Les attaques contre les industries luttant contre la COVID-19 ont doublé

IBM Security a publié ce mercredi l’indice 2021 X-Force Threat Intelligence Index, qui décrit la façon dont les cyberattaques ont évolué en 2020.

Image : Getty

Selon le rapport, les attaquants ont ciblé les entreprises dont les activités étaient fortement liées aux efforts de lutte contre la COVID-19 au niveau mondial, telles que les hôpitaux, les fabricants de produits médicaux et pharmaceutiques et les sociétés d’énergie alimentant la chaîne d’approvisionnement de la COVID-19.

Les cyberattaques dans les domaines des soins de santé, de l’industrie manufacturière et de l’énergie ont doublé par rapport à l’année précédente, les acteurs de la menace visant les organisations qui ne pouvaient pas se permettre de temps d’arrêt en raison des risques de perturbation des efforts médicaux ou des chaînes d’approvisionnement critiques.

L’industrie manufacturière et l’énergie ont été les secteurs les plus attaqués en 2020, juste derrière le secteur de la finance et de l’assurance. Les attaquants ont profité de l’augmentation de près de 50 % des vulnérabilités des systèmes de contrôle industriel, dont l’industrie manufacturière et l’énergie dépendent toutes deux fortement.

« La pandémie a remodelé ce qui est aujourd’hui considéré comme une infrastructure critique, et les attaquants en ont pris note, a déclaré Nick Rossmann, d’IBM Security X-Force. La victimologie des attaquants a changé au fur et à mesure que la chronologie des événements liés à la COVID-19 se déroulait, indiquant une fois de plus la capacité d’adaptation, l’ingéniosité et la persévérance des cyberattaquants. »

Le X-Force Threat Intelligence Index est basé sur les informations et les observations provenant de la gestion de plus de 150 milliards d’événements de sécurité par jour dans plus de 130 pays. Des données sont recueillies et analysées à partir de multiples sources au sein d’IBM, notamment IBM Security X-Force Threat Intelligence and Incident Response, X-Force Red, IBM Managed Security Services, et les données fournies par Quad9 et Intezer.

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Un gang de rançongiciel commence à divulguer des données volées dans une université québécoise

Le gang de rançongiciel LockBit a commencé à divulguer des données qui, selon lui, auraient été volées le mois dernier dans une université québécoise. Les données proviennent de l'Université de Sherbrooke, qui compte environ 31 000 étudiants et 8 200 professeurs et employés.

Une commission scolaire du sud de l’Ontario reconnaît un « cyberincident »

L'une des plus grandes commissions scolaires publiques du sud de l'Ontario a reconnu publiquement une cyberattaque, plus d'un mois après sa détection.

Un groupe d’assurance dentaire avise près de 7 millions d’Américains d’un vol de données lié à MOVEit

Près de 7 millions de résidents américains ont été informés par un fournisseur d’assurance dentaire que leurs informations personnelles ont été volées lors de l'une des plus grandes attaques impliquant l'application de transfert de fichiers MOVEit.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.