Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Short Url
Publié le Mardi 13 février 2024

Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

  • Un rançongiciel exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer
  • «La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer», analyse l'auteur du rapport annuel de la start-up française de cybersécurité Cybelangel

PARIS: Plus nombreuses, plus sophistiquées et plus coûteuses: les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février.

"C'est l'une des principales menaces" en termes de cybersécurité dans le monde, remarque auprès de l'AFP Todd Carroll, auteur du rapport annuel de la start-up française de cybersécurité Cybelangel, qui fait état d'un bond de 40% des demandes de rançon. Et "on est encore loin d'avoir atteint le pic", avertit-il.

Un rançongiciel, ou "ransomware", exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

"La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer", analyse Todd Carroll.

Un sondage mené par Cohesity auprès de 900 décideurs informatiques et responsables de la cybersécurité de grandes entreprises anglo-saxonnes montre que près de 80% des répondants déclarent avoir été victimes d'une attaque par rançongiciel entre juillet et décembre derniers.

"Près de 90% d'entre eux disent avoir procédé au paiement d'une rançon pour restaurer leurs données, malgré la politique de non-paiement de leur organisation", précise la société américaine, spécialiste de la gestion et de la protection des données.

Selon la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, les montants versés par les victimes ont atteint "un niveau record" de 1,1 milliard de dollars en 2023. Bien loin des 456,8 millions de dollars de 2022, le plus bas niveau depuis 2019.

"75% des rançons payées s'élevaient à 1 million de dollars ou plus", détaille-t-elle dans sa dernière étude, qui indique que les grosses entreprises sont les principales cibles.

2,6 millions de dollars avec rançon 

Dans son rapport, CybelAngel estime que le coût moyen d'une attaque était de 1,82 million de dollars pour une entreprise. L'addition monte jusqu'à 2,6 millions de dollars si on inclut le paiement des rançons.

Parmi les secteurs les plus touchés, on retrouve ceux du bâtiment et de la construction, des technologies de l'information, de l'éducation ou de la santé.

L'an dernier, CybelAngel a identifié 62 groupes de hackers utilisant des rançongiciels, impliqués dans plus de 5 000 attaques. Ils opèrent par petits groupes - de quelques personnes à une douzaine - principalement depuis la Russie, la Chine et les pays d'Europe de l'Est et du Moyen-Orient.

La hausse de ces attaques s'explique également par le développement du modèle de logiciel à la demande (Raas, Ransomware as a Service) permettant aux créateurs d'un rançongiciel de le mettre à disposition d'autres pirates, des "affiliés", qui se chargent des attaques avant de partager les gains.

En France, 546 enquêtes concernant ce type d'attaques ont été ouvertes en 2023, soit 30% de hausse par rapport à 2022, selon le parquet de Paris qui a compétence nationale.

Dans ses prédictions pour 2024, la société russe de cybersécurité Kaspersky avertit que les cybercriminels pourraient viser des cibles encore plus grosses: "grandes entreprises" et "acteurs majeurs de la logistique" encourent des risques accrus.

Les autorités françaises anticipent par ailleurs un nombre considérable de menaces sur les Jeux Olympiques de Paris (du 26 juillet au 11 août).

Début décembre, un exercice simulant plusieurs attaques simultanées et de haut niveau par rançongiciel a été organisé, réunissant plusieurs ministères (Intérieur, Justice, Santé...). D'autres suivront d'ici à la cérémonie d'ouverture.


Macron fustige les «bourgeois des centres-villes» qui financent «parfois» le narcotrafic

Short Url
  • Emmanuel Macron a également insisté sur "la nécessité d'avoir une approche interministérielle du très local à l'international"
  • La question est au centre du débat public depuis l'assassinat jeudi à Marseille de Mehdi Kessaci, le frère d'un militant engagé contre le narcotrafic

PARIS: Le président Emmanuel Macron a estimé mercredi lors du Conseil des ministres que ce sont "parfois les bourgeois des centres-villes qui financent les narcotrafiquants", selon des propos rapportés par la porte-parole du gouvernement Maud Bregeon lors de son compte-rendu.

Le chef de l'État a appuyé "l'importance d'une politique de prévention et de sensibilisation puisque, je reprends ses mots, +c'est parfois les bourgeois des centres-villes qui financent les narcotrafiquants+", a précisé Maud Bregeon, ajoutant: "on ne peut pas déplorer d'un côté les morts et de l'autre continuer à consommer le soir en rentrant du travail".

Emmanuel Macron a également insisté sur "la nécessité d'avoir une approche interministérielle du très local à l'international". La question est au centre du débat public depuis l'assassinat jeudi à Marseille de Mehdi Kessaci, le frère d'un militant engagé contre le narcotrafic.

 


Amiante dans les écoles: plus de 50 personnes et sept syndicats portent plainte à Marseille

Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire. (AFP)
Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire. (AFP)
Short Url
  • "La grande majorité des établissements scolaires en France, construits avant son interdiction en 1997, présentent encore à ce jour de l’amiante dans de nombreux éléments du bâti", rappelle dans un communiqué l'avocate Julie Andreu
  • Or, la vétusté de certains d'entre eux aggrave l'exposition à l'amiante et selon l'avocate, "les responsables concernés (collectivités locales) n’ont pas pris les mesures qui s’imposent"

MARSEILLE: Ils sont parents d'élèves, enseignants, agents municipaux: une cinquantaine de personnes, toutes exposées à l'amiante dans des écoles des Bouches-du-Rhône, vont déposer mercredi à Marseille une plainte contre X pour "mise en danger délibérée de la vie d'autrui".

Sept syndicats et trois associations de victimes de l'amiante sont aussi plaignants dans ce dossier, qui concerne 12 établissements scolaires, la plupart à Marseille.

"La grande majorité des établissements scolaires en France, construits avant son interdiction en 1997, présentent encore à ce jour de l’amiante dans de nombreux éléments du bâti", rappelle dans un communiqué l'avocate Julie Andreu, qui représente ces plaignants d'une douzaine d'établissements scolaires et dont la plainte va être déposée à 14h.

Or, la vétusté de certains d'entre eux aggrave l'exposition à l'amiante et selon l'avocate, "les responsables concernés (collectivités locales) n’ont pas pris les mesures qui s’imposent".

Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire.

"Une collègue est décédée en avril 2024 des suites d’un cancer lié à l’amiante, reconnu comme maladie professionnelle", a expliqué dans un dossier de presse le collectif stop amiante éducation, dans lequel sont réunis les syndicats et associations plaignants.

Le collectif dénonce "de nombreuses défaillances", notamment une absence d'information sur l'amiante, malgré les obligations réglementaires, ou encore une absence de protection pendant les travaux.

En mars, les syndicats enseignants avaient révélé que plus de 80% des bâtiments scolaires en France étaient potentiellement concernés par la présence d'amiante.

Un rapport du Haut Conseil de la Santé Publique publié en 2014, prévoit que d’ici 2050, 50.000 à 75.000 décès par cancer du poumon dus à l’amiante aient lieu, auxquels s’ajoutent jusqu'à 25.000 décès par mésothéliome (un autre type de cancer).

 


Assassinat de Mehdi Kessaci: «Non, je ne me tairai pas» face au narcotrafic, dit son frère dans une tribune au Monde

Short Url
  • "Je dirai et répéterai que mon frère Mehdi est mort pour rien. Je dirai la violence du narcotrafic"
  • "On me parle de crime d’avertissement. Mais un crime n'est jamais un avertissement"

PARIS: "Non, je ne me tairai pas" face au narcotrafic, a déclaré mercredi dans une tribune publiée dans le journal Le Monde Amine Kessaci, le frère de Mehdi, abattu jeudi à Marseille par deux personnes à moto.

"Je dirai et répéterai que mon frère Mehdi est mort pour rien. Je dirai la violence du narcotrafic", a également écrit le militant écologiste de 22 ans, engagé dans la lutte contre le narcobanditisme. En 2020, cette famille de six enfants avait déjà été endeuillée par l'assassinat d'un autre de ses frères, Brahim, 22 ans, dont le corps avait été retrouvé carbonisé dans un véhicule.

"On me parle de crime d’avertissement. Mais un crime n'est jamais un avertissement", a encore déclaré Amine Kessaci, qui a enterré mardi son frère Mehdi. "Voici ce que font les trafiquants : ils tentent d’annihiler toute résistance, de briser toute volonté, de tuer dans l’œuf tout embryon de révolte pour étendre leur pouvoir sur nos vies", a-t-il ajouté.

La protection policière qui lui a été accordée ne l'a pas été à ses proches, a souligné le militant écologiste de 22 ans. "Pourtant, qui ignorait que ma famille avait déjà payé un tribut de sang? Comment ne pas savoir que ma famille pouvait être touchée ?", s'est-il interrogé.

"Face à un tel ennemi, l’Etat doit prendre la mesure de ce qu'il se passe et comprendre qu'une lutte à mort est engagée", a-t-il encore prévenu.

"Il est temps d’agir, par exemple de faire revenir les services publics dans les quartiers, de lutter contre l’échec scolaire qui fournit aux trafiquants une main-d’œuvre soumise, de doter les enquêteurs et les forces de police des moyens dont ils ont besoin, de renforcer, de soutenir réellement les familles de victimes du narcotrafic. Nous comptons nos morts, mais que fait l’Etat ?"

Medhi Kessaci, 20 ans, a été assassiné jeudi à Marseille près d'une salle de concert par deux hommes à moto, activement recherchées, un "crime d'intimidation" et "un assassinat d'avertissement" pour les autorités.