-
"Des débris tombaient du toit": des témoins racontent l'attentat contre une mosquée d'Islamabad
-
Au Pakistan, journée de funérailles pour les victimes d'un attentat meurtrier contre une mosquée
-
"Don Colossus": une statue dorée de Trump paralysée par un différend financier
-
A la frontière avec la Thaïlande, des Cambodgiens de retour "à la case départ"
-
Cuba adopte la semaine de quatre jours pour faire face à la crise énergétique
-
Trump se défend de tout racisme, après la vidéo montrant les Obama en singes
-
Trump salue de "très bonnes" discussions avec l'Iran
-
Pakistan: l'EI revendique un attentat-suicide qui fait au moins 31 morts dans une mosquée chiite
-
Affaire Epstein: Jack Lang pressé de démissionner, convoqué au quai d'Orsay et visé par la justice
-
Andiamo! L'Italie lance ses JO d'hiver avec une cérémonie qui célèbre l'harmonie
-
Wall Street en forte hausse pour terminer une semaine agitée
-
Le Liban et la Syrie signent un accord sur le transfert de prisonniers syriens
-
Première visite à Moscou du président de l'OSCE depuis l'invasion de l'Ukraine
-
Pour les données de santé, le gouvernement renonce à Microsoft
-
Sonia Mabrouk démissionne de CNews, en pleine tourmente avec le maintien de Morandini
-
La Bolivie accélère son rapprochement avec Washington tout en maintenant ses liens avec Pékin
-
Fin de la grève à la Corsica Linea qui reprend ses liaisons maritimes
-
Pakistan: un attentat-suicide fait au moins 31 morts dans une mosquée chiite
-
Un journaliste du Parisien cyberharcelé, le journal met en cause Rima Hassan
-
Trump diffuse puis retire une vidéo raciste montrant les Obama en singes
-
Affaire Epstein: pressé de démissionner, Jack Lang convoqué dimanche aux Affaires étrangères
-
Sonia Mabrouk annonce à l'AFP sa démission de la chaîne CNews
-
Après un répit, Espagne et Portugal se préparent pour de nouvelles intempéries
-
Danone rappelle de nouveaux lots de lait infantile au Royaume-Uni et en Espagne notamment
-
MaPrimeRénov': "rendez-vous personnalisé" obligatoire pour les rénovations d'ampleur
-
La Bourse de Paris finit en hausse une semaine dominée par la thématique de l'IA
-
Grève dans les transports maritimes: la direction de Corsica Linea appelle à la reprise de l'activité
-
Affaire Epstein: la police britannique perquisitionne à deux adresses liées à Mandelson
-
Clonage de voix: une société d'IA visée par des doubleurs français a retiré ses contenus litigieux
-
Affaire Epstein: Macron ciblé par une opération de désinformation liée à la Russie
-
Cambodge : les stigmates de récents combats constellent les murs millénaires du temple de Preah Vihear
-
Nouvelle plainte visant Jean-Marc Morandini pour "tentative de corruption de mineurs", mais prescrite
-
Rapt d'une magistrate et de sa mère pour une rançon en cryptomonnaies à son conjoint
-
L'Iran dit qu'il va "poursuivre les négociations" avec les Etats-Unis
-
Désarmement nucléaire: Washington réclame des négociations incluant la Chine, accusée de mener des essais
-
L'UE propose de nouvelles sanctions contre Moscou, ciblant énergie et secteur bancaire
-
L'Iran annonce qu'il va "poursuivre les négociations" avec les Etats-Unis
-
JO-2026: comme son genou gauche, le rêve olympique de Lindsey Vonn tient bon
-
Wall Street tente un rebond après les déboires de la tech
-
Cyclisme: "Forcément quand on suit ces gars-là, cela donne beaucoup de confiance", confie Seixas à l'AFP
-
Intempéries en Espagne: Pedro Sánchez appelle à la prudence avant une nouvelle dépression
-
Pakistan : un attentat-suicide fait au moins 31 morts et plus de 130 blessés dans une mosquée chiite
-
Pour redémarrer, Stellantis passe des charges colossales et ralentit sur l'électrique
-
Elton John, en colère, accuse le Daily Mail d'atteintes "odieuses" à sa vie privée
-
Fin de campagne présidentielle au Portugal, frappé par des intempéries "dévastatrices"
-
En colère, Elton John accuse le tabloïd Daily Mail d'atteintes "odieuses" à sa vie privée
-
JO: la star américaine Lindsey Vonn a bouclé sa première descente d'entraînement
-
Désarmement nucléaire: Washington réclame des négociations incluant la Chine, Moscou pose ses conditions
-
Affaire Epstein: pressé de démissionner, Jack Lang convoqué dimanche au Quai d'Orsay
-
Russie: un haut responsable militaire blessé dans une attaque imputée à l'Ukraine
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
D.AbuRida--SF-PST