GRACES.community
← MĂ©dia

News

PANORAMA DE LA CYBERMENACE 2022

10/02/2023

📝 L'ANSSI - Agence nationale de la sĂ©curitĂ© des systĂšmes d'information publie aujourd'hui son Panorama de la cybermenace qui fait Ă©tat des grandes tendances de la menace ayant rythmĂ© l'annĂ©e 2022.

âžĄïž Avec un niveau gĂ©nĂ©ral qui reste Ă©levĂ©, l’ANSSI constate que cette cybermenace touche de moins en moins d’opĂ©rateurs rĂ©gulĂ©s et se dĂ©porte sur des entitĂ©s moins bien protĂ©gĂ©es.

âžĄïž AprĂšs une accalmie lors du premier semestre, la menace cybercriminelle et plus spĂ©cifiquement celle liĂ©e aux rançongiciels a connu un regain d’activitĂ©s fin 2022, se maintenant alors Ă  un niveau Ă©levĂ©.Cette menace cybercriminelle touche particuliĂšrement :👉 les TPE, PME et ETI (40 % des rançongiciels traitĂ©s ou rapportĂ©s Ă  l’ANSSI en 2022)👉 les collectivitĂ©s territoriales CollTerr (23 %)👉 les Ă©tablissements publics de santĂ© (10 %)

âžĄïž A l’image de l’annĂ©e prĂ©cĂ©dente, la menace d’espionnage informatique est celle qui a le plus mobilisĂ© les Ă©quipes de l’ANSSI. PrĂšs de la moitiĂ© des opĂ©rations de cyberdĂ©fense de l’agence en 2022 impliquaient des modes opĂ©ratoires associĂ©s en source ouverte Ă  la Chine. RĂ©pĂ©tĂ©es, ces intrusions dĂ©montrent une volontĂ© soutenue de s’introduire dans les rĂ©seaux d’entitĂ©s françaises stratĂ©giques.

âžĄïž L’invasion russe de l’Ukraine a gĂ©nĂ©rĂ© un contexte favorable Ă  l’augmentation d’actions de dĂ©stabilisation en Europe. L’ANSSI a observĂ© des attaques par dĂ©ni de service distribuĂ©, par sabotage informatique ainsi que des opĂ©rations informationnelles s’appuyant sur des compromissions de SI.

âžĄïž Comme dĂ©jĂ  observĂ© prĂ©cĂ©demment, les diffĂ©rents profils d’attaquants continuent Ă  user d’outils et de techniques similaires. Cette porositĂ© complexifie la caractĂ©risation et l’imputation des activitĂ©s malveillantes. Les attaquants Ă©tatiques s’inspirent des mĂ©thodes cybercriminelles et utilisent de plus en plus de rançongiciels Ă  des fins de dĂ©stabilisation dans le cadre d’opĂ©rations de sabotage informatique.🔐 🛡 Face Ă  ces menaces, les Ă©tablissements privĂ©s comme publics se doivent de prendre conscience du risque cyber Ă  son juste niveau en adoptant les bonnes mesures pour se protĂ©ger via :✔ l’application rigoureuse d’une politique de mise Ă  jour et du guide d’hygiĂšne informatique ;✔ une sensibilisation rĂ©guliĂšre des collaborateurs ;✔ le dĂ©veloppement de capacitĂ©s de dĂ©tection et de traitement d’incident.

Retrouvez les recommandations sur le site de l’ANSSI :

🔎 https://www.ssi.gouv.fr/

‍Et l’actualitĂ© opĂ©rationnelle ainsi que les alertes cyber sur le site du CERT-FR :

🔎 https://lnkd.in/dmGT2tH

‍đŸ‡ȘđŸ‡ș Par ailleurs, la transposition de la nouvelle directive Network and information system security NIS2 en droit français au deuxiĂšme semestre 2024 au plus tard va permettre d’élever le niveau de cybersĂ©curitĂ© de milliers d’entitĂ©s, allant de la PME aux entreprises du CAC40, sur Ă  minima 18 secteurs d’activitĂ©.

‍

https://www.ssi.gouv.fr/

‍

Sélectionné par Virginie GASTINE MENOU

À lire aussi

EDPB : consultation sur les Helpful Templates RGPDINTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOUTILISATION DES SYSTÈMES D’INTELLIGENCE ARTIFICIELLE GÉNÉRATIVEConcilier les rĂ©glementations : DORA & IA Act