The Japan Times - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

EUR -
AED 4.271898
AFN 72.686926
ALL 96.41106
AMD 438.965478
ANG 2.081879
AOA 1066.477167
ARS 1624.84862
AUD 1.648521
AWG 2.093412
AZN 1.975323
BAM 1.965257
BBD 2.338886
BDT 142.484456
BGN 1.987938
BHD 0.440343
BIF 3448.315063
BMD 1.163007
BND 1.485705
BOB 8.02479
BRL 6.112435
BSD 1.161288
BTN 108.535709
BWP 15.868021
BYN 3.457691
BYR 22794.932625
BZD 2.335408
CAD 1.592447
CDF 2643.514377
CHF 0.912012
CLF 0.026742
CLP 1054.23043
CNY 8.002071
CNH 8.000236
COP 4315.662249
CRC 541.594688
CUC 1.163007
CUP 30.819679
CVE 110.798676
CZK 24.416746
DJF 206.785339
DKK 7.471632
DOP 68.911327
DZD 153.897714
EGP 60.75582
ERN 17.445101
ETB 181.307537
FJD 2.569901
FKP 0.871698
GBP 0.864053
GEL 3.157563
GGP 0.871698
GHS 12.703862
GIP 0.871698
GMD 85.479249
GNF 10178.984582
GTQ 8.894805
GYD 242.955448
HKD 9.11082
HNL 30.736916
HRK 7.533491
HTG 152.098679
HUF 386.875395
IDR 19635.04324
ILS 3.610613
IMP 0.871698
INR 108.017038
IQD 1521.321092
IRR 1530080.77726
ISK 143.584908
JEP 0.871698
JMD 182.911804
JOD 0.824605
JPY 184.057503
KES 150.784095
KGS 101.704716
KHR 4653.172524
KMF 496.604216
KPW 1046.710712
KRW 1722.366999
KWD 0.356311
KYD 0.967774
KZT 559.742002
LAK 24959.934934
LBP 103998.309215
LKR 364.649133
LRD 212.515434
LSL 19.690959
LTL 3.434056
LVL 0.703491
LYD 7.433742
MAD 10.8541
MDL 20.311093
MGA 4833.071305
MKD 61.648611
MMK 2441.677383
MNT 4148.387235
MOP 9.369732
MRU 46.355083
MUR 54.161537
MVR 17.980256
MWK 2013.227719
MXN 20.578362
MYR 4.581663
MZN 74.29751
NAD 19.690959
NGN 1598.61056
NIO 42.735658
NOK 11.314369
NPR 173.642681
NZD 1.97742
OMR 0.447162
PAB 1.161233
PEN 4.039841
PGK 5.014021
PHP 69.125688
PKR 324.166696
PLN 4.251168
PYG 7588.5512
QAR 4.246499
RON 5.095251
RSD 117.462099
RUB 95.414029
RWF 1697.814229
SAR 4.365916
SBD 9.364135
SCR 17.796475
SDG 698.96646
SEK 10.791691
SGD 1.480676
SHP 0.872556
SLE 28.580955
SLL 24387.682982
SOS 663.673841
SRD 43.422605
STD 24071.891967
STN 24.61794
SVC 10.160459
SYP 128.586735
SZL 19.683299
THB 37.397661
TJS 11.095514
TMT 4.082154
TND 3.422269
TOP 2.800241
TRY 51.536204
TTD 7.883736
TWD 36.988287
TZS 3018.002423
UAH 50.987774
UGX 4384.003009
USD 1.163007
UYU 47.317913
UZS 14158.255868
VES 528.80828
VND 30634.761239
VUV 138.660755
WST 3.172441
XAF 659.109011
XAG 0.01652
XAU 0.00026
XCD 3.143084
XCG 2.092781
XDR 0.821175
XOF 659.114706
XPF 119.331742
YER 277.502332
ZAR 19.392553
ZMK 10468.458238
ZMW 22.499663
ZWL 374.487704
  • AEX

    5.1000

    966.72

    +0.53%

  • BEL20

    23.1100

    4940.02

    +0.47%

  • PX1

    60.5600

    7726.2

    +0.79%

  • ISEQ

    207.9300

    12089.56

    +1.75%

  • OSEBX

    -17.7000

    1948.83

    -0.9%

  • PSI20

    21.8900

    8778.51

    +0.25%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -33.0800

    3601.94

    -0.91%

  • N150

    4.5100

    3759.94

    +0.12%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: JEAN-CHRISTOPHE VERHAEGEN - AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

K.Yoshida--JT