Zürcher Nachrichten - Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

EUR -
AED 3.865747
AFN 70.515539
ALL 97.988684
AMD 408.619936
ANG 1.898067
AOA 959.848409
ARS 1050.881298
AUD 1.630717
AWG 1.889175
AZN 1.793369
BAM 1.947353
BBD 2.126476
BDT 125.854108
BGN 1.953443
BHD 0.39664
BIF 3050.56962
BMD 1.052465
BND 1.411889
BOB 7.277503
BRL 6.098618
BSD 1.053132
BTN 88.48434
BWP 14.397687
BYN 3.446583
BYR 20628.312767
BZD 2.122912
CAD 1.482871
CDF 3015.312426
CHF 0.934989
CLF 0.037392
CLP 1031.763368
CNY 7.611957
CNH 7.617794
COP 4678.995994
CRC 535.98028
CUC 1.052465
CUP 27.890321
CVE 110.351363
CZK 25.249375
DJF 187.044483
DKK 7.458613
DOP 63.57297
DZD 140.714887
EGP 51.94378
ERN 15.786974
ETB 128.401099
FJD 2.39641
FKP 0.830728
GBP 0.834884
GEL 2.878534
GGP 0.830728
GHS 16.787226
GIP 0.830728
GMD 74.725385
GNF 9082.772781
GTQ 8.13372
GYD 220.236816
HKD 8.194634
HNL 26.443224
HRK 7.507505
HTG 138.449476
HUF 407.998965
IDR 16744.55928
ILS 3.946327
IMP 0.830728
INR 88.867407
IQD 1379.2553
IRR 44300.884382
ISK 145.103747
JEP 0.830728
JMD 167.254534
JOD 0.746307
JPY 162.42485
KES 136.29821
KGS 91.042215
KHR 4262.483364
KMF 491.05387
KPW 947.218044
KRW 1468.536304
KWD 0.323686
KYD 0.877701
KZT 523.374836
LAK 23104.763132
LBP 94248.235486
LKR 307.675459
LRD 193.653915
LSL 19.176312
LTL 3.107656
LVL 0.636626
LYD 5.130808
MAD 10.538862
MDL 19.136179
MGA 4909.749296
MKD 61.343921
MMK 3418.365062
MNT 3576.2758
MOP 8.44495
MRU 42.056897
MUR 49.687268
MVR 16.260981
MWK 1827.079494
MXN 21.455477
MYR 4.705049
MZN 67.256434
NAD 19.176308
NGN 1753.217538
NIO 38.693914
NOK 11.681903
NPR 141.575263
NZD 1.796552
OMR 0.405208
PAB 1.053142
PEN 4.002565
PGK 4.230646
PHP 61.872349
PKR 292.273408
PLN 4.316317
PYG 8217.357242
QAR 3.831608
RON 4.975848
RSD 116.993095
RUB 105.245494
RWF 1440.824499
SAR 3.953185
SBD 8.830622
SCR 15.470994
SDG 633.061528
SEK 11.567258
SGD 1.413424
SHP 0.830728
SLE 23.789567
SLL 22069.668483
SOS 601.487566
SRD 37.16833
STD 21783.89928
SVC 9.21503
SYP 2644.349579
SZL 19.1763
THB 36.682091
TJS 11.22681
TMT 3.694152
TND 3.323162
TOP 2.464982
TRY 36.244581
TTD 7.15105
TWD 34.204588
TZS 2799.557085
UAH 43.501625
UGX 3865.234559
USD 1.052465
UYU 45.194399
UZS 13508.38782
VES 48.120988
VND 26722.084753
VUV 124.950752
WST 2.938052
XAF 653.117898
XAG 0.034786
XAU 0.000411
XCD 2.84434
XDR 0.793366
XOF 652.005812
XPF 119.331742
YER 262.984715
ZAR 19.177704
ZMK 9473.451167
ZMW 28.914857
ZWL 338.89328
  • AEX

    -11.9800

    862.5

    -1.37%

  • BEL20

    -77.1200

    4160.15

    -1.82%

  • PX1

    -41.6700

    7269.63

    -0.57%

  • ISEQ

    -96.1300

    9713.24

    -0.98%

  • OSEBX

    18.6800

    1445.01

    +1.31%

  • PSI20

    53.5500

    6428.13

    +0.84%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -132.9600

    2802.09

    -4.53%

  • N150

    -1.3300

    3313.22

    -0.04%

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques
Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Avec l'invasion russe de l'Ukraine, le spectre d'une multiplication des cyberattaques

Au cœur des tensions opposant Moscou à Kiev, les cyberattaques risquent de se multiplier et de s'intensifier après l'invasion militaire russe de l'Ukraine. Aux États-Unis comme en Europe, responsables politiques et experts prennent la menace au sérieux.

Taille du texte:

Mercredi après-midi, peu avant l'entrée des forces russes dans la région du Donbass, les sites de plusieurs banques et ministères ukrainiens, dont celui des Affaires étrangères, ont été visés par une attaque dite Ddos (par déni de service) les rendant inaccessibles. Des interruptions se poursuivaient jeudi.

Dans la soirée de mercredi, des chercheurs de l'entreprise de cybersécurité ESET ont également indiqué avoir découvert qu'un logiciel malveillant capable d'effacer des données avait été installé sur des centaines d'ordinateurs en Ukraine, l'attaque ayant vraisemblablement été planifiée depuis deux mois.

Ces incidents rappellent ceux de fin janvier où des dizaines de sites gouvernementaux ukrainiens avaient été piratés, une attaque que Kiev avait imputé à la Russie. Moscou avait nié toute implication.

– Les pays occidentaux sur le qui-vive –

Au-delà des cibles ukrainiennes, les alliés occidentaux de Kiev craignent que les attaques informatiques ne visent d'autres pays, notamment les États ayant voté des sanctions contre la Russie.

"Si 190.000 soldats attaquent soudainement l'Ukraine (...), il y a de fortes chances pour qu'une cyberattaque ne se limite pas à un seul logiciel malveillant", a indiqué mercredi au site Axios le sénateur démocrate Mark Warner, président de la commission du Sénat américain sur le renseignement.

"Si 5, 10, 50 ou 1.000 de ces logiciels sont déployés en Ukraine, il est assez improbable qu'ils restent confinés aux frontières géographiques de l'Ukraine", a ajouté l'élu. "Cela pourrait se répandre aux États-Unis ou au Royaume-Uni, mais l'effet le plus probable est qu'ils se répandent à des territoires adjacents comme la Pologne."

Dès mardi, l'Union européenne s'est dit sur le point d'activer son équipe de cyberdéfense pour aider l'Ukraine. Le système de supervision bancaire européen a pour sa part appelé les banques européennes à redoubler de vigilance face aux risques de cyberattaques.

La gouverneure de l'État de New York Katy Hochul avait, elle, annoncé le week-end dernier un renforcement du budget consacré à la cybersécurité, évoquant des menaces pour les secteurs de la finance, de la santé, de l'énergie et des transports.

Avant la récente escalade des tensions avec l'Ukraine, la Russie était fréquemment pointée du doigt par les États-Unis et d'autres pays pour son rôle soupçonné dans des piratages informatiques de grande ampleur.

Washington a notamment accusé des groupes de cybercriminels russes proches du gouvernement d'être derrière de vastes attaques au rançongiciel, comme celle contre le réseau d'oléoducs de produits raffinés Colonial Pipeline ou les filiales australiennes, canadiennes et américaines du géant brésilien de la viande JBS, en mai 2021.

– Climat de peur –

Si les autorités russes se gardent d'endosser la responsabilité directe des cyberattaques, elles n'hésitent pas à entretenir la confusion.

"La Russie est particulièrement habile pour mélanger les opérateurs privés et les acteurs étatiques", résume Serge Droz, chef de la sécurité du service de messagerie électronique Protonmail, qui rappelle que le président russe Vladimir Poutine a par le passé reconnu l'existence de pirates informatiques "patriotes" sans pour autant affirmer qu'ils agissaient sur ordre du gouvernement.

Selon M. Droz, l'objectif de Moscou avec ces opérations est d'installer une atmosphère de peur et d'insécurité, à l'image de l'attaque contre le réseau électrique ukrainien en décembre 2015, qui avait plongé dans le noir des centaines de milliers d'habitants pendant plusieurs heures.

"Cela n'avait pas créé de dégâts physiques majeurs, mais les dommages psychologiques avaient été importants", indique l'expert. "C'est la même logique qu'avec la désinformation et la manipulation de l'opinion publique."

Les gouvernements et les entreprises ciblés disposent toutefois de moyens pour se prémunir de ces attaques, assurent les professionnels du secteur.

"Nous avons une expérience de longue date avec ces acteurs", explique John Hultquist, vice-président de l'analyse du renseignement de l'entreprise de cybersécurité Mandiant. "On sait beaucoup de choses sur eux, ce qui veut dire qu'on est capable de développer des mécanismes de défense pour contrer leurs méthodes."

M. Hultquist évoque une série de "mesures de bon sens", détaillées dans un guide récemment publié par Mandiant. Les recommandations incluent le renforcement des systèmes d'authentification à distance, la protection d'infrastructures clef ou la sauvegarde d'informations sensibles.

A.P.Huber--NZN