{"id":7706,"date":"2022-04-25T10:00:00","date_gmt":"2022-04-25T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3628\/"},"modified":"2026-07-04T10:45:30","modified_gmt":"2026-07-04T10:45:30","slug":"cyberguerre-en-ukraine-comment-les-entreprises-se-protegent-elles-des-attaques-par-debordement","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2022\/04\/25\/cyberguerre-en-ukraine-comment-les-entreprises-se-protegent-elles-des-attaques-par-debordement\/","title":{"rendered":"Cyberguerre en Ukraine : Comment les entreprises se prot\u00e8gent-elles des attaques par d\u00e9bordement"},"content":{"rendered":"<p><strong>Depuis l&rsquo;invasion russe en Ukraine en f\u00e9vrier 2022, la menace cybern\u00e9tique pour les entreprises europ\u00e9ennes s&rsquo;est consid\u00e9rablement intensifi\u00e9e. Les logiciels malveillants de type Wiper, les attaques DDoS et les campagnes d&rsquo;espionnage cibl\u00e9es menacent non seulement les objectifs ukrainiens  &#8211;  les effets de d\u00e9bordement touchent \u00e9galement les entreprises allemandes.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li><strong>Logiciels malveillants de type Wiper :<\/strong> HermeticWiper et WhisperGate d\u00e9truisent les donn\u00e9es de mani\u00e8re irr\u00e9versible  &#8211;  aucun ran\u00e7on, seulement destruction.<\/li>\n<li><strong>Risque de d\u00e9bordement :<\/strong> NotPetya 2017 a commenc\u00e9 comme une attaque contre l&rsquo;Ukraine et a caus\u00e9 10 milliards USD de dommages dans le monde entier.<\/li>\n<li><strong>Niveau d&rsquo;alerte Orange du BSI :<\/strong> Le BSI a \u00e9lev\u00e9 le niveau de menace pour l&rsquo;Allemagne.<\/li>\n<li><strong>Avertissement de Kaspersky :<\/strong> Le BSI met en garde contre l&rsquo;utilisation des produits Kaspersky.<\/li>\n<li><strong>Infrastructures critiques :<\/strong> Les fournisseurs d&rsquo;\u00e9nergie et les entreprises de logistique sont les cibles principales de d\u00e9bordement.<\/li>\n<\/ul>\n<h2>La cyberguerre parall\u00e8le \u00e0 la guerre terrestre<\/h2>\n<p>D\u00e9j\u00e0 quelques heures avant l&rsquo;invasion russe du 24 f\u00e9vrier 2022, les syst\u00e8mes gouvernementaux ukrainiens ont \u00e9t\u00e9 attaqu\u00e9s avec le logiciel malveillant de type Wiper HermeticWiper. Contrairement au ransomware, le logiciel malveillant de type Wiper ne demande pas de ran\u00e7on  &#8211;  il d\u00e9truit les donn\u00e9es de mani\u00e8re irr\u00e9versible. Simultan\u00e9ment, les banques et les m\u00e9dias ukrainiens ont \u00e9t\u00e9 paralys\u00e9s par des attaques DDoS.<\/p>\n<p>La cyberstrat\u00e9gie russe utilise une combinaison d&rsquo;acteurs \u00e9tatiques (Sandworm, Fancy Bear) et de groupes criminels motiv\u00e9s par le patriotisme ou agissant sous ordre. La fronti\u00e8re entre la cybercriminalit\u00e9 \u00e9tatique et criminelle s&rsquo;estompe.<\/p>\n<h2>Pourquoi les entreprises allemandes sont-elles concern\u00e9es<\/h2>\n<p>L&rsquo;exp\u00e9rience avec NotPetya en 2017 le montre : les cyberattaques dans le cadre de conflits g\u00e9opolitiques restent rarement limit\u00e9es au pays cible. La compagnie maritime Maersk a alors perdu 300 millions USD, le groupe pharmaceutique Merck 870 millions USD  &#8211;  bien qu&rsquo;aucun des deux n&rsquo;ait eu de lien avec l&rsquo;Ukraine. Le BSI a donc \u00e9lev\u00e9 le niveau de menace \u00e0 Orange et met explicitement en garde contre les effets de d\u00e9bordement.<\/p>\n<p>Les entreprises ayant des filiales en Ukraine ou en Russie, les fournisseurs d&rsquo;infrastructures critiques, les utilisateurs de logiciels russes (avertissement Kaspersky du BSI) et les entreprises des secteurs de l&rsquo;\u00e9nergie, de la logistique et des finances sont particuli\u00e8rement menac\u00e9es.<\/p>\n<h2>Mettre en \u0153uvre des mesures de protection d\u00e8s maintenant<\/h2>\n<p>Le BSI recommande des mesures concr\u00e8tes imm\u00e9diates : v\u00e9rifier et tester les sauvegardes hors ligne, mettre \u00e0 jour et exercer les plans de secours, renforcer la segmentation du r\u00e9seau, r\u00e9duire les cycles de mise \u00e0 jour \u00e0 24 heures, \u00e9valuer les alternatives \u00e0 Kaspersky et analyser les renseignements sur les menaces concernant les groupes APT russes. Les entreprises devraient \u00e9galement v\u00e9rifier leurs capacit\u00e9s de r\u00e9ponse aux incidents et envisager de faire appel \u00e0 un prestataire externe de r\u00e9ponse aux incidents.<\/p>\n<h2>Key Facts en un coup d&rsquo;\u0153il<\/h2>\n<p><strong>Niveau d&rsquo;alerte du BSI :<\/strong> Orange (niveau de menace \u00e9lev\u00e9 depuis f\u00e9vrier 2022)<\/p>\n<p><strong>Wipers connus :<\/strong> HermeticWiper, WhisperGate, IsaacWiper, CaddyWiper<\/p>\n<p><strong>Dommages caus\u00e9s par NotPetya en 2017 :<\/strong> Plus de 10 milliards USD dans le monde<\/p>\n<p><strong>Kaspersky :<\/strong> Avertissement du BSI du 15 mars 2022<\/p>\n<p><strong>Source :<\/strong> Avis de s\u00e9curit\u00e9 du BSI, avis Shields Up de la CISA, mars 2022<\/p>\n<p><strong>Fait :<\/strong> 95 % de tous les incidents de cybers\u00e9curit\u00e9 sont dus \u00e0 des erreurs humaines, selon IBM.<\/p>\n<p><strong>Fait :<\/strong> Les entreprises allemandes investissent en moyenne 14 % de leur budget informatique dans la cybers\u00e9curit\u00e9, selon Bitkom.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Qu&rsquo;est-ce qu&rsquo;un logiciel malveillant de type Wiper et comment se distingue-t-il du ransomware ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Un logiciel malveillant de type Wiper d\u00e9truit les donn\u00e9es de mani\u00e8re irr\u00e9versible, sans demander de ran\u00e7on. Alors que le ransomware chiffre les donn\u00e9es et propose la cl\u00e9 contre paiement, le Wiper n&rsquo;a qu&rsquo;un seul objectif : la destruction maximale. Les sauvegardes sont le seul recours.<\/p>\n<\/details>\n<details>\n<summary><strong>Pourquoi le BSI met-il en garde contre Kaspersky ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Le BSI voit un risque significatif que Kaspersky puisse \u00eatre instrumentalis\u00e9 par les autorit\u00e9s russes pour la cyberguerre. Le logiciel a un acc\u00e8s profond au syst\u00e8me et communique r\u00e9guli\u00e8rement avec des serveurs en Russie. Le BSI recommande de passer \u00e0 des alternatives.<\/p>\n<\/details>\n<details>\n<summary><strong>Quelle est la probabilit\u00e9 d&rsquo;une attaque par d\u00e9bordement sur les entreprises allemandes ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">L&rsquo;exp\u00e9rience avec NotPetya montre que les effets de d\u00e9bordement sont r\u00e9els et d\u00e9vastateurs. Le BSI \u00e9value la probabilit\u00e9 comme \u00e9tant \u00e9lev\u00e9e. Les entreprises ayant des liens avec l&rsquo;Ukraine ou la Russie et les exploitants d&rsquo;infrastructures critiques sont particuli\u00e8rement menac\u00e9es.<\/p>\n<\/details>\n<details>\n<summary><strong>Que signifie le niveau d&rsquo;alerte Orange du BSI ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Orange est le deuxi\u00e8me niveau d&rsquo;alerte le plus \u00e9lev\u00e9 du BSI et signifie une menace critique accrue. Les entreprises devraient prendre des mesures de protection imm\u00e9diates, activer les plans de secours et maintenir une vigilance accrue pour tous les syst\u00e8mes informatiques.<\/p>\n<\/details>\n<details>\n<summary><strong>Quelles mesures imm\u00e9diates concr\u00e8tes le BSI recommande-t-il ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">V\u00e9rifier et tester les sauvegardes hors ligne, mettre \u00e0 jour les plans de secours, renforcer la segmentation du r\u00e9seau, passer aux cycles de mise \u00e0 jour de 24 heures, \u00e9valuer les logiciels russes, activer l&rsquo;authentification multi-facteurs et sensibiliser les employ\u00e9s aux campagnes de phishing actuelles.<\/p>\n<\/details>\n<h2>Lectures compl\u00e9mentaires dans le r\u00e9seau<\/h2>\n<p>S\u00e9curit\u00e9 cloud en temps de crise sur cloudmagazin : <a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Risques g\u00e9opolitiques pour la strat\u00e9gie informatique sur Digital Chiefs : <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<p>Continuit\u00e9 des activit\u00e9s en cas de crise sur mybusinessfuture : <a href=\"https:\/\/www.mybusinessfuture.com\" target=\"_blank\" rel=\"noopener\">mybusinessfuture.com<\/a><\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/11\/25\/soc-pilote-par-l-ia\/\">SOC bas\u00e9 sur l&rsquo;IA : Comment les op\u00e9rations de s\u00e9curit\u00e9 automatis\u00e9es r\u00e9solvent la p\u00e9nurie de main-d&rsquo;\u0153uvre<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=3662\">ChatGPT et cybers\u00e9curit\u00e9 : Pourquoi l&rsquo;IA transforme l&rsquo;attaque et la d\u00e9fense<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2022\/12\/15\/post_id-3643\/\">Directive NIS2 adopt\u00e9e : Ce qui attend maintenant les entreprises<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>Source de l&rsquo;image : Pexels \/ Markus Winkler<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Depuis l&rsquo;invasion russe en Ukraine en f\u00e9vrier 2022, la menace cybern\u00e9tique pour les entreprises europ\u00e9ennes s&rsquo;est consid\u00e9rablement intensifi\u00e9e. Les logiciels malveillants de type Wiper, les attaques DDoS et les campagnes d&rsquo;espionnage cibl\u00e9es menacent non seulement les objectifs ukrainiens &#8211; les effets de d\u00e9bordement touchent \u00e9galement les entreprises allemandes. L&rsquo;essentiel Logiciels malveillants de type Wiper : [&hellip;]","protected":false},"author":55,"featured_media":3629,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"cyberguerre","_yoast_wpseo_title":"Cyberguerre en Ukraine : Comment les entreprises se prot\u00e8gent-elles des attaques","_yoast_wpseo_metadesc":"Cyberguerre Ukraine : Prot\u00e9gez votre entreprise des attaques par d\u00e9bordement avec des mesures de cybers\u00e9curit\u00e9 efficaces. Agissez maintenant !","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3628"],"footnotes":""},"categories":[256],"tags":[],"class_list":["post-7706","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-fr"],"evm_reading_time_minutes":6,"wpml_language":"fr","wpml_translation_of":3628,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7706"}],"version-history":[{"count":7,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7706\/revisions"}],"predecessor-version":[{"id":19089,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7706\/revisions\/19089"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3629"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}