Les entreprises sont invitées à renforcer leurs cyberdéfenses face à l'augmentation des attaques contre l'Iran

Le gouvernement a averti les entreprises britanniques de redoubler d'efforts en matière de cybersécurité, alors que les experts mettent en garde contre une augmentation des attaques contre l'Iran suite à l'escalade des tensions au Moyen-Orient.
Des chercheurs en cybersécurité ont partagé avec Sky News des détails sur une augmentation des actions des acteurs en ligne faisant la promotion de Téhéran visant des organisations basées au Royaume-Uni, ainsi que des cibles américaines et israéliennes.
Une analyse de la société de cybersécurité EclecticIQ a noté une « augmentation significative » des cyberattaques depuis le début du conflit israélo-iranien il y a environ quinze jours.
La société a déclaré que cela incluait des preuves de « collaborations croissantes entre des groupes hacktivistes pro-iraniens et pro-russes ».
S'exprimant aujourd'hui lors d'un sommet de l'OTAN, le Premier ministre Sir Keir a déclaré que des pays comme l'Iran et la Russie menaient des cyberattaques « régulièrement » - ajoutant que le Royaume-Uni devait « s'y préparer ».
Le Premier ministre a ajouté que les cyberattaques devraient être considérées comme « une attaque contre notre pays ».
En réponse à l'augmentation des attaques, un porte-parole du gouvernement a déclaré à Sky News : « Les entreprises britanniques sont confrontées à un nombre croissant de menaces de la part de cybercriminels nationaux et étrangers qui ont l'intention de perturber non seulement leurs opérations, mais aussi notre économie numérique au sens large.
« Alors que certaines entreprises prennent déjà des mesures pour mieux se protéger, il est essentiel que, quelle que soit leur taille ou leur secteur, elles prennent toutes des mesures immédiates pour revoir et renforcer leurs défenses. »
Parmi les attaques observées récemment figurent des attaques par déni de service distribué (DDoS) contre des entreprises britanniques, notamment celles du secteur de la défense.
Il s'agit d'essayer d'inonder les réseaux informatiques d'une entreprise avec du trafic dans le but de les faire planter.
Lire la suite : La menace iranienne contre le Royaume-Uni pourrait s'accroître après les frappes américaines Les données des fiducies du NHS « volées » lors d'une cyberattaque Des pirates informatiques liés à la Russie ont ciblé le ministère de la Défense

Outre les attaques DDoS, des logiciels malveillants supprimant des données ont également été déployés, tandis que la désinformation et les « opérations d’influence » ont également augmenté.
Il est difficile d'établir l'identité des auteurs des attaques, y compris leur localisation. L'analyse des techniques et des facteurs techniques peut permettre d'en déterminer l'origine.
Une attaque DDoS a été lancée contre le géant de l'externalisation Serco, bien que la société ait déclaré que sa « solide infrastructure d'opérations de sécurité a empêché l'attaque ».
EclecticIQ affirme que la portée des attaques s'est étendue au-delà des entités israéliennes, avec des organisations aux États-Unis, au Royaume-Uni et dans l'UE toutes ciblées.
Cody Farrow, directeur général d'EclecticIQ, a averti les entreprises de ne pas « supposer qu'elles sont hors de portée ».
Avant de travailler dans le secteur privé, M. Barrow était officier supérieur du renseignement au sein du département de la Défense américain au Pentagone, ainsi qu'à la NSA et au commandement cybernétique américain.
Il a déclaré à Sky News : « Les entreprises britanniques pourraient être ciblées non pas à cause de ce qu'elles ont fait, mais à cause de ce qu'elles représentent - ce qui signifie que les manuels de résilience et de remédiation sont essentiels. »
👉 Recherchez The Wargame sur votre application de podcast 👈
M. Farrow a déclaré que l'Iran pourrait riposter aux attaques israéliennes de « manière inattendue » et qu'il a l'habitude de répondre aux attaques par le biais de cyberopérations.
« Les représailles pourraient ne pas être immédiates ou proportionnelles, et pourraient viser des entreprises ayant des liens avec Israël, des entités perçues comme soutenant des opérations israéliennes ou occidentales, ou des infrastructures symboliques », a-t-il déclaré.
Sky News