Crise de croissance dans la cybercriminalité : le Panocrim 2022 du Clusif pointe un effet inattendu de l’intensification des attaques

Crise de croissance dans la cybercriminalité. Organisée en distanciel le 18 janvier par le Clusif, l’association de professionnels de la sécurité de l’information, l’édition 2022 du Panocrim, a dressé un lourd bilan de l’année 2021 en termes de cybersécurité, des 500 millions de dollars extorqués par les ransomwares rien que sur le premier trimestre à la faille Log4shell découverte en décembre dernier en passant par l’opération d’espionnage d’envergure mondiale Pegasus qui introduit le piratage zéro clic. Mais l’événement a aussi mis en lumière les difficultés que cette intensification des attaques pose aux cybercriminels eux-mêmes.

Problèmes d’entrepreneurs

« Les rançonneurs découvrent les problèmes des entrepreneurs. », s’amuse Gérôme Billois, administrateur du Clusif et référent en cybersécurité au cabinet de conseil Wavestone. L’écosystème du ransomwares est très structuré, reposant sur de nombreux acteurs : les revendeurs d’accès ou de données, les fournisseurs d’infrastructure et, au cœur du système, les plateformes qui sont motrices de l’attaques. Mais, ainsi que Gérôme Billois l’explique : « les plateformes ne seraient rien sans les affiliés, qui réalisent les attaques, conduisent une partie des négociations et s’assurent du paiement de la rançon. » Or, entre la croissance effrénée du nombre d’attaque, ainsi que la diversification des cibles qui s’entendent parfois jusqu’aux clients des entreprises visées, les problèmes de recrutement commencent à se sentir. 


Ecosystème du ransomware © Clusif    

« Pour attirer plus de candidature, les plateformes testent différentes stratégies, décrit Gérôme Billois. Ils font de plus en plus leurs publicités pendant les attaques, en ajoutant un petit mot en même temps que leurs données. Ils s’ouvrent aussi au salariat ou encore créent de fausses entreprises. » Dans ce dernier cas, les spécialistes recrutés le sont pour faire des pentest – évaluation de la réaction d’une société à une intrusion en conditions aussi réelles que possible – et ne sont pas forcément conscient de ce qui adviendra des failles qu’ils auront identifiés.

Gestion de litiges entre cybercriminels

Le recrutement n’est pas le seul problème auquel les attaquants ont fait face en 2021, il y a aussi la gestion des « clients ». L’illustration parfaite est la cyberattaque en juillet de Kaseya, éditeur de logiciel de gestion IT, par REvil, l’un des plus grands groupes de hackers – et dont le démantèlement par les services de renseignement russe a été annoncé le 14 janvier. Alors qu’initialement 40 fournisseurs de services avaient été touchés lors de l’attaque, au final, par rebond plus de 1000 entreprises ont été impactées. Le groupe à même finalement changé la rançon individuelle qui été demandée pour un forfait collectif. 

Autre problème auquel l’écosystème de cyberattaquant à dû trouver une solution : la gestion de litige entre plateforme et affiliés. En effet, pour arbitrer les conflits, des parties dédiées de forum sont mises à disposition.  « Ce n’est pas vraiment le tribunal des cybercriminels, tempère Gérôme Billois,  mais c’est un endroit où il est possible de “porter plainte” avec l’assurance d’un arbitrage par les membres du forum. » Les sanctions peuvent même déboucher sur des amendes, prélevées sur des dépôts de garantie, ou dans certain cas sur du doxing – c’est-à-dire la publication d’informations permettant une identification.

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
21年度上期の航空事故、ヘリで1件 重大インシデントはANA、国交省 thumbnail

21年度上期の航空事故、ヘリで1件 重大インシデントはANA、国交省

官公庁 — 2022年2月7日 13:30 JST By Yusuke KOHASE  国土交通省航空局(JCAB)が2月4日に発表した、2021年度上半期の航空事故や重大インシデントの発生状況をまとめた「航空輸送の安全にかかわる情報の中間報告」によると、航空事故は1件、航空事故につながりかねない「重大インシデント」は1件、安全上のトラブルは520件だった。 —記事の概要— ・航空事故 ・重大インシデント ・安全上のトラブル ・事業者別報告件数 ・機種別報告件数 航空事故 21年9月に損傷したアカギヘリコプターのカマンK-1200当該機(同社ウェブサイトから)  航空事故は9月20日に、長野県木曽郡大桑村付近で発生した。  同日午後1時18分ごろ、アカギヘリコプターが運航するカマンK-1200型機(登録記号JA6200)が同村内の場外離着陸場を離陸後、木材搬送作業のための荷吊り場にてホバリング中にエンジンが停止し墜落した。搭乗者は機長1人で、機長が左腕を負傷した。機体は風防のほか、胴体からテールローターへつながるテールブームを損傷した。 重大インシデント  重大インシデントは現地時間4月19日にロシア上空で発生した。  全日本空輸(ANA/NH)のパリ発羽田行きNH216便(ボーイング787-8型機、登録記号JA814A)がモスクワの北東約1600キロのロシア上空を飛行中、右操縦席にいた代行機長が一時的に意識を失ったため、目的地をノヴォシビルスクに変更し、着陸した。  同便は旅客機で貨物のみ運ぶ貨物専用便で、乗客は乗っておらず、パイロット3人と当該便の乗務ではない客室乗務員5人のみ乗っていた。 安全上のトラブル  520件報告があった「安全上のトラブル」は、「機材不具合」が142件で最多。「ヒューマンファクター」が141件、「回避操作」が55件、「発動機の異物吸引による損傷」が1件、「部品脱落」が3件、「危険物の誤輸送等」が99件、「アルコール事案」が68件、「その他」が11件だった。 事業者別報告件数  事業者別の報告件数は運航便数の多さに比例し、大手2社の件数が目立つ。ANAグループが193件、日本航空(JAL/JL、9201)グループが105件だった。  このほか、日本貨物航空(NCA/KZ)が39件、スカイマーク(SKY/BC)が36件、ジェットスター・ジャパン(JJP/GK)が24件、アイベックスエアラインズ(IBX/FW)が20件、ピーチ・アビエーション(APJ/MM)が19件、エア・ドゥ(ADO/HD)が16件、ソラシドエア(SNJ/6J)が16件、フジドリームエアラインズ(FDA/JH)が15件、スターフライヤー(SFJ/7G、9206)が12件、春秋航空日本(現スプリング・ジャパン、SJO/IJ)が5件、オリエンタルエアブリッジ(ORC/OC)が4件、天草エアライン(AHX/MZ)が1件、新中央航空が1件、東邦航空が1件、「その他航空運送事業者」が15件、「航空機使用事業者」が21件だった。 機種別報告件数  機種別では、737-400/-500が0件、737-700/-800が131件、747が39件、767が34件、777が14件、787が48件、A320が74件、A350が6件、A380が1件、DHC-8-200が3件、DHC-8-400が27件、E170/E175‏/E190が28件、CRJ700が20件、ATRが12件、サーブ340Bが0件、Do228が1件、「その他航空運送事業機」が84件だった。  JCABは2021年12月22日に、第30回航空安全情報分析委員会(委員長・河内啓二東京大学名誉教授)を開き、この中間報告について審議。今年6月ごろ開かれる次回の委員会では、2021年度1年間に報告された安全情報について評価・分析などを行う。 関連リンク国土交通省 ・ANA、パリ発NH216便がシベリアに緊急着陸 パイロットが体調不良(21年4月19日) ・2020年度、航空事故4件 重大インシデント1件、国交省(21年9月6日) ・20年度上期、航空事故2件 重大インシデントなし、国交省(21年1月27日) これより先は会員の方のみご覧いただけます。 無料会員は、有料記事を月あたり3記事まで無料でご覧いただけます。有料会員は、すべての有料記事をご覧いただけます。 会員の方はログインしてご覧ください。ご登録のない方は、無料会員登録すると続きをお読みいただけます。 無料会員として登録後、有料会員登録も希望する方は、会員用ページよりログイン後、有料会員登録をお願い致します。 * 会員には、無料個人会員および有料個人会員、有料法人会員の3種類ございます。  これらの会員になるには、最初に無料会員としての登録が必要です。 購読料はこちらをご覧ください。 * 有料会員と無料会員、非会員の違いは下記の通りです。・有料会員:会員限定記事を含む全記事を閲覧可能・無料会員:会員限定記事は月3本まで閲覧可能・非会員:会員限定記事以外を閲覧可能 * 法人会員登録は、こちらからお問い合わせください。* 法人の会員登録は有料のみです。
Read More
Op-ed | Russian threats a reminder of the need to protect GPS thumbnail

Op-ed | Russian threats a reminder of the need to protect GPS

by Sarah Mineiro — March 7, 2022 Hawkeye 360's RF data reconnaissance constellation has demonstrated its ability to detect sources of Global Navigation Satellite System interference. Credit: Hawkeye 360 The space-based navigation capabilities of the United States and its allies remain vulnerable to spoofing, denial and attack Video and images of Russia’s illegitimate attempt to…
Read More
Index Of News
Total
0
Share