Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Short Url
Publié le Mardi 13 février 2024

Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

  • Un rançongiciel exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer
  • «La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer», analyse l'auteur du rapport annuel de la start-up française de cybersécurité Cybelangel

PARIS: Plus nombreuses, plus sophistiquées et plus coûteuses: les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février.

"C'est l'une des principales menaces" en termes de cybersécurité dans le monde, remarque auprès de l'AFP Todd Carroll, auteur du rapport annuel de la start-up française de cybersécurité Cybelangel, qui fait état d'un bond de 40% des demandes de rançon. Et "on est encore loin d'avoir atteint le pic", avertit-il.

Un rançongiciel, ou "ransomware", exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

"La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer", analyse Todd Carroll.

Un sondage mené par Cohesity auprès de 900 décideurs informatiques et responsables de la cybersécurité de grandes entreprises anglo-saxonnes montre que près de 80% des répondants déclarent avoir été victimes d'une attaque par rançongiciel entre juillet et décembre derniers.

"Près de 90% d'entre eux disent avoir procédé au paiement d'une rançon pour restaurer leurs données, malgré la politique de non-paiement de leur organisation", précise la société américaine, spécialiste de la gestion et de la protection des données.

Selon la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, les montants versés par les victimes ont atteint "un niveau record" de 1,1 milliard de dollars en 2023. Bien loin des 456,8 millions de dollars de 2022, le plus bas niveau depuis 2019.

"75% des rançons payées s'élevaient à 1 million de dollars ou plus", détaille-t-elle dans sa dernière étude, qui indique que les grosses entreprises sont les principales cibles.

2,6 millions de dollars avec rançon 

Dans son rapport, CybelAngel estime que le coût moyen d'une attaque était de 1,82 million de dollars pour une entreprise. L'addition monte jusqu'à 2,6 millions de dollars si on inclut le paiement des rançons.

Parmi les secteurs les plus touchés, on retrouve ceux du bâtiment et de la construction, des technologies de l'information, de l'éducation ou de la santé.

L'an dernier, CybelAngel a identifié 62 groupes de hackers utilisant des rançongiciels, impliqués dans plus de 5 000 attaques. Ils opèrent par petits groupes - de quelques personnes à une douzaine - principalement depuis la Russie, la Chine et les pays d'Europe de l'Est et du Moyen-Orient.

La hausse de ces attaques s'explique également par le développement du modèle de logiciel à la demande (Raas, Ransomware as a Service) permettant aux créateurs d'un rançongiciel de le mettre à disposition d'autres pirates, des "affiliés", qui se chargent des attaques avant de partager les gains.

En France, 546 enquêtes concernant ce type d'attaques ont été ouvertes en 2023, soit 30% de hausse par rapport à 2022, selon le parquet de Paris qui a compétence nationale.

Dans ses prédictions pour 2024, la société russe de cybersécurité Kaspersky avertit que les cybercriminels pourraient viser des cibles encore plus grosses: "grandes entreprises" et "acteurs majeurs de la logistique" encourent des risques accrus.

Les autorités françaises anticipent par ailleurs un nombre considérable de menaces sur les Jeux Olympiques de Paris (du 26 juillet au 11 août).

Début décembre, un exercice simulant plusieurs attaques simultanées et de haut niveau par rançongiciel a été organisé, réunissant plusieurs ministères (Intérieur, Justice, Santé...). D'autres suivront d'ici à la cérémonie d'ouverture.


Macron affirme que «les Européens ne sont pas les prédateurs» du XXIe siècle en Afrique

Le président français Emmanuel Macron, qui ouvre lundi à Nairobi un sommet franco-africain, défend les Européens qui "ne sont pas les prédateurs de ce siècle" en Afrique, par opposition notamment à la Chine, dans un entretien publié par Jeune Afrique et The Africa Report. (AFP)
Le président français Emmanuel Macron, qui ouvre lundi à Nairobi un sommet franco-africain, défend les Européens qui "ne sont pas les prédateurs de ce siècle" en Afrique, par opposition notamment à la Chine, dans un entretien publié par Jeune Afrique et The Africa Report. (AFP)
Short Url
  • Face aux critiques visant les ex-puissances coloniales, il assure que "le paradoxe est que les Européens ne sont pas les prédateurs de ce siècle"
  • "L'Europe défend l'ordre international, le multilatéralisme efficace, l’État de droit, le commerce libre et ouvert", tandis que les États-Unis et la Chine "sont dans une logique de confrontation commerciale", sans respect des règles

NAIROBI: Le président français Emmanuel Macron, qui ouvre lundi à Nairobi un sommet franco-africain, défend les Européens qui "ne sont pas les prédateurs de ce siècle" en Afrique, par opposition notamment à la Chine, dans un entretien publié par Jeune Afrique et The Africa Report.

Dans cette interview, M. Macron rappelle avoir "condamné avec force la colonisation" dès 2017, année de son arrivée au pouvoir.

"Mais je ne lui imputerai pas tout" (à la colonisation), car "on ne doit pas non plus exonérer de toute responsabilité les sept décennies qui ont suivi les indépendances" de la plupart des anciennes colonies européennes en Afrique, ajoute-t-il, appelant les dirigeants africains à "améliorer la gouvernance".

Face aux critiques visant les ex-puissances coloniales, il assure que "le paradoxe est que les Européens ne sont pas les prédateurs de ce siècle". "L'Europe défend l'ordre international, le multilatéralisme efficace, l’État de droit, le commerce libre et ouvert", tandis que les États-Unis et la Chine "sont dans une logique de confrontation commerciale", sans respect des règles, dit-il.

Sur les minerais critiques et les terres rares, "la Chine, pour la citer, est dans une logique prédatrice: elle transforme chez elle" et crée "des dépendances avec le reste du monde", estime-t-il. "Ce n’est pas ce que nous proposons", insiste le président français, défendant une "stratégie d'autonomie pour l'Europe comme pour l'Afrique" pour ne "pas dépendre d’un nouvel empire, quel qu'il soit".

Il prône une fois de plus une transformation de "l’architecture financière internationale", notamment afin de "mettre en place un système de garanties financières pour faire venir les investisseurs privés" en Afrique - son cheval de bataille avec le président kényan William Ruto, qui sera mardi au menu du second jour du sommet Africa Forward à Nairobi.

Interrogé sur les militaires qui ont pris le pouvoir dans trois pays sahéliens (Mali, Burkina Faso et Niger) entre 2020 et 2023, précipitant le divorce avec la France et le départ de l'armée française, Emmanuel Macron répond: "J'ai la conviction qu’il faut laisser ces États et leurs dirigeants, même putschistes, tracer leur propre chemin".

Il réitère que la France était présente militairement au Sahel à la demande de ces pays pour combattre la menace jihadiste. "Quand notre présence n’a plus été souhaitée, après les coups d’État, nous sommes partis. Cela n'a pas été une humiliation, mais une réponse logique à une situation donnée", assure-t-il.

"Une ère nouvelle va s’ouvrir. Le Sahel retrouvera un jour une gouvernance normale" avec des dirigeants "démocratiquement élus, qui se soucient véritablement de leur peuple", selon le chef de l’État français.


Départ de Vallaud: Faure appelle le PS à «avancer d'un même pas», «le congrès permanent ce n'est pas possible»

Boris Vallaud, président du groupe parlementaire « Socialistes et Apparentes », assiste à une séance de questions au gouvernement à l'Assemblée nationale, la chambre basse du Parlement français, à Paris, le 16 décembre 2025. (AFP)
Boris Vallaud, président du groupe parlementaire « Socialistes et Apparentes », assiste à une séance de questions au gouvernement à l'Assemblée nationale, la chambre basse du Parlement français, à Paris, le 16 décembre 2025. (AFP)
Short Url
  • Olivier Faure a appelé lundi les socialistes "à avancer d'un même pas"
  • "Je ne suis pas un fanatique de quelque processus que ce soit. Je veux un processus qui soit commun à tous, qui permette de se mettre d'accord sur la façon d'arriver à un candidat commun"

PARIS: Olivier Faure a appelé lundi les socialistes "à avancer d'un même pas", jugeant que "le congrès permanent, ce n'est pas possible" après le départ fracassant de Boris Vallaud de la direction du PS sur fond d'opposition à une primaire pour désigner le candidat de la gauche hors LFI à la présidentielle.

"Je ne suis pas un fanatique de quelque processus que ce soit. Je veux un processus qui soit commun à tous, qui permette de se mettre d'accord sur la façon d'arriver à un candidat commun", a réagi M. Faure, partisan de la primaire, sur franceinfo.

 

 

 


Une Française rapatriée du MV Hondius positive à l'hantavirus, 22 cas contacts en France

Sur les cinq Français rapatriés et placés à l'isolement à Paris, l'état de santé d'une femme s'est "malheureusement dégradé cette nuit" et les "tests sont revenus positifs", a dit la ministre française de la Santé sur la radio France Inter. (AFP)
Sur les cinq Français rapatriés et placés à l'isolement à Paris, l'état de santé d'une femme s'est "malheureusement dégradé cette nuit" et les "tests sont revenus positifs", a dit la ministre française de la Santé sur la radio France Inter. (AFP)
Short Url
  • "Nous demandons" à ces 14 passagers "qu'ils nous contactent parce qu'il faut qu'on puisse renforcer l'isolement", a dit Stéphanie Rist
  • Une croisiériste néerlandaise infectée par le virus et depuis décédée avait voyagé à bord du vol Sainte-Hélène-Johannesbourg

PARIS: Une passagère française, rapatriée du bateau de croisière MV Hondius, a été testée positive à l'hantavirus, a annoncé lundi la ministre de la Santé Stéphanie Rist, faisant également état de 22 cas contacts identifiés en France.

Parmi les croisiéristes déjà évacués, un Américain et cette Française ont été testés positifs à l'hantavirus, contre lequel n'existe aucun vaccin ni traitement et qui peut provoquer un syndrome respiratoire aigu.

La crise à bord du MV Hondius, qui doit repartir pour les Pays-Bas lundi, a suscité l'inquiétude, ravivant les souvenirs de la pandémie de Covid, même si à ce stade l'Organisation mondiale de la Santé (OMS) ne recense que six cas confirmés d'hantavirus parmi huit cas suspects, comprenant trois personnes décédées de ce virus connu mais rare.

Sur les cinq Français rapatriés et placés à l'isolement à Paris, l'état de santé d'une femme s'est "malheureusement dégradé cette nuit" et les "tests sont revenus positifs", a dit la ministre française de la Santé sur la radio France Inter.

Les cinq passagers "sont hospitalisés dans des chambres avec des flux d'air qui permettent d'éviter la contamination", "ils sont évidemment isolés dans cet hôpital et y resteront jusqu'à nouvel ordre", au minimum 15 jours, a-t-elle ajouté.

Concernant les cas contacts, elle a confirmé qu'une vingtaine de Français avaient été identifiés : huit parmi les passagers du vol du 25 avril entre Sainte-Hélène et Johannesbourg, qui "ont été mis à l'isolement rapidement", et 14 à bord du vol Johannesbourg-Amsterdam.

"Nous demandons" à ces 14 passagers "qu'ils nous contactent parce qu'il faut qu'on puisse renforcer l'isolement", a dit Stéphanie Rist.

Une croisiériste néerlandaise infectée par le virus et depuis décédée avait voyagé à bord du vol Sainte-Hélène-Johannesbourg. Elle était aussi brièvement montée à bord de l'avion pour Amsterdam, mais n'avait finalement pas voyagé à son bord.

Le Premier ministre Sébastien Lecornu "tiendra une nouvelle réunion" lundi après-midi "pour suivre au plus près l'évolution de la situation" sur le virus hantavirus, a annoncé la porte-parole du gouvernement Maud Bregeon.

"Nous suivons la situation avec la plus grande vigilance, sur la base d'un virus que l'on connaît, d'où les 42 jours d'isolement qui ont été décidés et un objectif qui reste le même, protéger les Françaises et les Français", a-t-elle ajouté sur BFMTV.

Elle a appelé à "ne pas créer de panique", "nous n'en sommes absolument pas à avoir ces discussions-là" comme lors de l'épidémie de Covid-19.

La variante du virus détectée à bord du navire MV Hondius, l'hantavirus Andes, est une souche rare qui peut se transmettre d'homme à homme avec un délai d'incubation pouvant aller jusqu'à six semaines.