Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Short Url
Publié le Mardi 13 février 2024

Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

  • Un rançongiciel exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer
  • «La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer», analyse l'auteur du rapport annuel de la start-up française de cybersécurité Cybelangel

PARIS: Plus nombreuses, plus sophistiquées et plus coûteuses: les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février.

"C'est l'une des principales menaces" en termes de cybersécurité dans le monde, remarque auprès de l'AFP Todd Carroll, auteur du rapport annuel de la start-up française de cybersécurité Cybelangel, qui fait état d'un bond de 40% des demandes de rançon. Et "on est encore loin d'avoir atteint le pic", avertit-il.

Un rançongiciel, ou "ransomware", exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

"La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer", analyse Todd Carroll.

Un sondage mené par Cohesity auprès de 900 décideurs informatiques et responsables de la cybersécurité de grandes entreprises anglo-saxonnes montre que près de 80% des répondants déclarent avoir été victimes d'une attaque par rançongiciel entre juillet et décembre derniers.

"Près de 90% d'entre eux disent avoir procédé au paiement d'une rançon pour restaurer leurs données, malgré la politique de non-paiement de leur organisation", précise la société américaine, spécialiste de la gestion et de la protection des données.

Selon la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, les montants versés par les victimes ont atteint "un niveau record" de 1,1 milliard de dollars en 2023. Bien loin des 456,8 millions de dollars de 2022, le plus bas niveau depuis 2019.

"75% des rançons payées s'élevaient à 1 million de dollars ou plus", détaille-t-elle dans sa dernière étude, qui indique que les grosses entreprises sont les principales cibles.

2,6 millions de dollars avec rançon 

Dans son rapport, CybelAngel estime que le coût moyen d'une attaque était de 1,82 million de dollars pour une entreprise. L'addition monte jusqu'à 2,6 millions de dollars si on inclut le paiement des rançons.

Parmi les secteurs les plus touchés, on retrouve ceux du bâtiment et de la construction, des technologies de l'information, de l'éducation ou de la santé.

L'an dernier, CybelAngel a identifié 62 groupes de hackers utilisant des rançongiciels, impliqués dans plus de 5 000 attaques. Ils opèrent par petits groupes - de quelques personnes à une douzaine - principalement depuis la Russie, la Chine et les pays d'Europe de l'Est et du Moyen-Orient.

La hausse de ces attaques s'explique également par le développement du modèle de logiciel à la demande (Raas, Ransomware as a Service) permettant aux créateurs d'un rançongiciel de le mettre à disposition d'autres pirates, des "affiliés", qui se chargent des attaques avant de partager les gains.

En France, 546 enquêtes concernant ce type d'attaques ont été ouvertes en 2023, soit 30% de hausse par rapport à 2022, selon le parquet de Paris qui a compétence nationale.

Dans ses prédictions pour 2024, la société russe de cybersécurité Kaspersky avertit que les cybercriminels pourraient viser des cibles encore plus grosses: "grandes entreprises" et "acteurs majeurs de la logistique" encourent des risques accrus.

Les autorités françaises anticipent par ailleurs un nombre considérable de menaces sur les Jeux Olympiques de Paris (du 26 juillet au 11 août).

Début décembre, un exercice simulant plusieurs attaques simultanées et de haut niveau par rançongiciel a été organisé, réunissant plusieurs ministères (Intérieur, Justice, Santé...). D'autres suivront d'ici à la cérémonie d'ouverture.


Légion d'honneur, Sarkozy « prend acte », rappelant que la CEDH doit encore examiner son recours

La Cour d'appel a confirmé l'année dernière la condamnation de l'ancien président français Nicolas Sarkozy pour avoir tenté illégalement d'obtenir des faveurs d'un juge et lui a ordonné de porter un bracelet électronique à la cheville au lieu de purger une peine d'un an de prison. (Photo d'archive AFP)
La Cour d'appel a confirmé l'année dernière la condamnation de l'ancien président français Nicolas Sarkozy pour avoir tenté illégalement d'obtenir des faveurs d'un juge et lui a ordonné de porter un bracelet électronique à la cheville au lieu de purger une peine d'un an de prison. (Photo d'archive AFP)
Short Url
  • L'ex-président (2007-2012) a rappelé que son recours devant la CEDH « est toujours pendant ». Il l'avait déposé après sa condamnation devenue définitive en décembre, à un an de prison ferme pour corruption dans l'affaire des écoutes. 
  • Nicolas Sarkozy, déjà exclu de l'ordre national du Mérite, est ainsi devenu le deuxième chef de l'État français privé de cette distinction, après le maréchal Pétain.

PARIS : L'ancien président Nicolas Sarkozy a « pris acte » dimanche de son exclusion de la Légion d'honneur et rappelle que la Cour européenne des droits de l'homme (CEDH) doit encore se prononcer sur son recours dans l'affaire des écoutes, a indiqué son avocat Patrice Spinosi dans une déclaration transmise à l'AFP.

« Nicolas Sarkozy prend acte de la décision prise par le grand chancelier. Il n’a jamais fait de cette question une affaire personnelle », a affirmé Patrice Spinosi, soulignant que si l'ancien chef de l'État « a fait valoir des arguments juridiques, c’était au nom de la fonction même de président de la République ».

L'ex-président (2007-2012) a rappelé que son recours devant la CEDH « est toujours pendant ». Il l'avait déposé après sa condamnation devenue définitive en décembre, à un an de prison ferme pour corruption dans l'affaire des écoutes. 

« La condamnation de la France (par la CEDH) impliquera la révision de la condamnation pénale prononcée à l'encontre de Nicolas Sarkozy, en même temps que l’exclusion de l’ordre de la Légion d’Honneur ; l’une n’étant que la conséquence de l’autre », a assuré Patrice Spinosi.

Nicolas Sarkozy, déjà exclu de l'ordre national du Mérite, est ainsi devenu le deuxième chef de l'État français privé de cette distinction, après le maréchal Pétain, à qui la Légion d'honneur avait été retirée en 1945 pour haute trahison et intelligence avec l'ennemi.

« Ce lien avec le maréchal Pétain est indigne », a déclaré la porte-parole du gouvernement Sophie Primas (LR), prenant « acte » elle aussi de cette décision « automatique qui fait partie du code de la Légion d’Honneur ».

« Le président Sarkozy a été là pour la France à des moments extrêmement compliqués », a-t-elle déclaré, se disant « un peu réservée non pas sur la règle, mais sur ce qu’elle entraîne comme comparaison ».

« C'est une règle, mais c'est aussi une honte », a déploré sur franceinfo Othman Nasrou, le nouveau secrétaire général de LR et proche de Bruno Retailleau, apportant son « soutien et son respect » à l'ex-président.

À gauche, le député écologiste Benjamin Lucas s'est félicité de la décision, appelant sur X à ce que « la République prive de ses privilèges et de son influence institutionnelle celui qui a déshonoré sa fonction et trahi le serment sacré qui lie le peuple à ses élus, celui de la probité ».


Echanges de frappes entre Israël et l'Iran : la France renforce la vigilance sur son territoire

 Le ministre français de l'Intérieur Bruno Retailleau  (Photo AFP)
Le ministre français de l'Intérieur Bruno Retailleau (Photo AFP)
Short Url
  • « Il convient de porter une vigilance particulière à l'ensemble des sites qui pourraient être ciblés par des actes de terrorisme ou de malveillance de la part d'une puissance étrangère », a-t-il indiqué dans un télégramme
  • Le ministre a appelé à la mobilisation des services de renseignements, des forces de sécurité intérieure, des polices municipales et des élus locaux, ainsi que du dispositif Sentinelle.

PARIS : Le ministre français de l'Intérieur Bruno Retailleau a appelé les préfets à renforcer la vigilance sur le territoire national. Il a notamment demandé de cibler les lieux de culte, les rassemblements festifs et les intérêts israéliens et américains. Cette demande a été transmise par télégramme. Elle a été envoyée vendredi. Cela fait suite à l'attaque israélienne en Iran.

« Il convient de porter une vigilance particulière à l'ensemble des sites qui pourraient être ciblés par des actes de terrorisme ou de malveillance de la part d'une puissance étrangère », a-t-il indiqué dans un télégramme consulté par l'AFP, alors qu'Israël et l'Iran poursuivaient leurs échanges de frappes meurtrières.

Les hostilités ont été déclenchées par une attaque israélienne massive contre des sites militaires et nucléaires iraniens, à laquelle Téhéran riposte avec des missiles balistiques. 

Dans ce contexte, M. Retailleau demande aux préfets de porter « une attention particulière » à la sécurité des lieux de culte, des établissements scolaires, des établissements publics et institutionnels, ainsi que des sites à forte affluence, notamment au moment des entrées et des sorties, et ce, incluant les « rassemblements festifs, culturels ou cultuels ».

Ces mesures de protection renforcée s'appliquent également aux « intérêts israéliens et américains ainsi qu'aux établissements de la communauté juive ».

Le ministre a appelé à la mobilisation des services de renseignements, des forces de sécurité intérieure, des polices municipales et des élus locaux, ainsi que du dispositif Sentinelle.

Vendredi soir, le président Emmanuel Macron a annoncé un « renforcement » du dispositif Sentinelle, qui déploie des militaires en France, « pour faire face à toutes les potentielles menaces sur le territoire national ».


Selon ManPowerGroup, l'IA pourrait réduire l'importance des « compétences » dans le recrutement

Des visiteurs font le tour des stands du salon VivaTech dédié aux start-ups technologiques et à l'innovation, à Paris Expo Porte de Versailles, à Paris, le 12 juin 2025. (Photo de Thomas SAMSON / AFP)
Des visiteurs font le tour des stands du salon VivaTech dédié aux start-ups technologiques et à l'innovation, à Paris Expo Porte de Versailles, à Paris, le 12 juin 2025. (Photo de Thomas SAMSON / AFP)
Short Url
  • L'irruption de l'intelligence artificielle (IA) bouleverse le marché du travail ainsi que les modes de recrutement et pourrait amener les employeurs à privilégier le « potentiel » des candidats plutôt que leurs « compétences ».
  • « un travailleur sur quatre dans le monde exerce une profession plus ou moins exposée à l'IA générative, mais la plupart des emplois seront transformés au lieu d'être supprimés, car une intervention humaine reste indispensable ».

PARIS : L'irruption de l'intelligence artificielle (IA) bouleverse le marché du travail ainsi que les modes de recrutement et pourrait amener les employeurs à privilégier le « potentiel » des candidats plutôt que leurs « compétences », selon un dirigeant de ManPowerGroup.

En effet, « les compétences pourraient s'avérer obsolètes dans six mois », explique Tomas Chamorro-Premuzic, directeur de l'innovation du géant américain du travail temporaire, rencontré par l'AFP au salon Vivatech, à Paris, qui ferme ses portes samedi.  Selon lui, « il vaut mieux savoir que vous travaillez dur, que vous êtes curieux, que vous avez de bonnes aptitudes relationnelles et ça, l'IA peut vous aider à l'évaluer ».

Selon l'Organisation internationale du travail (OIT), « un travailleur sur quatre dans le monde exerce une profession plus ou moins exposée à l'IA générative, mais la plupart des emplois seront transformés au lieu d'être supprimés, car une intervention humaine reste indispensable ».

Cependant, les tâches informatiques (utilisation d'Internet, messagerie, etc.) pouvant être accomplies de manière autonome par des agents d'IA connaissent une « rapide expansion ». 

Dans ce contexte, les employeurs pourraient rechercher de plus en plus de salariés dotés de compétences hors de portée de l'IA, telles que le jugement éthique, le service client, le management ou la stratégie, comme l'indique une enquête de ManpowerGroup menée auprès de plus de 40 000 employeurs dans 42 pays et publiée cette semaine.

M. Chamorro-Premuzic déplore toutefois que ces compétences ne soient pas encore davantage mises en avant dans la formation. « Pour chaque dollar que vous investissez dans la technologie, vous devez investir huit ou neuf dollars dans les ressources humaines, la transformation culturelle, la gestion du changement », dit-il.

Les craintes d'un chômage de masse provoqué par l'IA restent par ailleurs exagérées à ce stade, estime le dirigeant, malgré certaines prédictions alarmistes.

D'après Dario Amodei, patron de la société d'intelligence artificielle Anthropic, cette technologie pourrait faire disparaître la moitié des emplois de bureau les moins qualifiés d'ici cinq ans. 

« Si l'histoire nous enseigne une chose, c'est que la plupart des prévisions sont fausses », répond M. Chamorro-Premuzic.

Concernant le recrutement, activité principale de ManPowerGroup, le dirigeant ajoute que « les agents d'intelligence artificielle ne deviendront certainement pas le cœur de notre métier dans un futur proche ». Il constate également que l'IA est utilisée par les demandeurs d'emploi.

« Des candidats sont capables d'envoyer 500 candidatures parfaites en une journée, de passer des entretiens avec leurs bots et de déjouer certains éléments des évaluations », énumère-t-il.