Les cyberattaques, plaie croissante de la société numérique

Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Short Url
Publié le Jeudi 18 février 2021

Les cyberattaques, plaie croissante de la société numérique

  • En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention
  • Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés

PARIS: Le plan que présente jeudi le gouvernement pour construire une solide industrie de la cybersécurité en France doit permettre de mieux faire face aux attaques informatiques. Quelques points de repères sur ce phénomène dont la recrudescence met en lumière les vulnérabilités d'une société toujours plus informatisée et connectée.

Pourquoi parle-t-on de plus en plus des cyberattaques?

Depuis 2018, les attaques aux rançongiciels, où des pirates bloquent le système informatique d'une entreprise ou d'une institution et leur réclament une rançon, ont littéralement explosé en France, comme dans le reste de l'Europe et aux Etats-Unis.

En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention, la sphère publique, les grosses entreprises et celles qui sont importantes pour la sécurité nationale. 

Encore récemment en France, plusieurs attaques ont sévèrement affecté le fonctionnement d'hôpitaux à Dax et Villefranche-sur-Saône. Des  collectivités locales ont aussi été touchées depuis l'an dernier (Angers, La Rochelle, Marseille...). Et longue est la liste des entreprises ciblées (Altran, Fleury-Michon, Ouest-France, MMA, Sopra Steria...), avec un impact dépassant parfois plusieurs semaines. 

La petite délinquance informatique augmente aussi. La fréquentation du site cybermalveillance.gouv.fr --qui aide et informe les particuliers et les petites entreprises-- a augmenté de 155% en 2020. Les particuliers sont victimes notamment de hameçonnage (faux messages pour faire cliquer sur une pièce jointe), piratage de comptes, faux support technique...

Et la guerre larvée que se livrent les grandes puissances dans le cyberespace ne s'améliore pas. Les Etats-Unis ont découvert en décembre une attaque attribuée à la Russie, qui a permis à des pirates de pénétrer dans les systèmes informatiques d'agences gouvernementales ou d'entreprises, pour y mener des activités (espionnage? sabotage?) dont l'ampleur exacte reste encore à déterminer.

EN BREF Qui sont les pirates?

C'est la grande difficulté des cyberattaques: il est souvent difficile d'identifier avec certitude les attaquants, de faire le lien entre des fichiers, des lignes de code, et les êtres humains qui se cachent derrière.

Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés - leurs légitimes propriétaires en ignorent l'activité criminelle.

Lors d'attaques aux rançongiciels et autres attaques à but lucratif, les pirates sont organisés de manière de plus en plus professionnelle, avec des méthodes calquées sur celles de l'industrie numérique légitime.

Ainsi certains rançongiciels sont disponibles pour les criminels sous forme "d'abonnement ou de partenariat", offrant "infrastructures de paiement et de distribution, ainsi qu'un ensemble de services back-office, support technique (...) interface d'échange avec les victimes", expliquait récemment l'Anssi.

Que font la police et la justice?

Elles se sont progressivement organisées pour poursuivre les auteurs d'attaques. La police et la gendarmerie disposent d'unités spécialisées dans la traque de ces criminels, et il existe aujourd'hui un parquet spécialisé à compétence nationale pour poursuivre les criminels numériques, comme pour les affaires terroristes.

Les polices occidentales ont marqué des points récemment contre les cybercriminels avec le démantèlement du logiciel malveillant Emotet ou l'arrestation la semaine dernière en Ukraine de suspects liés au rançongiciel Egregor.

Mais si l'Ukraine collabore aux enquêtes internationales, la Russie fait le dos rond, faisant dire à de nombreux experts qu'elle laisse sciemment prospérer les criminels informatiques sur son territoire, comme moyen de pression sur les pays occidentaux.

"Les groupes criminels sont des acteurs à part entière de la puissance cyber russe", estimait récemment le chercheur Julien Nocetti dans un séminaire en ligne sur les rapports de force internationaux. "Il y a une tolérance tacite qui peut se muer en délégation quand les services russes ont besoin de hackers très pointus", a-t-il avancé.

Quel impact économique et social?

Les attaques au rançongiciel peuvent coûter cher aux entreprises: le groupe informatique Sopra Steria, qui en a été victime en octobre 2020, avait par exemple estimé les coûts liés à l'attaque à environ 50 millions d'euros.

Elles perturbent aussi de plus en plus des activités clef pour les population, en empêchant d'assurer des soins dans des hôpitaux ou en paralysant des collectivités locales.

L'Anssi a averti récemment qu'il n'était plus possible de les considérer comme de "simples attaques à visées lucratives", une forme de délinquance regrettable pour les victimes mais aux effets somme toute limités.

Selon elle, les récentes attaques contre les entreprises de services informatiques font planer le risque d'une "déstabilisation de plusieurs grands groupes", voire d'un "pan d'activité économique tout entier", via certaines entreprises critiques.

Leur sophistication, leur intérêt pour les données de la victime ainsi que la perte de continuité d'activité qu'elles engendrent "les rapprochent d'attaques à visée d'espionnage ou de sabotage mises en œuvre par des attaquants de niveau étatique", soulignait également l'Anssi.


France - Liban: Report de la conférence de soutien aux forces libanaises

Short Url
  • À l’issue de leurs discussions, les deux chefs d’État ont décidé de reporter au mois d’avril la conférence internationale de soutien aux Forces armées libanaises et aux Forces de sécurité intérieure libanaises
  • Les deux dirigeants ont souligné que la gravité de la situation renforce la nécessité de préserver la stabilité libanaise, de soutenir les institutions légitimes du pays et d’assurer le rétablissement complet de sa souveraineté

PARIS: Le président du Liban, Joseph Aoun, et son homologue de la France, Emmanuel Macron, se sont entretenus le 1er mars afin d’examiner les derniers développements affectant la sécurité régionale, y compris celle de pays alliés, selon un communiqué conjoint.

À l’issue de leurs discussions, les deux chefs d’État ont décidé de reporter au mois d’avril la conférence internationale de soutien aux Forces armées libanaises et aux Forces de sécurité intérieure libanaises, initialement prévue le 5 mars à Paris. Les conditions actuelles, marquées par une conjoncture régionale tendue, n’étaient pas réunies pour maintenir l’événement à la date prévue.

Les deux dirigeants ont souligné que la gravité de la situation renforce la nécessité de préserver la stabilité libanaise, de soutenir les institutions légitimes du pays et d’assurer le rétablissement complet de sa souveraineté.

Ils ont également affirmé que Beyrouth, Paris et leurs partenaires internationaux continueront à coordonner leurs efforts afin de soutenir ces objectifs dans un contexte régional jugé particulièrement sensible.


Iran: la France va rehausser sa «posture» militaire dans le Golfe

La France va rehausser sa "posture" de défense au Moyen-Orient pour y protéger ses ressortissants et ses bases et soutenir les pays de la région visés par l'Iran en riposte à l'offensive israélo-américaine, a annoncé dimanche soir Emmanuel Macron. (AFP)
La France va rehausser sa "posture" de défense au Moyen-Orient pour y protéger ses ressortissants et ses bases et soutenir les pays de la région visés par l'Iran en riposte à l'offensive israélo-américaine, a annoncé dimanche soir Emmanuel Macron. (AFP)
Short Url
  • Tous les pays du Golfe ont été ciblés par des frappes iraniennes, notamment les Émirats arabes unis où un hangar d'une base française a aussi été "touché dans une attaque de drone" sur le port d'Abu Dhabi
  • La France est également en train de s'organiser pour "pouvoir rapatrier (ses ressortissants) dès que les espaces aériens seront ouverts"

PARIS: La France va rehausser sa "posture" de défense au Moyen-Orient pour y protéger ses ressortissants et ses bases et soutenir les pays de la région visés par l'Iran en riposte à l'offensive israélo-américaine, a annoncé dimanche soir Emmanuel Macron.

"Tout cela nous conduit à rehausser notre posture et notre accompagnement défensif pour être au côté de ceux avec lesquels nous avons des traités de défense", a dit le chef de l'Etat au début du deuxième conseil de défense consacré au conflit en Iran en deux jours.

Il faut "adapter la posture à l'évolution des dernières heures que rien ne justifie et que nous ne laisserons pas passer", a-t-il martelé, suggérant une possible augmentation des moyens militaires français déployés dans la région.

Tous les pays du Golfe ont été ciblés par des frappes iraniennes, notamment les Émirats arabes unis où un hangar d'une base française a aussi été "touché dans une attaque de drone" sur le port d'Abu Dhabi, sans faire de victime, a rappelé Emmanuel Macron.

La France est également en train de s'organiser pour "pouvoir rapatrier (ses ressortissants) dès que les espaces aériens seront ouverts", a-t-il ajouté.

"Nous sommes prêts à procéder aux évacuations pour nos compatriotes qui le demanderaient quand la situation le permettra", avait déjà indiqué la porte-parole du gouvernement Maud Bregeon.

Au deuxième jour des frappes menées par Israël et les États-Unis sur l'Iran et de la riposte de Téhéran notamment sur les pays du Golfe, Maud Bregeon a aussi assuré que la France ne pouvait "que se satisfaire" de la mort du guide suprême, Ali Khamenei.


Une attaque iranienne provoque un incendie sur une base accueillant des forces françaises

Une attaque de drones iraniens contre une base navale d'Abou Dhabi accueillant des forces françaises a provoqué un incendie sans faire de victime, ont indiqué dimanche le ministère émirati de la Défense et la ministre française des Armées. (AFP)
Une attaque de drones iraniens contre une base navale d'Abou Dhabi accueillant des forces françaises a provoqué un incendie sans faire de victime, ont indiqué dimanche le ministère émirati de la Défense et la ministre française des Armées. (AFP)
Short Url
  • "Des équipes spécialisées sont intervenues aujourd'hui à la suite d'un incident résultant d'une attaque de deux drones iraniens contre un entrepôt de la base navale d'Al Salam, à Abou Dhabi"
  • "L'attaque a provoqué un incendie dans deux conteneurs de matériel divers, mais il n'y a pas eu de victimes"

DUBAI: Une attaque de drones iraniens contre une base navale d'Abou Dhabi accueillant des forces françaises a provoqué un incendie sans faire de victime, ont indiqué dimanche le ministère émirati de la Défense et la ministre française des Armées.

Pour la deuxième journée consécutive, des salves de drones et de missiles iraniens sont lancées en représailles aux frappes américaines et israéliennes contre la République islamique, qui ont tué son guide suprême Ali Khamenei samedi.

"Des équipes spécialisées sont intervenues aujourd'hui à la suite d'un incident résultant d'une attaque de deux drones iraniens contre un entrepôt de la base navale d'Al Salam, à Abou Dhabi", a déclaré le ministère.

"L'attaque a provoqué un incendie dans deux conteneurs de matériel divers, mais il n'y a pas eu de victimes", a-t-il précisé.

La base émiratie, également connue sous le nom de Camp de la Paix, accueille des forces françaises à l'invitation des Emirats arabes unis.

"Un hangar de notre base navale mitoyenne de celle des Emiriens a été touché dans une attaque de drones qui a ciblé le port d'Abou Dhabi. Les dégâts ne sont que matériels et limités. Aucun blessé n'est à déplorer" a affirmé sur X la ministre des Armées, Catherine Vautrin.

"La vigilance de nos forces est maximale face à une situation qui évolue d'heure en heure", a-t-elle ajouté.