Tech&Co
Cybersécurité

Un milliard de dollars: les piratages par "rançongiciel" n'ont jamais rapporté aussi gros

La dernière étude de Chainalysis met en lumière un "renversement significatif" de la facture payée par les victimes de rançongiciel par rapport à 2022.

Plus de 1,1 milliard de dollars. Le chiffre peut paraître mirobolant, et pourtant il s'agit bien de la facture payée par toutes les victimes de rançongiciel - en échange du déverrouillage de leurs données - aux pirates informatiques.

C'est, en tout cas, ce que révèle la dernière étude de la société d'analyse américaine, Chainalysis. Elle y évoque, notamment, que 2023 fût "une année charnière pour les rançongiciels".

"En 2023, les pirates à l'initiative de rançongiciels ont intensifié leurs opérations, ciblant des institutions de premier plan et des infrastructures critiques, notamment des hôpitaux, des écoles et des agences gouvernementales."

"Renversement significatif"

En dollars, la valeur totale dérobée par les pirates informatiques grâce aux rançongiciels dans le monde, de 2019 à 2023.
En dollars, la valeur totale dérobée par les pirates informatiques grâce aux rançongiciels dans le monde, de 2019 à 2023. © Chainalysis

Un constat qui marque un "renversement significatif par rapport au déclin observé en 2022". Il y a deux ans, 567 millions de dollars avaient été extorqués par les pirates informatiques. C'est deux fois moins qu'en 2023.

"Les paiements de rançongiciels en 2023 ont dépassé la barre du milliard de dollars, le chiffre le plus élevé jamais observé [...] ce chiffre ne rend pas compte de l’impact économique de la perte de productivité et des coûts de réparation associés aux attaques", poursuit l'étude.

Pour rappel, un rançongiciel - dans la majeure partie du temps - se présente sous la forme d'un lien internet, inséré dans un email (qui semble légitime). L'activation de ce lien provoque (selon les cas), le blocage de la machine qui sera débloquée contre le versement d'une rançon conséquente et la menace de divulgation de données sensibles.

"Des chiffres susceptibles d'augmenter"

Chainalysis indique que les attaques liées aux rançongiciels sont "en constante expansion" et que les chiffres dévoilés ne sont que des "estimations prudentes susceptibles d’augmenter à mesure que de nouvelles adresses sont découvertes".

En toute fin d'année 2023, le FBI a fait fermer un site web lié au groupe de pirates Blackcat. Il était considéré comme l'un des groupes de hackers les plus prolifiques dans le monde, avec plus de 650 attaques - par rançongiciel - recensées.

Même les plus grosses multinationales peuvent être touchées. Le dernier exemple en date est celui du géant de l'aéronautique, Boeing, qui a été victime du vol d'une "énorme quantité" de données sensibles en octobre 2023.

Willem Gay