- Multiples frappes israéliennes sur des fiefs du Hezbollah au Liban
- Les Gabonais votent sur la nouvelle Constitution, "tournant majeur" après le putsch
- MotoGP: les casques des pilotes, plus qu'une protection, un étendard
- Ligue des nations: Retegui, le buteur de la Nazionale sorti de la pampa
- COP29: les négociations tendues, avant le G20 et l'arrivée des ministres
- Vendée Globe: Jean Le Cam, le doyen, nouveau leader
- Robert Habeck, chef de file de Verts allemands déboussolés
- "Potentiellement catastrophique": le super Typhon Man-yi s'apprête à frapper les Philippines
- Gabon: ouverture du vote sur la nouvelle Constitution, "tournant majeur" après le putsch
- Un an après le bal tragique de Crépol, pas de certitude sur l'auteur du coup mortel
- Au Bangladesh, les rues de Dacca saisies par la fièvre de la contestation
- COP29: les négociations toujours tendues avant le G20 et l'arrivée des ministres
- NBA: Wembanyama tombe sur Davis, Cleveland inarrêtable
- XV de France: les Bleus pour la passe de trois contre des All Blacks revanchards
- Boxe: Mike Tyson a fait son âge, battu par Jake Paul
- Dernier tête-à-tête Biden-Xi avant l'ère Trump
- Logements à base de champignons à Gaza? Des designers arabes proposent des innovations durables
- Avec Trump et Musk, un Big Bang pour le programme spatial?
- Macron en Argentine pour "raccrocher" Milei au "consensus international"
- Le Gabon vote pour ou contre une nouvelle Constitution, "tournant majeur" après le putsch
- Pays-Bas: la coalition au pouvoir survit à une démission après des accusations de racisme
- Nouvelle-Zélande: une députée interrompt une séance parlementaire avec un haka
- Trump nomme Karoline Leavitt, 27 ans, porte-parole de la Maison Blanche
- Emeutes de 2023 à Brasilia: la justice argentine ordonne l'arrestation de 61 Brésiliens
- Un Biden affaibli tente de rassurer avant l'arrivée de Trump
- Rugby: l'Irlande aux deux visages bat l'Argentine en serrant les dents
- Wall Street finit en nette baisse, froissée par une Fed moins conciliante
- Trump nomme ses propres avocats aux postes clefs du ministère de la Justice
- Au sommet Asie-Pacifique dans l'ombre de Trump, Xi comme Biden pressentent "changement" et "turbulences"
- Trump et le MMA, un amour réciproque
- Dans la nuit parisienne, la Vierge de Notre-Dame retrouve "sa maison"
- Israël/Hezbollah: Beyrouth étudie une proposition de trêve, selon des responsables
- Le gouvernement veut rassurer les agriculteurs avant une nouvelle mobilisation
- Fonction publique: au moins 188.000 agents ont bénéficié d'une prime qui sera suspendue en 2024, selon un rapport
- Foot: la Juventus Turin tourne la page Paul Pogba
- Nigeria: une infirmière de l'Unicef s'échappe après six ans de captivité chez les jihadistes (armée)
- Macron en visite d'Etat début décembre en Arabie saoudite
- Victoire aux prud'hommes face à NRJ d'anciens collaborateurs de Manu Levy, accusé de "harcèlement moral"
- Quatre sites pornographiques commencent à être bloqués en France
- Pérou: Biden et Xi au sommet des pays du Pacifique dans l'ombre de Trump
- Décès de "la dame aux œillets", symboles de la révolution de 1974 au Portugal
- Le rachat de La Poste Telecom par Bouygues finalisé
- La Bourse de Paris recule, refroidie par la Fed
- Scholz et Poutine parlent de l'Ukraine, Kiev s'indigne
- Le PNF demande un procès pour corruption contre Rachida Dati et Carlos Ghosn
- Inondations en Espagne: le président de région admet des "erreurs", mais refuse de démissionner
- Masters ATP: Zverev en patron dans le dernier carré, Alcaraz fait ses valises
- "Semaine de l'industrie": collégiens et lycéens conviés à découvrir les usines du 21e siècle
- Rugby: Smith peut illuminer un match "quand rien ne se passe", selon Kolisi
- Les Bourses européennes finissent dans le rouge, la Fed inquiète
Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques
Au cœur des tensions opposant Moscou à Kiev, les cyberattaques risquent de se multiplier et de s'intensifier après l'invasion militaire russe de l'Ukraine. Aux États-Unis comme en Europe, responsables politiques et experts prennent la menace au sérieux.
Mercredi après-midi, peu avant l'entrée des forces russes dans la région du Donbass, les sites de plusieurs banques et ministères ukrainiens, dont celui des Affaires étrangères, ont été visés par une attaque dite Ddos (par déni de service) les rendant inaccessibles. Des interruptions se poursuivaient jeudi.
Dans la soirée de mercredi, des chercheurs de l'entreprise de cybersécurité ESET ont également indiqué avoir découvert qu'un logiciel malveillant capable d'effacer des données avait été installé sur des centaines d'ordinateurs en Ukraine, l'attaque ayant vraisemblablement été planifiée depuis deux mois.
Ces incidents rappellent ceux de fin janvier où des dizaines de sites gouvernementaux ukrainiens avaient été piratés, une attaque que Kiev avait imputé à la Russie. Moscou avait nié toute implication.
– Les pays occidentaux sur le qui-vive –
Au-delà des cibles ukrainiennes, les alliés occidentaux de Kiev craignent que les attaques informatiques ne visent d'autres pays, notamment les États ayant voté des sanctions contre la Russie.
"Si 190.000 soldats attaquent soudainement l'Ukraine (...), il y a de fortes chances pour qu'une cyberattaque ne se limite pas à un seul logiciel malveillant", a indiqué mercredi au site Axios le sénateur démocrate Mark Warner, président de la commission du Sénat américain sur le renseignement.
"Si 5, 10, 50 ou 1.000 de ces logiciels sont déployés en Ukraine, il est assez improbable qu'ils restent confinés aux frontières géographiques de l'Ukraine", a ajouté l'élu. "Cela pourrait se répandre aux États-Unis ou au Royaume-Uni, mais l'effet le plus probable est qu'ils se répandent à des territoires adjacents comme la Pologne."
Dès mardi, l'Union européenne s'est dit sur le point d'activer son équipe de cyberdéfense pour aider l'Ukraine. Le système de supervision bancaire européen a pour sa part appelé les banques européennes à redoubler de vigilance face aux risques de cyberattaques.
La gouverneure de l'État de New York Katy Hochul avait, elle, annoncé le week-end dernier un renforcement du budget consacré à la cybersécurité, évoquant des menaces pour les secteurs de la finance, de la santé, de l'énergie et des transports.
Avant la récente escalade des tensions avec l'Ukraine, la Russie était fréquemment pointée du doigt par les États-Unis et d'autres pays pour son rôle soupçonné dans des piratages informatiques de grande ampleur.
Washington a notamment accusé des groupes de cybercriminels russes proches du gouvernement d'être derrière de vastes attaques au rançongiciel, comme celle contre le réseau d'oléoducs de produits raffinés Colonial Pipeline ou les filiales australiennes, canadiennes et américaines du géant brésilien de la viande JBS, en mai 2021.
– Climat de peur –
Si les autorités russes se gardent d'endosser la responsabilité directe des cyberattaques, elles n'hésitent pas à entretenir la confusion.
"La Russie est particulièrement habile pour mélanger les opérateurs privés et les acteurs étatiques", résume Serge Droz, chef de la sécurité du service de messagerie électronique Protonmail, qui rappelle que le président russe Vladimir Poutine a par le passé reconnu l'existence de pirates informatiques "patriotes" sans pour autant affirmer qu'ils agissaient sur ordre du gouvernement.
Selon M. Droz, l'objectif de Moscou avec ces opérations est d'installer une atmosphère de peur et d'insécurité, à l'image de l'attaque contre le réseau électrique ukrainien en décembre 2015, qui avait plongé dans le noir des centaines de milliers d'habitants pendant plusieurs heures.
"Cela n'avait pas créé de dégâts physiques majeurs, mais les dommages psychologiques avaient été importants", indique l'expert. "C'est la même logique qu'avec la désinformation et la manipulation de l'opinion publique."
Les gouvernements et les entreprises ciblés disposent toutefois de moyens pour se prémunir de ces attaques, assurent les professionnels du secteur.
"Nous avons une expérience de longue date avec ces acteurs", explique John Hultquist, vice-président de l'analyse du renseignement de l'entreprise de cybersécurité Mandiant. "On sait beaucoup de choses sur eux, ce qui veut dire qu'on est capable de développer des mécanismes de défense pour contrer leurs méthodes."
M. Hultquist évoque une série de "mesures de bon sens", détaillées dans un guide récemment publié par Mandiant. Les recommandations incluent le renforcement des systèmes d'authentification à distance, la protection d'infrastructures clef ou la sauvegarde d'informations sensibles.
M.Robinson--AT