Dubai Telegraph - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

EUR -
AED 4.21081
AFN 73.380876
ALL 95.821367
AMD 434.905178
ANG 2.052472
AOA 1051.413124
ARS 1598.904666
AUD 1.629082
AWG 2.063842
AZN 1.94815
BAM 1.953805
BBD 2.323693
BDT 141.535462
BGN 1.959858
BHD 0.432824
BIF 3420.777931
BMD 1.146579
BND 1.473185
BOB 7.971763
BRL 6.019431
BSD 1.153753
BTN 106.983876
BWP 15.64616
BYN 3.516599
BYR 22472.950295
BZD 2.320396
CAD 1.57407
CDF 2602.734703
CHF 0.909206
CLF 0.026588
CLP 1049.842202
CNY 7.880495
CNH 7.914451
COP 4251.916593
CRC 538.855456
CUC 1.146579
CUP 30.384346
CVE 110.164988
CZK 24.455843
DJF 205.451403
DKK 7.472726
DOP 69.752456
DZD 152.054803
EGP 59.895114
ERN 17.198686
ETB 180.146883
FJD 2.544033
FKP 0.859302
GBP 0.864354
GEL 3.112902
GGP 0.859302
GHS 12.576583
GIP 0.859302
GMD 84.846638
GNF 10111.658098
GTQ 8.836977
GYD 241.360884
HKD 8.986944
HNL 30.535809
HRK 7.531859
HTG 151.205259
HUF 393.429124
IDR 19487.258327
ILS 3.571474
IMP 0.859302
INR 107.05179
IQD 1511.228056
IRR 1507751.511799
ISK 143.216573
JEP 0.859302
JMD 181.150555
JOD 0.812866
JPY 183.156266
KES 148.539438
KGS 100.2684
KHR 4620.188443
KMF 490.735959
KPW 1031.896421
KRW 1719.633639
KWD 0.351839
KYD 0.961378
KZT 556.553574
LAK 24756.252748
LBP 103330.654412
LKR 359.238936
LRD 211.11834
LSL 19.257861
LTL 3.385549
LVL 0.693554
LYD 7.361959
MAD 10.796099
MDL 20.115493
MGA 4805.056884
MKD 61.648715
MMK 2407.934705
MNT 4094.550606
MOP 9.313745
MRU 46.048011
MUR 53.327419
MVR 17.726477
MWK 2000.558306
MXN 20.431294
MYR 4.515167
MZN 73.268833
NAD 19.257861
NGN 1563.566729
NIO 42.454976
NOK 10.999878
NPR 171.188773
NZD 1.971474
OMR 0.440833
PAB 1.153653
PEN 3.939777
PGK 4.977893
PHP 68.883603
PKR 322.29402
PLN 4.274842
PYG 7456.88075
QAR 4.195092
RON 5.092302
RSD 117.454414
RUB 96.173121
RWF 1684.110645
SAR 4.305014
SBD 9.224504
SCR 16.621753
SDG 689.093572
SEK 10.790324
SGD 1.471256
SHP 0.860231
SLE 28.263454
SLL 24043.20278
SOS 659.356045
SRD 42.853431
STD 23731.872367
STN 24.479805
SVC 10.094188
SYP 126.795321
SZL 19.263192
THB 37.591168
TJS 11.034483
TMT 4.013027
TND 3.394818
TOP 2.760687
TRY 50.815525
TTD 7.820446
TWD 36.667914
TZS 2982.515766
UAH 50.737264
UGX 4340.059947
USD 1.146579
UYU 46.717588
UZS 14068.228386
VES 517.041634
VND 30172.228929
VUV 137.122676
WST 3.134408
XAF 655.416296
XAG 0.015356
XAU 0.000237
XCD 3.098687
XCG 2.079131
XDR 0.815131
XOF 655.419151
XPF 119.331742
YER 273.545132
ZAR 19.480092
ZMK 10320.594636
ZMW 22.561486
ZWL 369.198001
  • AEX

    -19.2000

    980.82

    -1.92%

  • BEL20

    -91.3000

    5037.71

    -1.78%

  • PX1

    -145.0600

    7825.09

    -1.82%

  • ISEQ

    -296.8800

    12073.2

    -2.4%

  • OSEBX

    7.5500

    1993.59

    +0.38%

  • PSI20

    -153.4700

    8981.39

    -1.68%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -88.6400

    3699.3

    -2.34%

  • N150

    -61.2100

    3837.41

    -1.57%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: JEAN-CHRISTOPHE VERHAEGEN - AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

I.Khan--DT