- Une "flotte fantôme", l'arme russe pour contourner les sanctions
- La fin surréaliste du procès historique de Donald Trump
- L1: la place de Monaco sur le podium fragilisée à Nantes
- La méthode Bayrou: des poids lourds en première ligne, un Premier ministre en surplomb
- Propos haineux: cinq influenceurs algériens et une franco-algérienne visés par des procédures
- Trois cas de fièvre aphteuse en Allemagne, les premiers dans l'UE depuis 2011
- La Cour suprême américaine paraît prête à laisser entrer en vigueur la loi menaçant TikTok d'interdiction
- Retraites, budget... négociations intenses, Lombard pense qu'on peut "avancer"
- Israël frappe les Houthis au Yémen et promet de "traquer" leurs dirigeants
- Au salon CES, la tech annonce l'arrivée des robots dans notre quotidien
- Gabriel Attal appelle à "dénoncer l'accord franco-algérien de 1968"
- Retraites: la position du gouvernement encore "nébuleuse", selon la CGT après un rendez-vous avec Lombard
- La Bourse de Paris en baisse après un emploi américain robuste
- UE: von der Leyen hospitalisée une semaine, de retour chez elle
- En pleines négociations avec les supermarchés en France, Mondelez critiqué pour ses hausses de prix
- Retraites, budget... négociations intenses, le PS pose ses exigences
- Suède: le nombre de demandes d'asile octroyées en 2024 au plus bas depuis 40 ans
- Venezuela: Maduro plaisante sur la présence de son rival à l'investiture
- Ursula von der Leyen pas invitée pour l'investiture de Donald Trump
- Les incendies de Los Angeles en chiffres
- Soudan: MSF appelle à "inonder le Darfour de nourriture"
- La cheffe de l'opposition bélarusse attend le moment "opportun"
- "La chute de P. Diddy", série documentaire en vue
- Fonction publique: les syndicats optimistes après leur rencontre avec le nouveau ministre
- La Renault 5 électrique a été désignée voiture européenne de l'année
- Le rapprochement de Meloni avec Musk inquiète le fabricant d'Ariane 6
- Liban: Meloni offre son soutien à Aoun, Tajani à Beyrouth
- Aux États-Unis, l'emploi en hausse, la Fed peut se concentrer sur l'inflation
- Une vingtaine de dessins de nus signés Yves Saint Laurent mis aux enchères
- L'armée israélienne dit avoir frappé des cibles des Houthis au Yémen
- Mort du journaliste gastronomique Jean-Luc Petitrenaud
- Venezuela : Nicolas Maduro, un homme du peuple à la poigne de fer
- Venezuela: le président Maduro investi pour un 3ème mandat, "un coup d'Etat" selon l'opposition
- Biathlon: triplé français dans le sprint d'Oberhof dominé par Fillon Maillet
- Venezuela: le président Maduro, investi pour un 3ème mandat malgré la contestation de l'opposition
- Wall Street ouvre en nette baisse, prise de court par l'emploi américain
- Grande pompe et militaires pour la troisième investiture de Maduro
- La désinformation prorusse entre en scène sur le réseau social Bluesky
- Champions Cup: Lewis Ludlam, le guerrier anglais de la Rade
- Neige-verglas: fin de la vigilance orange dans les Hauts-de-France, crues dans le nord-ouest
- Après dix ans de séparation, une Yazidie enlevée par l'EI retrouve sa soeur en Irak
- Le Venezuela boucle sa frontière avec la Colombie avant l'investiture de Maduro
- Russie: verdict la semaine prochaine pour les avocats de Navalny, accusés d'"extrémisme"
- La Bourse de Paris atone avant l'emploi américain
- Corée du Sud: le chef de la sécurité présidentielle démissionne
- Flambée de la grippe: ne pas délaisser les gestes barrières...et se faire vacciner
- Open d'Australie: dans son fief, "Djoko" repart à la chasse de Sinner et des Majeurs
- Au salon CES, la bataille des lunettes connectées fait rage
- Radio: moins de pub pour plus d'auditeurs, le pari de RTL
- Open d'Australie: dans son fief de Melbourne, "Djoko" repart à la chasse de Sinner et des Majeurs
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
O.Krause--BTB