// FUTURA SCIENCES — SPAZIO & SCIENZA
Gérôme Billois : « Aujourd'hui, les cyberattaques vont à la vitesse de l'IA, ce qui est trop rapide pour beaucoup de systèmes de défense. »
Trois fuites de données touchant des organismes publics ont été révélées cette semaine, exposant potentiellement des centaines de milliers, voire des millions de Français. Alors que le gouvernement veut généraliser les dispositifs de vérification d’âge et d’identité, ces nouvelles affaires soulèvent une question embarrassante : que deviennent nos données lorsque ceux qui nous demandent de les protéger peinent eux-mêmes à le faire ?... Lire la suite
Au lieu d’une armée massive de botnets, un seul ordinateur peut faire planter un site web ou un service, en menant à lui seul un nouveau type d’attaque DDoS. L’ensemble des principaux serveurs est impacté et il faut moins d’une minute pour les faire tomber. Décryptage d'une technique redoutable...... Lire la suite
Direction générale des Finances publiques, Agence nationale des titres sécurisés, Éducation nationale, grandes entreprises... En France, les cyberattaques se multiplient et frappent des cibles très différentes. À quoi peut-on s'attendre ?
Une succession d'incidents touchant aussi bien des services publics que des entreprises privées révèle une mutation de la menace cyber. De jeunes hackers, parfois adolescents, utilisent l'ingénierie sociale pour contourner les protections, tandis que les groupes de ransomware privilégient désormais des organisations plus petites et moins bien défendues. À cette évolution s'ajoute l'intelligence artificielle, qui permet de produire de faux documents en quelques secondes et d'industrialiser le phishing.
Pour Gérôme Billois, Partner cybersécurité et confiance numérique chez Wavestone et auteur de l'essai « Cyberattaques : Les dessous d’une menace mondiale » paru chez Hachette, le changement majeur tient désormais à la vitesse des attaques, car certaines offensives deviennent autonomes et progressent à un rythme auquel de nombreux systèmes de défense peinent encore à répondre.
Gérôme Billois : Le risque cyber est grand depuis plusieurs années, et ce sur tous les fronts. Les hackers sont de plus en plus intelligents, mais aussi de plus en plus jeunes. Le groupe ZeroBytes qui a attaqué le fisc était composé de deux adolescents de 18 et 16 ans. La plupart du temps, ils revendent les bases de données qu'ils ont subtilisées sur le dark web pour quelques milliers d'euros. En général, on les arrête assez vite parce qu'ils ne sont pas assez chevronnés pour masquer leur crime. Cette nouvelle cybercriminalité est aujourd'hui plus visible.
Trois fuites de données touchant des organismes publics ont été révélées cette semaine, exposant potentiellement des centaines de milliers, voire des millions de Français. Alors que le gouvernement veut généraliser les dispositifs de vérification d’âge et d’identité, ces nouvelles affaires soulèvent une question embarrassante : que deviennent nos données lorsque ceux qui nous demandent de les protéger peinent eux-mêmes à le faire ?... Lire la suite
Pour autant, les groupes de ransomware n'ont pas disparu. Ils se sont repositionnés sur des cibles plus petites et plus faciles à atteindre, par exemple des PME. Enfin, il y a aussi la menace que représente l'IA.
Gérôme Billois : Pour commencer, la valeur n'attend pas le nombre des années. Ensuite, il ne faut pas grand-chose pour être un bon cybercriminel. Il faut être déterminé, astucieux, avoir du temps, et essayer toutes sortes de combinaisons pour trouver la bonne. Ce sont des mécanismes intellectuels auxquels les jeunes sont habitués, notamment par le biais du jeu vidéo.
Surtout, une nouvelle manière d'attaquer est arrivée des États-Unis avec les groupes Lapsus$ et Scattered Spider. Les hackers appellent le support informatique pour récupérer des mots de passe en prétextant les avoir perdus. Comme ce sont des adolescents et qu'ils n'ont pas froid aux yeux, ils sont prêts à tout tenter pour atteindre leurs objectifs.