Les cyberattaques, plaie croissante de la société numérique

Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Le logo de l'Agence nationale de la sécurité des systèmes d’information (ANSSI) est photographié, le 20 fevrier 2014 à Paris. AFP PHOTO / PATRICK KOVARIK (PATRICK KOVARIK / AFP)
Short Url
Publié le Jeudi 18 février 2021

Les cyberattaques, plaie croissante de la société numérique

  • En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention
  • Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés

PARIS: Le plan que présente jeudi le gouvernement pour construire une solide industrie de la cybersécurité en France doit permettre de mieux faire face aux attaques informatiques. Quelques points de repères sur ce phénomène dont la recrudescence met en lumière les vulnérabilités d'une société toujours plus informatisée et connectée.

Pourquoi parle-t-on de plus en plus des cyberattaques?

Depuis 2018, les attaques aux rançongiciels, où des pirates bloquent le système informatique d'une entreprise ou d'une institution et leur réclament une rançon, ont littéralement explosé en France, comme dans le reste de l'Europe et aux Etats-Unis.

En 2020, le gardien de la sécurité informatique française, l'Anssi, a relevé une hausse de 255% des attaques au rançongiciel dans son périmètre d'intervention, la sphère publique, les grosses entreprises et celles qui sont importantes pour la sécurité nationale. 

Encore récemment en France, plusieurs attaques ont sévèrement affecté le fonctionnement d'hôpitaux à Dax et Villefranche-sur-Saône. Des  collectivités locales ont aussi été touchées depuis l'an dernier (Angers, La Rochelle, Marseille...). Et longue est la liste des entreprises ciblées (Altran, Fleury-Michon, Ouest-France, MMA, Sopra Steria...), avec un impact dépassant parfois plusieurs semaines. 

La petite délinquance informatique augmente aussi. La fréquentation du site cybermalveillance.gouv.fr --qui aide et informe les particuliers et les petites entreprises-- a augmenté de 155% en 2020. Les particuliers sont victimes notamment de hameçonnage (faux messages pour faire cliquer sur une pièce jointe), piratage de comptes, faux support technique...

Et la guerre larvée que se livrent les grandes puissances dans le cyberespace ne s'améliore pas. Les Etats-Unis ont découvert en décembre une attaque attribuée à la Russie, qui a permis à des pirates de pénétrer dans les systèmes informatiques d'agences gouvernementales ou d'entreprises, pour y mener des activités (espionnage? sabotage?) dont l'ampleur exacte reste encore à déterminer.

EN BREF Qui sont les pirates?

C'est la grande difficulté des cyberattaques: il est souvent difficile d'identifier avec certitude les attaquants, de faire le lien entre des fichiers, des lignes de code, et les êtres humains qui se cachent derrière.

Les attaquants utilisent des multitudes de serveurs différents et successifs, souvent eux-mêmes piratés - leurs légitimes propriétaires en ignorent l'activité criminelle.

Lors d'attaques aux rançongiciels et autres attaques à but lucratif, les pirates sont organisés de manière de plus en plus professionnelle, avec des méthodes calquées sur celles de l'industrie numérique légitime.

Ainsi certains rançongiciels sont disponibles pour les criminels sous forme "d'abonnement ou de partenariat", offrant "infrastructures de paiement et de distribution, ainsi qu'un ensemble de services back-office, support technique (...) interface d'échange avec les victimes", expliquait récemment l'Anssi.

Que font la police et la justice?

Elles se sont progressivement organisées pour poursuivre les auteurs d'attaques. La police et la gendarmerie disposent d'unités spécialisées dans la traque de ces criminels, et il existe aujourd'hui un parquet spécialisé à compétence nationale pour poursuivre les criminels numériques, comme pour les affaires terroristes.

Les polices occidentales ont marqué des points récemment contre les cybercriminels avec le démantèlement du logiciel malveillant Emotet ou l'arrestation la semaine dernière en Ukraine de suspects liés au rançongiciel Egregor.

Mais si l'Ukraine collabore aux enquêtes internationales, la Russie fait le dos rond, faisant dire à de nombreux experts qu'elle laisse sciemment prospérer les criminels informatiques sur son territoire, comme moyen de pression sur les pays occidentaux.

"Les groupes criminels sont des acteurs à part entière de la puissance cyber russe", estimait récemment le chercheur Julien Nocetti dans un séminaire en ligne sur les rapports de force internationaux. "Il y a une tolérance tacite qui peut se muer en délégation quand les services russes ont besoin de hackers très pointus", a-t-il avancé.

Quel impact économique et social?

Les attaques au rançongiciel peuvent coûter cher aux entreprises: le groupe informatique Sopra Steria, qui en a été victime en octobre 2020, avait par exemple estimé les coûts liés à l'attaque à environ 50 millions d'euros.

Elles perturbent aussi de plus en plus des activités clef pour les population, en empêchant d'assurer des soins dans des hôpitaux ou en paralysant des collectivités locales.

L'Anssi a averti récemment qu'il n'était plus possible de les considérer comme de "simples attaques à visées lucratives", une forme de délinquance regrettable pour les victimes mais aux effets somme toute limités.

Selon elle, les récentes attaques contre les entreprises de services informatiques font planer le risque d'une "déstabilisation de plusieurs grands groupes", voire d'un "pan d'activité économique tout entier", via certaines entreprises critiques.

Leur sophistication, leur intérêt pour les données de la victime ainsi que la perte de continuité d'activité qu'elles engendrent "les rapprochent d'attaques à visée d'espionnage ou de sabotage mises en œuvre par des attaquants de niveau étatique", soulignait également l'Anssi.


Première mission du porte-avions nucléaire français Charles de Gaulle aux Philippines

Le 6 juillet 1999, un prototype du Rafale M02 effectue un appontage sur la piste du porte-avions nucléaire Charles de Gaulle à Brest (Photo Getty Images)
Le 6 juillet 1999, un prototype du Rafale M02 effectue un appontage sur la piste du porte-avions nucléaire Charles de Gaulle à Brest (Photo Getty Images)
Short Url
  • L'ambassadrice de France a jugé dimanche que ces exercices militaires étaient « encore plus importants » en raison de la montée des tensions en mer de Chine méridionale.
  • La France cherche à réaffirmer son poids dans la région Asie-Pacifique, où la Chine et les États-Unis sont en concurrence pour exercer leur influence.

SUBIC BAY FREEPORT ZONE PHILIPPINES : Le porte-avions nucléaire français Charles de Gaulle a effectué sa première mission aux Philippines, où l'ambassadrice de France a jugé dimanche que ces exercices militaires étaient « encore plus importants » en raison de la montée des tensions en mer de Chine méridionale.

« Compte tenu de la montée des tensions, il est d’autant plus important de défendre le droit international et la liberté de navigation, que ce soit en mer ou dans les airs », a déclaré l'ambassadrice Marie Fontanel sur le pont du porte-avions, dans la baie de Subic, au nord de Manille.

Le groupe aéronaval a rejoint la marine des Philippines vendredi pour ces exercices.

Constitué de quelque 3 000 marins, il avait quitté le port de Brest en novembre pour une mission de plusieurs mois en mer Rouge, dans l'océan Indien et dans le Pacifique, durant laquelle il doit intégrer régulièrement des frégates ou des sous-marins de pays étrangers.

La France cherche à réaffirmer son poids dans la région Asie-Pacifique, où la Chine et les États-Unis sont en concurrence pour exercer leur influence.

Les Philippines cherchent pour leur part à renforcer leurs relations avec leurs alliés face aux confrontations régulières entre Manille et Pékin concernant la mer de Chine méridionale. Pékin y revendique en effet la majeure partie de cette voie navigable stratégique.

En novembre, Manille avait annoncé l'achat à la France de 40 vedettes rapides de patrouille dans le cadre d'un accord de 440 millions de dollars (environ 420 millions d'euros).


L'écrivain Boualem Sansal a entamé une grève de la faim, a déclaré son avocat

Short Url
  • « Je suis inquiet pour sa santé, comme pour la possibilité même d'un procès équitable », a affirmé Me François Zimeray, avocat français de l'écrivain, confirmant une information du JDD.
  • Selon Me Zimeray, qui a expliqué ne pas avoir obtenu de visa pour se rendre en Algérie afin de voir son client, Boualem Sansal aurait pris cette décision « en raison des pressions exercées contre lui pour changer d'avocat ».

PARIS : L'écrivain franco-algérien Boualem Sansal, incarcéré en Algérie depuis mi-novembre, a entamé lundi une grève de la faim, a indiqué son avocat dimanche à l'AFP, précisant tenir cette information d'une source judiciaire.

« Je suis inquiet pour sa santé, comme pour la possibilité même d'un procès équitable », a affirmé Me François Zimeray, avocat français de l'écrivain, confirmant une information du JDD.

Selon Me Zimeray, qui a expliqué ne pas avoir obtenu de visa pour se rendre en Algérie afin de voir son client, Boualem Sansal aurait pris cette décision « en raison des pressions exercées contre lui pour changer d'avocat ».

« Ni la pondération dans l'expression de sa défense, ni la retenue face à la campagne abjecte que j'ai subie dans certains médias algériens, ni le respect du cadre judiciaire de ce pays ne semblent avoir été appréciés par un régime qui persiste à me refuser le visa sans raison valable, privant Boualem Sansal de la défense de son choix », a martelé l'avocat.

Ce dernier a également affirmé que le protocole de soin suivi par Boualem Sansal avait été interrompu, alors que l'écrivain souffrirait d'un cancer, d'après des informations de presse.

Boualem Sansal est poursuivi en vertu de l'article 87 bis du Code pénal algérien, qui sanctionne comme acte terroriste ou subversif tout acte visant la sûreté de l'État, l'intégrité du territoire, la stabilité et le fonctionnement normal des institutions.

Selon le quotidien français Le Monde, le pouvoir algérien aurait mal pris les déclarations de Boualem Sansal au média français Frontières, réputé d'extrême droite, reprenant la position du Maroc selon laquelle le territoire de ce dernier pays aurait été amputé sous la colonisation française au profit de l'Algérie.

Son incarcération a provoqué les protestations de nombreux intellectuels et écrivains, qui estiment les poursuites sans aucun fondement.

Boualem Sansal a longtemps affirmé être né en 1949, ce qui lui donnerait aujourd'hui 75 ans. En décembre, son éditeur Antoine Gallimard avait pour sa part indiqué qu'il était en vérité né en 1944 et avait donc 80 ans.


Immigration : un conseil interministériel se réunit mercredi

Le ministre français de l'Intérieur Bruno Retailleau (C) serre la main d'un agent de la police nationale française dans une caserne de pompiers après une attaque au couteau à Mulhouse, dans l'est de la France, où un homme est soupçonné d'avoir tué une personne et grièvement blessé deux agents de police, le 22 février 2025 (Photo par SEBASTIEN BOZON / AFP)
Le ministre français de l'Intérieur Bruno Retailleau (C) serre la main d'un agent de la police nationale française dans une caserne de pompiers après une attaque au couteau à Mulhouse, dans l'est de la France, où un homme est soupçonné d'avoir tué une personne et grièvement blessé deux agents de police, le 22 février 2025 (Photo par SEBASTIEN BOZON / AFP)
Short Url
  • Ce conseil, qui était prévu avant l'attaque de Mulhouse, « se réunira ce mercredi », a déclaré Jean-Noël Barrot lors d'un entretien avec Europe 1 et CNews, où il était interrogé sur l'attaque de samedi.
  • Interrogé sur TF1, le ministre de l'Intérieur, Bruno Retailleau, a indiqué que le suspect faisait l'objet d'une obligation de quitter le territoire français (OQTF) et a accusé l'Algérie de l'avoir refoulé à 10 reprises.

PARIS : Le gouvernement français réunira un conseil interministériel de contrôle de l'immigration mercredi, alors qu'une attaque au couteau, perpétrée par un Algérien en situation irrégulière, a fait un mort samedi à Mulhouse, a assuré dimanche le ministre des Affaires étrangères.

Ce conseil, qui était prévu avant l'attaque de Mulhouse, « se réunira ce mercredi », a déclaré Jean-Noël Barrot lors d'un entretien avec Europe 1 et CNews, où il était interrogé sur l'attaque de samedi.

Au cours de l'entretien, le ministre a été interrogé sur les discussions avec ses homologues algériens concernant les obligations de quitter le territoire français (OQTF).

« Cette attaque terroriste nous appelle à amplifier encore la mobilisation qui est la nôtre pour mieux contenir et prévenir les conséquences de la présence de ce terroriste islamiste sur le territoire national », a estimé le ministre avant d'évoquer le conseil interministériel.

Interrogé sur TF1, le ministre de l'Intérieur, Bruno Retailleau, a indiqué que le suspect faisait l'objet d'une obligation de quitter le territoire français (OQTF) et a accusé l'Algérie de l'avoir refoulé à 10 reprises.

Le Premier ministre, François Bayrou, a d'ailleurs convoqué un conseil interministériel de contrôle de l'immigration ce mercredi. « Nous devons faire plus et nous devons faire mieux », a-t-il déclaré.

M. Barrot a également affirmé avoir demandé « aux 19 ambassadeurs, dans les pays où nous rencontrons le plus de difficultés pour renvoyer les étrangers en situation irrégulière, à me faire un rapport circonstanciel dont je présenterai les résultats ce mercredi au Premier ministre pour que nous puissions prendre des mesures fortes ».

« Il y a des pays vis-à-vis desquels il nous faut effectivement prendre des mesures fortes. Il y en a d'autres où, au contraire, il nous faut des mesures d'accompagnement », a-t-il ajouté.