The Fort Worth Press - Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

USD -
AED 3.672504
AFN 66.265317
ALL 82.40468
AMD 381.537936
ANG 1.790403
AOA 917.000367
ARS 1449.250402
AUD 1.508523
AWG 1.8025
AZN 1.70397
BAM 1.670125
BBD 2.014261
BDT 122.309039
BGN 1.670704
BHD 0.377951
BIF 2957.004398
BMD 1
BND 1.292857
BOB 6.910892
BRL 5.541304
BSD 1.000043
BTN 89.607617
BWP 14.066863
BYN 2.939243
BYR 19600
BZD 2.011357
CAD 1.37965
CDF 2558.50392
CHF 0.79556
CLF 0.023213
CLP 910.640396
CNY 7.04095
CNH 7.033604
COP 3808
CRC 499.466291
CUC 1
CUP 26.5
CVE 94.159088
CZK 20.779904
DJF 178.088041
DKK 6.380104
DOP 62.644635
DZD 130.069596
EGP 47.704197
ERN 15
ETB 155.362794
EUR 0.853804
FJD 2.283704
FKP 0.746974
GBP 0.747496
GEL 2.68504
GGP 0.746974
GHS 11.486273
GIP 0.746974
GMD 73.000355
GNF 8741.72751
GTQ 7.663208
GYD 209.231032
HKD 7.78155
HNL 26.346441
HRK 6.433104
HTG 131.121643
HUF 330.190388
IDR 16697
ILS 3.20705
IMP 0.746974
INR 89.57735
IQD 1310.106315
IRR 42100.000352
ISK 125.630386
JEP 0.746974
JMD 160.018787
JOD 0.70904
JPY 157.75804
KES 128.909953
KGS 87.450384
KHR 4013.492165
KMF 420.00035
KPW 899.985447
KRW 1475.760383
KWD 0.30723
KYD 0.83344
KZT 517.535545
LAK 21660.048674
LBP 89556.722599
LKR 309.636651
LRD 177.012083
LSL 16.776824
LTL 2.95274
LVL 0.60489
LYD 5.420776
MAD 9.166901
MDL 16.930959
MGA 4548.055164
MKD 52.559669
MMK 2099.831872
MNT 3551.409668
MOP 8.015542
MRU 40.023056
MUR 46.150378
MVR 15.450378
MWK 1734.170189
MXN 18.033704
MYR 4.077039
MZN 63.903729
NAD 16.776824
NGN 1460.160377
NIO 36.804577
NOK 10.138704
NPR 143.372187
NZD 1.737016
OMR 0.385423
PAB 1.000043
PEN 3.367832
PGK 4.254302
PHP 58.571038
PKR 280.195978
PLN 3.59225
PYG 6709.363392
QAR 3.641038
RON 4.335404
RSD 100.004038
RUB 80.695957
RWF 1456.129115
SAR 3.750651
SBD 8.146749
SCR 15.161607
SDG 601.503676
SEK 9.268304
SGD 1.293304
SHP 0.750259
SLE 24.050371
SLL 20969.503664
SOS 570.513642
SRD 38.441504
STD 20697.981008
STN 20.921395
SVC 8.750267
SYP 11057.107339
SZL 16.774689
THB 31.425038
TJS 9.215661
TMT 3.5
TND 2.927287
TOP 2.40776
TRY 42.746504
TTD 6.787925
TWD 31.518904
TZS 2495.196618
UAH 42.285385
UGX 3577.131634
UYU 39.263908
UZS 12022.543871
VES 282.15965
VND 26312.5
VUV 121.400054
WST 2.789362
XAF 560.144315
XAG 0.014892
XAU 0.000231
XCD 2.70255
XCG 1.8024
XDR 0.69664
XOF 560.144315
XPF 101.840229
YER 238.403589
ZAR 16.77901
ZMK 9001.203584
ZMW 22.626703
ZWL 321.999592
  • AEX

    4.5100

    944.59

    +0.48%

  • BEL20

    19.7100

    5074.52

    +0.39%

  • PX1

    0.8200

    8151.38

    +0.01%

  • ISEQ

    28.7700

    13105.03

    +0.22%

  • OSEBX

    10.3900

    1660.14

    +0.63%

  • PSI20

    83.7200

    8211.61

    +1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    46.5400

    4164.85

    +1.13%

  • N150

    9.6800

    3734.28

    +0.26%

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques
Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Au cœur des tensions opposant Moscou à Kiev, les cyberattaques risquent de se multiplier et de s'intensifier après l'invasion militaire russe de l'Ukraine. Aux États-Unis comme en Europe, responsables politiques et experts prennent la menace au sérieux.

Taille du texte:

Mercredi après-midi, peu avant l'entrée des forces russes dans la région du Donbass, les sites de plusieurs banques et ministères ukrainiens, dont celui des Affaires étrangères, ont été visés par une attaque dite Ddos (par déni de service) les rendant inaccessibles. Des interruptions se poursuivaient jeudi.

Dans la soirée de mercredi, des chercheurs de l'entreprise de cybersécurité ESET ont également indiqué avoir découvert qu'un logiciel malveillant capable d'effacer des données avait été installé sur des centaines d'ordinateurs en Ukraine, l'attaque ayant vraisemblablement été planifiée depuis deux mois.

Ces incidents rappellent ceux de fin janvier où des dizaines de sites gouvernementaux ukrainiens avaient été piratés, une attaque que Kiev avait imputé à la Russie. Moscou avait nié toute implication.

– Les pays occidentaux sur le qui-vive –

Au-delà des cibles ukrainiennes, les alliés occidentaux de Kiev craignent que les attaques informatiques ne visent d'autres pays, notamment les États ayant voté des sanctions contre la Russie.

"Si 190.000 soldats attaquent soudainement l'Ukraine (...), il y a de fortes chances pour qu'une cyberattaque ne se limite pas à un seul logiciel malveillant", a indiqué mercredi au site Axios le sénateur démocrate Mark Warner, président de la commission du Sénat américain sur le renseignement.

"Si 5, 10, 50 ou 1.000 de ces logiciels sont déployés en Ukraine, il est assez improbable qu'ils restent confinés aux frontières géographiques de l'Ukraine", a ajouté l'élu. "Cela pourrait se répandre aux États-Unis ou au Royaume-Uni, mais l'effet le plus probable est qu'ils se répandent à des territoires adjacents comme la Pologne."

Dès mardi, l'Union européenne s'est dit sur le point d'activer son équipe de cyberdéfense pour aider l'Ukraine. Le système de supervision bancaire européen a pour sa part appelé les banques européennes à redoubler de vigilance face aux risques de cyberattaques.

La gouverneure de l'État de New York Katy Hochul avait, elle, annoncé le week-end dernier un renforcement du budget consacré à la cybersécurité, évoquant des menaces pour les secteurs de la finance, de la santé, de l'énergie et des transports.

Avant la récente escalade des tensions avec l'Ukraine, la Russie était fréquemment pointée du doigt par les États-Unis et d'autres pays pour son rôle soupçonné dans des piratages informatiques de grande ampleur.

Washington a notamment accusé des groupes de cybercriminels russes proches du gouvernement d'être derrière de vastes attaques au rançongiciel, comme celle contre le réseau d'oléoducs de produits raffinés Colonial Pipeline ou les filiales australiennes, canadiennes et américaines du géant brésilien de la viande JBS, en mai 2021.

– Climat de peur –

Si les autorités russes se gardent d'endosser la responsabilité directe des cyberattaques, elles n'hésitent pas à entretenir la confusion.

"La Russie est particulièrement habile pour mélanger les opérateurs privés et les acteurs étatiques", résume Serge Droz, chef de la sécurité du service de messagerie électronique Protonmail, qui rappelle que le président russe Vladimir Poutine a par le passé reconnu l'existence de pirates informatiques "patriotes" sans pour autant affirmer qu'ils agissaient sur ordre du gouvernement.

Selon M. Droz, l'objectif de Moscou avec ces opérations est d'installer une atmosphère de peur et d'insécurité, à l'image de l'attaque contre le réseau électrique ukrainien en décembre 2015, qui avait plongé dans le noir des centaines de milliers d'habitants pendant plusieurs heures.

"Cela n'avait pas créé de dégâts physiques majeurs, mais les dommages psychologiques avaient été importants", indique l'expert. "C'est la même logique qu'avec la désinformation et la manipulation de l'opinion publique."

Les gouvernements et les entreprises ciblés disposent toutefois de moyens pour se prémunir de ces attaques, assurent les professionnels du secteur.

"Nous avons une expérience de longue date avec ces acteurs", explique John Hultquist, vice-président de l'analyse du renseignement de l'entreprise de cybersécurité Mandiant. "On sait beaucoup de choses sur eux, ce qui veut dire qu'on est capable de développer des mécanismes de défense pour contrer leurs méthodes."

M. Hultquist évoque une série de "mesures de bon sens", détaillées dans un guide récemment publié par Mandiant. Les recommandations incluent le renforcement des systèmes d'authentification à distance, la protection d'infrastructures clef ou la sauvegarde d'informations sensibles.

J.Barnes--TFWP