-
IA : des eurodéputés veulent interdire la création de "deepfakes" sexuels
-
Foot: stupeur au Sénégal après la perte sur tapis vert du titre de champion d'Afrique
-
Au Pakistan, même les trafiquants de carburant subissent les effets de la guerre en Iran
-
Injections esthétiques illégales: un phénomène toujours en plein essor, malgré les alertes
-
IA: le gouvernement américain juge "inacceptable" le risque que lui fait courir Anthropic
-
Israël tue une autre figure iranienne et donne carte blanche à son armée
-
Une bizarrerie de plus chez l'ornithorynque
-
Leboncoin réduit le télétravail et affronte à la première grève de son histoire
-
Norvège: plus de sept ans de prison requis contre le fils de la princesse héritière, jugé pour viols
-
Dans le sud du Liban, les déplacés de la "zone rouge" fuient la mort et la destruction
-
Municipales: tractations bouclées, la bataille du second tour s’engage
-
Bombardement sur un hôpital de Kaboul: préparation des funérailles, lourd bilan, confirme une ONG
-
Les audiences des Oscars 2026 sont en baisse
-
Gims, Theodora, Helena: le made in France tracte le marché musical, selon un rapport
-
"Jusqu'au bout": au bord de la route, des Ukrainiens accueillent leurs prisonniers de guerre
-
Le Royaume-Uni et le Rwanda s'affrontent devant les tribunaux au sujet d'un accord sur l'expulsion de migrants
-
Un juge ordonne la reprise des émissions de Voice of America
-
La Grande-Bretagne et le Rwanda s'affrontent devant les tribunaux au sujet d'un accord sur la migration
-
Le loueur d'avions AerCap commande 100 monocouloirs A320 et A321 à Airbus
-
La Bourse de Paris dans le vert, avec la baisse des prix du pétrole
-
Le Parlement écossais rejette la légalisation de l'aide à mourir
-
Chikirou absente sur BFMTV: les débats relèvent de la "liberté" des chaînes, rappelle l'Arcom
-
Israël: sous les missiles iraniens, une vie de chiens
-
Pour les fans de BTS, un retour de bâton... lumineux
-
Frappe sur un hôpital à Kaboul: "des centaines de morts et de blessés", confirme une ONG
-
Le Venezuela prend sa revanche sur les Etats-Unis au baseball
-
A Dijon, sur les traces de Gaulois enterrés assis
-
Japon: le nombre de visiteurs chinois plonge à nouveau en février malgré le Nouvel An lunaire
-
Chili: les tranchées anti-migrants de Kast divisent à la frontière avec le Pérou
-
Un homme s'est introduit dans l'enclos d'une hippopotame star d'internet
-
NBA: le Thunder premier qualifié pour les play-offs, les Spurs sur leur lancée
-
L'Iran enterre son puissant chef de la sécurité Larijani et jure de le venger
-
La Colombie dénonce un bombardement sur son territoire par l'Equateur, Quito dément
-
La guerre ravive l'inflation et la perspective d'un gel des taux prolongé aux Etats-Unis
-
Avec EU Inc, Bruxelles déroule le tapis rouge aux entrepreneurs
-
Faste royal au premier jour de la visite d'Etat du président nigérian au Royaume-Uni
-
Climat: décision sur la responsabilité de TotalEnergies, poursuivi par un agriculteur belge
-
Macron près de Nantes pour dévoiler le nom du futur porte-avions géant
-
CAN: après les incidents de la finale, le Sénégal déchu de son titre qui échoit au Maroc
-
Les Etats-Unis bombardent près du détroit d'Ormuz, l'Iran promet de "venger" Larijani
-
Au moins six morts dans des frappes israéliennes dans le centre de Beyrouth
-
Irak: attaques contre l'ambassade américaine à Bagdad
-
Cuba rétablit son réseau électrique, Washington accentue la pression
-
C1: le bijou d'Eze envoie Arsenal en quarts contre le Sporting
-
Ligue des champions: le Real Madrid éclipse Manchester City, encore
-
Ligue des champions: le PSG tout en talent et en maîtrise pour confirmer contre Chelsea
-
Le système ne "fera jamais partie" des discussions, dit une diplomate cubaine
-
Le Premier ministre irlandais tient courtoisement tête à Trump
-
Les marchés boursiers reprennent leur souffle, malgré la hausse du pétrole
-
Ligue des champions: le Sporting brise le rêve de Bodo Glimt
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
H.E.Young--AMWN