Les cyberattaques, plaie croissante de la société numérique

Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Short Url
Publié le Jeudi 18 février 2021

Les cyberattaques, plaie croissante de la société numérique

  • En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention
  • Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés

PARIS: Le plan que présente jeudi le gouvernement pour construire une solide industrie de la cybersécurité en France doit permettre de mieux faire face aux attaques informatiques. Quelques points de repères sur ce phénomène dont la recrudescence met en lumière les vulnérabilités d'une société toujours plus informatisée et connectée.

Pourquoi parle-t-on de plus en plus des cyberattaques?

Depuis 2018, les attaques aux rançongiciels, où des pirates bloquent le système informatique d'une entreprise ou d'une institution et leur réclament une rançon, ont littéralement explosé en France, comme dans le reste de l'Europe et aux Etats-Unis.

En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention, la sphère publique, les grosses entreprises et celles qui sont importantes pour la sécurité nationale. 

Encore récemment en France, plusieurs attaques ont sévèrement affecté le fonctionnement d'hôpitaux à Dax et Villefranche-sur-Saône. Des  collectivités locales ont aussi été touchées depuis l'an dernier (Angers, La Rochelle, Marseille...). Et longue est la liste des entreprises ciblées (Altran, Fleury-Michon, Ouest-France, MMA, Sopra Steria...), avec un impact dépassant parfois plusieurs semaines. 

La petite délinquance informatique augmente aussi. La fréquentation du site cybermalveillance.gouv.fr --qui aide et informe les particuliers et les petites entreprises-- a augmenté de 155% en 2020. Les particuliers sont victimes notamment de hameçonnage (faux messages pour faire cliquer sur une pièce jointe), piratage de comptes, faux support technique...

Et la guerre larvée que se livrent les grandes puissances dans le cyberespace ne s'améliore pas. Les Etats-Unis ont découvert en décembre une attaque attribuée à la Russie, qui a permis à des pirates de pénétrer dans les systèmes informatiques d'agences gouvernementales ou d'entreprises, pour y mener des activités (espionnage? sabotage?) dont l'ampleur exacte reste encore à déterminer.

EN BREF Qui sont les pirates?

C'est la grande difficulté des cyberattaques: il est souvent difficile d'identifier avec certitude les attaquants, de faire le lien entre des fichiers, des lignes de code, et les êtres humains qui se cachent derrière.

Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés - leurs légitimes propriétaires en ignorent l'activité criminelle.

Lors d'attaques aux rançongiciels et autres attaques à but lucratif, les pirates sont organisés de manière de plus en plus professionnelle, avec des méthodes calquées sur celles de l'industrie numérique légitime.

Ainsi certains rançongiciels sont disponibles pour les criminels sous forme "d'abonnement ou de partenariat", offrant "infrastructures de paiement et de distribution, ainsi qu'un ensemble de services back-office, support technique (...) interface d'échange avec les victimes", expliquait récemment l'Anssi.

Que font la police et la justice?

Elles se sont progressivement organisées pour poursuivre les auteurs d'attaques. La police et la gendarmerie disposent d'unités spécialisées dans la traque de ces criminels, et il existe aujourd'hui un parquet spécialisé à compétence nationale pour poursuivre les criminels numériques, comme pour les affaires terroristes.

Les polices occidentales ont marqué des points récemment contre les cybercriminels avec le démantèlement du logiciel malveillant Emotet ou l'arrestation la semaine dernière en Ukraine de suspects liés au rançongiciel Egregor.

Mais si l'Ukraine collabore aux enquêtes internationales, la Russie fait le dos rond, faisant dire à de nombreux experts qu'elle laisse sciemment prospérer les criminels informatiques sur son territoire, comme moyen de pression sur les pays occidentaux.

"Les groupes criminels sont des acteurs à part entière de la puissance cyber russe", estimait récemment le chercheur Julien Nocetti dans un séminaire en ligne sur les rapports de force internationaux. "Il y a une tolérance tacite qui peut se muer en délégation quand les services russes ont besoin de hackers très pointus", a-t-il avancé.

Quel impact économique et social?

Les attaques au rançongiciel peuvent coûter cher aux entreprises: le groupe informatique Sopra Steria, qui en a été victime en octobre 2020, avait par exemple estimé les coûts liés à l'attaque à environ 50 millions d'euros.

Elles perturbent aussi de plus en plus des activités clef pour les population, en empêchant d'assurer des soins dans des hôpitaux ou en paralysant des collectivités locales.

L'Anssi a averti récemment qu'il n'était plus possible de les considérer comme de "simples attaques à visées lucratives", une forme de délinquance regrettable pour les victimes mais aux effets somme toute limités.

Selon elle, les récentes attaques contre les entreprises de services informatiques font planer le risque d'une "déstabilisation de plusieurs grands groupes", voire d'un "pan d'activité économique tout entier", via certaines entreprises critiques.

Leur sophistication, leur intérêt pour les données de la victime ainsi que la perte de continuité d'activité qu'elles engendrent "les rapprochent d'attaques à visée d'espionnage ou de sabotage mises en œuvre par des attaquants de niveau étatique", soulignait également l'Anssi.


Macron fustige les «bourgeois des centres-villes» qui financent «parfois» le narcotrafic

Short Url
  • Emmanuel Macron a également insisté sur "la nécessité d'avoir une approche interministérielle du très local à l'international"
  • La question est au centre du débat public depuis l'assassinat jeudi à Marseille de Mehdi Kessaci, le frère d'un militant engagé contre le narcotrafic

PARIS: Le président Emmanuel Macron a estimé mercredi lors du Conseil des ministres que ce sont "parfois les bourgeois des centres-villes qui financent les narcotrafiquants", selon des propos rapportés par la porte-parole du gouvernement Maud Bregeon lors de son compte-rendu.

Le chef de l'État a appuyé "l'importance d'une politique de prévention et de sensibilisation puisque, je reprends ses mots, +c'est parfois les bourgeois des centres-villes qui financent les narcotrafiquants+", a précisé Maud Bregeon, ajoutant: "on ne peut pas déplorer d'un côté les morts et de l'autre continuer à consommer le soir en rentrant du travail".

Emmanuel Macron a également insisté sur "la nécessité d'avoir une approche interministérielle du très local à l'international". La question est au centre du débat public depuis l'assassinat jeudi à Marseille de Mehdi Kessaci, le frère d'un militant engagé contre le narcotrafic.

 


Amiante dans les écoles: plus de 50 personnes et sept syndicats portent plainte à Marseille

Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire. (AFP)
Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire. (AFP)
Short Url
  • "La grande majorité des établissements scolaires en France, construits avant son interdiction en 1997, présentent encore à ce jour de l’amiante dans de nombreux éléments du bâti", rappelle dans un communiqué l'avocate Julie Andreu
  • Or, la vétusté de certains d'entre eux aggrave l'exposition à l'amiante et selon l'avocate, "les responsables concernés (collectivités locales) n’ont pas pris les mesures qui s’imposent"

MARSEILLE: Ils sont parents d'élèves, enseignants, agents municipaux: une cinquantaine de personnes, toutes exposées à l'amiante dans des écoles des Bouches-du-Rhône, vont déposer mercredi à Marseille une plainte contre X pour "mise en danger délibérée de la vie d'autrui".

Sept syndicats et trois associations de victimes de l'amiante sont aussi plaignants dans ce dossier, qui concerne 12 établissements scolaires, la plupart à Marseille.

"La grande majorité des établissements scolaires en France, construits avant son interdiction en 1997, présentent encore à ce jour de l’amiante dans de nombreux éléments du bâti", rappelle dans un communiqué l'avocate Julie Andreu, qui représente ces plaignants d'une douzaine d'établissements scolaires et dont la plainte va être déposée à 14h.

Or, la vétusté de certains d'entre eux aggrave l'exposition à l'amiante et selon l'avocate, "les responsables concernés (collectivités locales) n’ont pas pris les mesures qui s’imposent".

Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire.

"Une collègue est décédée en avril 2024 des suites d’un cancer lié à l’amiante, reconnu comme maladie professionnelle", a expliqué dans un dossier de presse le collectif stop amiante éducation, dans lequel sont réunis les syndicats et associations plaignants.

Le collectif dénonce "de nombreuses défaillances", notamment une absence d'information sur l'amiante, malgré les obligations réglementaires, ou encore une absence de protection pendant les travaux.

En mars, les syndicats enseignants avaient révélé que plus de 80% des bâtiments scolaires en France étaient potentiellement concernés par la présence d'amiante.

Un rapport du Haut Conseil de la Santé Publique publié en 2014, prévoit que d’ici 2050, 50.000 à 75.000 décès par cancer du poumon dus à l’amiante aient lieu, auxquels s’ajoutent jusqu'à 25.000 décès par mésothéliome (un autre type de cancer).

 


Assassinat de Mehdi Kessaci: «Non, je ne me tairai pas» face au narcotrafic, dit son frère dans une tribune au Monde

Short Url
  • "Je dirai et répéterai que mon frère Mehdi est mort pour rien. Je dirai la violence du narcotrafic"
  • "On me parle de crime d’avertissement. Mais un crime n'est jamais un avertissement"

PARIS: "Non, je ne me tairai pas" face au narcotrafic, a déclaré mercredi dans une tribune publiée dans le journal Le Monde Amine Kessaci, le frère de Mehdi, abattu jeudi à Marseille par deux personnes à moto.

"Je dirai et répéterai que mon frère Mehdi est mort pour rien. Je dirai la violence du narcotrafic", a également écrit le militant écologiste de 22 ans, engagé dans la lutte contre le narcobanditisme. En 2020, cette famille de six enfants avait déjà été endeuillée par l'assassinat d'un autre de ses frères, Brahim, 22 ans, dont le corps avait été retrouvé carbonisé dans un véhicule.

"On me parle de crime d’avertissement. Mais un crime n'est jamais un avertissement", a encore déclaré Amine Kessaci, qui a enterré mardi son frère Mehdi. "Voici ce que font les trafiquants : ils tentent d’annihiler toute résistance, de briser toute volonté, de tuer dans l’œuf tout embryon de révolte pour étendre leur pouvoir sur nos vies", a-t-il ajouté.

La protection policière qui lui a été accordée ne l'a pas été à ses proches, a souligné le militant écologiste de 22 ans. "Pourtant, qui ignorait que ma famille avait déjà payé un tribut de sang? Comment ne pas savoir que ma famille pouvait être touchée ?", s'est-il interrogé.

"Face à un tel ennemi, l’Etat doit prendre la mesure de ce qu'il se passe et comprendre qu'une lutte à mort est engagée", a-t-il encore prévenu.

"Il est temps d’agir, par exemple de faire revenir les services publics dans les quartiers, de lutter contre l’échec scolaire qui fournit aux trafiquants une main-d’œuvre soumise, de doter les enquêteurs et les forces de police des moyens dont ils ont besoin, de renforcer, de soutenir réellement les familles de victimes du narcotrafic. Nous comptons nos morts, mais que fait l’Etat ?"

Medhi Kessaci, 20 ans, a été assassiné jeudi à Marseille près d'une salle de concert par deux hommes à moto, activement recherchées, un "crime d'intimidation" et "un assassinat d'avertissement" pour les autorités.