-
Génocide des Yazidis: réclusion criminelle à perpétuité requise à Paris contre le jihadiste Sabri Essid
-
L'Allemagne veut criminaliser les "deepfakes" à caractère sexuel
-
Ski: duel final entre Shiffrin et Aicher à Lillehammer pour le gros globe
-
A Jérusalem, un Aïd "triste et douloureux" sans accès à la mosquée Al-Aqsa
-
Séries Mania 2026 : la montée des pouvoirs autoritaires au coeur des nouvelles créations
-
Soupçon de violence conjugale: la prochaine saison de "The Bachelorette" annulée
-
Japon: à Niseko, le paradis du ski face aux tensions du succès international
-
La Bourse de Paris avance prudemment avec la baisse des prix de l'énergie
-
Derrière le retour de BTS, la face sombre de la K-Pop
-
Washington songe à lever ses propres sanctions sur le pétrole iranien, en pleine guerre avec Téhéran
-
Moyen-Orient: les marchés profitent d'une accalmie sur les prix de l'énergie
-
Milan-Sanremo: Pogacar face à son obsession
-
Norvège: la princesse Mette-Marit dit avoir été "manipulée et trompée" par Epstein
-
IA: le géant chinois Xiaomi va investir 7,5 milliards d'euros sur trois ans
-
Au Somaliland, un refuge pour guépards sauvés d'un trafic vers le Golfe
-
Le live-shopping, grand bazar numérique à portée de clic
-
NBA: Wembanyama qualifie les Spurs pour les play-offs, James égale un record avec les Lakers
-
Ligue 1: une nouvelle chance pour Lens, un choc Lyon-Monaco
-
Athlétisme: cinq chances de médailles françaises aux Mondiaux en salle
-
Athlétisme: Duplantis et Hodgkinson attendus pour briller aux Mondiaux en salle de Torun
-
En Inde, la fin d'un brevet va doper la lutte contre l'obésité et son juteux marché
-
BTS sort son premier album studio depuis 2020 avant son grand retour sur scène
-
La reprise du verrier Arc sur le point d'être actée
-
BTS sort un nouvel album à la veille de son grand retour sur scène
-
Ligue Conférence: Strasbourg se fait peur mais file en quarts
-
A la veille des législatives, Kolding ville miroir des défis du Danemark
-
Italie : Umberto Bossi, fondateur de la Ligue du Nord, est mort à 84 ans
-
Ligue Europa: Lille prend la porte face à Aston Villa, encore
-
A Grandpuits, TotalEnergies vante le recyclage plastique chimique malgré les critiques
-
Moyen-Orient: les marchés mondiaux chamboulés par des attaques sur les infrastructures énergétiques
-
Entre angoisse et espoir, les Iraniens célèbrent leur Nouvel an
-
Wall Street termine dans le rouge, lestée par le pétrole
-
L'Iran en passe d'être "décimé", assure Netanyahu
-
Ligue Europa : à dix puis neuf, Lyon éliminé par le Celta
-
Le bébé macaque Punch s'adapte avec courage et attire les foules dans son zoo au Japon
-
L'acteur Chuck Norris hospitalisé à Hawaï
-
Les réseaux sociaux affectent le bien-être des jeunes dans le monde, selon un rapport
-
Attaqué, Accor "dément fermement" être impliqué dans "la traite d’êtres humains ou d'enfants"
-
Jeux vidéo: Ubisoft coupe dans sa filiale américaine Red Storm Entertainment
-
Biathlon: la revanche de Lou Jeanmonnot, sacrée à deux courses de la fin
-
La Bourse de Paris termine en forte baisse, emportée par les prix de l'énergie
-
"Autorévélation": quand les entreprises se dénoncent à la justice pour corruption
-
Entente toujours cordiale entre Trump et Takaichi, malgré l'Iran ... et Pearl Harbor
-
L'Iran ne fera preuve d'"aucune retenue" dans la guerre, les hydrocarbures flambent
-
TikTok, premier réseau social pour s'informer chez les adolescents
-
Affaire des "ports africains": Vincent Bolloré jugé en décembre à Paris pour corruption
-
L'Iran demande à Berlin de "clarifier" le rôle de la base américaine de Ramstein dans la guerre
-
Affaire Epstein: d'anciennes mannequins demandent à la justice française d'enquêter sur un ex-dirigeant de l'agence Elite
-
En pleine guerre au Moyen-Orient, les fidèles préparent l'Aïd "le coeur lourd"
-
En visite d'Etat au Royaume-Uni, le président du Nigeria évoque "le défi du terrorisme"
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
A.Ruegg--VB