Skip to main content

Suivi n°21 – Atos veut sécuriser l’IA

Par 8 juillet 2021septembre 27th, 2022Alertes, NTF Alertes

Etienne HenriCher lecteur de NewTech Insider Europe,

Lorsque nous avons mis en portefeuille, il y a quelques jours, deux valeurs françaises de la cybersécurité, nous savions que la thématique était brûlante et que la plupart des entreprises auraient, dans un avenir proche, besoin de se faire assister pour sécuriser leurs données et leur matériel.

Nous étions tout de même loin d’imaginer que les choses pourraient dégénérer si vite, et si fort…

Après le très médiatique Colonial Pipeline au mois de mai, c’est une entreprise de services informatiques qui a fait les frais des pirates. Ce nouvel épisode de cybercriminalité s’illustre car il a été pensé pour nuire, en une seule opération, à des centaines de sociétés.

La tendance est désormais bien établie : les pirates n’hésitent plus à attaquer des nœuds centraux du monde de l’informatique. En concentrant leurs efforts sur les parties critiques des systèmes interconnectés, ils démultiplient le pouvoir de nuisance de leurs attaques.

Quand les pirates optimisent leurs méfaits

En début de semaine, les spécialistes de la sécurité informatique ont constaté une attaque d’une rare ampleur et d’une étonnante intelligence.

Dans un souci d’efficacité croissant, les pirates ne se sont attaqués ni à des particuliers, ni à des PME, ni même à des grandes entreprises soigneusement ciblées. Ils ont directement attaqué l’entreprise Kaseya, domiciliée aux Etats-Unis.

Si vous n’êtes pas vous-même éditeur logiciel ou responsable IT, ce nom ne vous dit certainement rien. Kaseya édite un logiciel nommé VSA qui est utilisé pour gérer depuis un point unique des parcs informatiques. Il est utilisé par les grandes entreprises pour piloter les logiciels et effectuer les mises à jour de leurs ordinateurs (PC, serveurs), automatiser les tâches d’administration et – ironie ultime – appliquer en masse les mises à jour de sécurité pour protéger leur parc contre les pirates.

Les pirates se sont attaqués à la plateforme VSA pour toucher instantanément plus de 40 grandes entreprises. Immédiatement, la chaîne de supermarché suédoise Coop, qui représente 20 % de la grande distribution du pays, a été paralysée et a dû fermer ses 800 magasins.

Quelques heures plus tard, c’était une entreprise ferroviaire qui devait cesser son activité, avant d’être suivie par une grande chaîne de pharmacies.

Kaseya étant un fournisseur de services qui commerce majoritairement avec des entreprises de B2B, l’efficacité de l’attaque a été démultipliée. Selon le spécialiste de la sécurité informatique Huntress Labs, ce sont « plus de 1 000 entreprises » qui ont été indirectement touchées. Le bilan aurait, d’ailleurs, pu être bien plus important si les informaticiens de Kaseya n’avaient pas pris conscience en quelques heures de la mesure de l’attaque et pu prendre rapidement des mesures de protection.

Le but des pirates ? Comme souvent, l’appât du gain facile. L’attaque a été menée par un rançongiciel (ransomware) qui a permis aux hackers de tenter d’extorquer des fonds à Kaseya en l’échange de ses données. A l’heure où j’écris ces lignes, les pirates demandent la bagatelle de 70 M$ pour « libérer » les données dérobées.

Les cybercriminels sont de plus en plus inventifs lorsqu’il s’agit d’attaquer les infrastructures existantes. Avec l’essor du cloud, de l’IA et des gestions délocalisées de parcs informatiques dans des entreprises dont ce n’est pas le cœur de métier, ils se voient offrir un nouveau terrain de jeu encore plus lucratif. Sécuriser ces systèmes informatiques est plus urgent que jamais.

Et surtout, les entreprises en prennent de plus en plus conscience, comme le prouve cette étude Gartner publié fin mai, qui estime que les dépenses dans ce domaine devraient augmenter de 12,4% en 2021 pour atteindre la somme phénoménale de 150 Mds$. Une tendance qui n’est pas prête de s’arrêter.

En outre, elle est passée en tête des préoccupations des dirigeants, selon ce même institut, ce qui me laisse penser que le nouveau service d’Atos pourrait rencontrer un public croissant…

Atos accélère pour sécuriser l’IA

Le Français Atos (FR : ATO) a annoncé à la fin du mois de juin le lancement d’une solution complète (end-to-end) qui permet aux entreprises de lancer des applications d’IA haute performance.

Vous n’êtes pas sans savoir que l’IA est encore, aujourd’hui, un Far West informatique. Fondamentalement, les mécanismes d’apprentissage ne sont pas toujours bien maîtrisés par les chercheurs. En pratique, les implémentations sont souvent confiées à des développeurs peu expérimentés et s’appuient sur des bibliothèques informatiques tierces contenant des fragments de codes opaques.

Le résultat est que la majorité des applications embarquant de l’IA sont de véritables désastres informatiques. Mal optimisées, elles ne sont quasiment jamais développées autour des contraintes de sécurité (pourtant primordiales sur le long terme). Il n’y a guère que les plus grands groupes qui sont à même de s’assurer de la qualité et de la sécurité de leurs IA.

Pour l’écrasante majorité des entreprises, seul l’aspect fonctionnel de court terme des logiciels est pris en compte – avec des résultats déplorables en termes de maintenance, performance et sécurité.

C’est pour cette raison qu’Atos vient de lancer, quelques mois seulement après le rachat du Britannique Ipsotek, sa solution ThinkAI qui combine expertise de conseil, solutions matérielles et logicielles, capacités d’orchestration et d’intégration.

En attendant qu’Athea soit pleinement opérationnelle (voir le numéro de juillet), Atos va pouvoir sécuriser les logiciels existants et aider les entreprises à ne pas déployer de solutions bancales et dangereuses.

Une raison de plus d’investir dans cet acteur de référence fortement décoté ces derniers mois.

 

 

MON CONSEIL

Achetez Atos (FR0000051732 – FR : ATO) sous les 62 €.

 

 

Belle résilience pour Actia

Les choses sont plus mitigées pour les équipementiers électroniques. Le bilan des semaines passées est en demi-teinte pour Actia Group (FR : MRSP).

L’activité sur le premier trimestre s’est contractée de -3,3 % du fait de la pénurie de composants qui a fortement impacté sa branche automobile. L’entreprise a toutefois fait preuve d’une belle résilience en profitant d’une tendance plus favorable sur ses autres divisions.

L’activité télécom est par exemple en croissance de +52,4 %, à 13,2 M€. Dans le domaine du satellite, un contrat majeur a été remporté pour plus de 150 M€ sur cinq ans, avec un démarrage de production prévu fin 2022.

Sur la seconde partie de l’année, la montée en puissance des solutions pour le marché de l’Energie et du Ferroviaire devraient par ailleurs se confirmer.

En tout état de cause, le groupe reste dans une optique de réduction des dépenses et de surveillance du burn-rate pour protéger sa trésorerie en attendant la normalisation du marché du semi-conducteur. La direction continue de gérer au mieux les effets du COVID-19, et c’est la sortie de crise qui permettra de retrouver les niveaux d’activité des exercices passés.

Le pari pourrait bien être payant pour les actionnaires : avec une capitalisation boursière d’à peine 64 M€, l’entreprise est valorisée par le marché moins de deux mois de chiffre d’affaires.

Le titre est par conséquent un bon moyen de jouer, avec un fort effet de levier, un retour à la normale des approvisionnements en puces électroniques. Il pourrait alors facilement retrouver les 9 €, voire plus si les marges se rétablissent.

 

MON CONSEIL

Conservez Actia Group (FR0000076655 – FR : MRSP)
ou achetez en cas d’incursion sous 2,80 €.

 

Bons investissements,

Etienne Henri

Etienne Henri

NewTech Insider Europe

PS : pensez à mettre notre adresse d’expédition ntf@publications-agora.fr dans
votre carnet d’adresses pour éviter que nos envois soient considérés comme indésirables et SPAM.