- Dans les villages du Népal, la grande menace des lacs glaciaires
- Taïwan: le bilan du typhon Krathon monte à quatre morts
- En Gironde, Glucksmann prépare son parti pour contrer Mélenchon
- Brésil: X a déposé l'argent pour régler ses amendes mais... sur un mauvais compte
- Honduras: arrestation de l'assassin présumé du défenseur de l'environnement Juan Lopez
- Liban: le Hezbollah fait état de nouveaux combats avec l'armée israélienne
- Biden appelle Israël à épargner les sites pétroliers iraniens, Trump à viser le nucléaire
- Foot/dopage: la suspension de Paul Pogba réduite à 18 mois, le joueur salue la fin d'un "cauchemar"
- Biden s'inquiète que la présidentielle américaine ne soit pas "pacifique"
- Basket: Paris rate ses débuts en Euroligue
- Biden appelle Israël à ne pas frapper les sites pétroliers iraniens
- Ligue 1: Vrai coup de frein pour l'OM
- Un boulot le jour, un autre le soir, les électeurs américains essaient de joindre les deux bouts
- Wall Street clôture en hausse, record pour le Dow Jones
- Des dizaines de ports américains rouvrent après la fin de la grève des dockers
- Assurance chômage: la ministre du Travail pour une reprise des négociations "très rapide"
- A un mois de la présidentielle, Biden s'inquiète que le scrutin ne soit pas "pacifique"
- Exonérations de cotisations: le gouvernement veut récupérer 5 milliards d'euros en 2025 selon des sources syndicales
- Foot/Dopage: La suspension de Paul Pogba réduite à 18 mois par le TAS
- Services postaux dans les territoires: l'Etat maintient sa part de 50 millions d'euros (presse)
- Harris et Trump à tambour battant dans les Etats-clés à un mois de la présidentielle
- Vive émotion en Haïti après la mort d'au moins 70 personnes, tuées par un gang
- "C'était terrifiant" : les inondations en Bosnie font au moins 16 morts
- "Pas question de toucher à l'AME", selon la ministre de la Santé
- Des vidéos des viols de Mazan diffusées pour la première fois en présence du public
- Mort de Robert Boulin: les enquêteurs sur la piste d'un "truand", décédé en 1986
- Loups: une nouvelle évaluation en décembre, possible "moment clé pour augmenter la capacité de prélèvement", déclare Barnier
- Venezuela: l'opposant en exil affirme que sa famille a reçu des menaces
- La présidentielle américaine vue par des électeurs des Etats les plus disputés
- Macron plaide pour un espace francophone uni face aux crises
- Au chevet des éleveurs, premières annonces agricoles pour le gouvernement Barnier
- Réévaluation des retraites: Barnier "ouvert" à d'autres solutions parlementaires
- La Bourse de Paris termine en hausse, profitant de l'emploi américain
- En Corse, levée de la grève qui paralysait les ports et aéroports
- RDC: la vaccination contre le mpox commence samedi à Goma
- Masters 1000 de Shanghai: Monfils, Humbert et Müller au 3e tour, pas les trois "Arthur"
- Les dockers américains reprennent le travail après trois jours de grève
- Foot: la justice de l'UE bouleverse les règles des transferts en tranchant le cas Diarra
- Espagne: Mbappé dans le groupe du Real pour la réception de Villarreal
- "Steak" végétal: la justice européenne interdit à la France d'interdire le terme
- Corse: levée de la grève qui paralysait les ports et aéroports
- L'UE s'apprête à taxer les voitures électriques chinoises malgré le refus de Berlin
- Barnier dramatise les enjeux de la "crise financière" avant la présentation du budget
- La justice européenne contredit l'interdiction par la France de l'appellation "steak" végétal
- Voile: le défi britannique Ineos Britannia disputera la Coupe de l'America
- Agriculture: Barnier annonce des prêts garantis, 75 millions d'euros pour les éleveurs
- La gauche dépose la première motion de censure contre Michel Barnier
- Macron veut que la Francophonie soit un "espace d'influence diplomatique"
- Wall Street ouvre en hausse, confortée par de bons chiffres sur l'emploi
- Importantes inondations en Bosnie, au moins 14 morts
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
O.Krause--BTB