Tactique de cybercriminalité dernier cri : faire payer pour ne pas attaquer par rançongiciels

Après les rançongiciels à la demande et les attaques par rançongiciels à travers les chaînes d’approvisionnement, des groupes qui y ont recours ont désormais une nouvelle tactique : faire payer avant de lancer une attaque.Illustration du concept de sécurité et d'un écran tactile

« Nous voyons des attaquants assez audacieux pour lancer des attaques de type “payez pour ne pas être attaqué”, a déclaré Sumit Bhatia, directeur de l’innovation et des politiques au centre Rogers Cybersecure Catalyst de l’Université Ryerson, lors d’un webinaire sur les rançongiciels mercredi.

À son avis, les groupes « démontrent [à une organisation] leur capacité d’attaquer mais ne le font pas réellement » et « ils disent plutôt à l’organisation de les payer avant de lancer une attaque à grande échelle ».

Cette démarche serait habituellement effectuée contre des organisations qui ne disposent pas des ressources ou de l’expertise nécessaires pour modifier ou ajuster leurs systèmes informatiques à temps pour contrer une future attaque.

Lire l’article au complet sur le site d’IT World Canada (en anglais), une publication soeur de Direction informatique

Lire aussi :

Environ 27,6 M$ soutirés à des organisations par Sébastien Vachon-Desjardins

Rançongiciels : les entreprises au Canada paieraient la rançon une fois sur deux

Rançongiciels : le gang REvil neutralisé par la Russie

Adaptation et traduction vers le français par Dominique Lemoine

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected]

Articles connexes

La répression des gangs de rançongiciels n’a toujours pas démontré d’impact selon OpenText

Le triomphe des forces de l'ordre sur les gangs de rançongiciels Hive, Conti et REvil au cours des 12 derniers mois n'a pas émoussé l'utilisation de la technologie, selon un nouveau rapport d'OpenText. 

Indigo refuse de payer la rançon au gang LockBit

Indigo Books & Music ne paiera pas le gang de rançongiciels LockBit pour les données volées le mois dernier, selon un reportage. 

Veeam tient parole avec son programme de garantie contre les rançongiciels

La grande nouvelle lors du lancement mardi dernier par Veeam Software de ce que la société a simplement appelé la nouvelle plate-forme de données Veeam n'était pas l'introduction de plus de 500 nouvelles fonctionnalités, mais le fait que l'édition Premium inclut désormais un programme de garantie qui couvre la récupération des données en cas d'une attaque de rançongiciel vérifiée.

Les USA et la Corée du Sud lancent une alerte sur des gangs de rançongiciels de Corée du Nord

Des groupes de rançongiciels parrainés par l'État nord-coréen ciblent des hôpitaux et d'autres organisations d'infrastructures critiques, mettent en garde les forces de l'ordre et les agences de renseignement américaines et sud-coréennes.

Balado Hashtag Tendances, 9 février 2023 — Rançongiciel sur des serveurs VMware, panne d’Outlook, coupures chez Dell et Musk non responsable

Cette semaine : Des serveurs VMware touchés par un rançongiciel, panne majeure de Outlook.com, coupures de postes chez Dell et Elon Musk exonéré par la Securities and Exchange Commission.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.