Ruag mise gros sur la cybersécurité

http://www.24heures.ch/economie/ruag-mise-gros-cybersecurite/story/12877419

Lui-même victime de piratage, le groupe technologique investit fortement dans la protection de données informatiques.

Cybercriminalité: Ruag va investir des millions pour se protéger 

Le groupe, victime d’une attaque de pirates informatiques, va engager du personnel pour mieux sécuriser son réseau.

L’attaque a été menée de manière très ciblée et professionnelle, note-il. Les pirates informatiques ont utilisé un logiciel malveillant appartenant à la famille Turla. Il s’agit de chevaux de Troie capables d’attaques informatiques très complexes et sophistiquées.

Selon les experts, un tel logiciel malveillant peut rester inaperçu pendant très longtemps. Pour ne pas être détecté, Turla utilise un code impénétrable. Les cyberattaquants ont fait preuve de beaucoup de patience pendant l’infiltration. Ils ne se sont attaqués qu’à ce qui les intéressait, constate dans un rapport la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI).

Recommandations de MELANI

Dans ses recommandations, MELANI propose des contre-mesures: actualiser continuellement la mise à jour de la protection informatique ou installer une application de Microsoft, AppLock, qui verrouille automatiquement le système utilisé et le profil de ses utilisateurs. MELANI recommande également de séparer la gestion du système du trafic lié aux affaires.

Ni Ruag ni la Suisse ne parviendront cependant seuls à se prémunir de cyberattaques. Interrogé dans L’Hebdo jeudi, le chef de l’Office fédéral de la police (fedpol) Jean-Luc Vez estime que seule une collaboration entre public et privé ainsi qu’entre Etats permettra de combattre la cybercriminalité.

Source: Cybercriminalité: Ruag va investir des millions pour se protéger – Économie – tdg.ch

Technical Report about the Malware used in the Cyberespionage against RUAG

The Reporting and Analysis Center for Information Assurance (MELANI) was tasked by the Federal Council to produce a report about the technical findings concerning the RUAG Incident. It is targeted towards network security professionals and is meant to support those responsible for security identifying risks within their own networks, as well as implementing additional security measures. The use and implementation of the information and recommendation, lays with each’s individual responsibility.

Source: Technical Report about the Malware used in the Cyberespionage against RUAG