Cyber-sécurité: Les 5 Actualités Clés de la Semaine
La semaine a été riche en actualités dans le domaine de la cybersécurité. Des vulnérabilités critiques chez un grand éditeur de logiciels VPN aux nouveaux labels de confiance pour les objets connectés en passant par la recrudescence des cyberattaques visant Taïwan, voici un tour d'horizon des 5 informations essentielles à retenir.
Ivanti alerte sur l'exploitation de failles dans ses VPN
La société américaine Ivanti, spécialisée dans les solutions de gestion des actifs IT et de sécurité, a révélé que des cybercriminels exploitaient activement une vulnérabilité présente dans plusieurs de ses produits VPN. En infiltrant les réseaux d'entreprise via cette faille, les pirates sont en mesure de déployer des logiciels malveillants pour dérober des données sensibles ou perturber les systèmes.
Les produits VPN d'Ivanti semblent être une cible de choix pour les hackers, qui n'en sont pas à leur premier coup d'essai. L'éditeur appelle ses clients à mettre à jour en urgence leurs solutions pour se prémunir contre ces attaques.
Les États-Unis instaurent un label de sécurité pour l'IoT
Outre-Atlantique, l'administration Biden a présenté le "US Cyber Trust Mark", un nouveau label destiné à certifier le niveau de sécurité des objets connectés vendus sur le territoire américain. Représenté par un bouclier, ce logo a vocation à rassurer les consommateurs sur les garanties offertes par les fabricants en termes de protection des données, de détection des incidents ou encore de fourniture de mises à jour de sécurité.
Pour arborer cette estampille de confiance, les industriels devront se conformer à un ensemble de critères édictés par l'agence fédérale NIST, qui joue un rôle central dans la standardisation de la cybersécurité aux États-Unis. Une initiative bienvenue à l'heure où le marché de l'Internet des Objets explose, avec son lot de produits pas toujours sécurisés.
La Cour des comptes épingle la cybersécurité des hôpitaux français
Dans un récent rapport, la Cour des comptes française tire la sonnette d'alarme concernant la protection informatique des établissements de santé. Malgré de nets progrès ces dernières années, elle estime que les efforts restent insuffisants face à la recrudescence des cyberattaques ciblant le secteur hospitalier.
L'institution formule plusieurs recommandations pour renforcer durablement la sécurité, comme la mise en place d'audits réguliers dans le cadre de la certification par la Haute Autorité de Santé. Elle préconise aussi la création d'un pool national d'experts chargés d'évaluer les pertes financières en cas d'attaque réussie.
Piratage massif des données de géolocalisation de Gravy Analytics
La société américaine Gravy Analytics, qui revend des données de géolocalisation à de nombreux clients dont des agences gouvernementales, a été victime d'un piratage d'envergure. Des hackers affirment avoir dérobé un immense volume d'informations issues de sa base, concernant potentiellement des millions d'individus.
Si l'authenticité de cette fuite reste à confirmer, elle illustre une nouvelle fois les risques posés par le business florissant des courtiers en données, qui agrègent nos traces numériques souvent sans réel consentement. Ironie du sort, Gravy Analytics se targuait jusqu'ici de son expertise unique en matière d'analyse comportementale des consommateurs basée sur leurs déplacements.
2,4 millions de cyberattaques chinoises par jour contre Taïwan
Les services de renseignement taïwanais tirent la sonnette d'alarme. Selon leur dernier rapport, l'île serait la cible de pas moins de 2,4 millions de cyberattaques quotidiennes en provenance de Chine, un chiffre qui a doublé en l'espace d'un an. Pékin concentrerait ses offensives sur des secteurs stratégiques comme la défense, les télécommunications ou les transports.
Face à cette pression croissante, Taipei peine à muscler ses défenses cyber malgré des investissements conséquents. Une vulnérabilité dans ce contexte de tension exacerbée avec son imposant voisin, qui considère l'île comme une province rebelle.
La cybersécurité s'impose plus que jamais comme un enjeu stratégique majeur pour les entreprises comme les États, sur fond de course à l'armement technologique. Des campagnes de sensibilisation à la multiplication des normes et labels, les initiatives se multiplient mais peinent encore à endiguer la vague d'attaques toujours plus sophistiquées. Une tendance qui devrait perdurer voire s'amplifier dans les années à venir, sur fond de tensions géopolitiques et d'accélération de la transformation numérique.