-
Attaque à l'épée en Suède: la police tente d'élucider le mobile
-
Rugby: quand les Bleues innovent avec un stage spécial "cinq de devant"
-
La forêt de Fontainebleau rouvre, les grimpeurs renouent avec leurs "bonnes vieilles habitudes"
-
Aux abords de Kinshasa, stopper Ebola sur le fleuve Congo
-
Un navire sud-coréen part vers l'Europe par la route maritime de l'Arctique
-
F1/GP des Pays-Bas: Russell enlève le sprint et Mercedes creuse l'écart au Championnat
-
Attaque à l'épée en Suède: la personne décédée est une élève de 17 ans
-
L'Indonésie va déployer des centaines de soldats pour lutter contre les incendies à Bornéo
-
F1: dernier tour de piste à Zandvoort sous une marée humaine orange
-
Quatre morts en Ukraine et trois en Russie après de nouvelles frappes
-
Mondiaux de badminton: Alex Lanier, premier Français en finale du simple messieurs
-
Nigeria : des dizaines de civils tués et enlevés par des jihadistes dans le centre du pays
-
La Corée du Nord accuse le Japon de préparer une "guerre d'agression"
-
Dans les marais d'Harchies, conflit de voisinage franco-belge autour de la chasse au gibier d'eau
-
Vosges: la réintroduction du grand tétras a du plomb dans l'aile
-
Nucléaire: feu vert aux travaux préparatoires des futurs réacteurs EPR2 à Gravelines
-
"Emily in Mykonos": la jet-set et Hollywood vendent le tourisme grec aux Américains
-
Aux Etats-Unis, des terres rares extraites d'anciennes mines de charbon
-
Une voie ferrée ne menant nulle part : symbole des efforts solitaires de réconciliation de Séoul
-
Des mines du Maroc aux champs européens, le défi d'engrais moins chargés en cadmium
-
Au Soudan, le phénomène El Niño assèche les rives du Nil et menace les cultures
-
Au nom de l'érosion côtière, des restaurateurs sommés de rendre les clés
-
Tour d'Espagne: Bisiaux, Roglic, Van Aert... cinq coureurs à suivre
-
Faute d'accord, le Canada subit de nouveaux droits de douane américains punitifs
-
Pérou: évacuation de plus de 600 personnes sur un axe routier bloqué depuis cinq jours
-
Un navire sud-coréen sur le départ pour la route maritime de l'Arctique
-
L'heure tourne mais toujours pas d'accord commercial entre les Etats-Unis et le Canada
-
Ukraine : frappes russes meurtrières sur un centre commercial en plein jour
-
Trump, pressé de faire baisser les prix, lève temporairement les taxes sur le boeuf importé
-
Pérou : évacuation de plus de 300 personnes sur un axe routier bloqué depuis cinq jours
-
Ligue 1: sans recrue mais avec sérieux, l'OM débute parfaitement
-
Athlétisme: Audrey Werro enchaîne à Lausanne, Shericka Jackson se blesse
-
Wall Street termine une semaine mitigée sur une note positive
-
Ukraine : au moins 19 morts et plus de 130 blessés dans des frappes russes
-
L'attaque à l'épée dans un lycée en Suède fait un mort et trois blessés
-
Foot: les Girondins au bord du précipice après leur relégation confirmée en justice
-
Bolivie : le président Paz contraint de limoger son ministre de l'Economie en pleine crise
-
Meghan bientôt de retour au Royaume-Uni, malgré les blessures passées
-
Ukraine: au moins 18 morts et plus de 120 blessés dans des frappes russes
-
Cyclisme: Julian Alaphilippe annonce "la fin de sa carrière sportive" (réseaux sociaux)
-
Sous pression avant les élections, Trump réduit les taxes sur du boeuf importé
-
En Champagne, le défi des vendanges ultra-précoces cette année
-
Le méga-zoo Vantara du fils d'un magnat indien annonce un changement de cap
-
Des dizaines de milliers de préservatifs "non conformes" vendus en France ces derniers mois
-
Harry et d'autres célébrités contraintes de verser 9,5 millions de livres au Daily Mail
-
Attaque à l'épée dans un lycée en Suède: au moins trois blessés
-
Familles de France et la CGT s’inquiètent d’une remise en cause des avantages familiaux
-
La Bourse de Paris met fin à huit séances de baisse consécutives
-
Entre William et Harry, une réconciliation toujours hors d'atteinte
-
Influenceuse tuée dans le Gard : le suspect est un homme au lourd profil judiciaire
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
D.AbuRida--SF-PST