Espionnage d’État : 581 systèmes SAP ciblés par une campagne chinoise
Une récente campagne d’espionnage attribuée à un groupe APT chinois met en lumière la vulnérabilité croissante des systèmes SAP, désormais considérés comme des cibles stratégiques pour les États. Selon des chercheurs en cybersécurité, 581 systèmes SAP exposés sur Internet ont été compromis, principalement au Royaume-Uni et aux États-Unis, touchant des secteurs critiques tels que l’énergie et l’eau.
Traditionnellement, les systèmes ERP (Enterprise Resource Planning) n’étaient pas au cœur des préoccupations des cybercriminels, qui se focalisaient sur les postes de travail et les infrastructures réseau. Cependant, avec la centralisation des données sensibles par SAP, ces systèmes sont devenus des cibles privilégiées pour l’espionnage d’État. Les attaquants peuvent accéder à des informations financières, des ressources humaines, des chaînes d’approvisionnement et d’autres données critiques, permettant ainsi de préparer de futures opérations.
Un aspect alarmant de cette campagne est la durée de l’accès des attaquants, qui auraient réussi à maintenir leur présence pendant plusieurs mois grâce à des backdoors. Cette discrétion est caractéristique des groupes APT, qui préfèrent collecter des informations sur le long terme plutôt que de provoquer des perturbations immédiates.
Cette situation souligne également une faiblesse persistante dans la cybersécurité des environnements SAP, souvent considérés comme de simples outils métiers. Cette perception peut ralentir l’application des correctifs et limiter la détection des activités suspectes. De plus, la complexité des systèmes SAP, avec leurs multiples composants et comptes privilégiés, offre davantage d’opportunités aux attaquants.
Les organisations doivent donc adopter une approche proactive en matière de cybersécurité, intégrant la surveillance des comportements utilisateurs et l’utilisation de l’intelligence artificielle pour détecter des anomalies. Les campagnes d’espionnage ciblant les systèmes SAP ne sont plus rares, transformant la protection des ERP en un enjeu stratégique crucial pour la sécurité des entreprises.
Source : chercheurs en cybersécurité
