-
Malgré les mises à l'épreuve par l'administration Trump, Ørsted dans le vert en 2025
-
A Islamabad, béton et infrastructures militaires grignotent le paysage urbain
-
Avec une barge électrique, le Rhône se prépare pour devenir une autoroute fluviale décarbonée
-
Dans un petit village du Groenland, "vivre normalement" et faire fi de la pression américaine
-
Coup d'envoi des négociations entre l'Iran et les Etats-Unis
-
Dans la forêt finlandaise, l'armée réapprend à poser des mines
-
NBA: Wembanyama porte San Antonio contre Dallas, premiers pas de Yabusele avec Chicago
-
L'Arménie aux prises avec la désinformation russe avant les législatives
-
JO-2026/Patinage: Cizeron et Fournier Beaudry à l'assaut de l'or, Malinin seul au monde
-
Turquie: à la frontière iranienne, Fevzi rêve de changer de voisin
-
Amazon brille par ses résultats mais inquiète avec des dépenses records pour l'IA
-
Avec l'ouverture de consulats, France et Canada marquent leur soutien au Groenland
-
Les Japonais attendus aux urnes, Trump soutient la Première ministre en quête de majorité
-
L'Italie ouvre des JO d'hiver dispersés sous la pression du climat
-
Cuba se dit "prêt au dialogue", les Etats-Unis affirment que des discussions sont en cours
-
XV de France: "une des performances les plus justes offensivement depuis très longtemps" (Galthié)
-
JO-2026: Derniers préparatifs avant le feu d'artifice de la cérémonie d'ouverture
-
Epstein: Lang convoqué au Quai d'Orsay, l'Elysée lui demande de protéger l'Institut du monde arabe
-
L'ex-Premier ministre norvégien Thorbjørn Jagland rattrapé par l'affaire Epstein
-
XV de France: Jalibert saisit l'ouverture en bleu
-
Six nations: le XV de France ouvre le Tournoi en corrigeant l'Irlande
-
Le Venezuela avance vers une loi d'amnistie historique après 27 ans de pouvoir socialiste
-
Jeux vidéos, IA, algorithmes et ingérences: Macron dévoile de nouvelles pistes de régulation
-
Wall Street mise sous pression par la mauvaise passe de la tech
-
Jeffrey Epstein, conseiller et confident de la banquière Ariane de Rothschild
-
Les organisateurs du forum de Davos ouvrent une enquête sur les liens de son patron avec Jeffrey Epstein
-
Witkoff et Araghchi, pilotes des discussions américano-iraniennes
-
Désarmement nucléaire: Trump réclame un traité "modernisé" avec la Russie
-
En appel, l'Etat français revoit sa demande à la baisse contre Shein
-
Shein: en appel, l'Etat français demande la suspension de la seule marketplace et non du site total
-
Selon Elon Musk, "l'argent ne fait pas le bonheur"
-
IA: Anthropic sort un nouveau modèle et intensifie la compétition avec OpenAI
-
Premiers tests concluants pour Tara Polar Station, départ prévu en juillet
-
Salmonellose, listériose: nouvelles recommandations pour limiter les infections, selon l'Anses
-
Retour de prisonniers ukrainiens: le bonheur, la tension, le désespoir
-
Enseignante poignardée à Sanary-sur-Mer: l'élève placé en détention provisoire
-
Le mari d'Elton John "indigné" par les pratiques du tabloïd Daily Mail
-
Le bitcoin sous les 70.000 dollars, une première depuis l'élection de Trump
-
Albanie : le gouvernement suspend l'interdiction de TikTok
-
Téhéran et Washington doivent renouer le dialogue à Oman après la répression sanglante en Iran
-
JO-2026/Hockey: baptême crispé pour les Bleues, battues par l'Italie
-
Dépression Leonardo: inondations en Espagne et au Portugal, où la présidentielle pourrait être perturbée dimanche
-
Aigle royal tué par une éolienne: l'exploitant relaxé en appel
-
Maroc: plus de 140.000 personnes évacuées à cause de pluies intenses
-
Pour Sophie Adenot, un programme scientifique chargé dans l'ISS
-
Foot: Le Paris FC "est sur une dynamique positive", affirme Gaëtane Thiney
-
Au Liban, des familles ayant fui la Syrie accueillies dans un camp contrôlé par le Hezbollah
-
Après des années d'attente, le gouvernement présente un plan contre l'infertilité
-
Dati répète que "l'audiovisuel public français doit être préservé"
-
La lutte contre l'EI, "priorité absolue", dit le chef de la diplomatie française
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
P.Queiroz--PC