Trends, Blog

Le cyberespionnage cible les énergies renouvelables

Plusieurs organisations du secteur des énergies renouvelables ont été victimes d’une campagne de cyberespionnage ces trois dernières années.

Le cyberespionnage à grande échelle, fréquemment utilisé pour compromettre la cybersécurité des organisations et obtenir leurs données critiques, n’échappe pas au secteur des énergies renouvelables qui, selon Bleeping Computer, a subi une importante campagne d’attaques ces trois dernières années. Ainsi, d’après ce média, jusqu’à quinze entités reconnues à travers le monde ont été touchées à différents degrés par des pirates informatiques professionnels.

Cette campagne d’attaques, orchestrée dans le but de dérober les identifiants de connexion des employés de ces entreprises d’énergies renouvelables afin d’accéder aux informations souhaitées, a été menée depuis les domaines « *.eu3[.]biz », « *.eu3[.]org » et « *.eu5[.]net », via des techniques d’hameçonnage ciblant des sites web compromis avec des domaines brésiliens. Cette vague a été découverte par le chercheur en sécurité William Thomas, membre du Curated Intelligence Trust, grâce à l’application de techniques OSINT (renseignement en sources ouvertes) telles que les analyses DNS et les soumissions à des environnements de test publics. Ces analyses ont révélé que les attaques de cyberespionnage, dont l’impact exact sur le secteur des énergies renouvelables reste inconnu, ont été menées à l’aide de technologies de phishing rudimentaires mais efficaces, comme le kit d’outils personnalisé « Mail box », combinées aux sites web légitimes compromis mentionnés précédemment pour héberger des pages de phishing. De plus, et bien qu’il ne puisse attribuer cette campagne à un acteur précis, les preuves obtenues par Thomas pointent vers deux principaux groupes d’activité : l’un provenant d’APT28 (FancyBear) et l’autre de Konni (basé en Corée du Nord). Comment la cybersécurité protège-t-elle contre les attaques de cyberespionnage ? Prévenir les cyberattaques implique de disposer des outils nécessaires à un réseau de sécurité performant. Des situations telles que la numérisation, avec l’exposition des données qu’elle engendre, et les nouveaux modèles de travail, avec de multiples connexions provenant de réseaux inconnus, font que les systèmes de sécurité que nous connaissions jusqu’à présent sont devenus obsolètes. Par conséquent, aujourd’hui, le binôme données-numérisation doit s’enrichir d’un troisième pilier : la cybersécurité, qui implique le déploiement de solutions avancées garantissant la sécurité des équipes informatiques et des équipes en charge des processus opérationnels. Et cela s’applique à tous les secteurs.

La solution de cybersécurité d’Ikusi surveille le trafic web, combinant des mécanismes de sécurité et de contrôle appliqués à la navigation web, à la messagerie et aux applications cloud (SaaS) afin de réduire les risques liés à l’utilisation de ces plateformes et de protéger l’organisation et ses clients. Forte de plus de 50 ans d’expérience dans le secteur, l’entreprise propose une démonstration pour vous protéger grâce à l’application d’une intelligence artificielle qui lutte contre les menaces sur plusieurs fronts.

Cette solution de cybersécurité inspecte le trafic et applique des politiques qui restreignent l’accès aux sites web non autorisés ou risqués, et bloquent la réception des courriels indésirables (spam) ou contenant des pièces jointes malveillantes. De plus, il détecte les risques et les anomalies dans le comportement des applications SaaS courantes, comme les connexions depuis des emplacements non autorisés ou l’envoi d’informations confidentielles ou sensibles en dehors de l’organisation.

Cette solution repose sur l’application combinée d’outils de pointe, tels que Cisco Secure Email, qui bloque les ransomwares diffusés par le biais de spams et d’e-mails d’hameçonnage ; Cisco Umbrella, qui améliore la visibilité de la sécurité et détecte les systèmes compromis ; Cisco Secure Endpoint, qui protège contre les ransomwares ciblant les terminaux ; Cisco SecureX, qui réduit considérablement le temps d’attente et les tâches nécessitant une intervention humaine ; Cisco Secure Access by Duo, qui empêche les adversaires d’utiliser des identifiants volés pour s’introduire dans le réseau ; et Cisco Secure Network Analytics, qui assure la détection des problèmes réseau sans agent et la surveillance du trafic réseau.