Si quelqu’un devait définir les pires menaces des 12 derniers mois, ce serait le coronavirus sur la santé physique et le ransomware sur la santé numérique. Les attaques de ransomware sont devenues une aubaine pour les cybercriminels.
En 2021, le monde a connu la plus grande demande de rançon jamais formulée, équivalente à 50 millions de dollars. En 2020, 61 % des entreprises ont été victimes d’une attaque de ransomware et 34 % ont perdu leurs données à jamais, même si elles ont payé la rançon.
Les chercheurs s’attendent à ce que les ransomwares restent la menace n° 1 pour les entreprises tout au long de l’année 2021. Voici un aperçu des menaces de ransomware qui se sont concrétisées jusqu’à présent en 2021.
Attaques de ransomware en 2021
L’année 2021 a été marquée par une multitude d’attaques de ransomware contre des entreprises de tous horizons. La plupart de celles qui ont fait la une des journaux étaient assorties de rançons massives de plusieurs millions d’euros.
Nombre d’entre elles avaient pour thème commun des attaques lancées par des groupes de pirates qui ont profité d’informations d’identification volées et de phishing pour déployer le ransomware.
De nombreuses attaques de ransomware utilisent désormais la méthode d’extorsion à double tranchant : le chiffrement des fichiers pour une perturbation maximale des opérations et le vol des données pour obtenir le paiement de la rançon au cas où l’entreprise disposerait de systèmes de sauvegarde.
Voici un aperçu du type d’attaques par ransomware qui ont eu lieu en 2021.
Les écoles publiques de Buffalo
Le secteur de l’éducation aux États-Unis a été victime de nombreuses attaques de ransomware en 2020, et 2021 poursuit cette tendance.
En mars 2021, le système des écoles publiques de Buffalo a subi une attaque de ransomware qui a fermé l’ensemble du système scolaire et a impacté les fonctions automatisées contrôlant le fonctionnement des systèmes de chauffage et de refroidissement.
Une déclaration des écoles de Buffalo a indiqué que l’école « travaillait activement avec des experts en cybersécurité, ainsi qu’avec les forces de l’ordre locales, étatiques et fédérales, afin de mener une enquête approfondie sur cette attaque de cybersécurité. » Le FBI a déterminé que la rançon se situait entre 85000 et 254000 euros.
Acer
Le fabricant de produits électroniques Acer a été victime d’une attaque de ransomware en mars 2021. L’attaque a impliqué la plus grande rançon de l’histoire avec une demande de plusieurs millions d’euros.
L’attaque aurait été exécutée par le tristement célèbre groupe de pirates REvil, également connu sous le nom de Sodinokibi. Le ransomware a été utilisé pour chiffrer des données, comme on s’y attend d’une attaque de ransomware. En plus, une grande quantité de données a été volée.
Cette double tactique de chiffrement et de vol de données est désormais couramment employée lors d’attaques de ransomware afin de faire pression sur le client pour qu’il paie une rançon. REvil est connu pour utiliser le phishing et la connexion au bureau à distance à l’aide d’informations d’identification volées pour lancer l’infection par le ransomware.
Colonial Pipeline
En mai 2021, Colonial Pipeline — une entreprise responsable de 45 % du carburant consommé sur la côte Est des États-Unis — a été victime d’une attaque massive de ransomware. L’attaque a mis hors service l’infrastructure de Colonial Pipeline, affectant 50 millions de clients.
Un groupe de pirates connu sous le nom de DarkSide était à l’origine de l’attaque. Là encore, les attaquants ont non seulement chiffré des fichiers et des données à l’aide du ransomware, mais ont également volé plus de 100 gigaoctets de données.
La rançon s’élevait à environ 3,7 millions d’euros en bitcoins et les données volées ont été utilisées pour faire pression sur l’entreprise afin qu’elle paie. L’attaque aurait commencé par un mot de passe compromis qui faisait partie d’un plus grand nombre d’informations d’identification compromises en vente sur le dark web.
JBS USA
À la fin du mois de mai 2021, JBS USA a reconnu avoir été victime du groupe prolifique de piratage par ransomware REvil. L’attaque a contraint l’entreprise à cesser ses activités.
Dans une déclaration sur l’attaque, JBS a déclaré qu’elle avait pu être « pleinement opérationnelle après avoir résolu la cyberattaque criminelle » grâce à une « réponse rapide, des systèmes informatiques robustes et des serveurs de sauvegarde chiffrés ».
L’entreprise a toutefois payé la rançon de plus de 9 millions d’euros demandée, JBS déclarant qu’elle l’a fait pour empêcher le vol et la fuite de données.
Thèmes communs des ransomwares en 2021 et au-delà ?
L’examen des tactiques des groupes de pirates permet de comprendre ce qui fonctionne et se produira encore. Le thème commun en 2021 est l’utilisation à la fois du chiffrement et de l’exfiltration des données.
Les données volées donnent aux pirates un plan de secours contre les mesures de sécurité antiransomware courantes, comme le fait de disposer de sauvegardes de données sécurisées pour remplacer rapidement les données chiffrées.
Bien que ces mesures soient importantes, cette contre-mesure supplémentaire qu’est le vol de données a donné aux groupes de pirates le pouvoir de manipuler davantage l’entreprise ciblée pour garantir le paiement de la rançon.
Les menaces numériques, comme les menaces pour la santé, doivent être prévenues. Comme de nombreuses infections par des ransomwares nécessitent un opérateur humain qui commet une erreur, clique sur un lien de phishing ou navigue vers un site web infecté, la prévention de ce point d’entrée est un élément crucial de la prévention de l’infection par des ransomwares.
Pour ce faire, une organisation peut déployer un système antiphishing sous la forme d’un système de surveillance intelligent qui arrêtera en temps réel les menaces complexes — comme les ransomwares — avant qu’elles ne deviennent une infection.
Prévenez les attaques de ransomware avec le filtrage DNS de WebTitan. Protection contre les malwares, les ransomwares et les menaces de type « zero-day ». Essayez-le et installez-le en moins d’une heure. Démarrez l’essai gratuit de 14 jours dès aujourd’hui.