Ransomware : attention, les pirates sont devenus impitoyables

Les pirates derrière les ransomwares sont devenus sans pitié. Pour exhorter leurs victimes à verser la rançon demandée, ils n’hésitent plus à partager des données très sensibles… concernant des enfants ou des malades.

De plus en plus de victimes de ransomware refusent de payer la rançon, rapportent des experts en sécurité interrogés par Wired. Désormais, les entreprises, privées ou publiques, hésitent davantage à céder au chantage des cybercriminels. D’après Brett Callow, analyste des menaces informatiques chez Emsisoft, la perception publique d’une attaque par rançon logiciel a considérablement changé :

« Être victime d’un ransomware s’accompagne d’une mauvaise presse, mais ce n’est pas aussi terrible qu’autrefois – c’est plutôt le fait de payer une organisation qui fait des choses terribles et odieuses qui génère une mauvaise presse ».

Il est dorénavant mal vu de se plier aux exigences d’un gang de cybercriminels. Dans ces conditions, les entreprises refusent de plus en plus souvent de collaborer avec les pirates pour récupérer leurs données ou étouffer l’affaire. Néanmoins, plus de 60 % des sociétés se disent prêtes à s’acquitter d’une rançon en cas d’attaque, indique une étude de Kaspersky.

Une tactique inspirée des kidnappeurs

Face à l’augmentation des refus, les pirates se montrent de plus en plus agressifs et impitoyables. Pour inciter leurs victimes à verser la rançon, ils n’hésitent pas à intensifier leur pression. Les hackers menacent surtout de mettre en ligne des données très sensibles, mettant la vie privée de certains individus à nu.

« Alors que de moins en moins de victimes paient la rançon, les acteurs derrière les ransomwares deviennent plus agressifs dans leurs techniques d’extorsion », explique Allan Liska, analyste spécialiséz chez Recorded Future.

L’analyste compare la tactique des pirates à celles des kidnappeurs. Si la famille d’un otage refuse de verser la rançon, les ravisseurs peuvent « envoyer une oreille ou une autre partie du corps de la victime » pour faire pression.

Plus de limites pour les pirates

Plusieurs exemples récents attestent de l’absence de pitié des pirates. En février 2023, un cabinet médical de Pennsylvanie a été paralysé par un ransomware déployé par les pirates russes de BlackCat. Les administrateurs ont refusé de verser la rançon. Pour forcer la main des administrateurs, BlackCat a publié des informations confidentielles sur plusieurs patients, dont des photos montrant ceux-ci pendant une radiothérapie. Ces photos médicales montrent les patients entièrement nus. Les pirates n’ont pas hésité à violer l’intimité de personnes atteintes d’un cancer pour parvenir à leurs fins.

Le mois dernier, le district scolaire du Minnesota a également été visé par un ransomware. Les criminels du gang Medusa ont mis la main sur une partie des dossiers scolaires des élèves, du personnel et des parents. Face au refus du district, les hackers ont diffusé une vidéo de 50 minutes, montrant une partie des données volées. La séquence mettait en évidence « des scans de notes manuscrites » décrivant des « allégations d’agression sexuelle », impliquant un étudiant et deux étudiantes. Les noms des personnes impliquées apparaissent clairement dans la vidéo.

Pour Brett Callow, ces affaires montrent que les pirates sont aux abois. Certains cybercriminels ne parviennent plus à trouver le bon « équilibre entre faire pression sur leurs victimes pour qu’elles paient et ne pas faire des choses aussi odieuses, terribles et maléfiques que les victimes ne veulent pas traiter avec elles ». En diffusant des données aussi sensibles, les escrocs de Medusa et BlackCat auraient franchi la ligne jaune, dissuadant leurs cibles de payer.

Les autorités ont toujours recommandé de ne pas céder au chantage des escrocs. D’après le FBI (Federal Bureau of Investigation), le paiement d’une rançon « peut encourager les attaquants à cibler d’autres organisations », et rien ne garantit que les fichiers volés soient récupérés. Une étude menée par Cybereason révèle d’ailleurs que 80 % des entreprises ayant versé la rançon ont été par la suite victime d’une seconde attaque par ransomware. Aux yeux de Leslie Wong, vice-présidente de Cybereason, le paiement « n’empêche pas les attaquants de s’en prendre à nouveau à l’organisation victime et, pour finir, ne fait qu’exacerber le problème en encourageant de nouvelles attaques ». 

Source : Wired

Les pirates informatiques ont pu voler tous les courriels
Sécurité informatique

Les pirates informatiques ont pu voler tous les courriels

Les pirates informatiques qui ont attaqué le ministère de la Justice ont vraisemblablement volé tous les courriels qui se trouvaient dans certaines des 14 boîtes...
Lire la suite
Internet et pandémie : un mélange explosif
Divers Réseaux sociaux

Internet et pandémie : un mélange explosif

Commentaires virulents, intimidation, menaces de mort : la pandémie semble exacerber la haine sur le web. Comment expliquer ce phénomène ? Nous avons posé la question à des...
Lire la suite
Microsoft retarde le lancement de la Surface Neo, sa tablette à double écran
Divers Informatique Technologie

Microsoft retarde le lancement de la Surface Neo, sa tablette à double écran

Lors d'un entretien, Panos Panay a confirmé que la tablette à double écran était retardée car il n'est pas satisfait de l'expérience utilisateur qu'elle apporte....
Lire la suite
Ce capteur de 3.200 mégapixels est le plus défini au monde
Technologie

Ce capteur de 3.200 mégapixels est le plus défini au monde

Constitué d’un assemblage de 189 capteurs CCD, le capteur géant de la caméra du futur télescope de l’observatoire Rubin au Chili pourra capturer le ciel...
Lire la suite
Facebook veut doter ses lunettes de réalité augmentée de super-pouvoirs audio
Divers Réseaux sociaux Technologie

Facebook veut doter ses lunettes de réalité augmentée de super-pouvoirs audio

Le géant américain développe une technologie audio capable de cibler les sons que vous voulez entendre ou de donner l'impression qu'une personne qui discute à...
Lire la suite
En raison d’un tweet, Donald Trump se retrouve accusé de contrefaçon
Divers Réseaux sociaux

En raison d’un tweet, Donald Trump se retrouve accusé de contrefaçon

Le président des États-Unis pourrait payer jusqu’à 100 millions de dollars en dommages pour avoir utilisé une musique sans autorisation dans un clip de campagne. Donald...
Lire la suite
Le premier téléphone intelligent avec une caméra sous l’écran est disponible
Téléphone mobile

Le premier téléphone intelligent avec une caméra sous l’écran est disponible

Le ZTE Axon 20 5G, exclusif au marché chinois, est le premier smartphone équipé d'une caméra sous l'écran. Grâce à cette technologie, l'écran bord à...
Lire la suite
Une flopée de malwares a de nouveau colonisé Google Play
Téléphone mobile

Une flopée de malwares a de nouveau colonisé Google Play

Des chercheurs en sécurité ont détecté des publiciels et des chevaux de Troie affectant des centaines de milliers d’utilisateurs. À supprimer le plus rapidement possible...
Lire la suite
Microsoft Defender : l’antivirus de Microsoft est disponible sur Android
Téléphone mobile

Microsoft Defender : l’antivirus de Microsoft est disponible sur Android

L’application de protection antivirus du géant de Redmond, encore en preview est téléchargeable depuis le Play Store. Elle est toutefois réservée aux entreprises et aux...
Lire la suite
Samsung produit déjà la mémoire qui permettra de rendre les téléphones intelligents plus fins en 2021
Téléphone mobile

Samsung produit déjà la mémoire qui permettra de rendre les téléphones intelligents plus fins en 2021

Samsung a mis ses ingénieurs au défi de réussir à concevoir des circuits de 16 Gbits de mémoire vive LPDDR5 afin de les implanter, ensuite,...
Lire la suite
Facebook alerte les annonceurs : Apple va faire du mal au marché publicitaire
Divers Réseaux sociaux

Facebook alerte les annonceurs : Apple va faire du mal au marché publicitaire

Selon Facebook, les nouvelles restrictions d'iOS 14 vont provoquer un séisme sur le marché de la publicité. Le réseau social s'oppose encore une fois à...
Lire la suite
Un nouveau type de batterie alimentée par des déchets nucléaires
Science Technologie

Un nouveau type de batterie alimentée par des déchets nucléaires

Le constructeur californien NDB, spécialiste en énergie verte, vient de dévoiler une batterie révolutionnaire : une batterie en nanodiamants autorechargeables, d’une durée de vie exceptionnellement...
Lire la suite
La manette de la Sony PS5 pourrait vous reconnaître à la façon dont vous l’empoignez
Jeux Vidéo

La manette de la Sony PS5 pourrait vous reconnaître à la façon dont vous l’empoignez

Un document officiel émis par Sony et déposé auprès de l’office américain des brevets laisse supposer que la prochaine manette de la console PlayStation 5...
Lire la suite
Quel ordinateur portable choisir pour un étudiant 
Divers Informatique

Quel ordinateur portable choisir pour un étudiant 

Choisir un ordinateur portable est toujours une démarche importante : il faut trouver le modèle qui convient le mieux à vos besoins. Voici tout ce qu’il...
Lire la suite
Vous pouvez désormais retranscrire des conversations audio dans Microsoft Word
Astuces Informatique

Vous pouvez désormais retranscrire des conversations audio dans Microsoft Word

Microsoft vient d’annoncer la disponibilité de sa fonction de retranscription dans son logiciel de traitement de texte pour tous les abonnés Microsoft 365. Les utilisateurs...
Lire la suite
Samsung pourrait équiper le Galaxy S21 Ultra d’un stylet… et abandonner les Galaxy Note
Divers Téléphone mobile

Samsung pourrait équiper le Galaxy S21 Ultra d’un stylet… et abandonner les Galaxy Note

Et si le Galaxy Note 20 Ultra était le dernier des Galaxy Note ? Selon le très sérieux média coréen The Elec, les prochains Galaxy S...
Lire la suite
Internet : un nouveau record de débit qui permettrait de télécharger tout Netflix… en une seconde
Informatique Technologie

Internet : un nouveau record de débit qui permettrait de télécharger tout Netflix… en une seconde

La vitesse record de 178 Tbit/s atteinte par des chercheurs de l’University College de Londres s'approche de la limite théorique que peut offrir la fibre...
Lire la suite
Des pirates ont créé un botnet peer-to-peer pour miner de la cryptomonnaie
Sécurité informatique

Des pirates ont créé un botnet peer-to-peer pour miner de la cryptomonnaie

Baptisé « FritzFrog », ce malware infecte des serveurs de manière furtive, au moyen d’un astucieux protocole P2P. D’après les chercheurs en sécurité de Guardicore, c’est un...
Lire la suite
4G : une faille permettait de déchiffrer aisément les conversations LTE
Téléphone mobile

4G : une faille permettait de déchiffrer aisément les conversations LTE

En raison d’une mauvaise implémentation technique, certaines stations de base réutilisaient plusieurs fois les mêmes clés pour chiffrer les communications. Il suffisait alors d’un peu...
Lire la suite
Flight Simulator : tous nos conseils pour en profiter dès maintenant
Divers Jeux Vidéo

Flight Simulator : tous nos conseils pour en profiter dès maintenant

La référence des jeux de simulation d'avion est enfin de retour. Flight Simulator promet de nous en mettre plein les yeux. Pour en profiter au...
Lire la suite