- Avec le retour de Trump, l'UE lèvera-t-elle le pied face à Musk?
- Face aux inondations, les limites de l'aménagement du territoire
- Japon: la croissance s'essouffle, le gouvernement sous pression pour relancer l'économie
- Coupures d'électricité: les Equatoriens au bord de la crise de nerfs
- Indonésie: à Aceh, 20 ans après le tsunami, un exercice pour anticiper le pire
- La détresse de personnes LGBT+ après l'élection de Donald Trump
- Le Canada face à la montée du sentiment anti-immigration
- Dans le nord d'Israël, la nature paie un lourd tribut à la guerre
- Georges Abdallah, emprisonné plus de la moitié de sa vie
- Fréquences TNT: C8 et Hanouna engagent le bras de fer devant la justice
- La Chine se dote d'un mégaport en Amérique latine et assoit son influence dans la région
- Boxe: Tyson gifle Paul lors de leur ultime face-à-face avant de monter sur le ring
- TikTok lance à son tour un outil d'IA pour créer des publicités à la demande
- Sommet Asie-Pacifique : Xi et Biden à Lima pour une rencontre clé avant le retour de Trump
- Los Angeles 2028: les organisateurs jugent les Jeux "apolitiques" après l'élection de Trump
- Pérou: Biden et Xi à Lima pour le sommet des pays de l'Asie-Pacifique
- USA: la Fed monte au créneau pour protéger son indépendance face à Trump
- Robert Kennedy Jr., le vaccinosceptique qui veut "rendre à l'Amérique sa santé"
- Wall Street termine en baisse, inquiète de la trajectoire de la Fed
- Ligue des nations: la France en quarts malgré un nul triste et sans saveur
- Trump continue ses nominations fracassantes avec le vaccinosceptique "RFK Jr" à la Santé
- Masters ATP: Sinner dans le dernier carré sans trembler et avec un bilan parfait
- Soupçons d'"acte terroriste" après l'attaque manquée à Brasilia
- USA: les décisions de la Fed sont irrévocables, martèle son président Jerome Powell
- Masters ATP: Fritz deuxième qualifié pour les demi-finales
- Budget 2025: les départements de droite menacent de suspendre le versement du RSA
- Syrie: 20 morts dans les raids israéliens sur Damas et sa banlieue
- L'économie américaine est "de loin" la plus performante, salue le président de la Fed
- La loyauté avant tout: Trump s'entoure de fidèles pour son gouvernement
- Boxe: à 58 ans, Mike Tyson remonte sur un ring contre le YouTuber Jake Paul
- Sommet de l'Asie-Pacifique : Xi arrive à Lima où il rencontrera Biden
- Guerre d'Israël à Gaza: un comité de l'ONU voit les "caractéristiques d'un génocide"
- Flambée des cas de rougeole dans le monde en 2023
- Ski: l'Américaine Lindsey Vonn va tenter un retour en Coupe du monde
- Automobile: la prime à la conversion mise à la casse dans le budget 2025
- Barnier utilisera "probablement" le 49.3 pour l'adoption du budget (entretien à Ouest-France)
- Soupçons d'"acte terroriste" après la tentative d'attaque à Brasilia
- Conflit Hezbollah-Israël: au moins 5 mds USD de pertes économiques au Liban selon la BM
- La Bourse de Paris termine en hausse, dopée par de bons résultats d'entreprises
- Fonction publique: les syndicats appellent à une journée d'action et de grève le 5 décembre
- "Le pire est passé": en Espagne, les zones dévastées le 29 octobre relativement épargnées après une nouvelle alerte
- Qualité de l'eau: des mesures insuffisantes sur les pesticides, selon un rapport interministériel
- France-Israël, un match à haut risque et ultra-sécurisé
- Boxe/attaques racistes: "abîmée", Sarah Ourahmoune veut "rebondir" après avoir renoncé à l'élection
- Les Bourses européennes terminent en hausse, portées par des résultats d'entreprises
- Pollution de l'air : fermeture de toutes les écoles primaires à New Delhi
- Trump monte son équipe, avec la loyauté pour principale boussole
- Droits voisins: les journaux déclenchent une pluie de procédures en justice
- Budget: les départements appellent le gouvernement à revoir sa copie
- La Banque alimentaire lancera le 22 novembre sa 40e collecte
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
H.E.Young--AMWN