-
Mondiaux de cyclisme: Seixas, tous pour un
-
Isolé et sur la défensive, un Netanyahu combatif attendu à l'ONU
-
D'Afrique australe à l'Australie, la nouvelle route de la meth du cartel de Sinaloa
-
Dans le nord du Pérou, des murets de fortune avant le retour d'El Niño
-
Aux Etats-Unis, les républicains dépensent à tout-va à quelques semaines des élections
-
Euroligue: la course aux armements avant le grand chambardement
-
F1: Antonelli à l'épreuve du difficile circuit de Bakou
-
Ligue des nations: Klopp et Xavi lancent une nouvelle ère en Allemagne et aux Pays-bas
-
Ligue des nations: l'Espagne favorite, Zidane fait ses débuts avec la France
-
A Kiev, l'hiver en ligne de mire
-
La Bulgarie, nouvelle "batterie" des Balkans
-
Dieu et l'IA: quand le Vatican s'invite à la table des géants de la tech
-
Législatives au Maroc: le PAM en tête, participation au plus bas depuis près de 20 ans
-
Frappes aériennes pakistanaises en Afghanistan, Kandahar visée selon un résident
-
Meta mise sur des lunettes connectées sans caméra, pensées pour son IA Muse
-
Kiev visée par des missiles russes, au moins deux morts
-
L'IA d'OpenAI a infiltré un site du gouvernement australien
-
Au Maroc, des législatives marquées par une participation au plus bas depuis près de 20 ans
-
Xi reçu par un Trump aux petits soins
-
Violences sexistes et sexuelles: premier feu vert à l'Assemblée pour la loi "intégrale"
-
Procès en appel du MoDem : François Bayrou interrogé jeudi par ses juges
-
Pour le premier débat de la primaire sociale-démocrate, les candidats s'affrontent sur LFI
-
Trump reçoit Xi avec des égards exceptionnels
-
Crise des carburants et menace russe au menu de l'interview de Macron jeudi soir
-
IA: Anthropic dévoile un premier résultat de son laboratoire de biologie
-
Brésil: pluies record à Rio en septembre, à l'heure d'El Niño
-
Ligue des champions féminine: le Paris FC explose en vol à Barcelone
-
Iran: des vols internationaux annulés après le verrou américain
-
Wall Street termine en baisse, fait les frais du bond des coûts d'emprunt
-
IA: à l'ONU, les patrons d'Anthropic et OpenAI appellent à la vigilance et la coopération
-
L'héritage de la star de la country Dolly Parton au coeur d'un bras de fer
-
Carburants: ouverture des aides pour les pêcheurs pour les mois de juin à août
-
Ethiopie: les forces tigréennes contrôlent les aéroports du Tigré, appels à la "désescalade"
-
Le chef de l'ONU lance à New York un dernier appel à l'action climatique avant son départ
-
Taxer les producteurs de pétrole au niveau européen, "pas la meilleure solution", selon Roland Lescure
-
Harvey Weinstein à nouveau condamné à 15 ans de prison pour une agression sexuelle en 2006
-
Messages haineux ciblant Teddy Riner: enquête ouverte pour injures publiques racistes et cyberharcèlement
-
Trump invite Poutine au sommet du G20
-
YouTube permet désormais de personnaliser son fil vidéo grâce à un chatbot
-
Les mutuelles invitées à augmenter leur rôle dans le remboursement des soins
-
Les Houthis menacent les Etats-Unis de représailles en cas d'intervention
-
Le vaste projet de rénovation de la tour Montparnasse tombe à l'eau
-
Allemagne: lendemain de fête difficile pour la gauche radicale à Berlin
-
Trump va recevoir Xi avec une pompe exceptionnelle
-
Cybersécurité: Airbus va empêcher les secrets l'armée française de se retrouver sur un réseau non protégé
-
Equipe de France: ce qui va changer avec Zidane
-
Sous pression de Trump, le Royaume-Uni prêt à revoir l'accord sur la restitution des Chagos à Maurice
-
La Bourse de Paris termine prudemment, nouvelle flambée du coût de la dette
-
Harvey Weinstein de nouveau condamné à 15 ans de prison pour agression sexuelle en 2006
-
Tour Montparnasse: le projet de rénovation tombe à l'eau
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
A.Ruegg--VB