-
Ligue 1: Lens valide sa Ligue des champions, Nantes relégué
-
Bourses mondiales: l'Europe clôture en baisse, Wall Street touche de nouveaux records
-
Tensions au PS: Vallaud claque la porte de la direction, Faure en minorité
-
Tennis: pour son retour, Novak Djokovic tombe de haut à Rome
-
Le Real Madrid inflige une amende de 500.000 euros à Valverde et à Tchouaméni, pas de sanction sportive
-
Elections britanniques: Starmer s'accroche au pouvoir malgré la défaite historique du Labour
-
Collégienne tuée dans l'Aisne: le suspect mis en examen pour assassinat et viols
-
Soucoupes, orbes et disques volants: le Pentagone publie des documents sur les ovnis
-
Nouveaux affrontements à Ormuz, Washington attend une réponse de Téhéran à son offre
-
Les Bourses européennes terminent la semaine dans le rouge
-
Iran: Rubio somme les Européens de partager le fardeau
-
Tour d'Italie: Paul Magnier revoit la vie en rose
-
Le surf sur la vague de Munich réautorisé par le nouveau maire
-
La Pologne signe un accord de prêt de 44 milliards d'euros avec l'UE pour moderniser son armée
-
Les Etats-Unis disent attendre vendredi une réponse de l'Iran à leur dernière offre
-
L'homme accusé d'avoir menacé l'ex-prince Andrew plaide non coupable
-
Wall Street se reprend, aidée par l'emploi américain
-
Automobile: Porsche poursuit son recentrage, plus de 500 emplois supprimés
-
Tennis: Swiatek se fait peur à Rome, De Minaur prend la porte
-
Elections britanniques: Starmer exclut de démissionner malgré des résultats "douloureux" et l'ascension de Reform UK
-
De nouveaux affrontements dans le Golfe jettent une ombre sur l'optimisme de Trump
-
Moyen-Orient: les Bourses européennes dans le rouge, Wall Street attend l'emploi américain
-
Aucune "faille de sécurité" identifiée dans l'enquête de l'UE sur un commissaire hongrois
-
Vingt ans après Henry, Vieira et Kanu, l'Afrique vibre toujours pour Arsenal
-
Un rubis de 11.000 carats découvert en Birmanie
-
"C'est une prison": la longue attente des Gazaouis bloqués en Cisjordanie
-
Buffles, cash et canapé: le scandale qui fait à nouveau trembler le président sud-africain
-
Mondial-2026: la pelouse posée dans le stade de la finale
-
Bonnie Tyler en coma artificiel après avoir été opérée au Portugal
-
Commerzbank contre-attaque face à l'offre hostile d'UniCredit
-
Kérosène: l'UE espère éviter la pénurie et se tourne vers les Etats-Unis
-
Hantavirus: le risque pour l'ensemble de la population est "absolument faible", assure l'OMS
-
Ukraine: important feu de forêt dans la zone radioactive de Tchernobyl après la chute d'un drone
-
Masters 1000 de Rome: Arthur Fils doit monter en cadence
-
Moscou et Kiev continuent leurs attaques de drones malgré la trêve russe
-
Elections britanniques: Starmer exclut de démissionner malgré des résultats douloureux" et une montée de Reform
-
Ukraine: plus de 3.000 attaques contre des structures de soin depuis le début de l'invasion russe
-
Retour de l'ambassadeur de France en Algérie, nouveau signe de dégel entre les deux pays
-
Indonésie: trois randonneurs morts après l'éruption d'un volcan
-
Copa Libertadores: le match entre Medellin et le tenant Flamengo annulé en raison d'incidents
-
Stellantis envisage d'ouvrir au chinois Leapmotor ses usines en Espagne
-
Toyota voit son bénéfice net annuel chuter et se montre prudent face au conflit au Moyen-Orient
-
Face à la sécheresse de ses rizières, la Malaisie veut faire pleuvoir
-
Taïwan accueille le président paraguayen malgré la pression de Pékin
-
Les Bourses européennes en repli face au regain d'incertitudes au Moyen-Orient
-
Indonésie: trois randonneurs morts après l'éruption d'un volcan, dix disparus
-
Russie: plongée dans la machine à briser les prisonniers ukrainiens
-
Venezuela: la dollarisation formelle refait rêver après l'intervention américaine
-
Aux Etats-Unis, le foot marque des buts contre l'obésité
-
Les croupiers fin prêts pour l'ouverture mardi du plus grand club de jeux parisien
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
A.Ruegg--VB