Ransomware : attention, les pirates sont devenus impitoyables

Les pirates derrière les ransomwares sont devenus sans pitié. Pour exhorter leurs victimes à verser la rançon demandée, ils n’hésitent plus à partager des données très sensibles… concernant des enfants ou des malades.

De plus en plus de victimes de ransomware refusent de payer la rançon, rapportent des experts en sécurité interrogés par Wired. Désormais, les entreprises, privées ou publiques, hésitent davantage à céder au chantage des cybercriminels. D’après Brett Callow, analyste des menaces informatiques chez Emsisoft, la perception publique d’une attaque par rançon logiciel a considérablement changé :

« Être victime d’un ransomware s’accompagne d’une mauvaise presse, mais ce n’est pas aussi terrible qu’autrefois – c’est plutôt le fait de payer une organisation qui fait des choses terribles et odieuses qui génère une mauvaise presse ».

Il est dorénavant mal vu de se plier aux exigences d’un gang de cybercriminels. Dans ces conditions, les entreprises refusent de plus en plus souvent de collaborer avec les pirates pour récupérer leurs données ou étouffer l’affaire. Néanmoins, plus de 60 % des sociétés se disent prêtes à s’acquitter d’une rançon en cas d’attaque, indique une étude de Kaspersky.

Une tactique inspirée des kidnappeurs

Face à l’augmentation des refus, les pirates se montrent de plus en plus agressifs et impitoyables. Pour inciter leurs victimes à verser la rançon, ils n’hésitent pas à intensifier leur pression. Les hackers menacent surtout de mettre en ligne des données très sensibles, mettant la vie privée de certains individus à nu.

« Alors que de moins en moins de victimes paient la rançon, les acteurs derrière les ransomwares deviennent plus agressifs dans leurs techniques d’extorsion », explique Allan Liska, analyste spécialiséz chez Recorded Future.

L’analyste compare la tactique des pirates à celles des kidnappeurs. Si la famille d’un otage refuse de verser la rançon, les ravisseurs peuvent « envoyer une oreille ou une autre partie du corps de la victime » pour faire pression.

Plus de limites pour les pirates

Plusieurs exemples récents attestent de l’absence de pitié des pirates. En février 2023, un cabinet médical de Pennsylvanie a été paralysé par un ransomware déployé par les pirates russes de BlackCat. Les administrateurs ont refusé de verser la rançon. Pour forcer la main des administrateurs, BlackCat a publié des informations confidentielles sur plusieurs patients, dont des photos montrant ceux-ci pendant une radiothérapie. Ces photos médicales montrent les patients entièrement nus. Les pirates n’ont pas hésité à violer l’intimité de personnes atteintes d’un cancer pour parvenir à leurs fins.

Le mois dernier, le district scolaire du Minnesota a également été visé par un ransomware. Les criminels du gang Medusa ont mis la main sur une partie des dossiers scolaires des élèves, du personnel et des parents. Face au refus du district, les hackers ont diffusé une vidéo de 50 minutes, montrant une partie des données volées. La séquence mettait en évidence « des scans de notes manuscrites » décrivant des « allégations d’agression sexuelle », impliquant un étudiant et deux étudiantes. Les noms des personnes impliquées apparaissent clairement dans la vidéo.

Pour Brett Callow, ces affaires montrent que les pirates sont aux abois. Certains cybercriminels ne parviennent plus à trouver le bon « équilibre entre faire pression sur leurs victimes pour qu’elles paient et ne pas faire des choses aussi odieuses, terribles et maléfiques que les victimes ne veulent pas traiter avec elles ». En diffusant des données aussi sensibles, les escrocs de Medusa et BlackCat auraient franchi la ligne jaune, dissuadant leurs cibles de payer.

Les autorités ont toujours recommandé de ne pas céder au chantage des escrocs. D’après le FBI (Federal Bureau of Investigation), le paiement d’une rançon « peut encourager les attaquants à cibler d’autres organisations », et rien ne garantit que les fichiers volés soient récupérés. Une étude menée par Cybereason révèle d’ailleurs que 80 % des entreprises ayant versé la rançon ont été par la suite victime d’une seconde attaque par ransomware. Aux yeux de Leslie Wong, vice-présidente de Cybereason, le paiement « n’empêche pas les attaquants de s’en prendre à nouveau à l’organisation victime et, pour finir, ne fait qu’exacerber le problème en encourageant de nouvelles attaques ». 

Source : Wired

12 applications Android à désinstaller d’urgence de votre téléphone
Sécurité informatique Téléphone mobile

12 applications Android à désinstaller d’urgence de votre téléphone

Plusieurs applications malveillantes qui se trouvaient sur le Google Play ont été installées plus de 2 millions de fois sur des smartphones et des tablettes...
Lire la suite
Nvidia préparerait une 4080 Super, une future version « Ti » ?
Jeux Vidéo

Nvidia préparerait une 4080 Super, une future version « Ti » ?

Selon plusieurs sources proches de Nvidia, le constructeur travaillerait actuellement sur un rafraîchissement de sa gamme de GPU sur la génération Ada Lovelace, comprenant entre...
Lire la suite
Apple dépenserait actuellement « dans le silence » des milliards pour le développement de son IA
Technologie

Apple dépenserait actuellement « dans le silence » des milliards pour le développement de son IA

Apple prévoit de transformer nombre de ses produits et de ses applications par l’ajout d’une nouvelle IA, visant à améliorer l’expérience utilisateur. Si la sortie...
Lire la suite
Outlook : Microsoft va déployer l’option que l’on n’attendait plus
Divers Informatique

Outlook : Microsoft va déployer l’option que l’on n’attendait plus

Le client de messagerie de Microsoft profitera dans les prochaines semaines d’une nouvelle option attendue de longue date. Vous pourrez bientôt garder affichés dans le...
Lire la suite
Les MacBook peuvent trembler, Microsoft et Nvidia préparent de nouveaux PC
Informatique

Les MacBook peuvent trembler, Microsoft et Nvidia préparent de nouveaux PC

Alors qu’Apple a fortement augmenté ses ventes de MacBook depuis qu’ils sont équipés de puces conçues en interne, Microsoft, Nvidia et AMD préparent la riposte,...
Lire la suite
Windows 11 pourra bientôt partager votre mot de passe Wi-Fi avec un QR Code
Sécurité informatique

Windows 11 pourra bientôt partager votre mot de passe Wi-Fi avec un QR Code

La dernière build Insider publiée par Microsoft introduit de nombreuses nouveautés. Windows 11 prendra bientôt en charge les aides auditives et va intégrer une nouvelle...
Lire la suite
7 To de données dans une plaque de quartz pour 10 000 ans, le projet fou de Microsoft
Non classifié(e)

7 To de données dans une plaque de quartz pour 10 000 ans, le projet fou de Microsoft

Imaginez que vous puissiez graver vos photos, vos vidéos ou vos documents dans une plaque de quartz qui résiste au feu, à l’eau, aux rayures...
Lire la suite
Google teste cette nouvelle page d’accueil beaucoup plus chargée
Divers

Google teste cette nouvelle page d’accueil beaucoup plus chargée

Google effectue régulièrement des tests pour ses nombreux services. Aujourd’hui, c’est la page d’accueil de son moteur de recherche qui « s’enrichit » de nouvelles informations. Vous...
Lire la suite
Attention, de plus en plus de QR codes cachent une attaque phishing
Sécurité informatique

Attention, de plus en plus de QR codes cachent une attaque phishing

Les campagnes de phishing exploitant des QR codes malveillants se multiplient, indique Trellix. Les chercheurs ont découvert deux nouvelles opérations qui se servent habilement de...
Lire la suite
Windows 11 : forcer l’installation de la mise à jour sur les PC non compatibles devient un jeu d’enfant
Astuces Informatique

Windows 11 : forcer l’installation de la mise à jour sur les PC non compatibles devient un jeu d’enfant

Le système d'exploitation Windows 11 de Microsoft vérifie plusieurs composants matériels d'un PC pendant l'installation pour s'assurer que le PC répond à la configuration minimale...
Lire la suite
ChatGPT pour la musique : décrivez ce que vous voulez écouter et Spotify créera une playlist
Divers

ChatGPT pour la musique : décrivez ce que vous voulez écouter et Spotify créera une playlist

Pour générer une image ou un texte, il suffit de les décrire à un bot spécialisé. Et pourquoi pas la même chose pour des listes...
Lire la suite
Ce clavier inspiré de la console Nintendo Entertainment System est enfin disponible
Divers

Ce clavier inspiré de la console Nintendo Entertainment System est enfin disponible

Vous cherchez des accessoires originaux pour personnaliser votre bureau? On a trouvé le clavier parfait: le clavier rétro de 8Bitdo. Lancé en septembre, ce clavier...
Lire la suite
Microsoft lance un nouvel outil de capture d’écran avancé dans Edge
Astuces Informatique

Microsoft lance un nouvel outil de capture d’écran avancé dans Edge

Le navigateur Web de Microsoft embarque un nouvel outil de capture d’écran. Toujours en cours de développement, le module, qui est désactivé par défaut, intègre...
Lire la suite
Windows 11 : la nouvelle version d’Outlook est désormais disponible pour tous les utilisateurs
Informatique

Windows 11 : la nouvelle version d’Outlook est désormais disponible pour tous les utilisateurs

Microsoft vient d’officialiser la disponibilité de la nouvelle mouture de son client de messagerie pour tous les utilisateurs, même ceux disposant d’un compte personnel. Après...
Lire la suite
L’erreur fatale de Google Maps : le GPS a dirigé un conducteur sur un pont en ruines
Divers Téléphone mobile

L’erreur fatale de Google Maps : le GPS a dirigé un conducteur sur un pont en ruines

Google Maps a commis une grave erreur de navigation. L’application GPS a guidé un automobiliste vers une route impraticable, qui aboutit sur un pont en...
Lire la suite
Microsoft va faire le plein de nouveautés dans Microsoft 365
Informatique

Microsoft va faire le plein de nouveautés dans Microsoft 365

La firme de Redmond vient de mettre à jour en ligne son planning de déploiement des nouveautés pour Microsoft 365. Le programme, particulièrement chargé, intègre...
Lire la suite
25 astuces pour maîtriser Google Maps comme un pro!
Astuces Divers

25 astuces pour maîtriser Google Maps comme un pro!

Google Maps intègre une multitude d’options et de fonctionnalités très souvent méconnues. Devenez un expert dans l’utilisation de l’application GPS de Google en maîtrisant tous...
Lire la suite
Vous n’êtes pas prêts, mais votre téléphone intelligent pourrait accueillir 32 Go de RAM
Téléphone mobile

Vous n’êtes pas prêts, mais votre téléphone intelligent pourrait accueillir 32 Go de RAM

Vous pensiez que votre smartphone était déjà assez véloce avec ses 8 ou 12 Go de RAM ? Détrompez-vous, certains constructeurs visent déjà les 32 Go...
Lire la suite
Windows 10 n’est pas compatible Wi-Fi 7, Windows 11 va vraiment devenir obligatoire
Informatique

Windows 10 n’est pas compatible Wi-Fi 7, Windows 11 va vraiment devenir obligatoire

Les utilisateurs qui utilisent encore Windows 10, et ils sont toujours aussi nombreux, vont devoir faire un choix. Le Wi-Fi 7, la nouvelle norme de...
Lire la suite
Le docteur en électrotechnique John Warnock, père d’Adobe et du fichier PDF, est décédé
Divers Informatique

Le docteur en électrotechnique John Warnock, père d’Adobe et du fichier PDF, est décédé

Avant de se retirer du poste de PDG d’Adobe, John Warnock avait lancé Photoshop, Illustrator, et imaginé le PDF. Dans les années 60, en plus...
Lire la suite
1 2 3 4 5 36