Comment Trend Micro rend l’industrie plus sûre
Les résultats d’une enquête de six mois menée par Trend Micro sont fascinants ! Un honeypot imitant une usine industrielle a intercepté de nombreuses attaques de cybercriminels et de fraudeurs motivés financièrement. Les résultats peuvent être utilisés pour améliorer les mesures de protection supplémentaires des systèmes industriels.
L’enquête de six mois menée par Trend Micro, leader des solutions de sécurité des données et de cybersécurité, a révélé que les environnements industriels non sécurisés sont principalement victimes d’attaques cyber conventionnelles. Un honeypot est un système informatique conçu pour attirer délibérément les attaquants. Cela permet d’étudier les méthodes d’attaque, de détourner les attaques d’autres systèmes ou de piéger les hackers. Le honeypot a été compromis pour le minage de cryptomonnaies ainsi que par deux attaques de ransomware différentes. De plus, ses capacités de calcul ont été utilisées pour des activités frauduleuses.
« Trop souvent, la discussion sur les menaces cyber pour les systèmes de contrôle industriel (ICS) s’est concentrée sur les attaques sophistiquées menées par des acteurs étatiques visant à saboter des processus critiques. Bien que ces attaques représentent indéniablement un risque pour l’industrie 4.0, nos recherches montrent que les menaces quotidiennes sont plus probables », déclare Udo Schneider, Security Evangelist chez Trend Micro. « Les opérateurs de petites usines et d’installations industrielles ne devraient donc pas supposer que les criminels les laisseront tranquilles. L’absence de mesures de protection de base peut ouvrir la porte à des attaques relativement simples de ransomware ou de cryptojacking, qui peuvent finalement avoir des conséquences graves. »
Pour mieux comprendre les attaques ciblant les environnements ICS, Trend Micro Research a créé pour cette enquête une entreprise de prototypage industriel extrêmement réaliste. Le honeypot était composé de matériel ICS réel et d’un mélange d’hôtes physiques et de machines virtuelles pour faire fonctionner l’usine, comprenant plusieurs automates programmables (API), interfaces homme-machine (IHM), stations de robotique et d’ingénierie séparées ainsi qu’un serveur de fichiers.
Les opérateurs d’installations de production connectées devraient, outre d’autres bonnes pratiques en matière de cybersécurité, minimiser le nombre de ports ouverts et renforcer le contrôle d’accès. De plus, la mise en œuvre de solutions de cybersécurité pour les usines, telles que celles proposées par Trend Micro, peut contribuer à réduire davantage le risque d’attaques.
Faits clés
Durée des attaques : En moyenne, les attaquants restent 204 jours non détectés dans le réseau de l’entreprise.
Les PME dans le viseur : 43 % de toutes les attaques cyber ciblent les petites et moyennes entreprises.
Questions fréquentes
Chaque question est verrouillée. Un clic déverrouille la réponse.
Quelles sont les menaces cyber les plus courantes pour les entreprises ?
Selon le rapport de situation du BSI (Office fédéral de la sécurité informatique), les menaces les plus courantes sont les ransomware, le phishing, les attaques DDoS et les compromissions de la chaîne d’approvisionnement. Pour les entreprises allemandes, s’ajoutent les risques réglementaires (RGPD, NIS2).
Combien une entreprise devrait-elle investir dans la cybersécurité ?
Les experts du secteur recommandent d’allouer 10 à 15 % du budget informatique à la cybersécurité. Les entreprises allemandes se situent en moyenne à 14 % selon Bitkom. L’important n’est pas seulement le montant, mais la répartition stratégique sur la prévention, la détection et la réponse.
Chaque entreprise a-t-elle besoin d’un CISO ?
Toutes les entreprises n’ont pas besoin d’un CISO à temps plein, mais toutes doivent avoir une responsabilité claire en matière de sécurité informatique au niveau de la direction. Les PME peuvent faire appel à un CISO externe (Virtual CISO). Avec NIS2, la responsabilité de gestion sera ancrée par la loi.
Articles connexes
- Trend Micro : Distinction dans le canal mondial de la cybersécurité
- secIT by Heise 2026 : La roadshow de la sécurité pour les administrateurs et les responsables informatiques
- Congrès annuel DsiN 2026 : La sécurité numérique dans la société connectée
Plus du réseau MBF Media
L’essentiel
- Bien que ces attaques représentent indéniablement un risque pour l’industrie 4.0, nos recherches montrent que les menaces quotidiennes sont plus probables », déclare Udo Schneider, Security Evangelist chez…
- L’absence de mesures de protection de base peut ouvrir la porte à des attaques relativement simples de ransomware ou de cryptojacking, qui peuvent finalement avoir des conséquences graves. » Pour mieux comprendre les attaques…
- Un honeypot imitant une usine industrielle a intercepté de nombreuses attaques de cybercriminels et de fraudeurs motivés financièrement.
- Les résultats peuvent être utilisés pour améliorer les mesures de protection supplémentaires des systèmes industriels.