The Fort Worth Press - Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

USD -
AED 3.672993
AFN 68.000289
ALL 92.598309
AMD 388.970493
ANG 1.80242
AOA 912.504398
ARS 1001.764223
AUD 1.530667
AWG 1.794475
AZN 1.699204
BAM 1.85189
BBD 2.019297
BDT 119.514066
BGN 1.846775
BHD 0.376949
BIF 2898.5
BMD 1
BND 1.339766
BOB 6.936028
BRL 5.768902
BSD 1.000114
BTN 84.459511
BWP 13.606537
BYN 3.27286
BYR 19600
BZD 2.015946
CAD 1.395745
CDF 2870.000324
CHF 0.882302
CLF 0.035201
CLP 971.28964
CNY 7.239402
CNH 7.23391
COP 4395.25
CRC 508.389516
CUC 1
CUP 26.5
CVE 104.62497
CZK 23.866001
DJF 177.720238
DKK 7.03941
DOP 60.503214
DZD 133.246819
EGP 49.545404
ERN 15
ETB 121.774997
EUR 0.94378
FJD 2.26405
FKP 0.789317
GBP 0.78852
GEL 2.725024
GGP 0.789317
GHS 15.901933
GIP 0.789317
GMD 70.50053
GNF 8630.000331
GTQ 7.721006
GYD 209.135412
HKD 7.783445
HNL 25.175006
HRK 7.133259
HTG 131.37836
HUF 385.679928
IDR 15846.65
ILS 3.74324
IMP 0.789317
INR 84.41135
IQD 1310.5
IRR 42105.000236
ISK 137.330622
JEP 0.789317
JMD 158.619841
JOD 0.709299
JPY 154.6845
KES 129.501607
KGS 86.485622
KHR 4049.999555
KMF 464.774996
KPW 899.999621
KRW 1393.585026
KWD 0.30732
KYD 0.833436
KZT 496.278691
LAK 21949.999869
LBP 89550.000243
LKR 290.973478
LRD 180.749919
LSL 18.080451
LTL 2.95274
LVL 0.60489
LYD 4.86994
MAD 9.974979
MDL 18.176137
MGA 4660.000153
MKD 58.066556
MMK 3247.960992
MNT 3397.999946
MOP 8.017725
MRU 39.914983
MUR 46.280264
MVR 15.449967
MWK 1735.999925
MXN 20.120147
MYR 4.473025
MZN 63.960354
NAD 99.034997
NGN 1679.349546
NIO 36.749699
NOK 10.974101
NPR 135.135596
NZD 1.691315
OMR 0.385018
PAB 1.000114
PEN 3.795043
PGK 4.022014
PHP 58.874503
PKR 277.795856
PLN 4.090287
PYG 7788.961377
QAR 3.640499
RON 4.697502
RSD 110.413001
RUB 100.573133
RWF 1370
SAR 3.754142
SBD 8.36952
SCR 13.586697
SDG 601.566306
SEK 10.915385
SGD 1.337735
SHP 0.789317
SLE 22.650308
SLL 20969.504736
SOS 571.498901
SRD 35.538503
STD 20697.981008
SVC 8.750982
SYP 2512.529858
SZL 18.07935
THB 34.534953
TJS 10.6309
TMT 3.51
TND 3.147494
TOP 2.342101
TRY 34.484502
TTD 6.791152
TWD 32.371498
TZS 2653.981973
UAH 41.288692
UGX 3682.38157
UYU 42.931134
UZS 12825.000187
VES 45.783718
VND 25405
VUV 118.722009
WST 2.791591
XAF 621.124347
XAG 0.032013
XAU 0.00038
XCD 2.70255
XDR 0.760716
XOF 619.999722
XPF 113.050228
YER 249.899882
ZAR 18.07635
ZMK 9001.207153
ZMW 27.628589
ZWL 321.999592
  • AEX

    -3.3700

    861.98

    -0.39%

  • BEL20

    -36.9600

    4116.4

    -0.89%

  • PX1

    -48.7700

    7229.64

    -0.67%

  • ISEQ

    -95.1600

    9614.92

    -0.98%

  • OSEBX

    1.1500

    1442.97

    +0.08%

  • PSI20

    -53.8700

    6359.62

    -0.84%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -14.2000

    2769.47

    -0.51%

  • N150

    -27.4800

    3283.2

    -0.83%

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques
Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Au cœur des tensions opposant Moscou à Kiev, les cyberattaques risquent de se multiplier et de s'intensifier après l'invasion militaire russe de l'Ukraine. Aux États-Unis comme en Europe, responsables politiques et experts prennent la menace au sérieux.

Taille du texte:

Mercredi après-midi, peu avant l'entrée des forces russes dans la région du Donbass, les sites de plusieurs banques et ministères ukrainiens, dont celui des Affaires étrangères, ont été visés par une attaque dite Ddos (par déni de service) les rendant inaccessibles. Des interruptions se poursuivaient jeudi.

Dans la soirée de mercredi, des chercheurs de l'entreprise de cybersécurité ESET ont également indiqué avoir découvert qu'un logiciel malveillant capable d'effacer des données avait été installé sur des centaines d'ordinateurs en Ukraine, l'attaque ayant vraisemblablement été planifiée depuis deux mois.

Ces incidents rappellent ceux de fin janvier où des dizaines de sites gouvernementaux ukrainiens avaient été piratés, une attaque que Kiev avait imputé à la Russie. Moscou avait nié toute implication.

– Les pays occidentaux sur le qui-vive –

Au-delà des cibles ukrainiennes, les alliés occidentaux de Kiev craignent que les attaques informatiques ne visent d'autres pays, notamment les États ayant voté des sanctions contre la Russie.

"Si 190.000 soldats attaquent soudainement l'Ukraine (...), il y a de fortes chances pour qu'une cyberattaque ne se limite pas à un seul logiciel malveillant", a indiqué mercredi au site Axios le sénateur démocrate Mark Warner, président de la commission du Sénat américain sur le renseignement.

"Si 5, 10, 50 ou 1.000 de ces logiciels sont déployés en Ukraine, il est assez improbable qu'ils restent confinés aux frontières géographiques de l'Ukraine", a ajouté l'élu. "Cela pourrait se répandre aux États-Unis ou au Royaume-Uni, mais l'effet le plus probable est qu'ils se répandent à des territoires adjacents comme la Pologne."

Dès mardi, l'Union européenne s'est dit sur le point d'activer son équipe de cyberdéfense pour aider l'Ukraine. Le système de supervision bancaire européen a pour sa part appelé les banques européennes à redoubler de vigilance face aux risques de cyberattaques.

La gouverneure de l'État de New York Katy Hochul avait, elle, annoncé le week-end dernier un renforcement du budget consacré à la cybersécurité, évoquant des menaces pour les secteurs de la finance, de la santé, de l'énergie et des transports.

Avant la récente escalade des tensions avec l'Ukraine, la Russie était fréquemment pointée du doigt par les États-Unis et d'autres pays pour son rôle soupçonné dans des piratages informatiques de grande ampleur.

Washington a notamment accusé des groupes de cybercriminels russes proches du gouvernement d'être derrière de vastes attaques au rançongiciel, comme celle contre le réseau d'oléoducs de produits raffinés Colonial Pipeline ou les filiales australiennes, canadiennes et américaines du géant brésilien de la viande JBS, en mai 2021.

– Climat de peur –

Si les autorités russes se gardent d'endosser la responsabilité directe des cyberattaques, elles n'hésitent pas à entretenir la confusion.

"La Russie est particulièrement habile pour mélanger les opérateurs privés et les acteurs étatiques", résume Serge Droz, chef de la sécurité du service de messagerie électronique Protonmail, qui rappelle que le président russe Vladimir Poutine a par le passé reconnu l'existence de pirates informatiques "patriotes" sans pour autant affirmer qu'ils agissaient sur ordre du gouvernement.

Selon M. Droz, l'objectif de Moscou avec ces opérations est d'installer une atmosphère de peur et d'insécurité, à l'image de l'attaque contre le réseau électrique ukrainien en décembre 2015, qui avait plongé dans le noir des centaines de milliers d'habitants pendant plusieurs heures.

"Cela n'avait pas créé de dégâts physiques majeurs, mais les dommages psychologiques avaient été importants", indique l'expert. "C'est la même logique qu'avec la désinformation et la manipulation de l'opinion publique."

Les gouvernements et les entreprises ciblés disposent toutefois de moyens pour se prémunir de ces attaques, assurent les professionnels du secteur.

"Nous avons une expérience de longue date avec ces acteurs", explique John Hultquist, vice-président de l'analyse du renseignement de l'entreprise de cybersécurité Mandiant. "On sait beaucoup de choses sur eux, ce qui veut dire qu'on est capable de développer des mécanismes de défense pour contrer leurs méthodes."

M. Hultquist évoque une série de "mesures de bon sens", détaillées dans un guide récemment publié par Mandiant. Les recommandations incluent le renforcement des systèmes d'authentification à distance, la protection d'infrastructures clef ou la sauvegarde d'informations sensibles.

J.Barnes--TFWP