Hôpitaux : plus de 900 opérations de la cataracte réalisées aujourd'hui au profit des démunis    Classement QS mondial des universités 2026 : l'Université de Tunis El Manar progresse de 40 places    Ispahan sous les bombes : Israël frappe encore le site nucléaire iranien    L'huile d'olive bio de Zarzis conquiert les marchés américain et français    Décès d'Abdelmajid Hajri en Suède : la Tunisie s'engage à faire toute la lumière    Accès gratuit aux musées militaires ce dimanche    21 juin… solstice d'été dans l'hémisphère nord    La Ministre des Finances : « Nous veillons à ce que le projet de loi de finances 2026 soit en harmonie avec le plan de développement 2026-2030 »    L'Iran lance une 18e vague de représailles contre l'entité sioniste    CA – Aujourd'hui l'assemblée générale élective : Plus qu'une échéance électorale !    Ciel peu nuageux et températures en hausse    Djerba-Zarzis en tête des destinations tunisiennes avec 1,3 million de visiteurs    L'églantine: Une petite rose, beaucoup de bienfaits et une véritable richesse pour la région de Zaghouan    69e anniversaire de la création de l'armée nationale : Une occasion pour rapprocher l'institution militaire du citoyen    Nafti, à Istanbul, pour participer à une réunion extraordinaire des ministres arabes des Affaires étrangères    Coupe du monde des clubs- Groupe D- EST-Los Angeles FC (1-0) : Magnifique Belaïli, sacré Ben Saïd !    Coupe du monde des clubs : L'Espérance de Tunis bat le Los Angeles FC    Séisme de magnitude 5,1 frappe le nord de l'Iran    El Amra : les autorités démantèlent un nouveau camp de migrants subsahariens    Fausse gifle, vraie manipulation : ce que cache la campagne contre Hend Sabry    Les musées militaires tunisiens ouvrent leurs portes gratuitement ce dimanche    Israël, l'Occident et l'hypocrisie nucléaire : le sale boulot à deux vitesses    Budget : l'ARP lance sa propre réforme, faute d'initiative gouvernementale    Face au chaos du monde : quel rôle pour les intellectuels ?    Festival arabe de la radio et de la télévision 2025 du 23 au 25 juin, entre Tunis et Hammamet    Ons Jabeur battue au tournoi de Berlin en single, demeure l'espoir d'une finale en double    Carrefour Tunisie lance le paiement mobile dans l'ensemble de ses magasins    Céréales : une campagne prometteuse malgré les aléas climatiques    Caravane Soumoud de retour à Tunis : accueil triomphal et appels à soutenir la résistance palestinienne    WTA Berlin Quart de finale : Ons Jabeur s'incline face à Markéta Vondroušová    15 ans de prison pour le nahdhaoui Sahbi Atig    CUPRA célèbre le lancement du Terramar en Tunisie : un SUV au caractère bien trempé, désormais disponible en deux versions    AMEN BANK, solidité et performance financières, réussit la certification MSI 20000    Météo en Tunisie : légère hausse des températures    Sahbi Atig condamné à quinze ans de prison pour blanchiment d'argent et faux témoignage    Grève générale dans le secteur agricole tunisien prévue le 25 juin : la fédération lance un avertissement    Kaïs Saïed : un ancien ministre se permet de donner des leçons alors que c'est un escroc !    Joséphine Frantzen : rapprocher la Tunisie et les Pays-Bas, un engagement de chaque instant    Grève des jeunes médecins : large mobilisation et risque d'escalade    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Berlin Ons Jabeur en quarts de finale face à Markéta Vondroušová    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Skylight Garage Studio : Le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    La Tunisie mobilise les soutiens en faveur de son candidat l'ambassadeur Sabri Bachtobji, à la tête de l'Organisation Internationale pour l'Interdiction des Armes Chimiques (OIAC)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky ICS CERT recense une croissance quasi-double des vulnérabilités en 2019 au niveau de la Cybersécurité industrielle
Publié dans Tekiano le 07 - 05 - 2020

Le nombre de vulnérabilités identifiées en 2019 au niveau de la Cybersécurité industrielle a quasiment doublé par rapport aux 61 signalées en 2018. C'est ce que révèle une nouvelle étude Kaspersky ICS CERT sur les menaces affectant les systèmes de contrôle industriels (SCI) met en évidence 103 nouvelles vulnérabilités trouvées en 2019 qui pourraient être exploitées par des cyberattaques.
Pour aider les organisations à se protéger contre ces risques de sécurité et d'autres, Kaspersky ICS Threat Intelligence est désormais disponible dans un nouveau service par abonnement.
L'exploitation de diverses vulnérabilités logicielles est l'une des nombreuses façons possibles de mener des attaques contre des systèmes d'automatisation industrielle. Des vulnérabilités découvertes par Kaspersky ICS CERT en 2019 ont été révélées dans les logiciels d'automatisation, les systèmes de contrôle industriel et Internet des objets (IoT) les plus couramment utilisés. Les failles ont été identifiées dans les outils d'administration à distance (34), SCADA (18), les logiciels de sauvegarde (10), ainsi que les produits IoT, les solutions pour les bâtiments intelligents, les automates programmables et d'autres composants industriels.
Le succès de la réponse à ces menaces et d'autres peut dépendre du degré de connaissance des équipes de sécurité de technologie opérationnelle (OT). Des informations sur les menaces et les vecteurs d'attaque actuels, ainsi que sur les éléments les plus vulnérables de l'OT et des systèmes de contrôle industriels, sont disponibles dans le nouveau service tout-en-un Kaspersky ICS Threat Intelligence Reporting.
Ce service compile l'accès aux rapports nouveaux et ceux précédemment disponibles, offrant des versions étendues avec l'analyse des nouvelles menaces avancées, des instantanés étendus du paysage global des menaces industrielles et des informations uniques sur les menaces dans des régions et secteurs spécifiques. L'analyse observe les méthodes d'attaque et les jeux d'outils malveillants, y compris les exploits et les logiciels malveillants utilisés, ainsi que d'autres facteurs et attributs de menace importants. Ces données peuvent aider les équipes de sécurité à effectuer une évaluation de la sécurité du système industriel d'une organisation, à mieux identifier les activités malveillantes et à être en mesure de les attribuer aux récents acteurs de la menace révélés par Kaspersky.
Le service propose également une analyse détaillée des vulnérabilités identifiées par Kaspersky, telles que les problèmes de sécurité qui provoquent une vulnérabilité et permettent son exploitation, des vecteurs d'attaque possibles et d'autres informations techniques pour aider les clients à comprendre le risque de leur exploitation potentielle par des acteurs malveillants.
En plus de cela, les équipes de sécurité OT peuvent accéder à des conseils uniques sur les vulnérabilités trouvées précédemment. Contrairement aux avis disponibles via des sources publiques qui ne contiennent pas nécessairement toutes les informations détaillées et recommandations pratiques, le service Kaspersky rassemble toutes les informations disponibles sur les vulnérabilités et les fournit de manière exploitable. Cela facilite les évaluations de vulnérabilité des clients et les aide à développer des mesures d'atténuation adéquates si les correctifs ne sont pas encore disponibles ou ne peuvent pas être installés en raison, par exemple, des exigences de continuité des processus, des besoins de certification du système ou des problèmes de compatibilité.
Les rapports sont disponibles dans un format exploitable par l'utilisateur mais incluent également des artefacts techniques, tels que des indicateurs de compromission (IoC) fournis dans des formats de qualité industrielle (règles OpenIOC, STIX, YARA et SNORT), afin que les clients puissent les intégrer dans leurs solutions de sécurité pour améliorer la détection et la réponse aux incidents.
« Tous les actifs de ce nouveau service sont développés par des experts de l'équipe d'intervention d'urgence de Kaspersky Industrial Systems et sur la base des connaissances que nous avons acquises au cours d'années de recherche dédiée aux menaces et vulnérabilités industrielles. Nous souhaitons partager nos résultats avec les organisations d'une manière simple et concrète. De plus, nous pensons que les informations seront également utiles pour un public plus large, comme, par exemple, les CERT nationaux, les fournisseurs d'automatisation industrielle, les fournisseurs de services de cybersécurité et les développeurs de produits de sécurité ICS. Associé aux flux de données sur les menaces ICS, l'abonnement peut les aider à modifier leurs produits et services conformément aux dernières informations sur les menaces que nous obtenons de nos sources de télémétrie dans les environnements ICS, partout dans le monde », explique Evgeny Goncharov, responsable ICS CERT de Kaspersky.
Pour en savoir plus sur le service Kaspersky ICS Threat Intelligence Reporting et demander une démo, rendez-vous sur le portail Kaspersky Threat Intelligence.
Pour en savoir plus sur le rapport « Paysage de menaces pour les systèmes d'automatisation industrielle en 2019 », veuillez suivre le lien.


Cliquez ici pour lire l'article depuis sa source.