Face à la recrudescence des attaques, l'Agence européenne de cybersécurité veille

En 2020, 949 incidents significatifs ont été dénombrés au sein de l'UE, dans des secteurs aussi variés que la santé, les transports, l'énergie. (Photo, AFP)
En 2020, 949 incidents significatifs ont été dénombrés au sein de l'UE, dans des secteurs aussi variés que la santé, les transports, l'énergie. (Photo, AFP)
Short Url
Publié le Vendredi 12 novembre 2021

Face à la recrudescence des attaques, l'Agence européenne de cybersécurité veille

  • En seulement un an, entre 2019 et 2020, les incidents ont augmenté de 72%
  • Créée en 2004 pour faciliter l'échange d'informations entre Etats-membres de l'UE, l'agence a vu son budget passer de 17 à 23,5 millions d'euros de 2019 à 2021, et devrait encore être renforcé

ATHÈNES : Avec la recrudescence des cyberattaques en Europe, l'Agence européenne de cybersécurité (ENISA), basée à Athènes, est montée en puissance pour mieux repérer les menaces de plus en plus sophistiquées et répondre rapidement aux besoins grandissants en sécurité informatique.

Cyberattaques contre les parlements norvégiens et finlandais, contre l'Agence européenne des médicaments ou encore piratage des téléphones du président et d'au moins cinq ministres français avec le logiciel espion Pegasus... En seulement un an, entre 2019 et 2020, les incidents ont augmenté de 72%. 

"Face à cette augmentation des cyberincidents depuis 2019, il est nécessaire que nous prenions tous la cybersécurité plus au sérieux, que nous investissions, que nous augmentions nos capacités et nos possibilités", a déclaré le directeur général de l'Agence européenne de cybersécurité (ENISA), Juhan Lepassaar.

Autrefois basée en Crète, l'ENISA, composée de 119 experts et techniciens a déménagé dans une bâtisse néoclassique de la banlieue d'Athènes. Leurs anciens bureaux étaient devenus trop petits.

Créée en 2004 pour faciliter l'échange d'informations entre Etats-membres de l'UE, l'agence a vu son budget passer de 17 à 23,5 millions d'euros de 2019 à 2021, et devrait encore être renforcé. Les effectifs aussi ont été doublés en quinze ans.

"L'ENISA est identifiée comme un acteur et un partenaire clé notamment pour promouvoir l'adoption des premiers systèmes de certification en cybersécurité dans l'UE", explique une porte-parole de la Commission européenne.

Mais "dans l'ensemble, les investissements en cybersécurité au niveau européen ne sont pas si élevés" que cela, estime M. Lepassaar. 

Il espère que "non seulement les acteurs du secteur privé mais aussi ceux du public investissent davantage dans ce domaine". Car les entreprises européennes dépensent 40% de moins que les sociétés américaines en cybersécurité, assure-t-il.

«Comme se préparer à des incendies»

En 2020, 949 incidents significatifs ont été dénombrés au sein de l'UE, dans des secteurs aussi variés que la santé, les transports, l'énergie.

Par exemple, l'ENISA a dû faire face à l'attaque "SolarWinds" contre le gouvernement américain, mais aussi la Belgique, l'Espagne et le Royaume-Uni. Elle a aidé le gouvernement irlandais lorsque le 14 mai dernier une attaque au rançongiciel, un virus qui verrouille les ordinateurs et réseaux informatiques, a visé son service public de santé.

"C'est un peu comme lorsque vous faites des exercices pour vous préparer aux éventuels prochains incendies", explique Christian Van Heurck, expert à l'ENISA.

Les menaces auxquelles l'Europe doit faire face sont diverses: "Certaines ont des motivations politiques, d'autres proviennent d'acteurs qui veulent s'enrichir" ou usent de "désinformation pour influencer des campagnes électorales", précise M. Van Heurck.

L'UE prend au sérieux ces risques, "d'autant plus que ces groupes de pirates informatiques sont souvent liés à des Etats comme la Russie, la Chine ou la Corée du Nord qui peuvent interférer dans les processus démocratiques en Europe", souligne Raphaël Glucksmann, président de la commission du parlement européen sur l'ingérence étrangère dans les processus démocratiques de l'UE. 

Sanctions «insuffisantes»

Dans quelques mois, la commission qu'il préside doit soumettre ses recommandations aux Etats-membres: responsabiliser les plateformes pour qu'elles suppriment les faux comptes, financer le journalisme indépendant et renforcer l'éducation aux médias, prendre des sanctions plus sévères contre les hackers...

"Actuellement, ces pirates ne sont sanctionnés que par le gel de leurs avoirs en Europe, or en général, ils n'ont pas de comptes en Europe, et une simple interdiction de territoire...ce n'est pas suffisant!", proteste M. Glucksmann. 

"Le moment est venu pour l'Europe de passer à la vitesse supérieure" pour se "défendre contre les cyberattaques", avait exhorté en septembre la présidente de la Commission européenne Ursula van der Leyen.

La Commission veut créer, d'ici le 30 juin, une unité spéciale pour permettre aux agences nationales de cybersécurité de mieux lutter ensemble. "L'ENISA aura un rôle clé" dans cette création, selon la Commission. 

Mais certains Etats-membres restent réticents et veulent conserver leur compétence nationale. 

Or les experts de l'ENISA en sont persuadés, l'union fera la force face à la prochaine cybercrise.


Trump juge que l'Iran a «pris trop de temps pour négocier» et va «en payer le prix»

Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Short Url
  • Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux"
  • Ils vont "devoir en payer le prix"

WASHINGTON: Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux", ajoutant qu'ils allaient "devoir en payer le prix", dans un message sur son réseau Truth social.

"L'armée iranienne est un chaos complet et total. Une bonne partie, comme leur marine et leur armée de l'air, n'existe même plus – elles ont été totalement vaincues", a-t-il ajouté. "L'Iran, c'est beaucoup de paroles et aucune action. Le tyran du Moyen-Orient est MORT!!!"


L'Iran dit que la diplomatie avec les Etats-Unis a été «mise à mal» par les frappes

Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Short Url
  • "Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu"
  • "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain"

TEHERAN : Le ministère iranien des Affaires étrangères a estimé mercredi que les Etats-Unis avaient porté atteinte aux efforts diplomatiques en cours visant à mettre fin à la guerre, après de nouvelles frappes américaines contre des cibles dans le sud de l'Iran.

"Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu", a déclaré le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, dans un message vidéo relayé par les médias iraniens. "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain", a-t-il ajouté.

 

 


Le Pakistan confirme des frappes à la frontière avec l'Afghanistan, faisant 26 morts

Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Short Url
  • "À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches"
  • 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués

ISLAMABAD: Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan, après que Kaboul a déclaré que 12 personnes, dont des enfants, sont mortes dans l'attaque.

"À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches", a déclaré sur X le ministre pakistanais de l'Information, Attaullah Tarar, ajoutant que 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués.