“Journaliste à BFM Business en charge notamment des questions de cybersécurité, je suis heureux de partager avec vous chaque semaine l’actualité du secteur mais aussi ma revue de presse et des tribunes signés par des experts choisis par mes soins. Cette première lettre est exceptionnellement offerte à vous qui êtes déjà lecteur de BFM Business. N’hésitez pas à vous abonner au prix de lancement d’1 euro par mois pendant les trois premiers mois pour continuer à la recevoir chaque semaine. Bonne lecture !” - Frédéric Simottel
De nombreux dysfonctionnements ont touché le site de l’Assemblée nationale ce lundi 27 mars. Sans conséquence majeure sur les données ou sur les infrastructures, cette attaque par déni de services aurait été menée par un groupe de hackers pro-russes. C’est en tout cas la piste évoquée, suite aux revendications faîtes sur Telegram par ces pirates mentionnant des représailles par rapport à l’aide apportée par le France à l’Ukraine.
Courantes avant le conflit, ces cyberattaques figurent clairement aujourd’hui dans l’arsenal des russes. Leurs actions cyber ont pour objectif de déstabiliser, désorganiser, désinformer voire menacer des entreprises et surtout institutions européennes ; en plus de toutes les opérations menées contre l’Ukraine.
6 attaques sur 10 attribuées à des pro-russes
Un rapport de la division Cyber Threat Intelligence de Thales, dont le Journal du Dimanche a pu avoir connaissance indique ainsi de l’Ukraine a subi plus 160 attaques par déni de services rien qu’au cours du troisième trimestre 2022. Un nombre d’attaques multiplié par cinq depuis le début du conflit. Un champ de bataille numérique qui s’étend désormais à toute l’Europe. Les plus proches alliées comme la Lituanie et la Pologne mais également l’Allemagne figurent aussi parmi les cibles. Et l’attaque menée ce lundi en France montre que nous ne serons pas épargnées. Et s’il est toujours difficile de recenser les auteurs, la signature russe pour au moins 6 attaques sur 10 semble indéniable pour les enquêteurs de Thales.
Toutes les institutions critiques françaises doivent être en alerte
On l’a compris, plus personne ne sera aujourd’hui épargné par ce fléau des cyberattaques. Tous les experts affirment qu’en cas d’accélération du conflit, toutes nos infrastructures critiques seront menacées. L’occasion de rappeler les quelques règles élémentaires dont la première, d’effectuer toutes les mises à jour de ses systèmes que l’on soit une entreprise mais surtout un collaborateur (et cela comprend tant les systèmes Ios, Android pour les mobiles, Windows, Linux, Mac sur ordinateurs que les navigateurs). La deuxième recommandation évidente est de toujours avoir en tête de protéger ses données en ligne, via des mots de passe robuste et d’adopter les accès à double authentification. Dernière recommandation : pensez aux sauvegardes les plus régulières possibles.
Les chiffres clés de la semaine
seules 7% des organisations françaises ont une posture suffisamment mature pour se défendre
50% des personnes affirment avoir subi un incident de cybersécurité au cours des 12 derniers mois.
81% des personnes interrogées déclarent qu’elles s’attendent à un incident de cybersécurité viennent perturber dans leur activité dans les 12/24 mois à venir
Pour 22% des entreprises concernées le coût a été en moyenne de 475 000 euros
78% des entreprises interrogées ont prévu d’augmenter leur budget d’au moins 10% au cours de l’année
Source Cisco , Cisco’s Cybersecurity Readiness Index France
TRIBUNE
...
