The Prague Post - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

EUR -
AED 4.270381
AFN 76.73387
ALL 96.735279
AMD 445.345088
ANG 2.081083
AOA 1066.130216
ARS 1734.335301
AUD 1.786144
AWG 2.09273
AZN 1.981083
BAM 1.95807
BBD 2.341715
BDT 142.454544
BGN 1.955661
BHD 0.438254
BIF 3429.752321
BMD 1.162628
BND 1.511252
BOB 8.033314
BRL 6.268778
BSD 1.162648
BTN 102.017275
BWP 16.599245
BYN 3.962394
BYR 22787.506945
BZD 2.338311
CAD 1.628464
CDF 2569.408091
CHF 0.924759
CLF 0.02791
CLP 1094.90529
CNY 8.279713
CNH 8.285473
COP 4481.686423
CRC 583.876924
CUC 1.162628
CUP 30.809639
CVE 110.740766
CZK 24.320956
DJF 206.622689
DKK 7.469251
DOP 74.466774
DZD 151.293226
EGP 55.328537
ERN 17.439419
ETB 177.591868
FJD 2.641844
FKP 0.872713
GBP 0.873836
GEL 3.156581
GGP 0.872713
GHS 12.643625
GIP 0.872713
GMD 85.457628
GNF 10089.285376
GTQ 8.905324
GYD 243.242005
HKD 9.033183
HNL 30.403171
HRK 7.53428
HTG 152.246509
HUF 390.237265
IDR 19322.58513
ILS 3.811065
IMP 0.872713
INR 102.107157
IQD 1523.042556
IRR 48917.569527
ISK 143.201328
JEP 0.872713
JMD 186.436147
JOD 0.824349
JPY 177.673382
KES 150.215945
KGS 101.672257
KHR 4691.204005
KMF 494.117267
KPW 1046.387182
KRW 1673.422708
KWD 0.356497
KYD 0.968923
KZT 626.015778
LAK 25234.839091
LBP 104113.329329
LKR 353.089358
LRD 213.052007
LSL 20.172038
LTL 3.432938
LVL 0.703262
LYD 6.318928
MAD 10.738077
MDL 19.904076
MGA 5255.078535
MKD 61.618529
MMK 2441.033438
MNT 4181.782369
MOP 9.304988
MRU 46.580732
MUR 52.946515
MVR 17.800273
MWK 2018.907702
MXN 21.440522
MYR 4.909823
MZN 74.303988
NAD 20.172032
NGN 1698.254912
NIO 42.564245
NOK 11.650815
NPR 163.227239
NZD 2.023035
OMR 0.447035
PAB 1.162648
PEN 3.947167
PGK 4.900768
PHP 68.220725
PKR 326.698839
PLN 4.243528
PYG 8226.537526
QAR 4.233419
RON 5.084293
RSD 117.232467
RUB 92.717949
RWF 1685.229149
SAR 4.36013
SBD 9.561246
SCR 16.34483
SDG 699.324959
SEK 10.930102
SGD 1.510143
SHP 0.872272
SLE 26.950146
SLL 24379.725314
SOS 664.446106
SRD 46.194739
STD 24064.050304
STN 24.938369
SVC 10.17275
SYP 12855.342411
SZL 20.172023
THB 38.01038
TJS 10.841569
TMT 4.069198
TND 3.41534
TOP 2.722995
TRY 48.765933
TTD 7.89215
TWD 35.839212
TZS 2893.48443
UAH 48.894687
UGX 4045.690415
USD 1.162628
UYU 46.373764
UZS 14102.67688
VES 246.730726
VND 30582.92705
VUV 141.669529
WST 3.263088
XAF 656.718374
XAG 0.023977
XAU 0.000283
XCD 3.14206
XCG 2.095329
XDR 0.816374
XOF 656.30763
XPF 119.331742
YER 277.81036
ZAR 20.067981
ZMK 10465.050469
ZMW 25.664755
ZWL 374.365711
  • AEX

    5.0600

    978.97

    +0.52%

  • BEL20

    -8.5000

    4994.29

    -0.17%

  • PX1

    0.0000

    8225.63

    0%

  • ISEQ

    164.7700

    11768.23

    +1.42%

  • OSEBX

    -9.7500

    1642.83

    -0.59%

  • PSI20

    15.8700

    8369.58

    +0.19%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -12.1800

    3917.4

    -0.31%

  • N150

    14.2000

    3751.06

    +0.38%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: JEAN-CHRISTOPHE VERHAEGEN - AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

T.Musil--TPP