-
"Inélégant", "irréaliste", "ça parle trop": Macron répond aux critiques de Trump
-
Fermer CNews, comme le demande le maire de Saint-Denis? Pas si simple
-
La CEDH valide de lourdes amendes infligées à l'ex-chaîne C8
-
L'Iran n'a pas relancé l'enrichissement nucléaire, affirme à l'AFP son ambassadeur auprès de l'AIEA dénonçant "un gros mensonge"
-
Le gouvernement français annonce la relance des appels d’offres pour les énergies éoliennes et photovoltaïques
-
Peine de mort en Israël: huit pays musulmans dénoncent une "escalade dangereuse"
-
Carburants: "Pas de pénurie" en France, assure le gouvernement
-
Le président français Macron en Corée du Sud pour une visite d'Etat
-
Les opérations américano-israéliennes "cause première" du blocage d'Ormuz, selon Pékin
-
Champions Cup: Julien Dumora et sa nouvelle vie d'entraîneur à Castres
-
Interdiction des réseaux sociaux aux enfants: l'Indonésie met en demeure une deuxième fois Google et Meta (ministère)
-
Un mois plus tard, Trump tente de justifier la guerre auprès d'Américains mécontents
-
PMA: le diagnostic pré-implantatoire, un débat toujours vif en France
-
La Bourse de Paris repart dans le rouge après le discours de Trump
-
Chemsex: un psychiatre alerte sur le coût psychique de la "sexualité augmentée"
-
En Arménie, la thérapie par le sel, menacée, au coeur d'un débat sur les soins alternatifs
-
Moyen-Orient: les marchés financiers déçus par l'allocution de Donald Trump
-
Mondial-2026: opération dernière chance pour les supporters sans billet
-
Macron reçu par l'empereur à la fin de sa visite au Japon
-
Un cabinet d'avocats s'attaque aux tarifs des péages d'autoroutes
-
Ukraine: face à l'impérialisme russe, une riposte death metal
-
Indonésie: au moins un mort dans un puissant séisme en mer des Moluques
-
Les interventions contre les nuisibles en hausse, la filière demande une approche préventive
-
Arnaud Rousseau, grand cultivateur et candidat unique pour présider la FNSEA
-
NBA: Wembanyama marque encore 41 points
-
Nouvelle-Calédonie: la réforme constitutionnelle vers un rejet à l'Assemblée
-
Au moins un mort en Indonésie dans un puissant séisme en mer des Moluques
-
Les Etats-Unis "proches de remplir" leurs objectifs en Iran, affirme Trump
-
Quatre astronautes sont partis vers la Lune pour la première fois depuis un demi-siècle
-
"Un proie idéale": Isabelle Adjani se défend en appel d'avoir cherché à frauder le fisc
-
Une grenouille marsupiale inconnue découverte au Pérou
-
Quatre jeunes écroués à Paris après l'attentat déjoué visant Bank of America, imputable à un groupuscule pro-iranien
-
Les astronautes en place à quelques heures du lancement de la mission lunaire Artémis 2
-
Wall Street termine en hausse, espère une fin du conflit au Moyen-Orient
-
La Banque mondiale s'inquiète des conséquences économiques de la guerre en Iran
-
Presse: nouvelles économies en vue au journal Sud Ouest, 50 départs envisagés
-
A la frontière libanaise, l'armée syrienne se renforce et découvre des tunnels attribués au Hezbollah
-
L'ex-plumassier du Lido condamné à dix ans de prison pour viols et agressions sexuelles sur mineurs
-
Burundi: l'armée annonce 13 morts, tous civils, dans les explosions d'un dépôt de munitions, des "dizaines" de tués évoqués
-
300 tracteurs dans les rues de Vienne pour réclamer l'étiquetage de l'origine des produits
-
La Cour suprême se montre sceptique face à la volonté de Trump de redéfinir la citoyenneté américaine
-
Pour Bally Bagayoko, maire de Saint-Denis, il faut fermer CNews
-
Foot: l'Espagne choquée par un nouvel "épisode inacceptable" de racisme dans un stade
-
A Téhéran, funérailles et "résistance" après un mois de guerre
-
Audiovisuel public: accusé de trop s'enrichir, Nagui se défend bec et ongles à l'Assemblée
-
La défense du Canada et de l'Arctique entre dans une nouvelle ère, explique la cheffe d'état-major à l'AFP
-
Une journaliste accuse Booba de l'avoir "jetée en pâture" à sa "meute" numérique
-
La Cour suprême débat de la tentative de Trump de redéfinir la citoyenneté américaine
-
Le maire de Saint-Denis appelle à la fermeture de la chaîne CNews après des propos polémiques le visant
-
Rwanda, Ouzbékistan: ces pays où l'Europe envisage d'ouvrir des "hubs" pour migrants
Cybersécurité: déstabilisés par les opérations de police, les rançongiciels marquent le pas
Après une année 2023 record tant en nombre d'attaques qu'en montants extorqués aux victimes, les rançongiciels sont en recul depuis début 2024, des opérations de police d'envergure ayant déstabilisé les réseaux cybercriminels, estiment plusieurs experts.
"Sur les quatre premiers mois de 2024, le nombre d'incidents signalés publiquement et liés à des +ransomwares+ ("rançongiciels" en français) a diminué par rapport aux quatre premiers mois de 2023", indique à l'AFP Allan Liska, expert en cybersécurité chez Recorded Future.
Ce type de logiciel malveillant exploite des failles de sécurité d'une entreprise, d'un bâtiment public, d'une collectivité ou encore d'un individu, pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.
Particulièrement lucratives pour les pirates, ces attaques sont dévastatrices pour les victimes, qui, même lorsqu'elles finissent par payer, peuvent voir leurs données volées et revendues sur le "dark web", dans les tréfonds d'internet.
Dans son rapport du premier trimestre 2024 sur la sécurité d'internet, le spécialiste américain de la défense informatique WatchGuard observe également une diminution de 23% des attaques par rançongiciel par rapport à fin 2023.
- Nettoyage -
Après une accalmie en 2022, le nombre d'attaques utilisant ce type de logiciels malveillants avait connu une forte hausse l'an dernier.
La start-up française de cybersécurité Cybelangel avait fait état d'un bond de 40% sur un an, tandis que la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, avait estimé à plus de 1,1 milliard de dollars les sommes versées par les victimes, "un niveau record".
Raison pour laquelle ces rançongiciels sont dans le collimateur des autorités de nombreux pays, qui ont mené des actions d'envergure ces derniers mois.
En février, le groupe LockBit a été démantelé par une opération de police internationale. Selon Allan Liska, il représentait jusqu'à 30% des attaques par rançongiciel ces dernières années.
Fin mai, un coup de filet opéré dans de nombreux pays, baptisé "Endgame", a mis hors ligne plus d'une centaine de serveurs jouant un rôle majeur dans le déploiement de logiciels malveillants.
"Toutes ces opérations ont eu un réel impact sur l'écosystème des rançongiciels", affirme l'expert de Recorded Future, déstabilisant les actions cybercriminelles et jetant la confusion entre les différents groupes de pirates.
"Il y a une sorte de nettoyage de la scène +ransomware+ qui s'est opérée", constate Nicolas Raiga-Clemenceau, expert en cybersécurité pour le cabinet XMCO, "ce qui a permis à un certain nombre de nouveaux groupes d'apparaître et de se structurer".
Si on en dénombre plus une douzaine, parmi lesquels RansomHub ou Hunters International, il est difficile de savoir si leur pouvoir de nuisance sera aussi fort que leurs prédécesseurs.
- "Conséquences physiques" -
Toutefois, "certains de ces jeunes groupes de +ransomware+, comme Scattered Spider", menacent de recourir à "de nouvelles tactiques plus violentes", met en garde Allan Liska.
"Dans les données volées par les pirates peuvent figurer l'adresse du PDG ou du chef de la sécurité informatique (d'une entreprise) (...) et, lorsque les négociations n'aboutissent pas, les conséquences pourraient ne plus seulement être numériques, elles pourraient devenir physiques", ajoute-t-il.
Pour Luis Delabarre, le recul des rançongiciels s'explique également par un investissement accru des entreprises dans des systèmes de défense plus performants.
"On voit aujourd'hui les bénéfices d'une année 2023 qui a été très délicate et difficile côté +ransomware+", note l'expert de la société de cybersécurité Nomios. "Il y a eu des prises de décision sur les budgets et les Jeux olympiques ont été un accélérateur."
Si les JO de Paris (26 juillet-11 août) ne constituent pas en soi une cible particulièrement sensible pour ce type d'attaques, les 15 millions de visiteurs attendus dans la capitale aiguisent l'appétit des cybercriminels, qui ont déjà lancé des campagnes d'hameçonnage sous la forme, par exemple, de fausses loteries en ligne pour gagner des billets.
Un moyen de tromper les internautes pour récupérer des données personnelles et des identifiants, souvent une première étape avant de lancer une attaque de plus grande envergure.
Mais tous les experts interrogés par l'AFP sont unanimes: les attaques par rançongiciel risquent de rebondir rapidement, sans doute même avant la fin de l'année.
"Il y a tellement d'argent à gagner qu'ils (les pirates) ne vont pas s'arrêter de sitôt", prévient Allan Liska.
O.Krause--BTB