Commencer gratuitement
Cybersécurité / 4 min de lecture / 10 avr. 2023

Introduction aux attaques par rançongiciel

Intro to Ransomware Attacks

Qu'est-ce qu'une attaque par rançongiciel ?

Les attaques par rançongiciel sont devenues de plus en plus fréquentes ces dernières années, causant des perturbations généralisées et des pertes financières pour les particuliers comme pour les entreprises. Ces attaques reposent sur un maliciel qui chiffre les données d'une victime – parfois celles de toute une organisation – et exige un paiement en échange de la clé de déchiffrement.

Dans ce billet de blogue, nous donnons un aperçu du déroulement des attaques par rançongiciel, quelques exemples d'attaques très médiatisées, leurs répercussions sur la sécurité nationale, ainsi que la façon dont les solutions sans mot de passe et l'authentification biométrique peuvent aider à les prévenir.

Comment elles se produisent.

Les attaques par rançongiciel implantent un logiciel malveillant sur un appareil ou un serveur, rendant inaccessibles les données d'une personne ou d'une entreprise. Ces attaques paralysantes rendent souvent l'infrastructure inutilisable jusqu'au paiement d'une rançon, généralement exigée en cryptomonnaie afin de compliquer le traçage des fonds par les autorités, la victime ou d'autres acteurs bien intentionnés. Les attaques surviennent par divers moyens, notamment les courriels d'hameçonnage, l'ingénierie sociale et presque toute autre méthode dont dispose un attaquant pour compromettre un appareil, une plateforme ou un serveur.

Les courriels d'hameçonnage sont l'un des vecteurs les plus courants des attaques par rançongiciel. Un attaquant envoie un courriel d'apparence légitime dans le but d'amener la victime à cliquer sur un lien ou à télécharger une pièce jointe contenant le maliciel en question.

Les attaques d'ingénierie sociale sont un autre moyen d'action des cybercriminels. Dans une attaque d'ingénierie sociale, l'acteur malveillant gagne la confiance de la victime en se faisant passer pour une personne ou une entreprise légitime et la convainc de divulguer des renseignements sensibles – notamment ses mots de passe.

Les vulnérabilités logicielles sont également une méthode courante utilisée par les pirates pour lancer une attaque par rançongiciel. Les attaquants exploitent les faiblesses des programmes pour accéder au système d'une victime ou d'une organisation et y déployer le code malveillant.

Une longue histoire d'attaques massives par rançongiciel.

Plusieurs attaques par rançongiciel très médiatisées ont eu lieu ces dernières années. L'une des plus tristement célèbres est l'attaque WannaCry de mai 2017, qui a touché plus de 300 000 ordinateurs dans 150 pays et causé environ 4 milliards de dollars de pertes. L'attaque exploitait une vulnérabilité de Microsoft Windows et s'est propagée rapidement dans les réseaux grâce à une fonction de type ver. Les attaquants exigeaient un paiement en bitcoins, et les victimes disposaient de sept jours pour payer avant que la rançon ne double. La tristement célèbre vague WannaCry a finalement été stoppée par un chercheur en sécurité qui a découvert un interrupteur d'arrêt dans le maliciel.

Une autre attaque notable est celle du Colonial Pipeline en mai 2021, qui a provoqué d'importantes pénuries de carburant sur la côte Est des États-Unis. Les attaquants ont exigé une rançon de 4,4 millions de dollars en cryptomonnaie, que l'entreprise a payée pour retrouver l'accès à ses systèmes. L'attaque a été menée par un groupe connu sous le nom de DarkSide, spécialisé dans ce type d'attaques.

Au Canada, l'Université de Calgary a été frappée par une attaque par rançongiciel en 2016. L'université a payé une rançon de 20 000 $ en bitcoins pour retrouver l'accès à ses données après en avoir été privée par les attaquants.

C'est une question de sécurité nationale.

Les exemples ci-dessus sont troublants en raison de leurs répercussions et du fait que ces attaquants ne connaissent aucune limite et n'ont aucune pitié. En fait, bon nombre d'entre eux sont des acteurs étrangers hostiles établis dans des pays comme la Corée du Nord et agissant pour le compte de leurs gouvernements.

Les attaques par rançongiciel ont des répercussions sur la sécurité nationale, car elles peuvent toucher des infrastructures essentielles comme les réseaux électriques, les systèmes de transport, l'éducation et les établissements de santé. En 2020, le département de la Justice des États-Unis a désigné les rançongiciels comme une menace à la sécurité nationale et créé le Ransomware and Digital Extortion Task Force pour enquêter sur ces attaques et les perturber.

Le gouvernement du Canada a lui aussi mis sur pied un groupe de travail contre les rançongiciels pour lutter contre la menace croissante de ces attaques. Ce groupe réunit des membres de divers organismes gouvernementaux, dont la Gendarmerie royale du Canada (GRC), le Centre canadien pour la cybersécurité, Sécurité publique Canada et le Centre de la sécurité des télécommunications (CST), entre autres.

Les gouvernements ne plaisantent pas lorsqu'il s'agit de se protéger contre les attaques par rançongiciel, et votre organisation ne devrait pas le faire non plus.

Multi-Pass à la rescousse !

Les solutions sans mot de passe et l'authentification biométrique prennent une importance croissante dans la lutte contre les attaques par rançongiciel. Le produit Multi-Pass de KZero Passwordless illustre parfaitement comment ces solutions peuvent être mises à profit pour éviter que votre entreprise ne soit paralysée sur le plan opérationnel.

Multi-Pass élimine le besoin de mots de passe en combinant l'authentification biométrique et une carte physique, créant une expérience sûre et fluide pour l'utilisateur final et son organisation.

En éliminant le besoin de mots de passe, Multi-Pass complique la tâche des cybercriminels qui cherchent à accéder aux systèmes et à y déployer un rançongiciel. Les mots de passe sont souvent le maillon le plus faible de la sécurité : ils peuvent être facilement devinés, partagés ou volés, et les cybercriminels utilisent diverses techniques pour les dérober, comme nous l'avons vu plus haut.

En plus d'offrir une sécurité accrue, Multi-Pass facilite aussi l'accès des utilisateurs à leurs comptes. L'authentification traditionnelle par mot de passe oblige les utilisateurs à retenir des mots de passe complexes, ce qui peut être dangereux, comme nous l'avons souligné – mais aussi difficile et frustrant. C'est un cas d'utilisation en plein essor qui montre comment les solutions sans mot de passe combinées à l'authentification biométrique peuvent empêcher des acteurs malveillants de verrouiller vos données et de menacer de jeter la clé à tout jamais.

Si vous avez trouvé ce billet utile et souhaitez en savoir plus sur la solution Multi-Pass de KZero Passwordless, regardez notre vidéo explicative et planifiez une démonstration avec nous !