The Fort Worth Press - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

USD -
AED 3.67315
AFN 62.502089
ALL 82.903582
AMD 377.440135
ANG 1.790083
AOA 917.000034
ARS 1396.929897
AUD 1.426127
AWG 1.8
AZN 1.710713
BAM 1.689807
BBD 2.011068
BDT 122.513867
BGN 1.709309
BHD 0.377508
BIF 2965
BMD 1
BND 1.277469
BOB 6.900038
BRL 5.232999
BSD 0.998523
BTN 93.323368
BWP 13.643963
BYN 2.973062
BYR 19600
BZD 2.008078
CAD 1.37255
CDF 2273.000124
CHF 0.786296
CLF 0.023076
CLP 911.180086
CNY 6.880505
CNH 6.88547
COP 3710.09
CRC 465.684898
CUC 1
CUP 26.5
CVE 95.250012
CZK 21.057094
DJF 177.719786
DKK 6.4331
DOP 59.874999
DZD 132.345177
EGP 52.332904
ERN 15
ETB 157.375002
EUR 0.8609
FJD 2.216901
FKP 0.749521
GBP 0.74485
GEL 2.714987
GGP 0.749521
GHS 10.904966
GIP 0.749521
GMD 73.000168
GNF 8780.000525
GTQ 7.648111
GYD 208.902867
HKD 7.83385
HNL 26.520363
HRK 6.484501
HTG 130.780562
HUF 333.859866
IDR 16869
ILS 3.11565
IMP 0.749521
INR 93.4781
IQD 1310
IRR 1315050.0004
ISK 123.6496
JEP 0.749521
JMD 157.274927
JOD 0.708976
JPY 158.425003
KES 129.515111
KGS 87.450181
KHR 4014.999958
KMF 425.0003
KPW 900.003974
KRW 1486.749711
KWD 0.30645
KYD 0.832131
KZT 481.288689
LAK 21550.000393
LBP 89550.00025
LKR 313.539993
LRD 183.60415
LSL 16.929828
LTL 2.95274
LVL 0.60489
LYD 6.395053
MAD 9.361982
MDL 17.464295
MGA 4164.999573
MKD 53.092582
MMK 2099.452431
MNT 3566.950214
MOP 8.056472
MRU 40.109941
MUR 46.790586
MVR 15.449842
MWK 1736.999722
MXN 17.788502
MYR 3.939499
MZN 63.910071
NAD 16.820164
NGN 1378.779561
NIO 36.719913
NOK 9.735602
NPR 149.304962
NZD 1.70672
OMR 0.384502
PAB 0.998475
PEN 3.472942
PGK 4.305503
PHP 59.345039
PKR 279.250218
PLN 3.673485
PYG 6524.941572
QAR 3.644004
RON 4.3879
RSD 101.196989
RUB 81.929909
RWF 1460
SAR 3.754155
SBD 8.051718
SCR 15.302104
SDG 601.000316
SEK 9.3204
SGD 1.274197
SHP 0.750259
SLE 24.549976
SLL 20969.510825
SOS 571.494061
SRD 37.336497
STD 20697.981008
STN 21.167495
SVC 8.736371
SYP 110.564047
SZL 16.849682
THB 32.329703
TJS 9.540369
TMT 3.5
TND 2.905028
TOP 2.40776
TRY 44.33874
TTD 6.778753
TWD 31.876995
TZS 2595.000152
UAH 43.841339
UGX 3769.542134
UYU 40.685845
UZS 12204.999774
VES 456.504355
VND 26341
VUV 119.226095
WST 2.727792
XAF 566.728441
XAG 0.014468
XAU 0.000227
XCD 2.70255
XCG 1.799457
XDR 0.706079
XOF 568.490302
XPF 103.394181
YER 238.649824
ZAR 16.85385
ZMK 9001.193234
ZMW 19.346115
ZWL 321.999592
  • AEX

    5.1000

    966.72

    +0.53%

  • BEL20

    23.1100

    4940.02

    +0.47%

  • PX1

    60.5600

    7726.2

    +0.79%

  • ISEQ

    207.9300

    12089.56

    +1.75%

  • OSEBX

    -17.7000

    1948.83

    -0.9%

  • PSI20

    21.8900

    8778.51

    +0.25%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -33.0800

    3601.94

    -0.91%

  • N150

    4.5100

    3759.94

    +0.12%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: © AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

H.M.Hernandez--TFWP