Selon Kaspersky, cette combinaison crée de nombreuses nouvelles vulnérabilités en matière de cybersécurité, obligeant les entreprises à déployer des systèmes de défense intelligents et multicouches.
M. Adrian Hia, directeur général de la région Asie -Pacifique , Kaspersky
Le marché IT et OT en Asie-Pacifique est actuellement évalué à 13,41 milliards de dollars et devrait atteindre 62,17 milliards de dollars d'ici 2030, soit un TCAC de 24,5 %. Leader mondial de la transformation numérique, la région Asie-Pacifique adopte rapidement l'automatisation, les données en temps réel et les infrastructures connectées, faisant de l'IT et de l'OT un facteur essentiel d'amélioration des performances. Cependant, la frontière floue entre les deux systèmes élargit la surface d'attaque.
Adrian Hia, directeur de Kaspersky APAC, a déclaré que les données de l'ICS-CERT indiquaient que l'Asie du Sud-Est se classait au deuxième rang mondial, l'Asie centrale au troisième et l'Asie du Sud au sixième rang en termes de taux de blocage des logiciels malveillants ICS au premier trimestre 2025. Au deuxième trimestre 2025, la région APAC a enregistré un taux de blocage de 23 %, soit près de 3 % de plus que la moyenne mondiale.
Proportion des industries de la région Asie- Pacifique (APAC) détectant des virus sur les ordinateurs ICS au deuxième trimestre 2025 par rapport à la moyenne mondiale
Au cours du même trimestre, l'industrie pétrolière et gazière de la région a été confrontée à une nouvelle vague de phishing, avec des logiciels espions tels que FormBook, AgentTesla et Noon joints à des e-mails ; tous ont été détectés et bloqués par Kaspersky dans les meilleurs délais. La région Asie-Pacifique affiche également l'un des taux de détection de virus les plus élevés au monde , deux à trois fois supérieur à la moyenne, menaçant de perturber les opérations et d'augmenter les coûts de maintenance.
Les secteurs les plus touchés sont la production d’électricité, l’automatisation des bâtiments, le pétrole et le gaz, la fabrication, l’ingénierie et l’intégration des systèmes de contrôle industriels (ICS) ; les pays les plus touchés sont le Vietnam, l’Afghanistan, la Chine, le Bangladesh, le Pakistan, le Myanmar, le Laos, le Cambodge, l’Indonésie et le Népal.
Kaspersky recommande aux entreprises d'adopter un cadre de cybersécurité multicouche, centré sur un centre d'opérations de sécurité (SOC) intelligent. La couche de prévention comprend des outils de veille sur les menaces, tels que la protection de la marque, l'attribution des sources d'attaque et des indicateurs de compromission (IoC), pour une détection précoce des risques. La couche de protection utilise des plateformes EDR, MDR et XDR qui prennent en charge les technologies informatiques et opérationnelles, contribuant ainsi à détecter, prévenir et répondre efficacement aux menaces sur les infrastructures technologiques hybrides.
Recommandations de Kaspersky
Les entreprises doivent évaluer régulièrement la sécurité du système OT, corriger les vulnérabilités et déployer des mesures correctives en temps opportun pour éviter les incidents graves.
Une formation intensive destinée au personnel informatique et opérationnel permet d’améliorer les compétences en matière de prévention, de détection et de réponse aux nouvelles techniques d’attaque.
Il est nécessaire d’appliquer des solutions de sécurité spécialisées pour les environnements industriels, tout en déployant une technologie capable d’inventorier les actifs, de détecter les menaces et les anomalies sur l’ensemble de l’infrastructure.
Un SOC unifié qui surveille simultanément l'IT et l'OT, combine des outils SIEM, des renseignements sur les menaces et un processus clair de réponse aux incidents pour protéger efficacement la technologie et les opérations de l'entreprise.
Source : https://nld.com.vn/apac-tang-toc-hop-nhat-it-ot-an-ninh-mang-la-uu-tien-so-mot-19625081306562665.htm
Comment (0)