{"id":655362,"date":"2023-03-16T06:35:43","date_gmt":"2023-03-16T08:35:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/quel-est-le-probleme-avec-la-fabrication\/"},"modified":"2023-03-16T06:35:45","modified_gmt":"2023-03-16T08:35:45","slug":"quel-est-le-probleme-avec-la-fabrication","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/quel-est-le-probleme-avec-la-fabrication\/","title":{"rendered":"Quel est le probl\u00e8me avec la fabrication\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans l&#8217;\u00e9dition de l&#8217;an dernier du <a rel=\"nofollow noopener\" href=\"https:\/\/www.orangecyberdefense.com\/global\/security-navigator?utm_source=hackernews&amp;utm_medium=media&amp;utm_campaign=sn2023\" target=\"_blank\">Navigateur de s\u00e9curit\u00e9<\/a> nous avons not\u00e9 que l&#8217;industrie manufacturi\u00e8re semblait \u00eatre totalement surrepr\u00e9sent\u00e9e dans notre ensemble de donn\u00e9es sur les victimes de cyber-extorsion.  Ni le nombre d&#8217;entreprises ni leur revenu moyen ne ressortent particuli\u00e8rement pour expliquer cela.<\/p>\n<p>La fabrication \u00e9tait \u00e9galement l&#8217;industrie la plus repr\u00e9sent\u00e9e dans notre ensemble de donn\u00e9es CyberSOC, contribuant \u00e0 plus d&#8217;incidents que tout autre secteur. <\/p>\n<p>Nous avons trouv\u00e9 cette tendance confirm\u00e9e en 2023 &#8211; \u00e0 tel point que nous avons d\u00e9cid\u00e9 d&#8217;y regarder de plus pr\u00e8s.  Examinons donc quelques explications possibles. <\/p>\n<p>Et les d\u00e9mystifier.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00c0 la recherche d&#8217;explications possibles<\/strong><\/h2>\n<p>La fabrication est toujours l&#8217;industrie la plus touch\u00e9e dans notre ensemble de donn\u00e9es sur la cyber-extorsion en 2023, comme le montre la surveillance des sites de fuite \u00e0 double extorsion.  En effet, ce secteur repr\u00e9sente d\u00e9sormais plus de 20% de toutes les victimes depuis que nous avons commenc\u00e9 \u00e0 observer les sites de fuite d\u00e9but 2020.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhrggbHsrFvHJVuVojMsWGQvvWxF1J6RRQKhzvvBceQb15JKC_bhYtliko8M4tolqwA339-BjTR_yD4AwytZIXyutdt5_bPgWDbFh8lbtTVGDae8tUGXW0eAGUnOHz3Z2YbJu3RsbCBDj5QyMLJTIS-XKaBBaeax6MQXpYEgdjU9yTne3IROaMtlh9s\/s728-e3650\/1.jpg\" alt=\"Cybers\u00e9curit\u00e9 pour l'industrie manufacturi\u00e8re\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" title=\"Cybers\u00e9curit\u00e9 pour l'industrie manufacturi\u00e8re\"\/><\/div>\n<p>Environ 28\u00a0% de tous nos clients proviennent du secteur manufacturier, contribuant avec une part globale de 31\u00a0% de tous les incidents potentiels sur lesquels nous avons enqu\u00eat\u00e9. <\/p>\n<p>Nous notons que 58\u00a0% des incidents trait\u00e9s par cette industrie sont d&#8217;origine interne, 32\u00a0% sont d&#8217;origine externe, 1\u00a0% ont \u00e9t\u00e9 class\u00e9s comme \u00ab\u00a0partenaires\u00a0\u00bb ou tiers.  Lorsque des acteurs de menaces externes ont provoqu\u00e9 l&#8217;incident de s\u00e9curit\u00e9, nous avons observ\u00e9 que les 3 principales actions de menace \u00e9taient les attaques Web, l&#8217;analyse de ports et le phishing.<\/p>\n<p>D&#8217;autre part, la fabrication a le nombre apparent le plus bas de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 confirm\u00e9es par actif informatique dans notre ensemble de donn\u00e9es d&#8217;analyse des vuln\u00e9rabilit\u00e9s.  Nos \u00e9quipes de pentesting, d&#8217;autre part, rapportent 4,81 r\u00e9sultats CVSS par jour, ce qui est un peu au-dessus de la moyenne de 3,61 dans toutes les autres industries.<\/p>\n<p><strong>Plusieurs questions se posent, que nous tenterons d&#8217;examiner ici :<\/strong><\/p>\n<ol>\n<li>Quel r\u00f4le joue Operation Technology ? <\/li>\n<li>Les entreprises du secteur manufacturier sont-elles plus vuln\u00e9rables\u00a0?<\/li>\n<li>Le secteur manufacturier est-il d\u00e9lib\u00e9r\u00e9ment davantage cibl\u00e9 ?<\/li>\n<li>Nos clients manufacturiers connaissent-ils plus d&#8217;incidents\u00a0?<\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>Quel r\u00f4le joue OT\u00a0?<\/strong><\/h2>\n<p>Une hypoth\u00e8se tentante \u00e0 faire est que les entreprises du secteur manufacturier sont plus souvent compromises par des syst\u00e8mes de technologie op\u00e9rationnelle (OT) ou d&#8217;Internet des objets (IoT) notoirement peu s\u00fbrs.  Les usines et les usines ne peuvent souvent pas se permettre d&#8217;\u00eatre perturb\u00e9es ou ferm\u00e9es et cette fabrication est donc une cible facile pour les extorqueurs.<\/p>\n<p>Cela semble plausible.  Le hic, c&#8217;est que nous ne voyons pas ces th\u00e9ories \u00e9tay\u00e9es par nos donn\u00e9es. <\/p>\n<p>L&#8217;attaque contre le g\u00e9ant am\u00e9ricain de l&#8217;\u00e9nergie Colonial Pipeline est probablement l&#8217;exemple r\u00e9cent le plus notable d&#8217;une attaque r\u00e9ussie contre une installation industrielle. <\/p>\n<div class=\"article-board\">\n<p>D\u00e9couvrez les derni\u00e8res nouveaut\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9 avec des &#8220;<b><a rel=\"nofollow noopener\" href=\"https:\/\/www.orangecyberdefense.com\/global\/security-navigator?utm_source=hackernews&amp;utm_medium=media&amp;utm_campaign=sn2023\" target=\"_blank\">Navigateur de s\u00e9curit\u00e9 2023<\/a><\/b>&#8221; rapport. Ce rapport ax\u00e9 sur la recherche est bas\u00e9 sur des informations 100% de premi\u00e8re main provenant de 17 SOC mondiaux et de 13 CyberSOC d&#8217;Orange Cyberdefense, du CERT, d&#8217;Epidemiology Labs et de World Watch et fournit une mine d&#8217;informations et d&#8217;informations pr\u00e9cieuses sur le pr\u00e9sent et l&#8217;avenir paysage des menaces.<\/p>\n<\/div>\n<p>En juillet de cette ann\u00e9e, les agences de renseignement am\u00e9ricaines ont m\u00eame mis en garde contre un ensemble d&#8217;outils de piratage baptis\u00e9 \u00ab Pipedream \u00bb qui est con\u00e7u pour cibler des syst\u00e8mes de contr\u00f4le industriels sp\u00e9cifiques.  Mais nous ne savons pas si ou quand ces outils ont d\u00e9j\u00e0 \u00e9t\u00e9 rencontr\u00e9s dans la nature.  Outre la tristement c\u00e9l\u00e8bre attaque Stuxnet de 2010, on a du mal \u00e0 se souvenir d&#8217;un seul incident de cybers\u00e9curit\u00e9 o\u00f9 le point d&#8217;entr\u00e9e \u00e9tait un syst\u00e8me OT.<\/p>\n<p>Chez Colonial Pipeline, les syst\u00e8mes administratifs \u00ab\u00a0conventionnels\u00a0\u00bb principaux ont \u00e9t\u00e9 compromis en premier.  A y regarder de plus pr\u00e8s, c&#8217;est le cas de la quasi-totalit\u00e9 des incidents signal\u00e9s dans les installations industrielles. <\/p>\n<h2 style=\"text-align: left;\"><strong>Les entreprises du secteur manufacturier sont-elles plus vuln\u00e9rables aux attaques\u00a0?<\/strong><\/h2>\n<p>Pour r\u00e9pondre \u00e0 ces questions, nous avons examin\u00e9 un ensemble de 3 millions de r\u00e9sultats d&#8217;analyse de vuln\u00e9rabilit\u00e9 et un \u00e9chantillon de 1 400 rapports de piratage \u00e9thique. <\/p>\n<p>Nous avons d\u00e9riv\u00e9 trois mesures qui facilitent des comparaisons quelque peu normalis\u00e9es entre les industries de notre client\u00e8le\u00a0:<\/p>\n<h4 style=\"text-align: left;\"><strong>R\u00e9sultats de l&#8217;analyse VOC par actif, d\u00e9lai de mise \u00e0 jour, r\u00e9sultats Pentest par jour de test.<\/strong><\/h4>\n<p>Si nous classons les industries en fonction de leurs performances sur chacune de ces mesures et que nous trions du pire au meilleur, nos clients du secteur manufacturier arrivent \u00e0 la 5e place sur 12 industries comparables.<\/p>\n<p>Le tableau ci-dessous montre le *classement* global de nos clients manufacturiers par rapport aux industries comparables.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678955743_21_Quel-est-le-probleme-avec-la-fabrication.jpg\" alt=\"Cybers\u00e9curit\u00e9 pour l'industrie manufacturi\u00e8re\" border=\"0\" data-original-height=\"396\" data-original-width=\"728\" title=\"Cybers\u00e9curit\u00e9 pour l'industrie manufacturi\u00e8re\"\/><\/div>\n<h4 style=\"text-align: left;\"><strong>R\u00e9sultats\/actif unique de COV<\/strong><\/h4>\n<p>Sur cette mesure, sept autres industries ont obtenu de meilleurs r\u00e9sultats que la fabrication.<\/p>\n<p>Bien que nous ayons un nombre relativement \u00e9lev\u00e9 d&#8217;actifs de clients manufacturiers dans notre ensemble de donn\u00e9es de num\u00e9risation, nous rapportons beaucoup moins de r\u00e9sultats par actif que la moyenne de tous les secteurs.  Presque 10 fois moins, en fait. <\/p>\n<h4 style=\"text-align: left;\"><strong>Il est temps de patcher<\/strong><\/h4>\n<p>Sur cette mesure, 6 autres industries se sont mieux class\u00e9es que la fabrication.  L&#8217;\u00e2ge moyen de tous les r\u00e9sultats pour cette industrie est de 419 jours, ce qui est un nombre inqui\u00e9tant et pire que celui enregistr\u00e9 pour huit autres industries dans cet ensemble de donn\u00e9es.<\/p>\n<h4 style=\"text-align: left;\"><strong>R\u00e9sultats de pentesting<\/strong><\/h4>\n<p>Nous observons que le CVSS moyen par jour \u00e9tait de 4,81, contre 3,61 en moyenne pour les clients de tous les autres secteurs de l&#8217;ensemble de donn\u00e9es, soit 33 % de plus.<\/p>\n<h2 style=\"text-align: left;\"><strong>Le secteur manufacturier est-il davantage cibl\u00e9 par les extorqueurs\u00a0?<\/strong><\/h2>\n<p>Nous utilisons le syst\u00e8me de classification du Syst\u00e8me de classification des industries de l&#8217;Am\u00e9rique du Nord &#8211; SCIAN &#8211; lors de la cat\u00e9gorisation de nos clients.<\/p>\n<p>Un examen du nombre de victimes de double extorsion par industrie r\u00e9v\u00e8le une tendance tr\u00e8s int\u00e9ressante : sur les 10 industries avec le plus grand nombre de victimes enregistr\u00e9es dans l&#8217;ensemble de donn\u00e9es, 7 sont \u00e9galement compt\u00e9es parmi les plus grandes industries par nombre d&#8217;entit\u00e9s. <\/p>\n<p>Cependant, la fabrication est clairement un brise-tendance.<\/p>\n<p>Un autre facteur soul\u00e8ve des questions : si les entreprises du secteur manufacturier \u00e9taient plus dispos\u00e9es \u00e0 payer une ran\u00e7on, cela les rendrait plus attrayantes en tant que victimes.  Mais alors, nous nous attendrions \u00e0 voir de telles entreprises appara\u00eetre moins souvent sur le site de fuite &#8220;nom et honte&#8221;, pas plus.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEinfeMvZJrW4E9YH_4VodaUgC2cs29CjVqsNxuMQujVuaOFB5L3T8d06iz-QFCbd4plRqaeaSW7ZbC078J1OoxKziKezBRFl-chDaxHI-n6F6tfUeCsYsNGaYfolTUmyWgGXN1ufVAiPg8fOVwH4LKuKQik8JyqfWoOBC-16rABmvTM4rnHXBPXlaqV\/s728-e3650\/3.jpg\" alt=\"Cybers\u00e9curit\u00e9 pour l'industrie manufacturi\u00e8re\" border=\"0\" data-original-height=\"414\" data-original-width=\"728\" title=\"Cybers\u00e9curit\u00e9 pour l'industrie manufacturi\u00e8re\"\/><\/div>\n<h2 style=\"text-align: left;\"><strong>Nos clients manufacturiers connaissent-ils plus d&#8217;incidents\u00a0?<\/strong><\/h2>\n<p>L&#8217;industrie manufacturi\u00e8re a une fois de plus g\u00e9n\u00e9r\u00e9 le plus grand nombre d&#8217;incidents en pourcentage du total dans notre ensemble de donn\u00e9es CyberSOC.  31% de tous les Incidents sont g\u00e9n\u00e9r\u00e9s pour les 28% de nos clients issus de ce secteur.<\/p>\n<p>Les donn\u00e9es d&#8217;incident manquent toutefois de contexte.  Pour \u00e9tablir une base de comparaison, nous attribuons aux clients un \u00ab score de couverture \u00bb compris entre 0 et 5 dans 8 \u00ab domaines \u00bb diff\u00e9rents de d\u00e9tection des menaces, ce qui repr\u00e9sente un score de d\u00e9tection total maximum de 40. <\/p>\n<p>Nous utilisons le score de couverture pour normaliser le nombre d&#8217;incidents.  En d&#8217;autres termes, plus le score de couverture \u00e9valu\u00e9 d&#8217;un client est faible, plus cet ajustement \u00ab augmentera \u00bb le nombre d&#8217;incidents dans cette comparaison.  La logique est qu&#8217;une faible couverture ne nous montrera tout simplement pas beaucoup d&#8217;incidents, bien qu&#8217;ils se produisent tr\u00e8s probablement.<\/p>\n<p>Si nous ajustons les incidents vrais positifs et faux positifs comme d\u00e9crit ci-dessus, nous constatons toujours plus de sept fois plus d&#8217;incidents par client de la fabrication que la moyenne de toutes les industries.<\/p>\n<p>Dans une comparaison similaire, limit\u00e9e uniquement \u00e0 la s\u00e9curit\u00e9 du p\u00e9rim\u00e8tre et aux seules entreprises de taille moyenne, la fabrication se classe au 1er rang avec le plus d&#8217;incidents par client sur 7 industries comparables. <\/p>\n<h2 style=\"text-align: left;\"><strong>Conclusion<\/strong><\/h2>\n<p>Nous avons exclu un impact massif des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 OT et nous nous sommes donc concentr\u00e9s sur les syst\u00e8mes informatiques classiques.  Nos \u00e9quipes d&#8217;analyse ont \u00e9valu\u00e9 un grand nombre de cibles, mais ont signal\u00e9 relativement peu de vuln\u00e9rabilit\u00e9s par actif.  Dans l&#8217;ensemble, nous classons le secteur manufacturier au 5e ou 6e rang le plus faible de toutes les industries du point de vue de la vuln\u00e9rabilit\u00e9.<\/p>\n<p>La question de savoir pourquoi nous enregistrons syst\u00e9matiquement une proportion aussi \u00e9lev\u00e9e de victimes de l&#8217;industrie manufacturi\u00e8re n&#8217;est pas facilement r\u00e9solue avec les donn\u00e9es dont nous disposons.  Nous pensons qu&#8217;en fin de compte, cela d\u00e9pend toujours du niveau de vuln\u00e9rabilit\u00e9, mieux refl\u00e9t\u00e9 dans nos donn\u00e9es sur les tests d&#8217;intrusion et l&#8217;\u00e2ge des r\u00e9sultats. <\/p>\n<p>Toutes nos donn\u00e9es indiquent que les attaquants sont pour la plupart opportunistes.  Plut\u00f4t que de cibler d\u00e9lib\u00e9r\u00e9ment des industries, ils compromettent simplement les entreprises vuln\u00e9rables. <\/p>\n<p>Les clients repr\u00e9sent\u00e9s dans nos ensembles de donn\u00e9es se sont engag\u00e9s avec nous pour l&#8217;\u00e9valuation de la vuln\u00e9rabilit\u00e9 ou la d\u00e9tection g\u00e9r\u00e9e, et repr\u00e9sentent donc des exemples relativement \u00ab matures \u00bb de cette industrie.  Nous pouvons en d\u00e9duire que les entreprises moyennes de ce secteur seraient moins performantes en termes de vuln\u00e9rabilit\u00e9s.  Que le nombre \u00e9lev\u00e9 de victimes que nous observons sur les sites de fuite d&#8217;attaquants soit le reflet direct du nombre \u00e9lev\u00e9 de victimes globales dans ce secteur, ou le reflet biais\u00e9 d&#8217;une industrie qui refuse de c\u00e9der aux demandes de ran\u00e7on initiales, n&#8217;est pas tout \u00e0 fait clair. <\/p>\n<p>Ce qui semble probable, cependant, c&#8217;est que la vuln\u00e9rabilit\u00e9 est le principal facteur qui d\u00e9termine quelles entreprises sont compromises et extorqu\u00e9es &#8211; dans ce secteur autant que dans tout autre.<\/p>\n<p>Ceci n&#8217;est qu&#8217;un extrait de l&#8217;analyse.  Plus de d\u00e9tails sur les performances des diff\u00e9rentes industries par rapport aux autres, ainsi que plus de donn\u00e9es CyberSOC, Pentesting et VOC (ainsi que de nombreux autres sujets de recherche int\u00e9ressants) peuvent \u00eatre trouv\u00e9s dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www.orangecyberdefense.com\/global\/security-navigator?utm_source=hackernews&amp;utm_medium=media&amp;utm_campaign=sn2023\" target=\"_blank\">Navigateur de s\u00e9curit\u00e9<\/a>.  C&#8217;est gratuit, alors jetez un \u0153il.  \u00c7a en vaut la peine!<\/p>\n<p><i><b>Note:<\/b> Cet article a \u00e9t\u00e9 \u00e9crit et contribu\u00e9 par Charl van der Walt, Head of Security Research chez Orange Cyberdefense.<\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/whats-wrong-with-manufacturing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans l&#8217;\u00e9dition de l&#8217;an dernier du Navigateur de s\u00e9curit\u00e9 nous avons not\u00e9 que l&#8217;industrie manufacturi\u00e8re semblait \u00eatre totalement surrepr\u00e9sent\u00e9e dans notre ensemble de donn\u00e9es sur les victimes de cyber-extorsion. Ni le nombre d&#8217;entreprises ni leur revenu moyen ne ressortent particuli\u00e8rement pour expliquer cela. La fabrication \u00e9tait \u00e9galement l&#8217;industrie la plus repr\u00e9sent\u00e9e dans notre ensemble de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":655363,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,4158,4165,4161,40,2701,4157,4159,4171,4170,4167,4160,4163,4162,1839,2661,4172,4169,4166,4164],"class_list":["post-655362","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-est","tag-fabrication","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-probleme","tag-quel","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/655362","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=655362"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/655362\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/655363"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=655362"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=655362"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=655362"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}