Rapport annuel produit par l’ANSSI (Agence nationale de la sécurité des systèmes d’information) publié en janvier 2023. Ce document dresse un état des lieux des menaces cyber observées en 2022. Il souligne que malgré le conflit russo-ukrainien, la menace informatique n’a pas connu d’évolution majeure, confirmant les tendances de 2021.
Le document met en évidence trois points clés :
- Une baisse des intrusions avérées (831 contre 1082 en 2021) mais qui ne reflète pas une diminution de la menace
- La poursuite de l’amélioration des capacités des attaquants, notamment dans le ciblage des équipements périphériques
- Le maintien des trois principaux objectifs : gain financier, espionnage et déstabilisation
Les établissements de santé et les collectivités territoriales ont été particulièrement touchés par des rançongiciels en 2022. Le document souligne également l’importance des évènements à venir (Coupe du monde de rugby 2023, JO 2024) comme opportunités potentielles pour les attaquants.
Le rapport se conclut sur la nécessité d’appliquer rigoureusement les politiques de mise à jour et le Guide d’hygiène informatique de l’ANSSI, tout en développant les capacités de détection et de traitement des incidents.
CERTFR-2023-CTI-001.pdf