-
Espagne: une association de défense des consommateurs attaque Google sur la protection des données
-
Le bras de fer judiciaire entre Shein et le gouvernement continue
-
Le FMI débloque 200 millions de dollars pour le Sri Lanka après le cyclone Ditwah
-
Fin du procès de Lafarge pour financement du terrorisme, jugement le 13 avril 2026
-
Taïwan : trois personnes tuées dans des attaques dans le métro de la capitale
-
Après moult atermoiements, l'administration Trump va publier une partie du dossier Epstein
-
Biathlon: au Grand-Bornand, Jacquelin 3e du sprint au milieu de l'armada norvégienne
-
Le Mercosur réuni au Brésil, l'UE vise le 12 janvier pour l'accord
-
Papillomavirus: couverture vaccinale des adolescents en hausse, mais toujours en deçà des objectifs
-
Un journaliste suédo-érythréen détenu en Erythrée depuis 24 ans est en vie, selon la Suède
-
Ukraine: menacé par les frappes russes, un haras contraint d'évacuer des chevaux
-
Les casinos frontaliers en première ligne du conflit Thaïlande-Cambodge
-
Dans un camp palestinien, un terrain de foot menacé par un avis de démolition israélien
-
Brésil: la Cour suprême invalide une loi qui restreint le droit à la terre des indigènes
-
Budget: députés et sénateurs échouent à se mettre d'accord, pas de budget avant la fin de l'année
-
Shein échappe à une suspension et rouvrira progressivement sa place de marché
-
Wall Street ouvre en hausse, évalue les options de la politique monétaire américaine
-
Dossier Epstein: "ça a pris trop longtemps", estiment des militants pro-Trump
-
Norvège: la princesse Mette-Marit va probablement subir une transplantation pulmonaire
-
Gaza: plus de 1.000 personnes décédées en attendant une évacuation médicale depuis juillet 2024, annonce l'OMS
-
Ski: Zabystran surprend Odermatt, Allègre abonné à la 4e place
-
Bangladesh: nouvelles manifestations après la mort d'un leader étudiant assassiné
-
L'AFP veut réformer son système d'expatriation pour faire des économies
-
"Nous sommes des fantômes": à la rencontre de travailleurs de nuit immigrés au Royaume-Uni
-
CAN-2025: décrocher le titre, la seule option pour le Maroc
-
Perrier peut continuer à vendre de "l'eau minérale naturelle"
-
TikTok signe un accord et échappe à l'interdiction aux Etats-Unis
-
Disparition d'uranium au Niger: enquête ouverte à Paris pour vol en bande organisée
-
Guerre en Ukraine : Poutine assure que "la balle est dans le camp" de ses adversaires
-
Ski: Zabystran surprend Odermatt et s'offre le super-G de Val Gardena
-
Foot: fracture de la main gauche pour le gardien du PSG Matvey Safonov (club)
-
Tirs à l'université Brown: Washington suspend le programme de visas dont a bénéficié le suspect
-
Le caviar de béluga, le trésor du lac Kardjali en Bulgarie
-
Ethiopie: dans le conflit qui fait rage en Amhara, les civils "pris entre deux feux"
-
Budget: échec du compromis entre députés et sénateurs, pas de budget avant la fin de l'année
-
Violences sexuelles dans le sport: "un enfant n'invente jamais une agression"
-
Les yakuzas japonais délaissés par les nouveaux gangsters
-
Nouvelle frappe américaine dans le Pacifique, plus de 100 morts depuis septembre
-
En Afghanistan, clap de fin forcé pour un cinéma historique de Kaboul
-
Italie: après le fils aîné, le fils cadet d'Ibrahimovic aussi sous contrat avec l'AC Milan
-
F1: Le bouleversement réglementaire en 2026, étape charnière pour Ferrari
-
Mercosur: fort d'un bref répit, Macron reste prudent pour la suite
-
La veuve du "Commissaire Moulin" demande des comptes au producteur
-
Fin de la grève au Louvre, le musée rouvre normalement
-
Russie: Poutine se félicite de gains territoriaux en Ukraine
-
Mobilisation agricole: les appels à la "trêve de Noël" se multiplient
-
Boxe: Anthony Joshua contre Jake Paul, un combat qui inquiète pour la santé du YouTubeur
-
CAN-2025: fataliste, la Ligue 1 est fière de ses joueurs africains
-
Patinage: Cizeron et Fournier Beaudry en rodage aux Championnats de France
-
NBA: Detroit tombe à Dallas, Doncic porte les Lakers
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
P.Queiroz--PC