{"id":6826,"date":"2023-02-02T18:11:56","date_gmt":"2023-02-02T18:11:56","guid":{"rendered":"https:\/\/avenir-gendarmerie.org\/?p=6826"},"modified":"2023-02-02T18:11:56","modified_gmt":"2023-02-02T18:11:56","slug":"securite-informatique-2022-des-cybermenaces-a-un-niveau-toujours-eleve","status":"publish","type":"post","link":"https:\/\/avenir-gendarmerie.org\/index.php\/2023\/02\/02\/securite-informatique-2022-des-cybermenaces-a-un-niveau-toujours-eleve\/","title":{"rendered":"S\u00e9curit\u00e9 informatique 2022 : des cybermenaces \u00e0 un niveau toujours \u00e9lev\u00e9"},"content":{"rendered":"<p>Petites entreprises, collectivit\u00e9s territoriales, h\u00f4pitaux&#8230; L&rsquo;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (Anssi) a publi\u00e9 l&rsquo;\u00e9dition 2022 du Panorama de la cybermenace en France. Dans un contexte de guerre en Ukraine, la menace reste \u00e9lev\u00e9e, les attaques informatiques concernant plus particuli\u00e8rement les entit\u00e9s moins prot\u00e9g\u00e9es.<\/p>\n<div class=\"paragraph paragraph--type--paragraphe paragraph--view-mode--default\">\n<p><strong>831 intrusions en 2022<\/strong>\u00a0contre 1 082 en 2021, c&rsquo;est le constat du nouveau\u00a0<a title=\"Panorama de la cybermenace 2022 - Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (Anssi) - Nouvelle fen\u00eatre\" href=\"https:\/\/www.ssi.gouv.fr\/actualite\/un-niveau-eleve-de-cybermenaces-en-2022\/\" target=\"_blank\" rel=\"noopener\">Panorama de la cybermenace publi\u00e9 par l&rsquo;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information (Anssi)<span class=\"sr-only\">(nouvelle fen\u00eatre)<\/span><\/a>\u00a0le 24 janvier 2023. Mais la menace reste \u00e0 un niveau \u00e9lev\u00e9 bien que le nombre de ran\u00e7ongiciels soit en baisse sur les op\u00e9rateurs publics et priv\u00e9s (sauf les h\u00f4pitaux), souligne le document. Elle se d\u00e9porte d\u00e9sormais sur des entit\u00e9s moins bien prot\u00e9g\u00e9es.<\/p>\n<\/div>\n<div class=\"paragraph paragraph--type--paragraphe paragraph--view-mode--default\">\n<h2 class=\"h2\">Gain financier, espionnage et d\u00e9stabilisation<\/h2>\n<p>Les attaquants visent toujours les m\u00eames objectifs en 2022 :<\/p>\n<ul>\n<li>les\u00a0<strong>ran\u00e7ongiciels<\/strong>\u00a0(envoi d&rsquo;un logiciel malveillant qui bloque les acc\u00e8s informatiques et demande\u00a0d&rsquo;une ran\u00e7on pour r\u00e9tablir le syst\u00e8me) restent les attaques les plus courantes\u00a0et concernent d\u00e9sormais les tr\u00e8s petites entreprises (TPE), les petites et moyennes entreprises (PME) et les entreprises de taille interm\u00e9diaire (ETI) qui repr\u00e9sentant 40% des attaques par ran\u00e7ongiciels devant les collectivit\u00e9s territoriales (23%) et les \u00e9tablissements publics de sant\u00e9 (10%) ;<\/li>\n<li>la menace d\u2019<strong>espionnage informatique<\/strong>\u00a0est celle qui a le plus mobilis\u00e9 l\u2019Anssi : elle traduit la volont\u00e9 de s\u2019introduire dans les r\u00e9seaux d\u2019entit\u00e9s fran\u00e7aises strat\u00e9giques ;<\/li>\n<li>les\u00a0<strong>actions de d\u00e9stabilisation\u00a0<\/strong>en Europe, dues \u00e0 la guerre en Ukraine, ont augment\u00e9 :\u00a0<a title=\"Attaque en d\u00e9ni de service - Cybermalveillance.gouv.fr - Nouvelle fen\u00eatre\" href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/fiches-reflexes\/attaque-en-deni-de-service-ddos\" target=\"_blank\" rel=\"noopener\">d\u00e9ni de service distribu\u00e9<span class=\"sr-only\">(nouvelle fen\u00eatre)<\/span><\/a>, sabotage informatique, op\u00e9rations informationnelles s\u2019appuyant sur des compromissions de syst\u00e8mes d\u2019information.<\/li>\n<\/ul>\n<p>Les\u00a0<strong>attaques par ran\u00e7ongiciels<\/strong>\u00a0ont eu des cons\u00e9quences tr\u00e8s importantes, notamment dans le\u00a0<strong>secteur de la sant\u00e9 et des h\u00f4pitaux<\/strong>\u00a0au second semestre 2022, sur le suivi des patients et la confidentialit\u00e9 des donn\u00e9es (revendues sur le march\u00e9 noir).<\/p>\n<p>Le\u00a0<strong>niveau des menaces<\/strong>\u00a0s&rsquo;accompagne d&rsquo;une\u00a0<strong>am\u00e9lioration de leur performance<\/strong>, souligne l&rsquo;Anssi. La \u00ab\u00a0<em>convergence des outils et des techniques<\/em>\u00a0\u00bb des diff\u00e9rents attaquants rend complexe la \u00ab\u00a0<em>caract\u00e9risation de la menace<\/em>\u00a0\u00bb : utilisation par des attaquants \u00e9tatiques de\u00a0codes et de m\u00e9thodes issues\u00a0du milieu cybercriminel (sabotage, par exemple).\u00a0Les attaquants contournent les \u00e9quipements p\u00e9riph\u00e9riques (pare-feu ou routeurs), ce qui montre \u00ab\u00a0<em>l\u2019int\u00e9r\u00eat des attaquants pour les prestataires, les fournisseurs, les sous-traitants, les organismes de tutelle et l\u2019\u00e9cosyst\u00e8me plus large de leurs cibles<\/em>\u00ab\u00a0.<\/p>\n<h2 class=\"h2\">Une s\u00e9curisation insuffisante<\/h2>\n<p>Les\u00a0<strong>attaques<\/strong>\u00a0ciblent les\u00a0<strong>dispositifs les plus vuln\u00e9rables<\/strong>, note le Panorama. L&rsquo;<strong>utilisation de logiciels courants\u00a0<\/strong>par de tr\u00e8s nombreuses organisations et entreprises facilite les intrusions, notamment la prise de contr\u00f4le \u00e0 distance. Un\u00a0<strong>risque<\/strong>\u00a0qui se retrouve avec la\u00a0<strong>g\u00e9n\u00e9ralisation du\u00a0<em>Cloud<\/em><\/strong>\u00a0et l\u2019<strong>externalisation de services aupr\u00e8s d\u2019entreprises de services num\u00e9riques<\/strong>.\u00a0Les attaques sur la cha\u00eene\u00a0d\u2019approvisionnement num\u00e9rique, bien que moins nombreuses, pr\u00e9sentent toujours un\u00a0risque syst\u00e9mique. Certaines vuln\u00e9rabilit\u00e9s ont cependant \u00e9t\u00e9 corrig\u00e9es depuis 2021, selon l&rsquo;Anssi.<\/p>\n<p>L&rsquo;Agence publie aussi des conseils afin d&rsquo;am\u00e9liorer la protection informatique : application d&rsquo;une politique de mise \u00e0 jour, utilisation du\u00a0<a title=\"Guide d'hygi\u00e8ne informatique - Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (Anssi) - Nouvelle fen\u00eatre\" href=\"https:\/\/www.ssi.gouv.fr\/guide\/guide-dhygiene-informatique\/\" target=\"_blank\" rel=\"noopener\">guide d\u2019hygi\u00e8ne informatique<span class=\"sr-only\">(nouvelle fen\u00eatre)<\/span><\/a>, d\u00e9veloppement des capacit\u00e9s de d\u00e9tection et de traitement d\u2019incident&#8230;<\/p>\n<p>L&rsquo;application en France en 2024 de la\u00a0<a title=\"Directive NIS 2 : ce qui va changer pour les entreprises et l'administration fran\u00e7aises - Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (Anssi) - Nouvelle fen\u00eatre\" href=\"https:\/\/www.ssi.gouv.fr\/directive-nis-2-ce-qui-va-changer-pour-les-entreprises-et-ladministration-francaises\/\" target=\"_blank\" rel=\"noopener\">nouvelle directive europ\u00e9enne\u00a0<em>Network and information system security (NIS 2)<\/em><span class=\"sr-only\">(nouvelle fen\u00eatre)<\/span><\/a>\u00a0a aussi pour objectif d\u2019augmenter le niveau de cybers\u00e9curit\u00e9 de milliers d\u2019entit\u00e9s sur 18 secteurs d\u2019activit\u00e9 au minimum.<\/p>\n<div class=\"node node--type-eclairage node--view-mode-inside-link teaserLinkInside\" role=\"article\">\n<div class=\"col-4_xs-12 teaserLinkInside--img\">Source: vie-publique.fr<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Petites entreprises, collectivit\u00e9s territoriales, h\u00f4pitaux&#8230; L&rsquo;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (Anssi) a publi\u00e9 l&rsquo;\u00e9dition 2022 du Panorama de la cybermenace en France. Dans un contexte de guerre en Ukraine, la menace reste \u00e9lev\u00e9e, les attaques informatiques concernant plus particuli\u00e8rement les entit\u00e9s moins prot\u00e9g\u00e9es. 831 intrusions en 2022\u00a0contre 1 082 en 2021, c&rsquo;est [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":5855,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[28],"tags":[],"class_list":["post-6826","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"_links":{"self":[{"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/posts\/6826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/comments?post=6826"}],"version-history":[{"count":1,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/posts\/6826\/revisions"}],"predecessor-version":[{"id":6827,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/posts\/6826\/revisions\/6827"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/media\/5855"}],"wp:attachment":[{"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/media?parent=6826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/categories?post=6826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/avenir-gendarmerie.org\/index.php\/wp-json\/wp\/v2\/tags?post=6826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}