Les raisons de l'essor des dommages causés par les ransomwares.

Baisse spectaculaire des attaques par ransomware

Après une année marquée par une hausse fulgurante des attaques par ransomware, le premier trimestre de 2024 a été le témoin d'une baisse significative de ces tentatives d'extorsion. Les experts de CyberInt ont enregistré une chute de 22 % des attaques en seulement quelques mois. Cette diminution est attribuée principalement aux efforts des forces de l'ordre, qui ont mené plusieurs opérations d'envergure contre les gangs de cybercriminels spécialisés dans l'extorsion, notamment l'opération Cronos, ayant visé l'infrastructure de Lockbit.

Dégâts en hausse malgré la baisse des attaques

Malgré cette baisse des attaques, le dernier rapport de Sophos confirme une augmentation des dégâts causés par les logiciels d'extorsion. John Shier de Sophos souligne une "légère diminution de la fréquence globale d'attaques par ransomware", mais constate que l'impact des attaques sur les victimes s'est accru. Les cybercriminels adoptent désormais la double extorsion, où ils chiffrent les données et les dérobent, augmentant ainsi leurs chances d'extorquer de l'argent aux victimes.

Le secteur de la santé dans le viseur des pirates

Les entreprises du secteur de la santé sont de plus en plus ciblées par les attaques sophistiquées des cybercriminels. Ces attaques, souvent basées sur la double extorsion, causent d'importants dégâts, paralysant les systèmes informatiques et exposant des données médicales sensibles. Les pirates ciblent désormais les hôpitaux et autres prestataires de soins de santé, attirés par la valeur des données qu'ils détiennent.

L'exemple d'UnitedHealth Group

L'attaque contre UnitedHealth Group, une compagnie d'assurances américaine spécialisée dans la santé, illustre parfaitement les conséquences désastreuses de ces attaques. La division Change Healthcare a été ciblée par les pirates russes de BlackCat, entraînant une interruption majeure des services de santé. Malgré le paiement d'une rançon de 22 millions de dollars, les données dérobées ont été divulguées sur des marchés noirs, mettant en danger la vie privée des Américains et perturbant considérablement les opérations de santé.