Berliner Boersenzeitung - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

EUR -
AED 4.236702
AFN 76.139772
ALL 93.404971
AMD 420.508216
AOA 1059.0311
ARS 1713.661212
AUD 1.63963
AWG 2.076532
AZN 1.962383
BAM 1.954883
BBD 2.315524
BDT 141.963408
BHD 0.4335
BIF 3411.614467
BMD 1.153629
BND 1.475533
BOB 13.651774
BRL 5.854781
BSD 1.149646
BTN 109.600014
BWP 15.675715
BYN 3.344346
BYR 22611.125577
BZD 2.312225
CAD 1.618391
CDF 2624.505383
CHF 0.932219
CLF 0.02698
CLP 1065.31818
CNY 7.788498
CNH 7.787895
COP 3616.94948
CRC 522.159592
CUC 1.153629
CUP 30.571165
CVE 110.214734
CZK 24.214094
DJF 204.724855
DKK 7.474886
DOP 66.699291
DZD 153.293567
EGP 58.192036
ERN 17.304433
ETB 183.716918
FJD 2.552346
FKP 0.855699
GBP 0.856068
GEL 3.016724
GGP 0.855699
GHS 13.43987
GIP 0.855699
GMD 84.786541
GNF 10092.309643
GTQ 8.771999
GYD 240.490318
HKD 9.047098
HNL 30.804684
HRK 7.534469
HTG 150.326652
HUF 363.349217
IDR 20756.090376
ILS 3.51227
IMP 0.855699
INR 109.803029
IQD 1506.086997
IRR 1586383.88046
ISK 142.000089
JEP 0.855699
JMD 182.003837
JOD 0.817881
JPY 180.461587
KES 149.281774
KGS 100.885006
KHR 4652.039611
KMF 492.599566
KRW 1645.294067
KWD 0.35714
KYD 0.958055
KZT 544.766822
LAK 26036.125512
LBP 102955.451897
LKR 385.94398
LRD 207.511761
LSL 19.016027
LTL 3.406366
LVL 0.697819
LYD 7.355582
MAD 10.739802
MDL 20.090837
MGA 4916.714978
MKD 61.544411
MMK 2422.255061
MNT 4145.598238
MOP 9.287503
MRU 46.204727
MUR 54.151159
MVR 17.835214
MWK 1993.473542
MXN 19.964874
MYR 4.725243
MZN 73.728591
NAD 19.015862
NGN 1569.177788
NIO 42.310336
NOK 10.953826
NPR 175.358503
NZD 1.960171
OMR 0.443565
PAB 1.149636
PEN 3.896172
PGK 5.147608
PHP 70.29042
PKR 319.287413
PLN 4.304212
PYG 6854.814255
QAR 4.202683
RON 5.245898
RSD 117.399053
RUB 91.49872
RWF 1687.715641
SAR 4.317605
SBD 9.322596
SCR 16.983364
SDG 692.177424
SEK 10.961147
SGD 1.478047
SLE 28.492096
SOS 656.988972
SRD 43.585831
STD 23877.788151
STN 24.488619
SVC 10.059325
SZL 19.013164
THB 38.436617
TJS 10.611177
TMT 4.049237
TND 3.379759
TRY 54.839941
TTD 7.806372
TWD 37.25057
TZS 3051.585927
UAH 51.312553
UGX 4317.0311
USD 1.153629
UYU 46.258101
UZS 13761.604354
VES 860.256886
VND 30326.018551
VUV 137.339694
WST 3.154588
XAF 655.652288
XAG 0.019843
XAU 0.000284
XCD 3.11774
XCG 2.071937
XDR 0.815421
XOF 655.652288
XPF 119.331742
YER 274.905073
ZAR 18.977552
ZMK 10384.038595
ZMW 21.595963
ZWL 371.468021
  • AEX

    -2.7500

    1096.45

    -0.25%

  • BEL20

    -1.1400

    5684.47

    -0.02%

  • PX1

    67.2200

    8576.63

    +0.79%

  • ISEQ

    116.4100

    13651.99

    +0.86%

  • OSEBX

    -6.4600

    2011.59

    -0.32%

  • PSI20

    -35.5500

    9080.38

    -0.39%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.6300

    4276.33

    -0.48%

  • N150

    9.8000

    4272.36

    +0.23%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: JEAN-CHRISTOPHE VERHAEGEN - AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

(T.Renner--BBZ)