Home / Informations / Kaspersky Lab : Les entreprises manufacturières dans le monde les plus exposées aux cyberattaques

Kaspersky Lab : Les entreprises manufacturières dans le monde les plus exposées aux cyberattaques

Les entreprises manufacturières dans le monde ont été les plus exposées aux cyberattaques au cours du premier semestre de cette année, avec un ordinateur industriel sur trois appartenant à ces entreprises ayant été attaqué, selon une recherche de Kaspersky Lab, l’une des entreprises mondiales les plus solides spécialisées dans les logiciels de sécurité.

Dans l’étude sur les menaces cybernétiques industrielles au cours du premier semestre de l’année, les analystes de Kaspersky Lab ont constaté que les ‘attaquants’ étaient les plus actifs en mars, après quoi le nombre d’ordinateurs attaqués a progressivement diminué entre avril et juin.

>>> Nouveau coup des ‘kidnappers’ : L’attaque de piratage Petja a paralysé des entreprises et des institutions dans l’UE

– Au cours des six premiers mois, les produits de sécurité de Kaspersky ont bloqué des tentatives d’attaque de plus de 37 % des ordinateurs industriels parmi plusieurs dizaines de milliers qui sont protégés à l’échelle mondiale. Cela est similaire à la situation de la même période l’année dernière, souligne Kaspersky, ajoutant que la plupart de ces ordinateurs se trouvaient dans des entreprises engagées dans la production de divers matériaux, équipements et biens.

Parmi d’autres secteurs vulnérables, ils mentionnent également l’ingénierie, les établissements d’enseignement et l’industrie alimentaire, ainsi que les entreprises énergétiques.

– Il est préoccupant que les ordinateurs industriels dans les entreprises manufacturières aient été les plus ciblés, car cela crée un risque significatif de cyberattaques pouvant causer des dommages substantiels aux systèmes d’automatisation industrielle et des conséquences graves pour les entreprises. Étant donné que nous avons observé une distribution active de logiciels malveillants de cryptage au cours des six premiers mois, que nous pensons se poursuivre, la probabilité d’attaques destructrices est encore plus grande, a averti Evgeny Goncharov, directeur du secteur de la protection des infrastructures critiques chez Kaspersky Lab.

Les plus touchés sont le Vietnam, l’Algérie, le Maroc et la Chine, avec la plus grande menace étant Internet

Les pays les plus touchés par les attaques sur les ordinateurs industriels sont le Vietnam, où 71 % de ces ordinateurs ont été attaqués en six mois, suivi de l’Algérie avec 67 % et du Maroc avec 65,4 % des ordinateurs attaqués, tandis qu’un nouveau développement cette année est l’augmentation du pourcentage d’attaques sur les ordinateurs en Chine, à 57 %, la plaçant cinquième sur cette liste.

La principale source de menaces provenait d’Internet, avec des tentatives de téléchargement de logiciels malveillants ou d’accès à des ressources malveillantes ou de phishing connues étant bloquées sur 20,4 % des ordinateurs industriels, ce qui est considéré comme un pourcentage élevé pour ce type de menace, car les réseaux industriels ont généralement un accès et une connexion sans restriction à Internet, mettant ainsi en danger l’ensemble de l’infrastructure industrielle.

>>> Les cyberattaques érodent les bénéfices des entreprises américaines et européennes

– Au total, nous avons détecté environ 18 000 modifications différentes de logiciels malveillants sur les systèmes d’automatisation industrielle au cours des six premiers mois, et le monde a été confronté à une épidémie d’attaques par ransomware pendant ces mois. Nous avons également constaté que le nombre d’ordinateurs industriels uniques attaqués par des chevaux de Troie de cryptage avait presque triplé d’ici juin, la plupart des chevaux de Troie de cryptage étant distribués via des spams déguisés en communication d’entreprise, ou avec des pièces jointes malveillantes dans des e-mails ou des liens vers des sites de téléchargement de logiciels malveillants, souligne l’entreprise.

Épidémie de WannaCry, ainsi que spam et phishing

Les ordinateurs industriels dans 63 pays à travers le monde ont été attaqués par de nombreux virus ransomware, les plus connus étant WannaCry et ExPetr, Kaspersky qualifiant les attaques WannaCry d’épidémie, car elles ont attaqué plus de 200 000 ordinateurs dans le monde, soit 13,4 % de tous les ordinateurs de l’infrastructure industrielle.

>>> Le Kremlin nie toute implication dans l’attaque cybernétique contre Yahoo

Pour se défendre contre d’éventuelles attaques, Kaspersky Lab conseille aux environnements industriels de vérifier fréquemment tous les composants au sein de l’infrastructure industrielle critique, de réguler les activités et les limites autorisées au sein du réseau, de définir des règles pour l’utilisation des dispositifs portables, d’utiliser des méthodes de protection avancées, et plus encore.

Ils avertissent également de l’augmentation des activités des ‘spammeurs’ ou, comme ils les appellent, des cybercriminels, qui, en offrant des services de protection contre WannaCry par la distribution de spam ou d’e-mails indésirables, ont bien gagné au deuxième trimestre de cette année, ainsi que de l’augmentation croissante du ‘phishing’ (un type d’attaque sur les données personnelles qui se présente sous la forme d’un faux e-mail ou d’un site Web agissant comme s’il provenait d’un site Web légitime, tel que le réseau social Facebook, ce qu’il ne fait évidemment pas).

– Les spammeurs ont appliqué la tactique classique d’offrir des paquets de mise à jour logicielle sur des ordinateurs infectés ; cependant, les liens redirigeaient les utilisateurs vers des sites de phishing, où leurs données étaient volées. L’une des principales tendances des spammeurs au cours des trois derniers mois a également été l’envoi massif de messages électroniques aux réseaux d’entreprise, masquant des e-mails malveillants dans des dialogues d’entreprise, utilisant des identités de services de messagerie d’entreprise, y compris de vraies signatures, logos, et même des informations bancaires, souligne Kaspersky.