Ransomware : les cybercriminels sont de plus en plus gourmands

Les rançons demandées par les cybercriminels explosent à la hausse. Les attaques de ransomware ciblent de plus en plus de grandes entreprises et des secteurs critiques, comme la santé et l’énergie. Cette stratégie permet aux pirates de gonfler leurs demandes de rançon…

Les cybercriminels exigent des rançons de plus en plus élevées. D’après une étude réalisée par Zscaler, une entreprise spécialisée dans la sécurité du cloud, les pirates spécialisés dans les attaques par ransomware réclament désormais des sommes astronomiques. L’an dernier, la plupart des hackers exigeaient moins de 200 000 dollars pour fournir la clé de chiffrement, permettant de récupérer un accès aux données, à leurs victimes. En 2024, les cybercriminels réclament en moyenne 1,5 million de dollars aux entreprises visées par leurs virus.

Il y a quelques mois, une rançon record a d’ailleurs été enregistrée par les chercheurs. Une entreprise du classement Fortune 500 a en effet versé la somme de 75 millions de dollars en cryptomonnaies aux hackers de Dark Angels sur la blockchain. C’est la toute première fois qu’une victime de ransomware s’acquitte d’un paiement aussi élevé.

« Les attaques de ransomware ont atteint de nouveaux sommets d’ambition et d’audace au cours de l’année écoulée […] Les tactiques des pirates derrière les ransomwares sont devenues de plus en plus sophistiquées et audacieuses », constate Zscaler dans son rapport.

Pourquoi les rançons sont de plus en plus élevées ?

Cette augmentation de la rançon moyenne s’explique par le changement de stratégie opéré par les gangs spécialistes de l’extorsion. En effet, les groupes criminels visent de plus en plus de grandes entreprises, dotées de solides moyens financiers. Ces sociétés peuvent théoriquement se permettre de verser de grosses rançons à leurs attaquants. Cette stratégie est connue sous l’appellation de « chasse au gros gibier ».

Ces derniers mois, les cybercriminels se sont d’ailleurs progressivement mis à s’attaquer aux entités du secteur de la santé. Les hôpitaux et les spécialistes des soins de santé sont des cibles de choix pour les cybercriminels. En effet, ces organisations sont en possession d’une montagne de données médicales, des informations très sensibles et confidentielles. En cas de cyberattaque, les administrateurs sont bien souvent prêts à sortir leur portefeuille pour éviter la fuite de ces informations sensibles.

« Le vol de données de santé sensibles peut avoir des conséquences importantes, notamment le vol d’identité et la fraude aux soins de santé, ce qui aggrave encore les vulnérabilités de l’écosystème de la santé », affirme Zscaler.

C’est ce qu’il s’est passé lors du hack de Change Healthcare, une division du groupe UnitedHealth et maillon important du système de santé américain. L’entreprise a choisi de verser la rançon de 22 millions de dollars exigée par le gang BlackCat. Malheureusement, les pirates ont quand même divulgué les données volées sur les forums criminels. Cette affaire a malheureusement donné des idées aux autres spécialistes de l’extorsion. Depuis qu’UnitedHealth a accepté de payer, le monde de la santé est assailli par les ransomwares. Le secteur de la santé fait d’ailleurs partie des secteurs les plus touchés par l’extorsion, et Zscaler s’en est rendu compte :

« Les secteurs de la fabrication, de la santé et de la technologie ont été les principales cibles des attaques de ransomware ».

Par ailleurs, les chercheurs ont remarqué une hausse de 500 % du nombre d’attaques visant le « secteur de l’énergie » d’une année à l’autre. La stratégie des pirates est la même. Là encore, les hackers se focalisent sur « les infrastructures critiques » qui ne peuvent pas se permettre de perdre leurs données ou de se retrouver à l’arrêt. Sans surprise, ces entités sont bien souvent enclines à payer la rançon afin d’éviter un arrêt prolongé de leurs services.

En parallèle, les pirates ont musclé leurs tactiques d’extorsion. Pour obtenir rapidement une rançon élevée, ils vont « même jusqu’à cibler les enfants des dirigeants », indique l’étude. De même, les criminels n’hésitent plus à se servir des données médicales sensibles pour tenter d’extorquer des fonds, que ce soit aux hôpitaux ou en contactant directement les malades concernés. Ils ne reculent plus devant rien pour forcer la main de leurs cibles.

Enfin, l’étude pointe du doigt une nette augmentation du nombre de cyberattaques. Zscaler explique que ses équipes ont constaté une augmentation de 17,84 % des offensives par ransomware par rapport à l’année dernière. Sauf surprise, la tendance ne devrait pas s’inverser dans un avenir proche.

Source : Zscaler

__________________________________________________________________________________________________________

La Chine affirme avoir lancé un satellite « 6G »
Divers Technologie

La Chine affirme avoir lancé un satellite « 6G »

...
Lire la suite
Zoom : comment renforcer la sécurité de vos réunions en activant le chiffrement de bout en bout ?
Sécurité informatique

Zoom : comment renforcer la sécurité de vos réunions en activant le chiffrement de bout en bout ?

...
Lire la suite
UNE VAGUE DE FAUSSES MISES À JOUR DE MICROSOFT TEAMS CACHE UN VIRUS
Sécurité informatique

UNE VAGUE DE FAUSSES MISES À JOUR DE MICROSOFT TEAMS CACHE UN VIRUS

...
Lire la suite
L’importance de décrocher des écrans malgré la pandémie
Divers Réseaux sociaux Téléphone mobile

L’importance de décrocher des écrans malgré la pandémie

...
Lire la suite
Consoles : Microsoft lance sa nouvelle Xbox, deux jours avant sa rivale Sony
Divers Jeux Vidéo

Consoles : Microsoft lance sa nouvelle Xbox, deux jours avant sa rivale Sony

...
Lire la suite
Les fouilles d’appareils électroniques aux frontières devront être motivées
Divers

Les fouilles d’appareils électroniques aux frontières devront être motivées

...
Lire la suite
Télétravail en PME : comment rester efficace et compétitif sans trop investir ?
Divers Informatique

Télétravail en PME : comment rester efficace et compétitif sans trop investir ?

...
Lire la suite
Astuces faciles pour accélérer votre PC ou ordinateur portable
Astuces

Astuces faciles pour accélérer votre PC ou ordinateur portable

...
Lire la suite
La reconnaissance faciale utilisée à l’insu des clients dans des centres commerciaux canadiens
Divers Technologie

La reconnaissance faciale utilisée à l’insu des clients dans des centres commerciaux canadiens

...
Lire la suite
Windows 7 ne meurt jamais, le système d’exploitation pèse toujours 20,4% de parts de marché
Divers Informatique

Windows 7 ne meurt jamais, le système d’exploitation pèse toujours 20,4% de parts de marché

...
Lire la suite
La fondation Raspberry Pi lance un nouveau nano-ordinateur
Divers Informatique

La fondation Raspberry Pi lance un nouveau nano-ordinateur

...
Lire la suite
Covid-19 : bientôt une application intelligente pour remplacer le test ?
Divers Technologie Téléphone mobile

Covid-19 : bientôt une application intelligente pour remplacer le test ?

...
Lire la suite
Télétravail : six conseils pour une sécurité sans faille
Astuces Informatique Sécurité informatique

Télétravail : six conseils pour une sécurité sans faille

...
Lire la suite
Microsoft propose une mise à jour pour supprimer Adobe Flash Player dans Windows 10
Divers Informatique

Microsoft propose une mise à jour pour supprimer Adobe Flash Player dans Windows 10

...
Lire la suite
Windows 10 : comment trouver les fichiers les plus volumineux stockés sur votre PC ?
Astuces Informatique

Windows 10 : comment trouver les fichiers les plus volumineux stockés sur votre PC ?

...
Lire la suite
Premiers tests de la Nvidia GeForce RTX 3070 : une carte 3D au rapport performance-prix incroyable
Divers Jeux Vidéo Technologie

Premiers tests de la Nvidia GeForce RTX 3070 : une carte 3D au rapport performance-prix incroyable

...
Lire la suite
Apple travaillerait sur son propre moteur de recherche pour éventuellement remplacer Google
Divers Informatique

Apple travaillerait sur son propre moteur de recherche pour éventuellement remplacer Google

...
Lire la suite
Microsoft : Windows 10X serait finalisé pour le mois de décembre
Informatique

Microsoft : Windows 10X serait finalisé pour le mois de décembre

...
Lire la suite
Facebook teste une fonction pour vous aider à rencontrer vos voisins
Réseaux sociaux

Facebook teste une fonction pour vous aider à rencontrer vos voisins

...
Lire la suite
La justice américaine va poursuivre Google pour abus de position dominante
Divers

La justice américaine va poursuivre Google pour abus de position dominante

...
Lire la suite