News
PANORAMA DE LA CYBERMENACE 2022
10/02/2023
đ L'ANSSI - Agence nationale de la sĂ©curitĂ© des systĂšmes d'information publie aujourd'hui son Panorama de la cybermenace qui fait Ă©tat des grandes tendances de la menace ayant rythmĂ© l'annĂ©e 2022.
âĄïž Avec un niveau gĂ©nĂ©ral qui reste Ă©levĂ©, lâANSSI constate que cette cybermenace touche de moins en moins dâopĂ©rateurs rĂ©gulĂ©s et se dĂ©porte sur des entitĂ©s moins bien protĂ©gĂ©es.
âĄïž AprĂšs une accalmie lors du premier semestre, la menace cybercriminelle et plus spĂ©cifiquement celle liĂ©e aux rançongiciels a connu un regain dâactivitĂ©s fin 2022, se maintenant alors Ă un niveau Ă©levĂ©.Cette menace cybercriminelle touche particuliĂšrement :đ les TPE, PME et ETI (40 % des rançongiciels traitĂ©s ou rapportĂ©s Ă lâANSSI en 2022)đ les collectivitĂ©s territoriales CollTerr (23 %)đ les Ă©tablissements publics de santĂ© (10 %)
âĄïž A lâimage de lâannĂ©e prĂ©cĂ©dente, la menace dâespionnage informatique est celle qui a le plus mobilisĂ© les Ă©quipes de lâANSSI. PrĂšs de la moitiĂ© des opĂ©rations de cyberdĂ©fense de lâagence en 2022 impliquaient des modes opĂ©ratoires associĂ©s en source ouverte Ă la Chine. RĂ©pĂ©tĂ©es, ces intrusions dĂ©montrent une volontĂ© soutenue de sâintroduire dans les rĂ©seaux dâentitĂ©s françaises stratĂ©giques.
âĄïž Lâinvasion russe de lâUkraine a gĂ©nĂ©rĂ© un contexte favorable Ă lâaugmentation dâactions de dĂ©stabilisation en Europe. LâANSSI a observĂ© des attaques par dĂ©ni de service distribuĂ©, par sabotage informatique ainsi que des opĂ©rations informationnelles sâappuyant sur des compromissions de SI.
âĄïž Comme dĂ©jĂ observĂ© prĂ©cĂ©demment, les diffĂ©rents profils dâattaquants continuent Ă user dâoutils et de techniques similaires. Cette porositĂ© complexifie la caractĂ©risation et lâimputation des activitĂ©s malveillantes. Les attaquants Ă©tatiques sâinspirent des mĂ©thodes cybercriminelles et utilisent de plus en plus de rançongiciels Ă des fins de dĂ©stabilisation dans le cadre dâopĂ©rations de sabotage informatique.đ đĄ Face Ă ces menaces, les Ă©tablissements privĂ©s comme publics se doivent de prendre conscience du risque cyber Ă son juste niveau en adoptant les bonnes mesures pour se protĂ©ger via :âïž lâapplication rigoureuse dâune politique de mise Ă jour et du guide dâhygiĂšne informatique ;âïž une sensibilisation rĂ©guliĂšre des collaborateurs ;âïž le dĂ©veloppement de capacitĂ©s de dĂ©tection et de traitement dâincident.
Retrouvez les recommandations sur le site de lâANSSI :
âEt lâactualitĂ© opĂ©rationnelle ainsi que les alertes cyber sur le site du CERT-FR :
âđȘđș Par ailleurs, la transposition de la nouvelle directive Network and information system security NIS2 en droit français au deuxiĂšme semestre 2024 au plus tard va permettre dâĂ©lever le niveau de cybersĂ©curitĂ© de milliers dâentitĂ©s, allant de la PME aux entreprises du CAC40, sur Ă minima 18 secteurs dâactivitĂ©.
â

â
Sélectionné par Virginie GASTINE MENOU