Dubai Telegraph - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

EUR -
AED 4.35335
AFN 77.050797
ALL 96.66512
AMD 452.977132
ANG 2.121943
AOA 1087.00321
ARS 1715.259993
AUD 1.706088
AWG 2.136666
AZN 2.019869
BAM 1.955701
BBD 2.406579
BDT 146.012629
BGN 1.990709
BHD 0.449077
BIF 3539.921292
BMD 1.18539
BND 1.513224
BOB 8.256583
BRL 6.231008
BSD 1.19484
BTN 109.724461
BWP 15.634211
BYN 3.403228
BYR 23233.647084
BZD 2.403079
CAD 1.614917
CDF 2684.909135
CHF 0.911322
CLF 0.026011
CLP 1027.058063
CNY 8.240537
CNH 8.248946
COP 4350.080393
CRC 591.67013
CUC 1.18539
CUP 31.412839
CVE 110.259434
CZK 24.334287
DJF 212.769259
DKK 7.470097
DOP 75.226202
DZD 154.463202
EGP 55.903178
ERN 17.780852
ETB 185.61503
FJD 2.613371
FKP 0.865849
GBP 0.861444
GEL 3.194674
GGP 0.865849
GHS 13.089339
GIP 0.865849
GMD 86.533903
GNF 10484.470707
GTQ 9.164537
GYD 249.97738
HKD 9.259024
HNL 31.537408
HRK 7.536597
HTG 156.372106
HUF 381.328619
IDR 19883.141804
ILS 3.663335
IMP 0.865849
INR 108.693763
IQD 1565.320977
IRR 49934.560565
ISK 144.985527
JEP 0.865849
JMD 187.240547
JOD 0.840489
JPY 183.456955
KES 154.262212
KGS 103.662825
KHR 4804.757439
KMF 491.93733
KPW 1066.851144
KRW 1719.768532
KWD 0.36382
KYD 0.99575
KZT 600.939662
LAK 25713.701882
LBP 106998.998316
LKR 369.511346
LRD 215.369127
LSL 18.971842
LTL 3.500149
LVL 0.717031
LYD 7.497621
MAD 10.838453
MDL 20.096985
MGA 5339.730432
MKD 61.636888
MMK 2489.708718
MNT 4227.553379
MOP 9.608515
MRU 47.674593
MUR 53.852723
MVR 18.32658
MWK 2071.895403
MXN 20.70407
MYR 4.672854
MZN 75.580924
NAD 18.971842
NGN 1643.520192
NIO 43.96778
NOK 11.437875
NPR 175.559137
NZD 1.964681
OMR 0.458017
PAB 1.19484
PEN 3.994898
PGK 5.114742
PHP 69.837307
PKR 334.289724
PLN 4.215189
PYG 8003.59595
QAR 4.35638
RON 5.097064
RSD 117.394074
RUB 90.535429
RWF 1743.311992
SAR 4.447217
SBD 9.544303
SCR 17.203132
SDG 713.016537
SEK 10.580086
SGD 1.506161
SHP 0.88935
SLE 28.834661
SLL 24857.038036
SOS 682.865527
SRD 45.104693
STD 24535.182964
STN 24.498763
SVC 10.454472
SYP 13109.911225
SZL 18.966043
THB 37.225573
TJS 11.153937
TMT 4.148866
TND 3.433027
TOP 2.854135
TRY 51.401485
TTD 8.11259
TWD 37.456003
TZS 3076.744675
UAH 51.211415
UGX 4271.784345
USD 1.18539
UYU 46.367659
UZS 14607.262574
VES 410.075543
VND 30749.020682
VUV 140.814221
WST 3.213333
XAF 655.923887
XAG 0.014004
XAU 0.000244
XCD 3.203577
XCG 2.153391
XDR 0.815759
XOF 655.923887
XPF 119.331742
YER 282.508153
ZAR 19.134414
ZMK 10669.938133
ZMW 23.448816
ZWL 381.695147
  • AEX

    4.6900

    1001.65

    +0.47%

  • BEL20

    11.8200

    5385.38

    +0.22%

  • PX1

    54.8900

    8126.53

    +0.68%

  • ISEQ

    182.8100

    13147.76

    +1.41%

  • OSEBX

    3.8600

    1760.38

    +0.22%

  • PSI20

    17.2900

    8662.19

    +0.2%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -39.8700

    4028.03

    -0.98%

  • N150

    11.3700

    3930.64

    +0.29%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: JEAN-CHRISTOPHE VERHAEGEN - AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

I.Khan--DT