Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février. (AFP)
Short Url
Publié le Mardi 13 février 2024

Cybersécurité: année record pour les rançongiciels, principale menace pour les entreprises

  • Un rançongiciel exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer
  • «La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer», analyse l'auteur du rapport annuel de la start-up française de cybersécurité Cybelangel

PARIS: Plus nombreuses, plus sophistiquées et plus coûteuses: les attaques au rançongiciel ciblant les entreprises ont enregistré une forte hausse en 2023, après une accalmie en 2022, selon plusieurs études publiées en février.

"C'est l'une des principales menaces" en termes de cybersécurité dans le monde, remarque auprès de l'AFP Todd Carroll, auteur du rapport annuel de la start-up française de cybersécurité Cybelangel, qui fait état d'un bond de 40% des demandes de rançon. Et "on est encore loin d'avoir atteint le pic", avertit-il.

Un rançongiciel, ou "ransomware", exploite des failles de sécurité d'une entreprise ou d'un individu pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer.

"La principale raison de cette hausse, c'est que les entreprises sont prêtes à payer", analyse Todd Carroll.

Un sondage mené par Cohesity auprès de 900 décideurs informatiques et responsables de la cybersécurité de grandes entreprises anglo-saxonnes montre que près de 80% des répondants déclarent avoir été victimes d'une attaque par rançongiciel entre juillet et décembre derniers.

"Près de 90% d'entre eux disent avoir procédé au paiement d'une rançon pour restaurer leurs données, malgré la politique de non-paiement de leur organisation", précise la société américaine, spécialiste de la gestion et de la protection des données.

Selon la société américaine Chainalysis, spécialiste de l'étude des transactions de cryptomonnaies, les montants versés par les victimes ont atteint "un niveau record" de 1,1 milliard de dollars en 2023. Bien loin des 456,8 millions de dollars de 2022, le plus bas niveau depuis 2019.

"75% des rançons payées s'élevaient à 1 million de dollars ou plus", détaille-t-elle dans sa dernière étude, qui indique que les grosses entreprises sont les principales cibles.

2,6 millions de dollars avec rançon 

Dans son rapport, CybelAngel estime que le coût moyen d'une attaque était de 1,82 million de dollars pour une entreprise. L'addition monte jusqu'à 2,6 millions de dollars si on inclut le paiement des rançons.

Parmi les secteurs les plus touchés, on retrouve ceux du bâtiment et de la construction, des technologies de l'information, de l'éducation ou de la santé.

L'an dernier, CybelAngel a identifié 62 groupes de hackers utilisant des rançongiciels, impliqués dans plus de 5 000 attaques. Ils opèrent par petits groupes - de quelques personnes à une douzaine - principalement depuis la Russie, la Chine et les pays d'Europe de l'Est et du Moyen-Orient.

La hausse de ces attaques s'explique également par le développement du modèle de logiciel à la demande (Raas, Ransomware as a Service) permettant aux créateurs d'un rançongiciel de le mettre à disposition d'autres pirates, des "affiliés", qui se chargent des attaques avant de partager les gains.

En France, 546 enquêtes concernant ce type d'attaques ont été ouvertes en 2023, soit 30% de hausse par rapport à 2022, selon le parquet de Paris qui a compétence nationale.

Dans ses prédictions pour 2024, la société russe de cybersécurité Kaspersky avertit que les cybercriminels pourraient viser des cibles encore plus grosses: "grandes entreprises" et "acteurs majeurs de la logistique" encourent des risques accrus.

Les autorités françaises anticipent par ailleurs un nombre considérable de menaces sur les Jeux Olympiques de Paris (du 26 juillet au 11 août).

Début décembre, un exercice simulant plusieurs attaques simultanées et de haut niveau par rançongiciel a été organisé, réunissant plusieurs ministères (Intérieur, Justice, Santé...). D'autres suivront d'ici à la cérémonie d'ouverture.


France: jugement pour Lafarge, accusé de financement du terrorisme en Syrie

Bruno Lafont, ancien directeur général de Lafarge, quitte la salle d'audience pour une pause lors de la première journée du procès du groupe cimentier français Lafarge et de huit personnes, dont d'anciens dirigeants, accusés de financement du terrorisme en Syrie, au tribunal de Paris, le 4 novembre 2025. (AFP)
Bruno Lafont, ancien directeur général de Lafarge, quitte la salle d'audience pour une pause lors de la première journée du procès du groupe cimentier français Lafarge et de huit personnes, dont d'anciens dirigeants, accusés de financement du terrorisme en Syrie, au tribunal de Paris, le 4 novembre 2025. (AFP)
Short Url
  • L'entreprise française - avalée depuis par le groupe suisse Holcim - et d'anciens responsables sont poursuivis pour le versement en 2013-2014, via la filiale syrienne Lafarge Cement Syria (LCS), de plusieurs millions d'euros à des groupes jihadistes armés
  • Durant l'âpre procès en novembre-décembre, la défense a cherché à casser le narratif selon lequel la cimenterie de Jalabiya, investissement flambant neuf de 680 millions d'euros, a été maintenue en activité pour des raisons purement financières

PARIS: La justice française rend lundi son jugement à l'encontre du cimentier Lafarge et huit anciens responsables du groupe accusés de financement du terrorisme pour avoir payé des groupes jihadistes afin qu'ils laissent tourner une usine au milieu de la guerre en Syrie

Dans ce dossier à la croisée du monde international des affaires, de la géopolitique et des eaux troubles du renseignement, l'affaire Lafarge raconte la retentissante compromission d'une grande entreprise pour préserver ses intérêts économiques dans une Syrie à feu et à sang, que les autres multinationales avaient quittée.

"C'est l'histoire d'un dérapage, d'un dévoiement qui fait que la société Lafarge, fleuron de l'industrie française, en est venue à financer des organisations terroristes, dans une seule visée: mercantile", avait fustigé le parquet national antiterroriste (Pnat) dans ses réquisitions en décembre dernier.

L'entreprise française - avalée depuis par le groupe suisse Holcim - et d'anciens responsables sont poursuivis pour le versement en 2013-2014, via la filiale syrienne Lafarge Cement Syria (LCS), de plusieurs millions d'euros à des groupes jihadistes armés afin de maintenir l'activité d'une cimenterie à Jalabiya, dans le nord de la Syrie.

Durant l'âpre procès en novembre-décembre, la défense a cherché à casser le narratif selon lequel la cimenterie de Jalabiya, investissement flambant neuf de 680 millions d'euros, a été maintenue en activité pour des raisons purement financières, au détriment de la sécurité de son millier de salariés.

"On peut se laver les mains et partir, mais que seraient devenus les salariés de l'usine si nous étions partis?", a soutenu en interrogatoire Christian Herrault, ancien directeur général adjoint de Lafarge. "On avait le choix entre deux mauvaises solutions, la pire et la moins pire."

Décortiquant échanges de mails, comptes-rendus de réunions et relevés bancaires, le tribunal correctionnel de Paris s'est plongé de longues semaines durant dans l'engrenage des paiements de Lafarge, via son intermédiaire syrien Firas Tlass, aux groupes Etat islamique (EI) et Jabhat al-Nosra.

Pour le Pnat, les versements aux entités classées comme "terroristes" ont atteint un montant minimal de près de 4,7 millions d'euros.

"Ahurissant de cynisme" 

Ce système prévoyait le versement d'argent pour, d'une part, financer l'acquisition d'intrants destinés à la production de ciment, tels que les hydrocarbures ou la pouzzolane, et, d'autre part, assurer des "paiements de sécurité" et permettre aux employés de la cimenterie et aux marchandises de passer les barrages dans la région.

Si les prévenus ont soutenu avoir été victimes de "racket", le terme a fait tiquer la présidente du tribunal Isabelle Prévost-Desprez, plusieurs messages internes à Lafarge faisant plutôt état de "négociations" ou d'"accords".

"Il y avait cette conviction que (la guerre) n'allait pas durer. Si on ne comprend pas ça, on ne comprend pas certaines décisions qui ont été prises", a expliqué Bruno Pescheux, l'un des protagonistes du dossier en tant que directeur de la filiale syrienne de Lafarge de 2008 à l'été 2014.

"Cette crise était un tunnel. Tout le monde nous disait que cette crise serait courte, qu'on allait voir la lumière. Mais en fait, la lumière n'est jamais venue", a-t-il dit.

A l'audience, les deux procureures du Pnat ont souligné "l'absence totale d'adhésion à l'idéologie jihadiste" des prévenus, mais noté leur "absence de reconnaissance" et de "regrets" sur les faits.

Elles ont requis à l'encontre de la société Lafarge l'amende maximale de 1,125 million d'euros ainsi qu'une confiscation partielle du patrimoine à hauteur de 30 millions d'euros.

Contre l'ex-PDG du groupe, Bruno Lafont, qui nie mordicus avoir été au courant des versements illicites, le parquet a demandé six ans d'emprisonnement avec mandat de dépôt différé mais sans exécution provisoire.

Le Pnat estime que Bruno Lafont était bien informé et qu'il a "donné des directives claires" pour maintenir l'activité de l'usine, "un choix purement économique, ahurissant de cynisme".

Malgré les millions versés, la cimenterie de Jalabiya est finalement évacuée par Lafarge dans l'urgence et l'impréparation la plus totale le 18 septembre 2014 face à l'avancée de l'EI. Le lendemain, elle tombe aux mains des jihadistes.

Particularité de ce dossier, des victimes des attentats jihadistes du 13 novembre 2015 à Paris et ses environs se sont constituées parties civiles, voyant dans cette affaire l'un des "rouages" des attaques qui ont ensanglanté la France les années suivantes.

 


Macron: Paris et Londres organiseront une «conférence» en vue d'une «mission multinationale pacifique» à Ormuz

La France va organiser avec le Royaume-Uni "dans les tout prochains jours une conférence avec les pays prêts à contribuer" à "une mission multinationale pacifique destinée à restaurer la liberté de navigation" dans le détroit d'Ormuz, a annoncé lundi le président Emmanuel Macron. (AFP)
La France va organiser avec le Royaume-Uni "dans les tout prochains jours une conférence avec les pays prêts à contribuer" à "une mission multinationale pacifique destinée à restaurer la liberté de navigation" dans le détroit d'Ormuz, a annoncé lundi le président Emmanuel Macron. (AFP)
Short Url
  • "Cette mission strictement défensive et distincte des belligérants aura vocation à se déployer dès que la situation le permettra", a ajouté le président français sur le réseau X
  • Emmanuel Macron, qui s'était entretenu dimanche avec le Premier ministre britannique Keir Starmer, ne commente pas la décision américaine d'un "blocus" naval dans ce passage maritime du Golfe, annoncée par Donald Trump après l'échec des négociations

PARIS: La France va organiser avec le Royaume-Uni "dans les tout prochains jours une conférence avec les pays prêts à contribuer" à "une mission multinationale pacifique destinée à restaurer la liberté de navigation" dans le détroit d'Ormuz, a annoncé lundi le président Emmanuel Macron.

"Cette mission strictement défensive et distincte des belligérants aura vocation à se déployer dès que la situation le permettra", a ajouté le président français sur le réseau X. Autrement dit, cette mission n'a pas vocation à être intégrée directement dans les efforts des Etats-Unis dans le détroit.

Aucun effort ne doit être ménagé pour parvenir rapidement à un règlement solide et durable du conflit au Moyen-Orient par la voie de la diplomatie.

Un règlement qui permette de doter la région d’un cadre robuste permettant à chacun de vivre en paix et en sécurité.…

— Emmanuel Macron (@EmmanuelMacron) April 13, 2026

Emmanuel Macron, qui s'était entretenu dimanche avec le Premier ministre britannique Keir Starmer, ne commente pas la décision américaine d'un "blocus" naval dans ce passage maritime du Golfe, annoncée par Donald Trump après l'échec des négociations entre les Etats-Unis et l'Iran et censé entrer en vigueur lundi.

Keir Starmer a lui dit ne pas soutenir ce blocus.

Dans son message sur X, le président français a appelé à ne ménager "aucun effort" pour "parvenir rapidement à un règlement solide et durable du conflit au Moyen-Orient par la voie de la diplomatie", "qui permette de doter la région d’un cadre robuste permettant à chacun de vivre en paix et en sécurité".

"Pour y parvenir, toutes les questions de fond doivent être traitées en leur apportant une réponse durable, aussi bien s’agissant des activités nucléaires et balistiques de l’Iran que de ses actions déstabilisatrices dans la région, mais aussi pour permettre la reprise, le plus rapidement possible, d’une navigation libre et sans entrave dans le détroit d’Ormuz et faire en sorte que le Liban retrouve le chemin de la paix dans le plein respect de sa souveraineté et de son intégrité territoriale", a-t-il insisté.

 


Grenoble: un homme tué par balles, le troisième en une semaine

Un homme a été tué par balles dans la nuit de dimanche à lundi près d'un point de vente de drogue à Grenoble, portant à trois le nombre de morts par balles en une semaine dans la ville, a indiqué la police. (AFP)
Un homme a été tué par balles dans la nuit de dimanche à lundi près d'un point de vente de drogue à Grenoble, portant à trois le nombre de morts par balles en une semaine dans la ville, a indiqué la police. (AFP)
Short Url
  • La victime est un homme de 27 ans atteint par balles "au thorax et au visage", qui n'a pas pu être ranimé par les secours, selon une autre source policière. L'auteur des tirs a pris la fuite à pied, a-t-on ajouté
  • Dans la nuit de samedi à dimanche, c'est un homme de 38 ans, videur d'un établissement de nuit, qui est mort après avoir été visé par plusieurs tirs dans le centre-ville

LYON: Un homme a été tué par balles dans la nuit de dimanche à lundi près d'un point de vente de drogue à Grenoble, portant à trois le nombre de morts par balles en une semaine dans la ville, a indiqué la police.

Les coups de feu ont été tirés vers 01H15 place André Malraux, dans le quartier Hoche, près d'un point de deal connu de la ville, a précisé cette source.

La victime est un homme de 27 ans atteint par balles "au thorax et au visage", qui n'a pas pu être ranimé par les secours, selon une autre source policière. L'auteur des tirs a pris la fuite à pied, a-t-on ajouté.

Dans la nuit de samedi à dimanche, c'est un homme de 38 ans, videur d'un établissement de nuit, qui est mort après avoir été visé par plusieurs tirs dans le centre-ville. Une femme de 26 ans qui se trouvait à ses côtés a été légèrement touchée à un bras, "victime collatérale" des tirs, selon le parquet.

Le 8 avril, un homme de 27 ans avait été tué par balles sur un point de deal dans le quartier Villeneuve-Village-Olympique. Il avait été condamné à plusieurs reprises, notamment pour trafic de stupéfiants et des violences.

Grenoble et certaines de ses banlieues sont régulièrement marquées par des épisodes de violence par arme à feu liées au trafic de drogue.