT), afin que les clients puissent les intégrer dans leurs solutions de sécurité pour améliorer la détection et la réponse aux incidents.
« Tous les actifs de ce nouveau service sont développés par des experts de l'équipe d'intervention d'urgence de Kaspersky Industrial Systems et sur la base des connaissances que nous avons acquises au cours d'années de recherche dédiée aux menaces et vulnérabilités industrielles. Nous souhaitons partager nos résultats avec les organisations d'une manière simple et concrète. De plus, nous pensons que les informations seront également utiles pour un public plus large, comme, par exemple, les CERT nationaux, les fournisseurs d'automatisation industrielle, les fournisseurs de services de cybersécurité et les développeurs de produits de sécurité ICS. Associé aux flux de données sur les menaces ICS, l'abonnement peut les aider à modifier leurs produits et services conformément aux dernières informations sur les menaces que nous obtenons de nos sources de télémétrie dans les environnements ICS, partout dans le monde », explique Evgeny Goncharov, responsable ICS CERT de Kaspersky.
Pour en savoir plus sur le service Kaspersky ICS Threat Intelligence Reporting et demander une démo, rendez-vous sur le portail Kaspersky Threat Intelligence.
Pour en savoir plus sur le rapport « Paysage de menaces pour les systèmes d'automatisation industrielle en 2019 », veuillez suivre le lien.


Cliquez ici pour lire l'article depuis sa source.