Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Short Url
Publié le Mardi 13 février 2024

Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

  • Un rançongiciel exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer
  • «La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer», analyse l'auteur du rapport annuel de la start-up française de cybersécurité Cybelangel

PARIS: Plus nombreuses, plus sophistiquées et plus coûteuses: les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février.

"C'est l'une des principales menaces" en termes de cybersécurité dans le monde, remarque auprès de l'AFP Todd Carroll, auteur du rapport annuel de la start-up française de cybersécurité Cybelangel, qui fait état d'un bond de 40% des demandes de rançon. Et "on est encore loin d'avoir atteint le pic", avertit-il.

Un rançongiciel, ou "ransomware", exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

"La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer", analyse Todd Carroll.

Un sondage mené par Cohesity auprès de 900 décideurs informatiques et responsables de la cybersécurité de grandes entreprises anglo-saxonnes montre que près de 80% des répondants déclarent avoir été victimes d'une attaque par rançongiciel entre juillet et décembre derniers.

"Près de 90% d'entre eux disent avoir procédé au paiement d'une rançon pour restaurer leurs données, malgré la politique de non-paiement de leur organisation", précise la société américaine, spécialiste de la gestion et de la protection des données.

Selon la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, les montants versés par les victimes ont atteint "un niveau record" de 1,1 milliard de dollars en 2023. Bien loin des 456,8 millions de dollars de 2022, le plus bas niveau depuis 2019.

"75% des rançons payées s'élevaient à 1 million de dollars ou plus", détaille-t-elle dans sa dernière étude, qui indique que les grosses entreprises sont les principales cibles.

2,6 millions de dollars avec rançon 

Dans son rapport, CybelAngel estime que le coût moyen d'une attaque était de 1,82 million de dollars pour une entreprise. L'addition monte jusqu'à 2,6 millions de dollars si on inclut le paiement des rançons.

Parmi les secteurs les plus touchés, on retrouve ceux du bâtiment et de la construction, des technologies de l'information, de l'éducation ou de la santé.

L'an dernier, CybelAngel a identifié 62 groupes de hackers utilisant des rançongiciels, impliqués dans plus de 5 000 attaques. Ils opèrent par petits groupes - de quelques personnes à une douzaine - principalement depuis la Russie, la Chine et les pays d'Europe de l'Est et du Moyen-Orient.

La hausse de ces attaques s'explique également par le développement du modèle de logiciel à la demande (Raas, Ransomware as a Service) permettant aux créateurs d'un rançongiciel de le mettre à disposition d'autres pirates, des "affiliés", qui se chargent des attaques avant de partager les gains.

En France, 546 enquêtes concernant ce type d'attaques ont été ouvertes en 2023, soit 30% de hausse par rapport à 2022, selon le parquet de Paris qui a compétence nationale.

Dans ses prédictions pour 2024, la société russe de cybersécurité Kaspersky avertit que les cybercriminels pourraient viser des cibles encore plus grosses: "grandes entreprises" et "acteurs majeurs de la logistique" encourent des risques accrus.

Les autorités françaises anticipent par ailleurs un nombre considérable de menaces sur les Jeux Olympiques de Paris (du 26 juillet au 11 août).

Début décembre, un exercice simulant plusieurs attaques simultanées et de haut niveau par rançongiciel a été organisé, réunissant plusieurs ministères (Intérieur, Justice, Santé...). D'autres suivront d'ici à la cérémonie d'ouverture.


Condamnation de Christophe Gleizes en Algérie: «profonde inquiétude» de Macron qui promet d'agir pour «sa libération»

Short Url
  • La justice algérienne a confirmé mercredi la condamnation à sept ans de prison pour "apologie du terrorisme" de Christophe Gleizes, emprisonné depuis juin
  • Ses proches, présents à l'audience, ont exprimé leur consternation, tout comme l'ONG Reporters sans frontières et la classe politique française

PARIS: Emmanuel Macron a "appris avec une profonde inquiétude la condamnation en appel" à sept ans de prison du journaliste français Christophe Gleizes en Algérie, a déclaré jeudi l'Elysée.

"Il lui adresse ses pensées ainsi qu'à sa famille. Nous continuerons d'agir auprès des autorités algériennes pour obtenir sa libération et son retour en France dans les plus brefs délais", a ajouté la présidence française.

La justice algérienne a confirmé mercredi la condamnation à sept ans de prison pour "apologie du terrorisme" de Christophe Gleizes, emprisonné depuis juin.

Collaborateur des magazines français So Foot et Society, le journaliste de 36 ans s'était rendu en Algérie en mai 2024 pour un article sur le club de football le plus titré du pays, la Jeunesse Sportive de Kabylie (JSK), basé à Tizi Ouzou, à 100 km à l'est d'Alger.

Ses proches, présents à l'audience, ont exprimé leur consternation, tout comme l'ONG Reporters sans frontières et la classe politique française.

Le ministre français de l'Intéreur Laurent Nuñez a affirmé jeudi que sa libération était "un élément majeur" des discussions en cours "entre Paris et Alger", relancées depuis la grâce présidentielle octroyée mi-novembre à l'écrivain franco-algérien Boualem Sansal par l'Algérie.

Emmanuel Macron s'était ensuite dit "disponible" pour échanger avec le président algérien Abdelmadjid Tebboune si cela permet d'"obtenir des résultats" et d'"avancer" dans les relations tendues entre les deux pays, mais cet échange n'a pas encore eu lieu.

 

 

 

 


Lecornu annule ses rencontres avec CGT et CFDT pour se «consacrer» au budget de la Sécu

Le Premier ministre Sébastien Lecornu a annulé ses rencontres avec les syndicats CGT et CFDT prévus jeudi afin de "consacrer sa journée aux débats parlementaires" sur le budget de la Sécurité sociale, dont l'adoption est de plus en plus hypothétique. (AFP)
Le Premier ministre Sébastien Lecornu a annulé ses rencontres avec les syndicats CGT et CFDT prévus jeudi afin de "consacrer sa journée aux débats parlementaires" sur le budget de la Sécurité sociale, dont l'adoption est de plus en plus hypothétique. (AFP)
Short Url
  • Sébastien Lecornu avait annoncé le 24 novembre un nouveau "changement de méthode" pour parvenir à l'adoption d'un budget avant la fin de l'année
  • A cette fin, il devait recevoir l'ensemble des formations politiques, ainsi que les partenaires sociaux pour discuter de cinq thèmes vus comme des "priorités (...) absolues"

PARIS: Le Premier ministre Sébastien Lecornu a annulé ses rencontres avec les syndicats CGT et CFDT prévus jeudi afin de "consacrer sa journée aux débats parlementaires" sur le budget de la Sécurité sociale, dont l'adoption est de plus en plus hypothétique.

"En l'état des discussions, le Premier ministre souhaite consacrer entièrement sa journée aux débats parlementaires sur le projet de loi de finances pour la Sécurité sociale", a expliqué son entourage.

"Pour cette raison, les consultations avec les syndicats CGT et CFDT ainsi que le déjeuner avec les parlementaires sur l'énergie seront reportés", a-t-on précisé.

Sébastien Lecornu avait annoncé le 24 novembre un nouveau "changement de méthode" pour parvenir à l'adoption d'un budget avant la fin de l'année.

A cette fin, il devait recevoir l'ensemble des formations politiques, ainsi que les partenaires sociaux pour discuter de cinq thèmes vus comme des "priorités (...) absolues" : le déficit, la réforme de l’État, l'énergie, l'agriculture ainsi que la sécurité intérieure et extérieure, avec débats et votes possibles à la clé.

Les partis présents au gouvernement (centre et LR), le PS, les Écologistes, le PCF et le RN ont été reçus, ainsi que les représentants du Medef.

La rencontre avec Force ouvrière prévue mercredi avait déjà été reportée.

La discussion sur le budget de la Sécu devait se poursuivre jeudi mais son éventuelle adoption le 9 décembre reste très hypothétique dans la mesure où les groupes Horizons et LR menacent de voter contre ou de s'abstenir.


Un homme tué par balles près de Grenoble

Un homme non identifié et porteur de deux impacts de balles a été retrouvé mort dans la nuit de mardi à mercredi à Echirolles, en périphérie de Grenoble, a indiqué la police. (AFP)
Un homme non identifié et porteur de deux impacts de balles a été retrouvé mort dans la nuit de mardi à mercredi à Echirolles, en périphérie de Grenoble, a indiqué la police. (AFP)
Short Url
  • L'homme a été retrouvé par une passante, vers 02H00, gisant inanimé au sol dans une mare de sang
  • La Division de la criminalité organisée et spécialisée (DCOS, ex-PJ) a été saisie de l'enquête

GRENOBLE: Un homme non identifié et porteur de deux impacts de balles a été retrouvé mort dans la nuit de mardi à mercredi à Echirolles, en périphérie de Grenoble, a indiqué la police.

L'homme a été retrouvé par une passante, vers 02H00, gisant inanimé au sol dans une mare de sang, la mâchoire brisée, avec une trottinette à ses pieds. En arrêt cardio-respiratoire, il a été déclaré décédé sur place par le SAMU.

Deux impacts de balles dans son dos et dans sa mâchoire ont été relevés par la suite par le médecin légiste, selon même la source.

La Division de la criminalité organisée et spécialisée (DCOS, ex-PJ) a été saisie de l'enquête.