-
Le groupe de défense franco-allemand KNDS veut placer 20% de ses titres en Bourse
-
Du Mali au lac Tchad, l'Afrique de l'Ouest épicentre du jihadisme mondial
-
"Beaucoup sont déjà morts": les chercheurs d'or au centre de l'épidémie d'Ebola en RDC
-
Les Bourses européennes entre équilibre et baisse à l'ouverture de la séance: Paris +0,09%, Londres -0,07%, Francfort -0,44%
-
Présidentielle au Pérou: une victoire de la candidate de droite Keiko Fujimori se profile
-
Climat: la France est devant "un mur d'investissements" pour l'adaptation (ministre de la Transition écologique)
-
La Corée du Nord dit équiper sa marine d'armes nucléaires
-
Canicule : 68.000 foyers privés d'électricité dans le Finistère
-
Sous une chaleur record, la France entre suée et ruée sur la climatisation
-
Chinois et supporters du Japon au Mondial, malgré la géopolitique
-
Corée du Nord: Kim Jong Un annonce que des navires militaires sont en train d'être équipés d'armes nucléaires
-
Mondial: Après le décès de sa mère, Didier Deschamps rentre en France et sera absent contre la Norvège
-
Les soldes en pleine canicule: "catastrophe" pour certains, "aubaine" pour d'autres
-
Mondial-2026: la course aux buts de Messi et Mbappé sublime Ronaldo, pas Kane
-
Mode masculine: en pleine canicule, Louis Vuitton propose une ode à l'océan
-
Mondial: l'Angleterre de Kane bute sur la défense du Ghana 0-0
-
Marc Bloch est entré au Panthéon, une leçon face à "l'esprit de défaite"
-
Enlevée, la mère d'une journaliste américaine serait décédée selon une note de ses ravisseurs
-
Basket: Monaco s'offre un quadruplé avec James en vedette surprise
-
Iran: Rubio dans le Golfe veut rassurer des alliés clés
-
Wall Street termine en baisse, vague de ventes massives sur la tech
-
Valérie Masson-Delmotte: "Ma grande peur, c'est qu'on rende invisible la surmortalité des personnes âgées"
-
Lunettes à éclipse: la Société astronomique de France appelle à la "vigilance"
-
Potentielles fissures dans les ailes: 16 Airbus A380 nécessitent des inspections
-
En RDC, des chefs veulent hisser la cuisine congolaise au rang de gastronomie
-
A Hanoï, une rare et prudente contestation contre les démolitions de maisons
-
Ebola en RDC: visite prochaine du président Tshisekedi à l'épicentre de l'épidémie
-
Mondial-2026: La course aux buts de Messi et Mbappé réveille Ronaldo
-
Marc Bloch, l'historien résistant, aux portes du Panthéon
-
Mondial-2026: Le Portugal balaye l'Ouzbékistan, Ronaldo en mode superstar
-
Après la grève, la SNCF sort le carnet de chèques
-
Potentielles fissures dans les ailes: 16 Airbus A380 nécessitent des inspections dont cinq immédiatement
-
Un supercalculateur chinois déclaré le plus puissant au monde, une première depuis près de dix ans
-
Le Hezbollah demande un retrait total d'Israël du Liban selon un calendrier préétabli
-
Fusillade mortelle dans un lycée aux Philippines, l'attaque était préméditée
-
La Bourse de Paris touchée par le coup de semonce sur l'IA
-
Canicule: dans les Ehpad, le plan bleu pour protéger les résidents
-
Les députés favorables à une autonomie de la Corse, prochaine étape incertaine au Sénat
-
La canicule s'intensifie en Europe, température record en France et attendue en Angleterre
-
Face à l'IA, Cate Blanchett lance un site pour faire valoir les droits de chacun
-
Carburants: TotalEnergies veut maintenir le plafonnement dans les stations-service rurales
-
Liban: plusieurs tirs de l'armée israélienne dans le sud, deux morts
-
L1: l'entraîneur Gary O'Neil quitte déjà Strasbourg pour Ipswich Town
-
Les Bourses européennes clôturent en baisse, mais atténuent le coup de chaud sur la tech
-
A Bruxelles, une rencontre inédite entre responsables talibans et l'UE sur l'immigration
-
La canicule s'intensifie en Europe, température record attendue en Angleterre
-
Lyhanna: Lecornu donne rendez-vous aux parlementaires à l'automne pour la "loi intégrale"
-
Catastrophes naturelles: la moitié des dégâts assurés causés par la sécheresse en 2025
-
La canicule enchaîne les records, Lecornu mobilise le système de santé
-
Le coup de semonce sur les valeurs de la tech touche les Bourses mondiales
Hive, un réseau de rançongiciel redoutablemement efficace
Le démantèlement annoncé jeudi d'un des principaux réseaux d'attaques au rançongiciel au monde, baptisé Hive, a souligné à quel point le piratage informatique à des fins financières est devenu une industrie ultra-efficace et spécialisée.
Dans le monde de la cybercriminalité, Hive s'était imposée comme une entreprise de services louant des logiciels et des méthodes prêt à l'emploi à des opérateurs cherchant à racketter leurs cibles.
Selon Ariel Ropek, directeur du renseignement en cybermenace chez Avertium - une société de sécurité informatique -, la structure permettait même à des criminels dotés de faibles compétences informatiques de se mettre aux rançongiciels.
Sur le "dark web" (les sites internet non référencés par les navigateurs classiques), les fournisseurs de services en rançongiciels font ouvertement la publicité de leurs produits.
"C'est vraiment un modèle commercial aujourd'hui", affirme M. Ropek.
D'un côté figurent les courtiers en accès initial, qui se spécialisent dans le piratage de systèmes informatiques institutionnels ou d'entreprises, et vendent ensuite cet accès aux opérateurs de rançongiciels.
- "Clé en main" -
Mais ces opérateurs dépendent bien souvent de prestataires comme Hive ("Ruche", en anglais) pour créer le programme malveillant qui permettra la demande de rançon, et pour contourner les mesures de sécurité.
Une fois insérés au sein des systèmes informatiques d'une institution ou d'une entreprise, ces programmes vont généralement geler par cryptage les données de la cible. Pour récupérer ses données, la victime devra payer.
Un développeur de services en rançongiciels, comme Hive, offre un service intégral aux opérateurs en échange d'une grande partie de la rançon, affirme Ariel Ropek.
"Leur but est de rendre l'opération de rançongiciel aussi +clé en main+ que possible", dit-il.
Une fois le rançongiciel implanté et activé, la cible reçoit un message lui expliquant comment correspondre et combien payer pour obtenir le déverrouillage des données.
La demande de rançon peut être de quelques milliers à plusieurs millions de dollars, en fonction de l'assise financière de la cible.
La victime va généralement tenter de négocier le montant sur le portail de Hive dédié à ses cibles - en vain le plus souvent.
L'entreprise de cybersécurité Menlo Security a publié l'an dernier les échanges entre une cible et le "service commercial" de Hive, sur ce portail.
Lorsque cette cible a offert de manière répétée une fraction des 200.000 dollars demandés, Hive a d'abord gardé une position ferme, insistant que la cible pouvait se permettre de débourser une telle somme, avant de finalement réduire la demande à 50.000 dollars.
- Autres opérateurs -
Si une entreprise refuse de payer, les développeurs du système se replient sur un plan B: ils menacent de publier ou de vendre les données confidentielles.
Hive maintenait ainsi un site web séparé, HiveLeaks, pour publier les données.
D'autres opérateurs se sont fait une spécialité de récolter l'argent et de s'assurer que tous les acteurs obtiennent leur part de la rançon.
Enfin, des "mixeurs" de cryptomonnaies permettent de blanchir l'argent ainsi obtenu.
Le démantèlement annoncé jeudi de Hive ne représente finalement qu'un revers modeste pour l'industrie des services en rançongiciels: de nombreux autres spécialistes similaires à Hive continuent d'opérer.
La menace la plus importante se nomme Lockbit, qui vient de frapper coup sur coup au Royaume-Uni un hôpital pédiatrique et le groupe postal Royal Mail.
En novembre, le ministère de la Justice américain avait estimé que Lockbit avait fait plus de 1.000 victimes et récolté des dizaines de millions de dollars en rançons.
Et il ne sera pas compliqué pour les opérateurs de Hive de recommencer, estime Ariel Ropek.
"C'est un processus assez simple d'installer de nouveaux serveurs, de générer de nouvelles clés de cryptage - avec généralement une nouvelle image de marque", souligne-t-il.
S.Jackson--AT