
-
Foot: Peter Shilton félicite le brésilien Fabio pour avoir battu son record de matches joués
-
Athlétisme: la pluie douche les espoirs de chronos à Lausanne, Hodgkinson et Seville solides
-
Wall Street attentiste avant Jackson Hole, la tech en berne
-
PlayStation, Pepsi et d'autres augmentent leurs prix à cause des droits de douane américains
-
L'ouragan Erin se renforce à l'approche des côtes américaines, qu'il doit longer
-
En déménageant, le prince William sème le doute sur l'avenir du palais de Buckingham
-
Washington vise de nouveau la CPI pour ses enquêtes impliquant Etats-Unis et Israël
-
L1: Quel avenir pour Adrien Rabiot, poussé dehors par l'OM ?
-
La Bourse de Paris termine à l'équilibre avant Jacskon Hole
-
Le canal de Panama prévoit une baisse de ses recettes en raison de "l'incertitude" économique mondiale
-
Electricité bas carbone: l'Inde franchit un cap mais la route vers la neutralité sera longue
-
Antarctique: des changements "abrupts" en cours, alertent des chercheurs
-
Jean-Pierre Papin rejoint RMC comme consultant
-
Comment l'Europe cherche à parler le Trump
-
Chikungunya, dengue, West Nile... Les cas continuent à augmenter en métropole
-
Rentrée scolaire: la CGT appelle à boycotter les fournitures du groupe Hamelin
-
Wall Street évolue en baisse, attend un signe de la Fed
-
L1: Longoria justifie la mise à l'écart de Rabiot par "un événement d'une violence extrême"
-
USA: Trump appelle à la démission d'une responsable de la Réserve fédérale
-
La Russie met en garde contre toute garantie pour l'Ukraine qui ignorerait ses intérêts
-
En Alsace, la FNSEA retire l'acétamipride des supermarchés
-
Gamescom: l'éditeur Kepler sur orbite avec les succès de "Expedition 33" et "Rematch"
-
Nombre record de cas de maladies transmises par des moustiques en Europe, selon une agence de santé
-
Dans l'Aude, le travail de fourmi des enquêteurs pour élucider les incendies
-
Sueur, soleil et discipline: l'armée chinoise répète son grand défilé
-
A la maternité du CHU de Toulouse, le défi d'être enceinte en période de canicule
-
Interdire les importations de produits traités à l'acétamipride: une option "compliquée"
-
L'ouragan Erin, moins puissant, continue de menacer la côte est américaine
-
Royaume-Uni: l'inflation accélère encore en juillet, à 3,8% sur un an
-
Au Portugal, les incendies font un troisième décès
-
Afghanistan: 78 morts dans l'accident d'un car transportant des migrants de retour d'Iran
-
Suède: la célèbre église en bois rouge de Kiruna se rapproche de son nouvel emplacement
-
Mort en direct d'un streamer: autopsie jeudi, auditions et saisies
-
Mondial de volley: Iman Ndiaye, nouvelle arme de pointe des Bleues
-
Foot: Trapp signe pour trois saisons au Paris FC
-
Le Japon veut se poser en alternative pour l'Afrique
-
Le bruit, pollution invisible qui mine la santé des New-Yorkais
-
Au Turkménistan, la lutte sans relâche pour "éradiquer" le tabagisme
-
Fukushima: des robots déployés en vue du retrait des débris radioactifs
-
Au Pakistan, les tatouages hindous s'effacent des visages des femmes
-
Israël ordonne le rappel de 60.000 réservistes pour la prise de la ville de Gaza
-
Dans les quartiers Nord de Marseille, des mères renouent avec la mer
-
La mousson fait encore 20 morts au Pakistan, les pluies gagnent le Sud
-
Colombie: l'assignation à résidence de l'ex-président Uribe levée
-
Cyclisme: Vauquelin opéré à une jambe, durée d'indisponibilité non précisée
-
Mondial de rugby: cinq joueuses à suivre pendant la compétition
-
Athlétisme: Avant les Mondiaux, Lyles enchaîne à Lausanne mais sans Thompson
-
Costumes drag et "Good luck, Babe!": l'extravagante Chappell Roan ouvre Rock en Seine
-
Un rappeur du trio nord-irlandais Kneecap comparaît à Londres, accusé de soutien au Hezbollah
-
Espagne: Mbappé délivre le Real Madrid pour la première de Xabi Alonso

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
A.Ruegg--VB