Groupe CARTE rend Hommage à Mme Afifa BOUGHZOU    Décès du médecin Ridha Ben Osman    Colloque : Pour un accès équitable à la Justice    Commissions régionales – Suivi du programme des sociétés communautaires : Les sociétés communautaires proposent un nouveau modèle de développement    Vers le lancement d'une ligne aérienne directe entre la Tunisie et le Cameroun d'ici la fin de l'année 2024    TotalEnergies : 100 Startuppers africains récompensés lors de la 4e édition du Challenge Startupper de l'Année    Economie informelle : La lutte contre l'économie non structurée, un combat de longue haleine    La crise du coût de la vie accroît la pauvreté et l'anxiété au Royaume-Uni    Espagne : Sánchez décide de ne pas démissionner face aux accusations contre sa femme    COMMENTAIRE | Entre Mai 1968 et Avril 2024 : les étudiants donnent de la voix et montrent la voie !    Conférence de la ligue des parlementaires : Le soutien de la Tunisie au peuple palestinien est indéfectible    Météo en Tunisie : temps nuageux, températures en légère hausse    Tarek Hammami : la révision des prix de 320 médicaments a été opérée par les ministères de la Santé et du Commerce    Maidani Dhaoui : non, il n'y a pas lieu de parler de moutons à deux mille dinars !    Pourquoi | Changer quand il le faut…    Médenine : Des projets de santé en cours    Reportage – Déménagement des marchands ambulants à Moncef Bey : Du surplace !    ECHOS DE LA FILT | Pavillon de l'Italie, invitée d'honneur : Les enfants à la découverte de Pimpa di Altan et son voyage en Italie    «META MORPHEE» de Thomas Egoumenides à Yosr Ben Ammar Gallery jusqu'au 11 mai 2024 : Poétisation et apologie de l'obsolète    Festival national culturel et sportif : Rendez-vous, le 7 juin, à Monastir    La Tunisie, 2e pays à l'échelle arabe en nombre de chercheurs    Le siège de l'UGTT fin prêt pour le 1er mai    AGO 2024 : Kamel Neji résolument confiant pour l'avenir de l'UIB    Moez Soussi : nous figurons, officiellement, sur la liste noire du FMI    Le SRS lance son académie de basket Ball : Une tradition restaurée !    Moez Ben Salem à la tête de la Société africaine de dermatologie et de vénérologie    Une caravane de santé au profit de 200 bénéficiaires à Mhamdia    Joueurs agressifs sur les terrains : Pourquoi pas un contrôle antidopage ?    Au fait du jour | Un mal nécessaire    Le gaspillage alimentaire, comprendre pour agir    Une première en France : Le gouvernement annonce une plainte contre Mélenchon    Suspension de plusieurs médias occidentaux au Burkina Faso    France – Renationalisation partielle d'Atos : Les technologies clés !    Ambassadeur italien, Jaouhar Ben Mbarek… Les 5 infos du week-end    Elections de la FTF : rejet de l'appel de Wassef Jlaiel, réexamen des listes de Ben Tekaya et Tlemçani    La Kasbah—Activités du Chef du gouvernement durant la quatrième semaine d'avril 2024: Une batterie de mesures pour faciliter le retour des Tunisiens à l'étranger    Volley – Play-offs Nationale A (SF) : CSS 3-0 EST, résultats de la J3 (vidéos)    Salon du livre : l'ambassadeur italien « dégagé » par des militants de l'Action pour la Palestine    Ons Jabeur en huitième de finale du tournoi de Madrid    Miss Buenos Aires 2024 : Une femme de 60 ans brise les barrières de l'âge    Après sa qualification, 7 millions de dinars pour l'EST    Gianni Infantino félicite l'EST pour sa qualification à la coupe du monde des clubs 2025    Malgré les restrictions sionistes : 45 000 Palestiniens assistent à la prière du vendredi à Al-Aqsa    Omar El Ouaer Trio et Alia Sellami au Goethe Institut Tunis pour célébrer la journée internationale du Jazz    Sousse - L'Institut français de Tunisie inaugure un nouvel espace dédié à la jeunesse et à la coopération    Hédi Timoumi : certains donnent des cours d'histoire sans l'avoir jamais étudiée    Journée internationale de la danse : Le Théâtre de l'opéra de Tunis organise la manifestation "Danse pour Tous"    Safi Said poursuivi suite à son projet pour Djerba    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité industrielle : Kaspersky ICS CERT recense une l'augmentation des vulnérabilités en 2019
Publié dans WMC actualités le 08 - 05 - 2020

La nouvelle étude Kaspersky ICS CERT sur les menaces affectant les systèmes de contrôle industriels (SCI) met en évidence 103 nouvelles vulnérabilités trouvées en 2019 qui pourraient être exploitées par des cyberattaques.
Le nombre de vulnérabilités identifiées a quasiment doublé par rapport aux 61 signalées en 2018.
Pour aider les organisations à se protéger contre ces risques de sécurité et d'autres, Kaspersky ICS Threat Intelligence est désormais disponible dans un nouveau service par abonnement.
L'exploitation de diverses vulnérabilités logicielles est l'une des nombreuses façons possibles de mener des attaques contre des systèmes d'automatisation industrielle. Des vulnérabilités découvertes par Kaspersky ICS CERT en 2019 ont été révélées dans les logiciels d'automatisation, les systèmes de contrôle industriel et Internet des objets (IoT) les plus couramment utilisés.
Les failles ont été identifiées dans les outils d'administration à distance (34), SCADA (18), les logiciels de sauvegarde (10), ainsi que les produits IoT, les solutions pour les bâtiments intelligents, les automates programmables et d'autres composants industriels.
Le succès de la réponse à ces menaces et d'autres peut dépendre du degré de connaissance des équipes de sécurité de technologie opérationnelle (OT).
Des informations sur les menaces et les vecteurs d'attaque actuels, ainsi que sur les éléments les plus vulnérables de l'OT et des systèmes de contrôle industriels, sont disponibles dans le nouveau service tout-en-un Kaspersky ICS Threat Intelligence Reporting.
Ce service compile l'accès aux rapports nouveaux et ceux précédemment disponibles, offrant des versions étendues avec l'analyse des nouvelles menaces avancées, des instantanés étendus du paysage global des menaces industrielles et des informations uniques sur les menaces dans des régions et secteurs spécifiques.
L'analyse observe les méthodes d'attaque et les jeux d'outils malveillants, y compris les exploits et les logiciels malveillants utilisés, ainsi que d'autres facteurs et attributs de menace importants.
Ces données peuvent aider les équipes de sécurité à effectuer une évaluation de la sécurité du système industriel d'une organisation, à mieux identifier les activités malveillantes et à être en mesure de les attribuer aux récents acteurs de la menace révélés par Kaspersky.
Le service propose également une analyse détaillée des vulnérabilités identifiées par Kaspersky, telles que les problèmes de sécurité qui provoquent une vulnérabilité et permettent son exploitation, des vecteurs d'attaque possibles et d'autres informations techniques pour aider les clients à comprendre le risque de leur exploitation potentielle par des acteurs malveillants.
En plus de cela, les équipes de sécurité OT peuvent accéder à des conseils uniques sur les vulnérabilités trouvées précédemment. Contrairement aux avis disponibles via des sources publiques qui ne contiennent pas nécessairement toutes les informations détaillées et recommandations pratiques, le service Kaspersky rassemble toutes les informations disponibles sur les vulnérabilités et les fournit de manière exploitable.
Cela facilite les évaluations de vulnérabilité des clients et les aide à développer des mesures d'atténuation adéquates si les correctifs ne sont pas encore disponibles ou ne peuvent pas être installés en raison, par exemple, des exigences de continuité des processus, des besoins de certification du système ou des problèmes de compatibilité.
Les rapports sont disponibles dans un format exploitable par l'utilisateur mais incluent également des artefacts techniques, tels que des indicateurs de compromission (IoC) fournis dans des formats de qualité industrielle (règles OpenIOC, STIX, YARA et SNORT), afin que les clients puissent les intégrer dans leurs solutions de sécurité pour améliorer la détection et la réponse aux incidents.
« Tous les actifs de ce nouveau service sont développés par des experts de l'équipe d'intervention d'urgence de Kaspersky Industrial Systems et sur la base des connaissances que nous avons acquises au cours d'années de recherche dédiée aux menaces et vulnérabilités industrielles. Nous souhaitons partager nos résultats avec les organisations d'une manière simple et concrète… Associé aux flux de données sur les menaces ICS, l'abonnement peut les aider à modifier leurs produits et services conformément aux dernières informations sur les menaces que nous obtenons de nos sources de télémétrie dans les environnements ICS, partout dans le monde », explique Evgeny Goncharov, responsable ICS CERT de Kaspersky.
Pour en savoir plus le portail Kaspersky Threat Intelligence.
A propos de Kaspersky ICS CERT
Kaspersky Industrial Control Systems Cyber Emergency Response Team (Kaspersky ICS CERT) est un projet mondial lancé par Kaspersky en 2016 pour coordonner les efforts des fournisseurs de systèmes d'automatisation, des propriétaires et exploitants d'installations industrielles et des chercheurs en sécurité informatique afin de protéger les entreprises industrielles contre les cyberattaques.
Kaspersky ICS CERT consacre ses efforts à identifier les menaces potentielles et existantes qui ciblent les systèmes d'automatisation industrielle et l'Internet industriel des objets. www.ics-cert.kaspersky.com
À propos de Kaspersky
Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise de Kaspersky en matière de « Threat Intelligence » et sécurité informatique vient constamment enrichir la création de solutions et de services de sécurité pour protéger les entreprises, les infrastructures critiques, les autorités publiques et les particuliers à travers le monde.
Le large portefeuille de solutions de sécurité de Kaspersky comprend la protection avancée des terminaux ainsi que des solutions et services de sécurité dédiés afin de lutter contre les menaces numériques sophistiquées et en constante évolution.
Les technologies de Kaspersky aident plus de 400 millions d'utilisateurs et 250 000 entreprises à protéger ce qui compte le plus pour eux. Pour en savoir plus : www.kaspersky.fr


Cliquez ici pour lire l'article depuis sa source.