- Nigeria: une infirmière de l'Unicef s'échappe après six ans de captivité chez les jihadistes (armée)
- Macron en visite d'Etat début décembre en Arabie saoudite
- Victoire aux prud'hommes face à NRJ d'anciens collaborateurs de Manu Levy, accusé de "harcèlement moral"
- Quatre sites pornographiques commencent à être bloqués en France
- Pérou: Biden et Xi au sommet des pays du Pacifique dans l'ombre de Trump
- Décès de "la dame aux œillets", symboles de la révolution de 1974 au Portugal
- Le rachat de La Poste Telecom par Bouygues finalisé
- La Bourse de Paris recule, refroidie par la Fed
- Scholz et Poutine parlent de l'Ukraine, Kiev s'indigne
- Le PNF demande un procès pour corruption contre Rachida Dati et Carlos Ghosn
- Inondations en Espagne: le président de région admet des "erreurs", mais refuse de démissionner
- Masters ATP: Zverev en patron dans le dernier carré, Alcaraz fait ses valises
- "Semaine de l'industrie": collégiens et lycéens conviés à découvrir les usines du 21e siècle
- Rugby: Smith peut illuminer un match "quand rien ne se passe", selon Kolisi
- Les Bourses européennes finissent dans le rouge, la Fed inquiète
- Vingt ans après la taxe carbone, "l'industrialisation" des fraudes aux aides publiques
- Fréquences TNT: le bras de fer engagé devant la justice par C8 et Hanouna pourrait durer
- Victoire aux prud'hommes d'anciens collaborateurs de Manu Levy (NRJ), accusé de "harcèlement moral"
- Face au surtourisme, Pompéi limite le nombre de visiteurs
- Ombrières obligatoires sur les parkings: la grande distribution proteste
- Cauet débouté en appel de ses demandes d'indemnisation auprès de NRJ
- Dérapage budgétaire: Borne concède avoir été "alertée" fin 2023 mais estime avoir pris sa part
- Gaza: 29 ONG accusent l'armée israélienne de favoriser le pillage de l'aide humanitaire
- "Pollution", "fabrique du silence": à Glomel, la carrière de la discorde
- Sous le feu des critiques, Michel Barnier démine la colère des départements
- Masters ATP: Zverev en patron en demi-finales, Alcaraz éliminé
- Climat: Al Gore juge "absurde" d'organiser les COP dans des "pétro-Etats"
- Alternative à X, le réseau social Bluesky gagne un million d'utilisateurs en 24 heures
- Le PNF requiert un procès pour corruption contre la ministre Rachida Dati et Carlos Ghosn
- Acte de vandalisme contre le monument de l'insurrection du ghetto de Varsovie
- Après une frappe au Liban, une secouriste cherche son père dans les décombres
- Manu Levy (NRJ) condamné aux prud'hommes pour harcèlement moral sur d'anciens collaborateurs
- Espagne: le principal canal de streaming illégal de foot fermé par les autorités
- Inondations en Espagne: le président de la région de Valence admet des "erreurs" mais justifie son action
- Vendée Globe : Maxime Sorel jette l'éponge, premier abandon depuis le départ
- Les bistrots et cafés français vont demander à être inscrits au patrimoine immatériel de l'humanité
- X et les journaux: hier l'amour fou, demain le divorce?
- Smog au Pakistan: les écoles des grandes villes du Pendjab fermées encore une semaine
- Rugby: Wallace Sititi, élève du maître Savea et étoile montante des All Blacks
- Carnet de bord du Vendée Globe: il y a "match", se régale l'aventurier Guirec Soudée
- Inondations en Espagne: le président de la région de Valence présente des excuses mais justifie son action
- Pour la militante écologiste Sage Lenier, "l'IA n'apporte aucun avantage à la société"
- Manifestations d'agriculteurs devant des centres des impôts des Bouches-du-Rhône
- BJK Cup: Paolini, la modestie au service de l'Italie
- Le ministre de la Santé croate arrêté, soupçonné de corruption
- Italie: Sinner ne gagne pas toujours, la Nazionale le devance dans les audiences TV
- Le Mercosur, un test pour l'influence de Macron
- Assurance chômage et emploi des seniors: le gouvernement "salue" les accords des partenaires sociaux
- Base sur la Lune: la Chine va tester des briques dans l'espace
- Foot: révélation du Mondial, l'Australienne Cortnee Vine fait une pause pour soigner sa santé mentale
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
H.Romero--AT