-
La croisière studieuse: des paquebots en Amazonie pour des délégués de la COP30
-
Inde: manifestation pour réclamer des mesures contre la pollution de l'air
-
MotoGP: Marco Bezzecchi remporte le GP du Portugal, les Français dans le Top 10
-
Naufrage d'un bateau de migrants au large de la Malaisie, au moins sept morts
-
La "super-typhon" Fung-wong touche terre aux Philippines, au moins deux morts
-
Esport: T1 étend sa suprématie sur League of legends avec un sixième titre mondial
-
Ukraine: situation "difficile" pour le réseau électrique au lendemain de frappes russes
-
Israël a reçu la dépouille présumée de Hadar Goldin, tué en 2014 à Gaza
-
Sécheresse en Iran: les réservoirs d'eau alimentant la deuxième ville du pays presque à sec
-
13-Novembre: une "course pour la liberté" sillonne les lieux des attentats
-
WRC: Sébastien Ogier gagne au Japon et garde ses chances au championnat du monde
-
Budget de la Sécu : l'Assemblée continue l'examen mais les délais se resserrent
-
Décès du journaliste Jean-Claude Guillebaud
-
Naufrage d'un bateau avec 90 migrants à bord entre Malaisie et Thaïlande, au moins un mort
-
Budget de la Sécu: le RN "votera forcément contre à la fin", prévient Tanguy
-
La Chine assouplit l'exportation de métaux rares vers les Etats-Unis
-
Pluies records, infrastructures en jachère: quand la pampa argentine se noie
-
Dans l'exclave russe de Kaliningrad, l'isolement face aux voisins de l'Otan
-
Bolivie et Etats-Unis annoncent le rétablissement de leurs relations diplomatiques
-
Des mois sans avocat ni procès: le "trou noir" de prisonniers Palestiniens en Israël
-
Le Hamas doit remettre dimanche la dépouille présumée de Hadar Goldin, tué en 2014 à Gaza
-
"Super-typhon" aux Philippines : un premier décès, plus d'un million d'évacués
-
Deux jours dans la vie de Kolya, recrue ukrainienne de 18 ans
-
XV de France: après la claque sud-africaine, une tournée à terminer
-
Mercosur: la France "ne signera pas" un accord qui "condamnerait" ses agriculteurs, assure Genevard
-
Le président syrien entame une visite inédite à Washington
-
Colis: les avions-cargos MD-11 immobilisés aux Etats-Unis après un accident mortel
-
NBA: le retour de Fox porte les Spurs, les Lakers stoppés par les Hawks
-
Le "super-typhon" Fung-wong fond sur les Philippines, près d'un million d'évacués
-
Le président syrien Ahmad al-Chareh arrive aux Etats-Unis
-
L'Ukraine lutte pour rétablir l'électricité et le chauffage après des frappes russes massives
-
Le "super-typhon" Fung-wong fond sur les Philippines
-
Rugby: la France encore battue par l'Afrique du Sud, deux ans après le cauchemar du quart de finale
-
Rugby: Les Springboks "ont à nouveau été plus performants que nous" (Galthié)
-
Rugby: la France encore battue par l'Afrique Sud, deux ans après le cauchemar du quart de finale
-
XV de France: face aux Springboks, les piliers ont tremblé
-
Ligue 1: l'OM reprend des couleurs et la tête, Lens terrasse Monaco
-
F1 - GP du Brésil: journée parfaite pour Norris
-
Espagne: Griezmann signe un doublé express et ramène l'Atlético à hauteur du Barça
-
Tennis: Rybakina frustre encore Sabalenka et s'offre un premier Masters
-
Angleterre: le petit poucet Sunderland contrarie le géant Arsenal
-
Une tornade fait six morts et 750 blessés dans le sud du Brésil
-
L1: l'OM part en vacances leader et l'esprit plus tranquille
-
Au Soudan, la ville d'El-Obeid craint un assaut des paramilitaires
-
Allemagne: fin de série pour le Bayern, mais avance accrue en tête
-
Budget de la Sécu: l'Assemblée adopte à une courte majorité les "recettes", les débats peuvent continuer
-
COP30: sans les indigènes, "pas d'avenir pour l'humanité", avertit une ministre brésilienne
-
MotoGP: victoire d'Alex Marquez dans le sprint du GP du Portugal, Quartararo 4e
-
Une tornade fait six morts et plus de 430 blessés dans le Sud du Brésil
-
Colis: UPS et FedEx immobilisent leurs avions-cargos MD-11 après un accident mortel
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
H.E.Young--AMWN