
Sign up to save your podcasts
Or
La cyber criminalité toujours plus forte. De part sa nature la cyber menace reste le principal risque. Le monde digitalisé et l’affranchissement des frontières place les systèmes numériques face à une menace toujours plus forte.
L’année 2024 a été marquée par une pression « omniprésente et persistante » des acteurs cybercriminels d’une part, et des acteurs « réputés liés à la Russie et à la Chine » d’autre part. Clairement l’ANSSI désigne la menace par pays.
Le nombre de signalement a augmenté de de 15% des signalements traités par rapport à 2023 (4386 signalements en 2024).
Les attaquants liés à l’écosystème cybercriminel, à la Chine et à la Russie constituent les trois principales menaces pour les systèmes d’information critiques et l’écosystème national.
C’est ici l’illustration de la guerre hybride que mènent ces pays contre les démocraties. Avec peu de moyens et à distance, ils mènent une guerre de désinformation, de perturbation.
2. Exploitation des Vulnérabilités sur les Équipements de première ligne:
Les attaquants ont largement profité des « nombreuses vulnérabilités non corrigées sur des équipements en bordure des systèmes d’information pour s’y introduire », compromettant souvent « des centaines voire des milliers d’équipements dans un temps très bref ».
Les concepteurs de structures de réseaux et de logiciels associés sont encore trop peu préoccupés de sureté.
Le CERT-FR a traité 40 dossiers de coordination de vulnérabilités en 2024, un chiffre en augmentation constante.
Plusieurs évolutions réglementaires, notamment l’adoption du Cyber Resilience Act (CRA) par l’UE en octobre 2024, visent à améliorer la sécurité des produits et la prise en compte des vulnérabilités, avec une obligation de signalement.
Ce ne sont pas les textes qui vont dissuader les cyber attaquants. Il faut avant tout disposer de mesures et contre mesures. Etre le plus souverain possible sur la maitrise des codes sources et des dispositifs.
3. Ciblage de la Chaîne d’Approvisionnement (Supply Chain) :
Les attaques visant la chaîne d’approvisionnement « pour atteindre des cibles finales d’intérêt » se poursuivent et sont en « constante expansion depuis la fin des années 2010 ».
Ces attaques peuvent cibler des logiciels (compromission d’éditeurs, ajout de code malveillant dans des projets open source comme l’attaque contre XZ Utils en 2024) ou des prestataires de services informatiques. Dans ce domaines les collectivités et services publics sont visés en priorité.
Les groupes cybercriminels exploitent également le « manque de maturité de certains prestataires de services dans leurs pratiques de sécurité ».
4. Évolution de l’Outillage et des Infrastructures d’Attaque :
5. Finalités des Attaques :
Conclusion :
Le Panorama de la cybermenace 2024 de l’ANSSI dresse un tableau préoccupant d’une menace persistante et en évolution. L’augmentation des signalements, l’exploitation continue des vulnérabilités, le ciblage sophistiqué de la chaîne d’approvisionnement, la diversification des outils et des infrastructures d’attaque, ainsi que la montée des attaques à visée de déstabilisation soulignent la nécessité pour les organisations de tous secteurs de renforcer significativement leurs mesures de cybersécurité.
En 2024, la France a été confrontée à la menace de divers acteurs cyber, comme le soulignent les sources :
Il est important de noter que l’ANSSI observe une porosité croissante entre ces différents profils d’attaquants, avec l’utilisation des mêmes outils et infrastructures par des acteurs aux motivations diverses. Cette complexité rend l’attribution des attaques de plus en plus difficile.
Source
Rapport ANSSI sur la menace cyber en 2024
L’ANSSI renforce ses compétences
The post La cyber criminalité toujours plus forte first appeared on XY Magazine.La cyber criminalité toujours plus forte. De part sa nature la cyber menace reste le principal risque. Le monde digitalisé et l’affranchissement des frontières place les systèmes numériques face à une menace toujours plus forte.
L’année 2024 a été marquée par une pression « omniprésente et persistante » des acteurs cybercriminels d’une part, et des acteurs « réputés liés à la Russie et à la Chine » d’autre part. Clairement l’ANSSI désigne la menace par pays.
Le nombre de signalement a augmenté de de 15% des signalements traités par rapport à 2023 (4386 signalements en 2024).
Les attaquants liés à l’écosystème cybercriminel, à la Chine et à la Russie constituent les trois principales menaces pour les systèmes d’information critiques et l’écosystème national.
C’est ici l’illustration de la guerre hybride que mènent ces pays contre les démocraties. Avec peu de moyens et à distance, ils mènent une guerre de désinformation, de perturbation.
2. Exploitation des Vulnérabilités sur les Équipements de première ligne:
Les attaquants ont largement profité des « nombreuses vulnérabilités non corrigées sur des équipements en bordure des systèmes d’information pour s’y introduire », compromettant souvent « des centaines voire des milliers d’équipements dans un temps très bref ».
Les concepteurs de structures de réseaux et de logiciels associés sont encore trop peu préoccupés de sureté.
Le CERT-FR a traité 40 dossiers de coordination de vulnérabilités en 2024, un chiffre en augmentation constante.
Plusieurs évolutions réglementaires, notamment l’adoption du Cyber Resilience Act (CRA) par l’UE en octobre 2024, visent à améliorer la sécurité des produits et la prise en compte des vulnérabilités, avec une obligation de signalement.
Ce ne sont pas les textes qui vont dissuader les cyber attaquants. Il faut avant tout disposer de mesures et contre mesures. Etre le plus souverain possible sur la maitrise des codes sources et des dispositifs.
3. Ciblage de la Chaîne d’Approvisionnement (Supply Chain) :
Les attaques visant la chaîne d’approvisionnement « pour atteindre des cibles finales d’intérêt » se poursuivent et sont en « constante expansion depuis la fin des années 2010 ».
Ces attaques peuvent cibler des logiciels (compromission d’éditeurs, ajout de code malveillant dans des projets open source comme l’attaque contre XZ Utils en 2024) ou des prestataires de services informatiques. Dans ce domaines les collectivités et services publics sont visés en priorité.
Les groupes cybercriminels exploitent également le « manque de maturité de certains prestataires de services dans leurs pratiques de sécurité ».
4. Évolution de l’Outillage et des Infrastructures d’Attaque :
5. Finalités des Attaques :
Conclusion :
Le Panorama de la cybermenace 2024 de l’ANSSI dresse un tableau préoccupant d’une menace persistante et en évolution. L’augmentation des signalements, l’exploitation continue des vulnérabilités, le ciblage sophistiqué de la chaîne d’approvisionnement, la diversification des outils et des infrastructures d’attaque, ainsi que la montée des attaques à visée de déstabilisation soulignent la nécessité pour les organisations de tous secteurs de renforcer significativement leurs mesures de cybersécurité.
En 2024, la France a été confrontée à la menace de divers acteurs cyber, comme le soulignent les sources :
Il est important de noter que l’ANSSI observe une porosité croissante entre ces différents profils d’attaquants, avec l’utilisation des mêmes outils et infrastructures par des acteurs aux motivations diverses. Cette complexité rend l’attribution des attaques de plus en plus difficile.
Source
Rapport ANSSI sur la menace cyber en 2024
L’ANSSI renforce ses compétences
The post La cyber criminalité toujours plus forte first appeared on XY Magazine.