
-
Nice, battu à Benfica, ne jouera pas la Ligue des champions
-
Wall Street s'accroche aux perspectives de baisse des taux de la Fed
-
En crise, la Bolivie s'apprête à virer à droite après 20 ans de socialisme
-
En pleine canicule, l'Europe en surchauffe lutte contre les feux
-
Athlétisme: Fred Kerley, médaillé olympique sur 100 m, suspendu provisoirement par l'antidopage (AIU)
-
Canicule: une grande partie de la France étouffe, le mercure bat des records
-
L'Egypte annonce travailler avec les médiateurs en vue d'une trêve à Gaza
-
Athlétisme: le perchiste Armand Duplantis porte son record du monde à 6,29 m
-
Foot: Jack Grealish prêté par Manchester City à Everton
-
La Bourse de Paris portée par la perspective de baisse des taux aux Etats-Unis
-
Le président de l'Ina suspendu de ses fonctions par Dati après avoir acheté de la cocaïne
-
En pleine canicule, l'Europe étouffe et se bat contre les incendies
-
Canicule: 14 départements en alerte rouge, la chaleur s'étend
-
Foot: Donnarumma, un héros invité à prendre la porte
-
La COP brésilienne promettra moins et agira plus, dit son président à l'AFP
-
Foot: le PSG officialise le recrutement du défenseur ukrainien Illia Zabarnyi
-
Chaleur à Paris: se baigner dans la Seine, "quelle aubaine !"
-
Le patron de l'INA interpellé fin juillet pour l'achat de cocaïne à Paris
-
Aude: "vigilance maximale" face au risque de réactivation du feu
-
Taïwan: près de 2.000 personnes évacuées à l’approche du typhon Podul
-
Canicule: la France étouffe, 14 départements en alerte maximale
-
Japon: hommage aux victimes de l'une des pires catastrophe aériennes, 40 ans après
-
Grande-Bretagne: pénurie d'eau "d'importance nationale" en Angleterre
-
A Hong Kong, un vide juridique bénéficie aux créateurs de deepfakes pornographiques
-
La Bourse de Paris profite de l'optimisme après la trêve commerciale entre Etats-Unis et Chine
-
Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
-
A Toulouse, soigner les parents pour protéger les nouveau-nés
-
Droits de douane: Trump prolonge de 90 jours la trêve avec Pékin
-
Un fossile de mammifère du temps des dinosaures découvert au Chili
-
Sécheresse: plus de la moitié de l'Europe et du pourtour méditerranéen affectés depuis avril
-
Colombie: décès du candidat présidentiel blessé lors d'un attentat en juin
-
Explosion dans une usine de Pennsylvanie: deux morts, 10 blessés
-
Canicule: le Sud-Ouest et le Centre-Est en vigilance maximale
-
Macron promulgue la loi Duplomb après la censure partielle du Conseil constitutionnel
-
Trump déploie les militaires de la Garde nationale pour "nettoyer" Washington
-
Wall Street termine en baisse, prises de bénéfices avant l'inflation américaine
-
Panne géante d'électricité en Irak, à cause de la canicule et d'une surconsommation
-
Trump espère une rencontre "constructive" avec Poutine, sous l'oeil inquiet de l'Ukraine et de l'Europe
-
Canicule: d'un site espagnol classé par l'Unesco aux Balkans, les incendies font rage en Europe
-
Aude: "Intense mobilisation" des pompiers pour éviter les reprises de feu
-
Colombie: décès du candidat présidentiel blessé lors d'une attentat en juin
-
Des douches et une salle fraîche pendant la canicule, un "bonheur" pour des sans-abri
-
Ukraine : Zelensky et les Européens parleront à Trump, "contrarié" par le refus de Kiev de céder des territoires
-
Pollution plastique: 184 Etats tâtonnent pour essayer de trouver un accord
-
La Finlande inculpe trois marins d'un navire pour sabotage de câbles en mer Baltique
-
Wall Street stagne à l'ouverture, prudente avant l'inflation américaine
-
Des méduses forcent l'arrêt de la centrale nucléaire de Gravelines
-
Quatre unités de la centrale nucléaire de Gravelines à l'arrêt à cause de méduses
-
Colombie: décès du candidat présidentiel blessé lors d'une attaque en juin
-
Métallurgie: Novasco a un mois et demi pour trouver un repreneur

Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
D.AbuRida--SF-PST