Cyberattaques : le nombre de piratages a quadruplé l'année dernière, selon un expert en cybersécurité
Alors que les hôpitaux de Villefranche-sur-Saône et Dax ont été victimes ces derniers jours de rançongiciels, Gérôme Billois explique que ce type d'attaque informatique est "le travail de groupes de cybercriminels qui sont organisés comme de vraies PME".
En 2020, on a observé "un quadruplement des attaques" informatiques, indique mardi 16 février sur franceinfo Gérôme Billois, expert en cybersécurité au cabinet de conseil Wavestone, alors que les hôpitaux de Dax et de Villefranche-sur-Saône ont été visés ces jours-ci par des cyberattaques qui ont paralysé les ordinateurs et la téléphonie. Les cybercriminels "ont créé des logiciels d'attaque" qui peuvent être utilisés par "des cybercriminels lambda", précise Gérôme Billois.
franceinfo : Comment ces rançongiciels arrivent-ils dans les systèmes informatiques des entreprises ?
Gérôme Billois : Ces rançongiciels n'arrivent pas tout seuls. Ils sont le travail de groupes de cybercriminels qui sont organisés comme de vraies PME du cybercrime. Ils scannent Internet, envoient des milliers de mails frauduleux et cherchent des vulnérabilités dans les systèmes des entreprises, des organisations publiques comme les hôpitaux. Une fois qu'ils ont trouvé une porte d'entrée, ils s'insèrent dans les différents ordinateurs de la structure, de l'hôpital en l'occurrence, jusqu'à pouvoir tous les bloquer.
Derrière le mot de cybercriminels, est-ce qu'il y a de véritables organisations ?
Oui, clairement. On a une vraie structuration d'un écosystème. Sur l'hôpital de Villefranche-sur-Saône, on sait que c'est le groupe Ryuk. Ce groupe existe depuis mi-2018. Ils ont créé une plateforme d'attaque pour automatiser, pour industrialiser ces attaques. Depuis la mi-2018, ils ont réussi à récupérer 150 millions de dollars de rançon au fil de leurs différentes opérations.
"En France, nos institutions publiques ne sont pas connues pour payer les rançons. Mais aux Etats-Unis, il y a eu beaucoup de cas de paiement d'hôpitaux."
Gérôme Billoisà franceinfo
Un des derniers en date, c'est dans le New Jersey. Ils ont payé une rançon de plus de 600 000 dollars. Et donc ça génère l'intérêt des cybercriminels pour attaquer ce type de structures.
Est-ce qu'on sait qui se cache derrière ces groupes ?
C'est toute la difficulté. Ces cybercriminels savent très bien cacher leurs traces sur Internet. Les forces de police et la justice enquêtent. C'est un travail long qui nécessite la coopération entre pays. Et on sait que certains pays ne sont pas facilitant dans ces enquêtes.
"La majeure partie [des cybercriminels] est localisée en Europe de l'Est, dans des pays russophones. Mais ceux qui réalisent ces attaques peuvent être partout dans le monde. Cela demande quand même des compétences."
Gérôme Billoisà franceinfo
On a aujourd'hui des groupes qui se sont très bien organisés et qui ont créé des logiciels d'attaque. Donc des personnes moins expérimentées peuvent les utiliser pour automatiser cette attaque, avec derrière un partage de la rançon une fois qu'elle est payée. On est vraiment dans le modèle des stores, comme l'AppStore ou le Google Store, où des cybercriminels lambda vont pouvoir utiliser des logiciels très pointus d'attaque qui ont été développés par des gens qui ont beaucoup d'argent grâce aux attaques précédentes réussies.
Est-ce qu'on peut mesurer l'ampleur du phénomène ?
C'est difficile d'avoir des chiffres très précis parce que cela nécessite des dépôts de plainte. Mais l'Agence nationale de cybersécurité communique sur un quadruplement des attaques qu'elle a eu à gérer l'année dernière. C'est quelque chose que j'observe aussi, lorsqu'on est sollicité pour aider des entreprises ou des organisations publiques à gérer ces attaques-là, il y a une vraie explosion du nombre de cas.
À regarder
-
Se faire recruter dans l’armée par tirage au sort ?
-
La détresse de Cécile Kohler et Jacques Paris, otages en Iran
-
Le fléau des courses-poursuites à Los Angeles
-
Bac sans calculette : les conseils de Lucas Maths
-
Menace des drones : la France déploie ses armes
-
Un couple sauvé des eaux au Mexique
-
Ces méthodes spectaculaires contre les courses-poursuites
-
Opération anti-drogue : 400 policiers mobilisés à Grenoble
-
En Turquie, une femme sauvée in extremis devant un tramway
-
14 milliards d'impôts en plus, qui va payer ?
-
Gaza : comment désarmer le Hamas ?
-
Menace sur les réseaux : 100 000 euros pour t*er un juge
-
Cédric Jubillar : 30 ans requis contre l'accusé
-
Impôts, retraites, que prévoit le budget 2026 ?
-
Rihanna, reine des streams sans rien faire
-
Que changera la suspension de la réforme des retraites si elle est votée ?
-
Salaire : êtes-vous prêts à jouer la transparence ?
-
Ici, des collégiens dorment à la rue
-
Nouvelle éruption d'un volcan dans l'est de l'Indonésie
-
Cœur artificiel : l'angoisse des greffés Carmat
-
Pourquoi le vote du budget peut te concerner
-
Le nouveau ministre du Travail rouvre les débats sur les retraites
-
Laurent Nuñez, nouveau ministère de l'Intérieur, se confie sur les attentats de 2015
-
Adèle Exarchopoulos : "Quand le monde se résigne à banaliser la violence... Ce qui reste, c'est le collectif"
-
Un mois après sa mort, le message de Charlie Kirk résonne encore
-
Le rappeur SCH déclare sa flamme à Marcel Pagnol dans un film d'animation consacré au célèbre cinéaste
-
Plan de paix pour Gaza : quatre nouveaux corps d'otages ont été remis à Israël
-
SFR bientôt racheté par ses concurrents ?
-
Musée Chirac : braqué puis cambriolé en 48 heures
-
Otages israéliens : révélations sur leur détention
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter