Commencer gratuitement
Cybersécurité / 6 min de lecture / 10 avr. 2023

Cyberattaques 101 : comprendre et prévenir les menaces

Cyber Attacks 101

Introduction

Les cyberattaques peuvent prendre différentes formes et visent à obtenir des renseignements sensibles à des fins malveillantes. Comprendre les dangers associés aux cyberattaques constitue donc la première étape qu'une entreprise peut franchir pour atténuer les risques et les menaces liés aux diverses cyberattaques.

Les cybercriminels cherchent des moyens de voler des renseignements et y sont devenus très habiles. Des entreprises du Fortune 500 aux petites entreprises, toutes ont été ciblées et victimes de cyberattaques. Les pirates ont perfectionné leurs méthodes pour tromper leurs cibles, et les entreprises doivent comprendre les périls de ces attaques, le potentiel de pertes financières et les risques d'atteinte à la réputation.

Comprendre les divers types de cyberattaques est la première étape pour aider à les prévenir. De plus, certaines technologies et certains outils aident à prévenir différents types de cyberattaques.

Les types de cyberattaques

Comme mentionné ci-dessus, l'étape essentielle pour prévenir les cyberattaques est de les comprendre. Les cyberattaques sont devenues sophistiquées et continuent d'évoluer, mais leur motivation principale demeure le vol et la nuisance. Bien que de nouvelles méthodes et attaques apparaissent sans cesse, quelques cyberattaques fondamentales et courantes sont à l'origine de la majorité des piratages.

Les attaques par maliciel

Cette attaque fait appel à un logiciel malveillant qui exécute des actions non autorisées sur les ordinateurs des victimes. Le logiciel malveillant, plus communément appelé virus informatique, englobe de nombreuses attaques précises comme le rançongiciel, le logiciel espion, le commandement et contrôle, et plus encore. L'objectif principal du maliciel est de prendre le contrôle de l'ordinateur de la victime à son insu et de mener diverses activités criminelles.

Parmi les exemples d'attaques par maliciel figurent les célèbres attaques par cheval de Troie et par ver. Une attaque par cheval de Troie est un programme qui trompe les victimes en leur faisant croire qu'il s'agit d'autre chose, comme un jeu ou une application, alors qu'en réalité, c'est un mécanisme de livraison du maliciel. Une attaque par ver se propage d'elle-même dans d'autres systèmes. Le maliciel sert à mener des attaques par rançongiciel (que nous aborderons plus loin) ; selon une étude, les attaques par rançongiciel ont coûté 20 milliards de dollars à l'échelle mondiale.

Les attaques par hameçonnage

Selon le directeur du renseignement national des États-Unis, une « attaque par hameçonnage est une tentative d'obtenir des renseignements sensibles ou d'accéder à un système informatique en envoyant des messages contrefaits qui semblent légitimes ». Ces attaques sont sophistiquées, car elles sont déguisées pour confondre, manipuler et frauder leurs cibles.

Les attaques par hameçonnage peuvent prendre diverses formes, notamment les faux sites Web, l'usurpation d'identité et l'hameçonnage par texto. Pour en savoir plus sur ces attaques, consultez notre analyse approfondie du harponnage. Selon IBM, l'hameçonnage se classe au deuxième rang des causes de brèches de données les plus coûteuses pour les entreprises, leur coûtant en moyenne 4,65 millions de dollars par brèche.

L'une des attaques de harponnage réussies les plus connues a eu lieu en novembre 2014 contre Sony Pictures Entertainment. L'attaque a coûté 35 millions de dollars à Sony en réparations informatiques. Toutefois, les conséquences de l'attaque ne se sont pas limitées aux pertes financières. À la suite de l'attaque par hameçonnage, Sony s'est retrouvée au cœur d'une tempête politique. Les pirates ont menacé Sony d'« actes de terrorisme physique » si elle ne répondait pas à leurs exigences d'annuler la sortie d'un film produit par Sony. L'attaque a été perpétrée lorsque des dirigeants de Sony ont été dupés et ont fourni leurs identifiants et mots de passe sur un site Web usurpé.

Les attaques par déni de service (DoS)

Les attaques par déni de service, ou DoS, rendent des services inaccessibles. Habituellement, un site Web est ciblé, ce qui peut l'empêcher d'afficher du contenu, de récupérer des données de capteurs ou de contrôler des processus critiques.

Les attaques DoS s'effectuent en submergeant les serveurs Internet d'un déluge de commandes qui paralyse l'infrastructure du site. Elles font généralement appel à un petit nombre de systèmes attaquants pour submerger la cible. En revanche, une attaque par déni de service distribué survient lorsqu'un attaquant coordonne de nombreuses requêtes, parfois des milliers, qui, additionnées, peuvent submerger un système.

Google a signalé en 2020 que des milliers de ses adresses IP avaient été attaquées dans le but d'écraser ses serveurs. Selon le géant technologique, l'attaque « demeure la plus importante attaque en bande passante » dont il ait connaissance contre ses systèmes. Une seule attaque DoS peut coûter 400 000 $ à une entreprise, mais il est courant que les coûts grimpent dans les millions.

Les attaques par rançongiciel

Ces attaques utilisent un maliciel pour prendre le contrôle de l'ordinateur de la victime et potentiellement se propager aux autres ordinateurs de son écosystème. Les attaques par rançongiciel sont habituellement menées par hameçonnage (comme décrit ci-dessus). Une fois que la victime a été amenée par la ruse à télécharger ou installer un logiciel, ou à fournir des renseignements sensibles, l'attaquant obtient le contrôle complet de son ordinateur. De plus, les criminels exigent généralement une compensation monétaire de leurs victimes pour leur redonner le contrôle de leur ordinateur.

Une attaque par rançongiciel est survenue en 2021 lorsque Acer, une multinationale taïwanaise de l'électronique, a vu ses systèmes compromis. Les pirates ont volé 60 Go de fichiers contenant des données de clients, des données d'affaires et des renseignements financiers. Ils ont exigé une rançon de 50 millions de dollars, et Acer a offert de leur verser 10 millions de dollars. Les pirates ont en outre publié des états financiers et des documents.

Les attaques par menace persistante avancée (APT)

Cette attaque survient lorsque des cybercriminels établissent une présence illicite et de longue durée sur un réseau afin de recueillir des données et des renseignements sensibles. Ils peuvent s'introduire dans le système de la victime au moyen de certaines des autres attaques que nous avons abordées. Les attaques APT sont sophistiquées, car elles visent des renseignements classifiés ou de la propriété intellectuelle sensible ; leurs cibles sont donc généralement de grandes entreprises ou des organismes gouvernementaux.

Le piratage de Sony Entertainment Pictures en 2014 est une attaque APT marquante. Comme mentionné ci-dessus, c'est par hameçonnage que les pirates ont amené des dirigeants de Sony à fournir mots de passe et noms d'utilisateur, ce qui leur a permis de pénétrer le réseau de Sony. Un autre exemple est le tristement célèbre piratage du DNC en 2016. Là encore, par harponnage, des pirates ont mis la main sur des courriels et des renseignements sensibles, ce qui, selon plusieurs, a influencé l'issue de l'élection présidentielle américaine.

Atténuer les cyberattaques

Nous avons appris que les cybercriminels disposent de diverses attaques conçues pour nuire à leurs victimes, les voler et les faire chanter. La plupart de ces attaques impliquent un mot de passe divulgué par inadvertance

ou le téléchargement ou l'installation d'un logiciel malveillant. Toutefois, les entreprises peuvent prendre diverses mesures pour éviter d'être victimes de cyberattaques.

Au-delà de l'instauration de pratiques exemplaires d'hygiène numérique pour les employés, les entreprises disposent de divers outils et technologies qui aident à prévenir les cyberattaques. L'authentification sans mot de passe est l'une de ces technologies.

L'authentification sans mot de passe évite les écueils des systèmes fondés sur les mots de passe en retirant de l'équation leur principale faille — les mots de passe — et en renforçant la sécurité tout en étant plus pratique et plus facile à utiliser. De plus, l'élimination des mots de passe chez les utilisateurs peut améliorer leur expérience et ne laisser pratiquement aucune place à l'erreur, laquelle peut coûter cher aux entreprises. Par exemple, l'authentification sans mot de passe aurait pu prévenir les attaques de harponnage contre Sony Entertainment et le DNC, mentionnées ci-dessus.

Multi-Pass est une méthode d'authentification sans mot de passe sécurisée, rapide et facile à utiliser. Son portefeuille numérique fonctionne sur une carte biométrique hautement sécurisée. Vous pouvez en apprendre davantage sur Multi-Pass et remédier aux défis et aux vulnérabilités associés à l'authentification centrée sur les mots de passe.

Conclusion

Les pirates travaillent sans relâche pour exploiter chaque vulnérabilité et utilisent diverses méthodes pour attaquer les entreprises et les gouvernements. Comme détaillé tout au long de ce billet, il existe de multiples types de cyberattaques. Des attaques par logiciel malveillant aux attaques DoS et APT sophistiquées, les cyberattaques peuvent coûter des milliards de dollars aux entreprises et entraîner des pertes commerciales et des atteintes à la réputation.

Google et de grandes entreprises ont été la cible de cyberattaques, ce qui hausse les enjeux pour les entreprises de toutes tailles.

Pourquoi attendre que votre entreprise soit la prochaine victime d'une cyberattaque ? Si vous souhaitez discuter davantage de la façon dont KZero Passwordless peut aider à protéger votre entreprise et vos renseignements sensibles contre les cyberattaques, communiquez avec nous ici.