Home / Affaires et Politique / Les caméras, les haut-parleurs intelligents et d’autres dispositifs commerciaux peuvent devenir des points d’entrée pour les attaquants

Les caméras, les haut-parleurs intelligents et d’autres dispositifs commerciaux peuvent devenir des points d’entrée pour les attaquants

<p>Kao integrirano rješenje za sigurnost predstavlja se Boschov sustav u kojem paneli detektiraju prijetnje, sigurnosne kamere funkcioniraju i kao senzori, a sustav svatko može sam programirati, odrediti pravila nadzora i zone zabrane pristupa</p>
Kao integrirano rješenje za sigurnost predstavlja se Boschov sustav u kojem paneli detektiraju prijetnje, sigurnosne kamere funkcioniraju i kao senzori, a sustav svatko može sam programirati, odrediti pravila nadzora i zone zabrane pristupa / Image by: foto

Microsoft a publié la troisième édition du rapport Cyber Signals. Le rapport met en évidence les tendances et les informations sur la sécurité recueillies à partir de 43 trillions de signaux cybernétiques surveillés quotidiennement et basés sur l’analyse de 8 500 experts en sécurité de Microsoft. CyberSignals fournit une vue d’expert sur les menaces actuelles, mettant particulièrement en avant les tendances récentes, les attaques et les stratégies, ainsi que des recommandations pratiques pour les entreprises.

Jusqu’à récemment, la cybersécurité était considérée comme un ‘problème technique’ géré par le département informatique, mais aujourd’hui, c’est l’un des principaux défis et menaces à l’existence même d’une entreprise ou d’une organisation. Une augmentation de 74 % des attaques par mot de passe a été enregistrée, avec environ 921 attaques se produisant chaque seconde. Microsoft a supprimé plus de 10 000 domaines utilisés par des cybercriminels jusqu’à présent.

Les dispositifs de l’Internet des objets (IoT) et les technologies opérationnelles (OT) évoluent rapidement et se connectent pour répondre aux demandes de diverses industries. Cependant, cette croissance rapide a entraîné des points d’entrée potentiels plus simples pour de nombreux attaquants. Au cours de l’année écoulée, Microsoft a observé diverses menaces utilisant des dispositifs dans presque toutes les parties d’une organisation, et selon des recherches menées par l’International Data Corporation, il est prévu qu’en 2025, il y aura plus de 41 milliards de dispositifs IoT dans des environnements d’entreprise et commerciaux. Cela signifie que des dispositifs tels que des caméras, des haut-parleurs intelligents et d’autres dispositifs commerciaux similaires peuvent devenir des points d’entrée pour les attaquants.

Une relation plus sûre entre l’IT et l’OT

Malgré les efforts récents pour renforcer la sécurité des équipements informatiques, la sécurité des dispositifs IoT et OT n’a pas suivi le rythme des menaces actuelles. Les attaquants peuvent avoir divers motifs pour compromettre d’autres dispositifs, pas seulement des ordinateurs portables et des smartphones typiques. Par exemple, les cyberattaques de la Russie contre l’Ukraine, ainsi que d’autres activités cybernétiques parrainées par l’État, montrent que certains pays considèrent les cyberattaques sur les infrastructures critiques comme efficaces pour atteindre des objectifs militaires et économiques.

Pour établir une relation plus sûre entre l’IT et l’OT, il est essentiel de considérer la mise en œuvre de mesures de contrôle. Les dispositifs isolés et les périmètres de sécurité ne sont plus suffisants pour lutter contre les menaces modernes telles que les logiciels malveillants sophistiqués, les attaques ciblées et les menaces internes. Les attaquants peuvent également exploiter les identifiants de connexion des employés ou tirer parti de l’accès accordé aux fournisseurs et sous-traitants tiers pour accéder aux réseaux. Par conséquent, pour garantir une relation plus sûre entre l’IT et l’OT, des mesures supplémentaires telles que le contrôle d’accès, la protection des points de terminaison, la segmentation du réseau et l’analyse du comportement des utilisateurs devraient être envisagées. Ces mesures peuvent aider à identifier les activités suspectes et permettre une réponse rapide à toute menace potentielle. De plus, des audits de sécurité réguliers et des examens peuvent aider à identifier les vulnérabilités et à les traiter avant que les attaquants ne puissent en tirer parti.

Une grande entreprise mondiale de produits alimentaires et de boissons a connu un incident de logiciel malveillant parce qu’elle utilisait des systèmes d’exploitation très anciens pour gérer les opérations de l’usine. Le logiciel malveillant s’est ensuite propagé aux systèmes de l’usine via l’ordinateur portable d’un sous-traitant compromis. Microsoft a aidé à repousser l’attaque lors de la maintenance de routine de l’équipement. Bien que l’environnement ICS puisse être isolé d’Internet, dès qu’un ordinateur portable compromis se connecte à un dispositif ou un réseau OT précédemment sécurisé, l’environnement devient vulnérable. Sur les réseaux clients surveillés par Microsoft, 29 % des systèmes d’exploitation Windows fonctionnent avec des versions qui ne sont plus prises en charge.

Une défense basée sur une approche de Zero Trust, une mise en œuvre efficace de la politique d’entreprise et une surveillance continue peuvent aider à prévenir ou à limiter des incidents comme celui-ci dans des environnements connectés au cloud. Microsoft a publié un outil d’analyse judiciaire open-source pour la communauté de la défense afin d’aider les parties responsables et les professionnels de la sécurité à mieux comprendre leur environnement et à enquêter sur des incidents potentiels.

– Nous devons comprendre que dans un monde connecté, il n’y a pas de système isolé. À cette époque que nous appelons ‘l’âge de la connectivité’, tout est censé être connecté pour fournir une expérience en temps réel qui permet à la technologie opérationnelle (OT) de transmettre des données de manière transparente vers le Cloud. Cela apporte une analyse de données de meilleure qualité, de l’automatisation et de l’efficacité pour les entreprises, ce qui n’était pas possible auparavant. Cependant, le rythme rapide de l’évolution technologique dans les organisations, combiné à un équipement inadéquat et à une visibilité des dispositifs connectés, ne favorise que les attaquants. Au cours de l’année écoulée, presque toutes les attaques qui se sont produites ont commencé par un accès au réseau informatique, qui a ensuite été utilisé pour pénétrer dans l’environnement OT – a déclaré Vedran Bajer, directeur pays de Microsoft Croatie.

Sécuriser l’infrastructure

Sécuriser les infrastructures critiques est un défi mondial, et Microsoft recommande de prendre plusieurs mesures clés pour relever efficacement ce défi. Tout d’abord, les parties prenantes de l’environnement commercial devraient collaborer pour cartographier leurs points critiques concernant les dispositifs, tant dans les environnements IT que OT. Ils devraient ensuite identifier quels dispositifs IoT et OT sont critiques en eux-mêmes et lesquels sont connectés à d’autres dispositifs critiques.

Ensuite, il est important de réaliser une analyse des risques de ces dispositifs critiques, en se concentrant sur les impacts commerciaux potentiels de divers scénarios d’attaque, comme le suggère MITRE. Cela peut aider à développer une stratégie de sécurité complète qui aborde les risques identifiés, en priorisant tout en fonction de l’impact commercial.

Pour mettre en œuvre cette stratégie, les entreprises devraient adopter de nouvelles politiques de sécurité améliorées basées sur la méthodologie Zero Trust et les meilleures pratiques. Ces politiques devraient fournir une approche holistique de la sécurité et de la gestion de tous les dispositifs, permettant une protection sans faille contre les menaces.

Il est également crucial d’adopter une solution de sécurité qui offre une surveillance continue, une évaluation de la surface d’attaque, une détection des menaces et une réponse. De plus, les équipes de sécurité devraient bénéficier d’une formation spécifique pour les menaces provenant des systèmes IoT/OT ou les ciblant.

Enfin, les organisations devraient explorer des moyens d’élargir leurs opérations de sécurité existantes pour traiter les problèmes de sécurité liés à l’IoT et à l’OT et atteindre un SOC unifié IT et OT/IoT à tous les niveaux. En suivant ces étapes, les entreprises et les organisations peuvent prendre des mesures significatives pour sécuriser leur infrastructure critique contre la menace croissante des cyberattaques.

Microsoft investira 20 milliards de dollars au cours des cinq prochaines années pour accélérer les efforts d’intégration de la cybersécurité lors de la conception, ainsi que pour fournir des solutions de sécurité avancées. Cela comprend 150 millions de dollars en services techniques pour aider les gouvernements fédéraux, étatiques et locaux ainsi que les institutions du secteur public à améliorer leurs protections de sécurité et à s’assurer qu’ils utilisent les meilleurs et derniers outils de sécurité disponibles. Les attaques montrent qu’aucune organisation n’est à l’abri de la menace posée par des adversaires bien financés et déterminés, et se défendre contre les cybercriminels est un défi complexe et en constante évolution qui ne prend jamais fin. La protection nécessite l’implication des décideurs politiques, de la communauté des affaires, des agences gouvernementales et des institutions, et finalement des individus, pour faire une réelle différence, et un impact significatif ne peut être ressenti que par le partage d’informations et les partenariats.

Étiquetté :