Les cyberattaques, plaie croissante de la société numérique

Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Short Url
Publié le Jeudi 18 février 2021

Les cyberattaques, plaie croissante de la société numérique

  • En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention
  • Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés

PARIS: Le plan que présente jeudi le gouvernement pour construire une solide industrie de la cybersécurité en France doit permettre de mieux faire face aux attaques informatiques. Quelques points de repères sur ce phénomène dont la recrudescence met en lumière les vulnérabilités d'une société toujours plus informatisée et connectée.

Pourquoi parle-t-on de plus en plus des cyberattaques?

Depuis 2018, les attaques aux rançongiciels, où des pirates bloquent le système informatique d'une entreprise ou d'une institution et leur réclament une rançon, ont littéralement explosé en France, comme dans le reste de l'Europe et aux Etats-Unis.

En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention, la sphère publique, les grosses entreprises et celles qui sont importantes pour la sécurité nationale. 

Encore récemment en France, plusieurs attaques ont sévèrement affecté le fonctionnement d'hôpitaux à Dax et Villefranche-sur-Saône. Des  collectivités locales ont aussi été touchées depuis l'an dernier (Angers, La Rochelle, Marseille...). Et longue est la liste des entreprises ciblées (Altran, Fleury-Michon, Ouest-France, MMA, Sopra Steria...), avec un impact dépassant parfois plusieurs semaines. 

La petite délinquance informatique augmente aussi. La fréquentation du site cybermalveillance.gouv.fr --qui aide et informe les particuliers et les petites entreprises-- a augmenté de 155% en 2020. Les particuliers sont victimes notamment de hameçonnage (faux messages pour faire cliquer sur une pièce jointe), piratage de comptes, faux support technique...

Et la guerre larvée que se livrent les grandes puissances dans le cyberespace ne s'améliore pas. Les Etats-Unis ont découvert en décembre une attaque attribuée à la Russie, qui a permis à des pirates de pénétrer dans les systèmes informatiques d'agences gouvernementales ou d'entreprises, pour y mener des activités (espionnage? sabotage?) dont l'ampleur exacte reste encore à déterminer.

EN BREF Qui sont les pirates?

C'est la grande difficulté des cyberattaques: il est souvent difficile d'identifier avec certitude les attaquants, de faire le lien entre des fichiers, des lignes de code, et les êtres humains qui se cachent derrière.

Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés - leurs légitimes propriétaires en ignorent l'activité criminelle.

Lors d'attaques aux rançongiciels et autres attaques à but lucratif, les pirates sont organisés de manière de plus en plus professionnelle, avec des méthodes calquées sur celles de l'industrie numérique légitime.

Ainsi certains rançongiciels sont disponibles pour les criminels sous forme "d'abonnement ou de partenariat", offrant "infrastructures de paiement et de distribution, ainsi qu'un ensemble de services back-office, support technique (...) interface d'échange avec les victimes", expliquait récemment l'Anssi.

Que font la police et la justice?

Elles se sont progressivement organisées pour poursuivre les auteurs d'attaques. La police et la gendarmerie disposent d'unités spécialisées dans la traque de ces criminels, et il existe aujourd'hui un parquet spécialisé à compétence nationale pour poursuivre les criminels numériques, comme pour les affaires terroristes.

Les polices occidentales ont marqué des points récemment contre les cybercriminels avec le démantèlement du logiciel malveillant Emotet ou l'arrestation la semaine dernière en Ukraine de suspects liés au rançongiciel Egregor.

Mais si l'Ukraine collabore aux enquêtes internationales, la Russie fait le dos rond, faisant dire à de nombreux experts qu'elle laisse sciemment prospérer les criminels informatiques sur son territoire, comme moyen de pression sur les pays occidentaux.

"Les groupes criminels sont des acteurs à part entière de la puissance cyber russe", estimait récemment le chercheur Julien Nocetti dans un séminaire en ligne sur les rapports de force internationaux. "Il y a une tolérance tacite qui peut se muer en délégation quand les services russes ont besoin de hackers très pointus", a-t-il avancé.

Quel impact économique et social?

Les attaques au rançongiciel peuvent coûter cher aux entreprises: le groupe informatique Sopra Steria, qui en a été victime en octobre 2020, avait par exemple estimé les coûts liés à l'attaque à environ 50 millions d'euros.

Elles perturbent aussi de plus en plus des activités clef pour les population, en empêchant d'assurer des soins dans des hôpitaux ou en paralysant des collectivités locales.

L'Anssi a averti récemment qu'il n'était plus possible de les considérer comme de "simples attaques à visées lucratives", une forme de délinquance regrettable pour les victimes mais aux effets somme toute limités.

Selon elle, les récentes attaques contre les entreprises de services informatiques font planer le risque d'une "déstabilisation de plusieurs grands groupes", voire d'un "pan d'activité économique tout entier", via certaines entreprises critiques.

Leur sophistication, leur intérêt pour les données de la victime ainsi que la perte de continuité d'activité qu'elles engendrent "les rapprochent d'attaques à visée d'espionnage ou de sabotage mises en œuvre par des attaquants de niveau étatique", soulignait également l'Anssi.


La chaleur s'installe dans le sud de la France, incertitude sur une possible canicule

Des touristes se protègent du soleil avec des parapluies lors d'une balade en gondole dans la lagune de Venise, le 27 juin 2025. Le ministère italien de la Santé a mis en garde les habitants et les touristes le 27 juin 2025. (Photo par ANDREA PATTARO / AFP)
Des touristes se protègent du soleil avec des parapluies lors d'une balade en gondole dans la lagune de Venise, le 27 juin 2025. Le ministère italien de la Santé a mis en garde les habitants et les touristes le 27 juin 2025. (Photo par ANDREA PATTARO / AFP)
Short Url
  • Un épisode de chaleur s'installera à partir de lundi sur le sud-ouest de la France et la vallée du Rhône,
  • Les températures devraient rester moins élevées que lors de la canicule de la fin juin-début juillet, selon Météo-France

TOULOUSE, FRANCE : Un épisode de chaleur s'installera à partir de lundi sur le sud-ouest de la France et la vallée du Rhône, mais les températures devraient rester moins élevées que lors de la canicule de la fin juin-début juillet, selon Météo-France.

« Sur le sud-ouest, on s'attend à un bel épisode de chaleur, mais pour le moment, on n'anticipe pas quelque chose de l'ampleur de ce qu'on a connu en juillet, loin de là », a déclaré à l'AFP le prévisionniste Jérôme Lecou.

« On ne peut pas exclure qu'une partie du sud-ouest passe en vigilance orange canicule, mais il y a quand même des incertitudes sur ce qui peut se passer en fin de semaine », souligne-t-il.

Les modèles de Météo-France dessinent en effet un « scénario incertain pour le week-end », bien que l'option privilégiée reste, à ce stade, le maintien d'une masse d'air chaud sur le sud-ouest, où les températures atteindront 34 à 35 °C, avec des pointes de 36 à 38 °C, précise M. Lecou.

L'air frais présent au nord de l'Hexagone, en raison d'une dépression située au large de l'Écosse, pourrait toutefois se déplacer vers le sud et contribuer, le cas échéant, à rafraîchir la moitié méridionale du pays.


Le projet de loi anti-fraude sociale suscite la méfiance des experts et des professionnels

La ministre française du Travail, de la Santé, des Solidarités et de la Famille Catherine Vautrin (à gauche) écoute le Premier ministre français François Bayrou (à droite) s'adresser aux médias lors d'une visite au Centre Opérationnel de Gestion Interministérielle des Crises (COGIC (Photo de Thibaud MORITZ / AFP)
La ministre française du Travail, de la Santé, des Solidarités et de la Famille Catherine Vautrin (à gauche) écoute le Premier ministre français François Bayrou (à droite) s'adresser aux médias lors d'une visite au Centre Opérationnel de Gestion Interministérielle des Crises (COGIC (Photo de Thibaud MORITZ / AFP)
Short Url
  • Catherine Vautrin, ministre du Travail, de la Santé, des Solidarités et des Familles, a présenté, ce week-end, dans Le Parisien, les grandes lignes d'un projet de loi qui devrait être présenté à l'automne.
  • Le Haut conseil du financement de la protection sociale (HCFiPS), à l'origine de cette évaluation, estime d'ailleurs que « la fraude imputable aux assurés sociaux est de l'ordre d'un tiers ».

PARIS : La question des employeurs fautifs est un angle mort décelé par les experts de la politique de santé dans le futur projet de loi anti-fraude sociale du gouvernement, texte qui fait également grincer des dents les taxis, concernés par le volet transport sanitaire.

Pour remédier à un préjudice estimé à 13 milliards d'euros, Catherine Vautrin, ministre du Travail, de la Santé, des Solidarités et des Familles, a présenté, ce week-end, dans Le Parisien, les grandes lignes d'un projet de loi qui devrait être présenté à l'automne. Mais les priorités font tiquer les spécialistes du dossier.

Mme Vautrin entend notamment « faciliter le contrôle des allocataires de prestations sociales » et « améliorer les capacités de recouvrement des allocations chômage ». En cas de « fraude avérée », il serait possible de recouvrer « l'intégralité des sommes indûment perçues ». Et « si cela ne suffit pas », débiter « le compte bancaire du fraudeur ».

« Sauf que, quand on regarde dans le détail, sur ces 13 milliards, la moitié relève de la fraude liée aux cotisations sociales, ce qui supposerait d'aller voir du côté des employeurs », commente pour l'AFP Nicolas Da Silva, économiste des politiques de santé.

Frédéric Bizard, autre économiste, fait le même rappel : « À peu près 1 euro sur 2, c'est une fraude à la cotisation, c'est-à-dire du travail non déclaré, du travail au noir, et le reste, c'est de la fraude aux prestations », décrit à l'AFP ce spécialiste des questions de protection sociale et de santé. 

« discours anti-pauvres » 

Le Haut conseil du financement de la protection sociale (HCFiPS), à l'origine de cette évaluation, estime d'ailleurs que « la fraude imputable aux assurés sociaux est de l'ordre d'un tiers ».

Selon son rapport, la fraude provient à 56 % des entreprises et des travailleurs indépendants, à 34 % des assurés et à 10 % des professionnels de santé. Le Haut conseil réfute l'idée d'une « fraude sociale souvent réduite à la fraude au RSA ou à la fraude à la résidence, ce qui tend à nourrir un discours anti-pauvres ».

Or, la réponse apportée aux entreprises pratiquant le travail dissimulé n'est abordée par Mme Vautrin qu'en une seule phrase : « bloquer leurs comptes bancaires pendant la période de contrôle pour éviter qu’elles organisent leur insolvabilité ».

« L'essentiel de la fraude, c'est la fraude des professionnels ; on s'attendrait à ce que ce sujet soit davantage abordé », renchérit Nicolas Da Silva. Le Haut conseil note également qu'en matière de « taux de cotisations éludées, le risque le plus important porte sur les micro-entrepreneurs ».

Les experts s'interrogent également sur la lumière jetée par Mme Vautrin sur les transporteurs sanitaires, qui devraient « se doter d'un dispositif de géolocalisation et d'un système électronique de facturation intégrée afin de garantir l'exactitude des kilomètres facturés ». 

« Politique populiste » 

Ce secteur est désigné comme le terreau d'une « fraude abondante », remarque Nicolas Da Silva, dans le sillage de rapports constatant que « le transport sanitaire augmente ».

Le nombre de patients « transportés a en effet crû de 14 % entre 2016 et 2023, dont 25 % pour les seuls taxis », selon l'Assurance Maladie.

« Mais il est logique que le transport sanitaire augmente, tout simplement parce qu'il y a une concentration des lieux de soins, avec des fermetures de sites : quand vous avez moins de sites, les gens sont plus éloignés des soins, et donc il faut les déplacer un peu plus loin », rebondit Nicolas Da Silva.

Dominique Buisson, responsable de la Fédération nationale du taxi (FNDT), déplore auprès de l'AFP « un effet de communication » de Mme Vautrin, qui « stigmatise une profession en en faisant des potentiels fraudeurs ».

Il rappelle également que l'Assurance maladie a déjà demandé la généralisation de logiciels de facturation reliés à des dispositifs de géolocalisation, qui devront être installés d'ici le 1^(er) janvier 2027. Sur les 60 000 chauffeurs de taxi en France, « à peu près 35 000 font des transports conventionnés », précise-t-il encore.

Pour Frédéric Bizard, les annonces de Mme Vautrin s'inscrivent avant tout dans une « stratégie politique populiste » : « comment s'opposer à un projet de loi qui lutte contre la fraude ? »


Élections législatives à Paris : Barnier exhorte Dati à « ne pas se tromper » d'élection

La ministre française de la Culture, Rachida Dati, prononce un discours lors d'une visite au centre social et culturel La Croix des Oiseaux à Avignon, dans le sud de la France, le 24 juillet 2025. (Photo de CLEMENT MAHOUDEAU / AFP)
La ministre française de la Culture, Rachida Dati, prononce un discours lors d'une visite au centre social et culturel La Croix des Oiseaux à Avignon, dans le sud de la France, le 24 juillet 2025. (Photo de CLEMENT MAHOUDEAU / AFP)
Short Url
  • a ministre de la Culture a annoncé lundi sa candidature à cette législative partielle, lançant les hostilités contre l'ex-Premier ministre qui brigue le même siège de député et qui est également membre du parti LR.
  • Ils lui reprochent également d'être « parachuté ».

PARIS : Selon Michel Barnier, Rachida Dati a « une ambition légitime » pour la mairie de Paris et ne doit « pas se tromper » d'élection en se présentant également à la législative dans la deuxième circonscription de la capitale.

La ministre de la Culture a annoncé lundi sa candidature à cette législative partielle, lançant les hostilités contre l'ex-Premier ministre qui brigue le même siège de député et qui est également membre du parti LR.

« Je veux que les Parisiens puissent voter pour quelqu’un plutôt que contre. C’est à Rachida Dati, qui a une ambition légitime pour animer des listes d’union à Paris, de ne pas se tromper et de choisir la bonne voie », commente Michel Barnier, désigné par LR comme candidat à cette législative, dans La Tribune Dimanche.

« Je ne suis candidat qu’à la députation », martèle l'éphémère ancien Premier ministre. « Rachida Dati le sait. Je le lui ai dit et je l’ai même écrit aux adhérents LR (…). Il n’y a aucune ambiguïté là-dessus », ajoute-t-il, se disant prêt à soutenir la ministre dans sa course pour l’Hôtel de Ville.

Des proches de la maire du VIIe arrondissement, renvoyée en procès pour corruption et trafic d'influence le 22 juillet, craignent que Michel Barnier ait lui aussi des ambitions pour la mairie de Paris si elle ne pouvait pas se présenter.

Ils lui reprochent également d'être « parachuté ».

« Cela fait plus de vingt-cinq ans que j’ai quitté, volontairement, mes fonctions en Savoie » et « je suis Parisien depuis plus de vingt ans ». J’habite dans cette circonscription depuis plus de douze ans », répond-il.

Ces rivalités risquent d'entraîner une nouvelle guerre fratricide, dont Les Républicains ont le secret. Pour l'éviter, LR espère trouver un accord avec Rachida Dati « d'ici la rentrée ».

Interrogé sur les ambitions que lui prêtent certains pour 2027, Michel Barnier réitère qu'il sera « présent dans le débat public » pour la présidentielle et les législatives.