Zürcher Nachrichten - Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

EUR -
AED 4.307995
AFN 81.959148
ALL 97.942882
AMD 450.405226
ANG 2.098993
AOA 1075.520855
ARS 1456.098343
AUD 1.804525
AWG 2.114096
AZN 1.994512
BAM 1.956257
BBD 2.368453
BDT 143.463517
BGN 1.956023
BHD 0.442132
BIF 3494.616432
BMD 1.172869
BND 1.500351
BOB 8.105894
BRL 6.384626
BSD 1.173074
BTN 100.701526
BWP 15.650389
BYN 3.838897
BYR 22988.232639
BZD 2.35625
CAD 1.601805
CDF 3383.726817
CHF 0.935125
CLF 0.028438
CLP 1091.295412
CNY 8.40408
CNH 8.417998
COP 4674.27006
CRC 592.438409
CUC 1.172869
CUP 31.081029
CVE 110.290767
CZK 24.62199
DJF 208.888802
DKK 7.460426
DOP 70.206402
DZD 152.38028
EGP 58.256759
ERN 17.593035
ETB 162.799334
FJD 2.639305
FKP 0.859309
GBP 0.861091
GEL 3.189983
GGP 0.859309
GHS 12.19985
GIP 0.859309
GMD 83.855656
GNF 10173.376761
GTQ 9.017107
GYD 245.417336
HKD 9.206928
HNL 30.64716
HRK 7.533286
HTG 153.455851
HUF 399.690312
IDR 19061.173969
ILS 3.912814
IMP 0.859309
INR 100.779297
IQD 1536.659003
IRR 49407.106839
ISK 142.409435
JEP 0.859309
JMD 187.22374
JOD 0.83155
JPY 170.710497
KES 151.557942
KGS 102.567138
KHR 4712.100867
KMF 490.259557
KPW 1055.582598
KRW 1603.65202
KWD 0.358159
KYD 0.977512
KZT 609.362363
LAK 25277.905565
LBP 105104.054995
LKR 352.932454
LRD 235.190936
LSL 20.827966
LTL 3.463177
LVL 0.709457
LYD 6.318476
MAD 10.558667
MDL 19.789286
MGA 5144.201817
MKD 61.534917
MMK 2462.48681
MNT 4203.093738
MOP 9.484916
MRU 46.511866
MUR 52.755579
MVR 18.067341
MWK 2033.675119
MXN 21.971414
MYR 4.967074
MZN 75.017239
NAD 20.827966
NGN 1794.864994
NIO 43.170086
NOK 11.875065
NPR 161.122642
NZD 1.955225
OMR 0.450968
PAB 1.173074
PEN 4.162472
PGK 4.918149
PHP 66.417249
PKR 333.289065
PLN 4.249311
PYG 9348.183975
QAR 4.288202
RON 5.065267
RSD 117.122286
RUB 92.390759
RWF 1693.895737
SAR 4.398828
SBD 9.77812
SCR 17.238627
SDG 704.312762
SEK 11.163303
SGD 1.499935
SHP 0.921691
SLE 26.330642
SLL 24594.481049
SOS 670.356612
SRD 43.847688
STD 24276.020539
SVC 10.264398
SYP 15249.556715
SZL 20.821865
THB 38.209138
TJS 11.290438
TMT 4.11677
TND 3.421199
TOP 2.746973
TRY 46.905023
TTD 7.950858
TWD 34.06126
TZS 3096.599392
UAH 49.077966
UGX 4207.983092
USD 1.172869
UYU 47.080999
UZS 14730.441408
VES 128.398079
VND 30664.660324
VUV 138.901022
WST 3.040086
XAF 656.099094
XAG 0.032342
XAU 0.000355
XCD 3.169737
XDR 0.812913
XOF 656.110284
XPF 119.331742
YER 284.010358
ZAR 20.818144
ZMK 10557.215538
ZMW 28.416154
ZWL 377.663343
  • AEX

    5.2700

    913.73

    +0.58%

  • BEL20

    -5.3800

    4479.47

    -0.12%

  • PX1

    19.2400

    7715.53

    +0.25%

  • ISEQ

    56.6000

    11377.18

    +0.5%

  • OSEBX

    -2.1200

    1629.76

    -0.13%

  • PSI20

    -58.3300

    7719.31

    -0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    32.1600

    2449.96

    +1.33%

  • N150

    -1.0800

    3612.23

    -0.03%

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques
Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Au cœur des tensions opposant Moscou à Kiev, les cyberattaques risquent de se multiplier et de s'intensifier après l'invasion militaire russe de l'Ukraine. Aux États-Unis comme en Europe, responsables politiques et experts prennent la menace au sérieux.

Taille du texte:

Mercredi après-midi, peu avant l'entrée des forces russes dans la région du Donbass, les sites de plusieurs banques et ministères ukrainiens, dont celui des Affaires étrangères, ont été visés par une attaque dite Ddos (par déni de service) les rendant inaccessibles. Des interruptions se poursuivaient jeudi.

Dans la soirée de mercredi, des chercheurs de l'entreprise de cybersécurité ESET ont également indiqué avoir découvert qu'un logiciel malveillant capable d'effacer des données avait été installé sur des centaines d'ordinateurs en Ukraine, l'attaque ayant vraisemblablement été planifiée depuis deux mois.

Ces incidents rappellent ceux de fin janvier où des dizaines de sites gouvernementaux ukrainiens avaient été piratés, une attaque que Kiev avait imputé à la Russie. Moscou avait nié toute implication.

– Les pays occidentaux sur le qui-vive –

Au-delà des cibles ukrainiennes, les alliés occidentaux de Kiev craignent que les attaques informatiques ne visent d'autres pays, notamment les États ayant voté des sanctions contre la Russie.

"Si 190.000 soldats attaquent soudainement l'Ukraine (...), il y a de fortes chances pour qu'une cyberattaque ne se limite pas à un seul logiciel malveillant", a indiqué mercredi au site Axios le sénateur démocrate Mark Warner, président de la commission du Sénat américain sur le renseignement.

"Si 5, 10, 50 ou 1.000 de ces logiciels sont déployés en Ukraine, il est assez improbable qu'ils restent confinés aux frontières géographiques de l'Ukraine", a ajouté l'élu. "Cela pourrait se répandre aux États-Unis ou au Royaume-Uni, mais l'effet le plus probable est qu'ils se répandent à des territoires adjacents comme la Pologne."

Dès mardi, l'Union européenne s'est dit sur le point d'activer son équipe de cyberdéfense pour aider l'Ukraine. Le système de supervision bancaire européen a pour sa part appelé les banques européennes à redoubler de vigilance face aux risques de cyberattaques.

La gouverneure de l'État de New York Katy Hochul avait, elle, annoncé le week-end dernier un renforcement du budget consacré à la cybersécurité, évoquant des menaces pour les secteurs de la finance, de la santé, de l'énergie et des transports.

Avant la récente escalade des tensions avec l'Ukraine, la Russie était fréquemment pointée du doigt par les États-Unis et d'autres pays pour son rôle soupçonné dans des piratages informatiques de grande ampleur.

Washington a notamment accusé des groupes de cybercriminels russes proches du gouvernement d'être derrière de vastes attaques au rançongiciel, comme celle contre le réseau d'oléoducs de produits raffinés Colonial Pipeline ou les filiales australiennes, canadiennes et américaines du géant brésilien de la viande JBS, en mai 2021.

– Climat de peur –

Si les autorités russes se gardent d'endosser la responsabilité directe des cyberattaques, elles n'hésitent pas à entretenir la confusion.

"La Russie est particulièrement habile pour mélanger les opérateurs privés et les acteurs étatiques", résume Serge Droz, chef de la sécurité du service de messagerie électronique Protonmail, qui rappelle que le président russe Vladimir Poutine a par le passé reconnu l'existence de pirates informatiques "patriotes" sans pour autant affirmer qu'ils agissaient sur ordre du gouvernement.

Selon M. Droz, l'objectif de Moscou avec ces opérations est d'installer une atmosphère de peur et d'insécurité, à l'image de l'attaque contre le réseau électrique ukrainien en décembre 2015, qui avait plongé dans le noir des centaines de milliers d'habitants pendant plusieurs heures.

"Cela n'avait pas créé de dégâts physiques majeurs, mais les dommages psychologiques avaient été importants", indique l'expert. "C'est la même logique qu'avec la désinformation et la manipulation de l'opinion publique."

Les gouvernements et les entreprises ciblés disposent toutefois de moyens pour se prémunir de ces attaques, assurent les professionnels du secteur.

"Nous avons une expérience de longue date avec ces acteurs", explique John Hultquist, vice-président de l'analyse du renseignement de l'entreprise de cybersécurité Mandiant. "On sait beaucoup de choses sur eux, ce qui veut dire qu'on est capable de développer des mécanismes de défense pour contrer leurs méthodes."

M. Hultquist évoque une série de "mesures de bon sens", détaillées dans un guide récemment publié par Mandiant. Les recommandations incluent le renforcement des systèmes d'authentification à distance, la protection d'infrastructures clef ou la sauvegarde d'informations sensibles.

A.P.Huber--NZN