Zürcher Nachrichten - Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

EUR -
AED 4.246607
AFN 72.836971
ALL 95.988209
AMD 436.44581
ANG 2.069579
AOA 1060.176801
ARS 1608.790603
AUD 1.643499
AWG 2.083934
AZN 1.97002
BAM 1.953554
BBD 2.327913
BDT 141.823246
BGN 1.976193
BHD 0.436496
BIF 3433.722833
BMD 1.156136
BND 1.478219
BOB 7.98692
BRL 6.124098
BSD 1.155866
BTN 108.057219
BWP 15.761082
BYN 3.506783
BYR 22660.258427
BZD 2.324617
CAD 1.584894
CDF 2630.208986
CHF 0.911336
CLF 0.027173
CLP 1072.952133
CNY 7.961617
CNH 7.983279
COP 4295.63351
CRC 539.876895
CUC 1.156136
CUP 30.637594
CVE 110.816056
CZK 24.52284
DJF 205.46888
DKK 7.471717
DOP 68.212417
DZD 152.647385
EGP 60.388322
ERN 17.342035
ETB 181.687168
FJD 2.560205
FKP 0.866013
GBP 0.866414
GEL 3.138955
GGP 0.866013
GHS 12.607705
GIP 0.866013
GMD 84.980421
GNF 10147.984977
GTQ 8.853781
GYD 241.825078
HKD 9.057144
HNL 30.707411
HRK 7.532575
HTG 151.633679
HUF 393.293647
IDR 19618.465574
ILS 3.59457
IMP 0.866013
INR 108.402288
IQD 1514.537681
IRR 1521040.943935
ISK 143.812158
JEP 0.866013
JMD 181.590416
JOD 0.819746
JPY 184.071249
KES 149.839573
KGS 101.101638
KHR 4636.104298
KMF 493.670321
KPW 1040.465241
KRW 1737.72393
KWD 0.35446
KYD 0.963205
KZT 555.688646
LAK 24839.574501
LBP 103531.946431
LKR 360.563851
LRD 212.006417
LSL 19.666308
LTL 3.413768
LVL 0.699335
LYD 7.376585
MAD 10.822012
MDL 20.129116
MGA 4821.085995
MKD 61.715229
MMK 2427.622447
MNT 4127.028255
MOP 9.329732
MRU 46.396161
MUR 53.764632
MVR 17.874294
MWK 2008.207995
MXN 20.710673
MYR 4.554063
MZN 73.881379
NAD 19.458199
NGN 1567.986267
NIO 42.453736
NOK 11.059224
NPR 172.891204
NZD 1.980241
OMR 0.44452
PAB 1.155886
PEN 4.02224
PGK 4.984968
PHP 69.346754
PKR 322.797348
PLN 4.277841
PYG 7549.286912
QAR 4.213541
RON 5.094285
RSD 117.472674
RUB 96.105493
RWF 1686.80189
SAR 4.341061
SBD 9.308811
SCR 17.325632
SDG 694.837908
SEK 10.812736
SGD 1.481265
SHP 0.867401
SLE 28.412077
SLL 24243.598694
SOS 660.735749
SRD 43.340639
STD 23929.673396
STN 24.874258
SVC 10.113371
SYP 128.059734
SZL 19.458189
THB 37.961757
TJS 11.101879
TMT 4.058036
TND 3.363242
TOP 2.783697
TRY 51.227912
TTD 7.841949
TWD 36.970332
TZS 2990.534467
UAH 50.634759
UGX 4368.957522
USD 1.156136
UYU 46.576445
UZS 14099.074443
VES 525.68404
VND 30420.240803
VUV 137.62215
WST 3.172627
XAF 655.212115
XAG 0.016652
XAU 0.000253
XCD 3.124515
XCG 2.083096
XDR 0.816065
XOF 659.579533
XPF 119.331742
YER 275.858111
ZAR 19.718414
ZMK 10406.612213
ZMW 22.568343
ZWL 372.275202
  • AEX

    -16.0300

    961.62

    -1.64%

  • BEL20

    -88.0900

    4916.79

    -1.76%

  • PX1

    -142.1000

    7665.62

    -1.82%

  • ISEQ

    -203.0200

    11881.24

    -1.68%

  • OSEBX

    -31.9800

    1966.5

    -1.6%

  • PSI20

    -190.5700

    8756.26

    -2.13%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -27.8400

    3634.93

    -0.76%

  • N150

    -58.3500

    3755.58

    -1.53%

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas / Photo: JEAN-CHRISTOPHE VERHAEGEN - AFP/Archives

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas

Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.

Taille du texte:

"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.

Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.

Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.

- Nettoyage -

Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.

La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".

Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.

En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.

Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.

"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.

"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".

Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.

- "Conséquences physiques" -

Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.

"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.

Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.

"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."

Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.

Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.

Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.

"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.

O.Hofer--NZN