Cybersécurité et incidents en hausse pour TLC, PA et Healthcare

Cybersécurité et incidents en hausse pour TLC, PA et Healthcare

Juillet 2024 s'est terminé pour l'Italie avec un nombre de cybermenaces sensiblement aligné sur le mois précédent, bien qu'avec quelques changements qui se matérialisent surtout par une « augmentation significative » du nombre d'incidents qui ont vu le secteur de la santé, l'administration publique centrale et les télécommunications particulièrement impactés.

Le troisième le souligne :Résumé opérationnel« , le rapport mensuel de Csirt Italie, l'équipe de réponse aux incidents de sécurité informatique deAgence nationale de cybersécuritéqui analyse et surveille l'évolution de la cybermenace et la liste des cybervulnérabilités les plus graves. Le document contient les données saillantes et les indicateurs mensuels sur l'analyse et l'évolution de la cybermenaceavec un accent sur les principaux secteurs de produits impactés et les types de menaces les plus fréquentes, notamment les malwares, les DDoS et les ransomwares, en Italie et en Europe.

Les données du rapport

Selon le Csirt, le nombre d'événements cybernétiques identifiés a augmenté de 2%, passant de 168 en juin à 171 en juillet 2024. Dans un panorama essentiellement stable, on observe cependant une « aggravation » de l'Italie dans le classement mondial des pays les plus ciblés par les cyberattaques. ransomware. Notre pays a en effet grimpé d’une position supplémentaire, atteignant la troisième place à l’échelle mondiale et conservant la première place en Europe, devant l’Allemagne et l’Espagne.

L’Espagne occupe par ailleurs la première place en termes d’attaques DDoS, devant la Pologne et la République tchèque, tandis que l’Italie n’apparaît pas dans cette liste car elle n’a pas subi en juillet d’attaques utilisant la technique du « déni de service distribué », c’est-à-dire le blocage des systèmes conditionné par une demande de rançon. Les groupes les plus actifs dans ce domaine, selon les données du Csirt, ont été NoName057(16) et CyberArmyofRussia Reborn.

Enfin, du côté des nouvelles vulnérabilités publiées, leur nombre a augmenté de 26% en juillet. Tandis que les alertes du Csirt sur des vulnérabilités à corriger pour les logiciels et solutions informatiques étaient au nombre de 57 au cours du mois.

Le rapport du CSIRT

Le rapport, qui en est à sa troisième édition, contient également une analyse approfondie des vulnérabilités informatiques, indiquant les plus graves à corriger et à exploiter à distance. L'objectif du document est de faciliter la compréhension des phénomènes et de leur évolution dans le temps, et de renforcer les niveaux de prévention en se basant sur la connaissance des événements survenus.

Csirt

Csirt Italia, explique l'Agence pour la cybersécurité Le Csirt, en tant que service national, s'occupe principalement d'activités réactives : il est l'interface avec les sujets externes à qui, en plus de fournir un support en cas d'incident cybernétique, il oriente les produits d'alerte précoce sur les menaces et les activités d'atténuation associées. En plus de cela, le Csirt est également le hub national de réception des notifications d'incidents, qui peuvent être signalées en ligne par les parties intéressées.

Voir l’article original en italien