Home / Affaires et Politique / L’année dernière, 311 % de rançons en plus ont été payées aux hackers par rapport à 2019. Découvrez qui a payé le plus

L’année dernière, 311 % de rançons en plus ont été payées aux hackers par rapport à 2019. Découvrez qui a payé le plus

<p>napad hakeri hakerski napadi</p>
napad hakeri hakerski napadi / Image by: foto

Bien que beaucoup n’aient jamais entendu parler des attaques par ransomware jusqu’à il y a quelques années, elles sont récemment devenues un sujet dans les médias grand public. Il y a un mois, des millions d’Américains ont ressenti ce qu’une telle attaque peut faire à la société, alors que les médias et les portails étaient inondés de contenus vidéo d’Américains 'fous' versant de l’essence dans tout ce qu’ils pouvaient trouver, y compris des contenants en plastique généralement utilisés pour la nourriture et même des sacs poubelles.

La raison de cette folie était une attaque de hackers contre Colonial Pipeline, qui possède le plus grand pipeline pétrolier des États-Unis. De plus en plus d’entreprises dans le monde entier deviennent cibles d’attaques de hackers ou d’extorsion numérique menées par un type de logiciel malveillant généralement appelé ransomware, qui verrouille les ordinateurs infectés et exige de l’argent pour leur libération.

Plus précisément, il s’agit de programmes Trojans, communément appelés Trojans, dont le but principal et unique est l’extorsion, et le plus gros problème avec de telles attaques est qu’il n’y a pas d’aide pour elles. Elles commencent le plus souvent par des e-mails de phishing, et une fois que quelqu’un ouvre un fichier malveillant provenant de cet e-mail, les problèmes commencent. 

Cependant, revenons à Colonial Pipeline, qui, en tant que fournisseur de carburant, a été contraint d’arrêter ses opérations au milieu d’une attaque d’un groupe de hackers appelé DarkSide. L’attaque a désactivé le suivi de la distribution de carburant, et le réseau technologique contrôlant le pipeline a également été arrêté, entraînant des pénuries de carburant dans les stations-service, ce qui a causé le chaos avec des sacs et des contenants en plastique.

Bien que Colonial ait d’abord refusé de négocier avec les attaquants, ils ont finalement cédé et ont payé 4,4 millions de dollars en bitcoins, car c’est la seule monnaie qui ne peut pas être tracée. Cependant, le FBI a pu récupérer une partie de la rançon de Colonial, car ils ont réussi à saisir environ 2,3 millions de dollars aux hackers un mois après l’attaque, bien qu’il n’ait pas encore été divulgué comment ils ont réussi cela.

Selon des données de Trend Micro, une entreprise spécialisée dans la sécurité Internet, les attaques par ransomware en 2020 ont principalement ciblé les secteurs gouvernemental et bancaire. Le secteur gouvernemental de divers pays a été attaqué dans 31 906 cas, le secteur bancaire dans 22 082 cas, le secteur manufacturier a enregistré 17 071 attaques, les soins de santé 15 701 cas, le secteur financier 4 971 cas d’attaques, l’éducation 4 578 cas, la technologie 4 216 cas, l’industrie alimentaire et des boissons 3 702 cas, le pétrole et le gaz 2 281 cas, et 2 002 cas d’attaques enregistrés sur le secteur de l’assurance.

La plus grande rançon jamais payée par une entreprise aux hackers s’élève à un montant stupéfiant de 40 millions de dollars. Cela a été payé par CNA Financial Corp., qui à la fin mars de cette année a payé 40 millions de dollars pour reprendre le contrôle de son réseau après une attaque par un virus ransomware. L’entreprise basée à Chicago a payé les hackers environ deux semaines après qu’une grande quantité de données a été volée.

Les attaques par ransomware, en particulier les paiements de rançon, attirent rarement l’attention du public, ce qui rend difficile de savoir quelles sont les plus grandes rançons jamais payées, mais cette entreprise, CNA, est certainement l’une des plus grandes à avoir été révélée. La divulgation du paiement est susceptible de mettre en colère les législateurs et les régulateurs qui sont déjà mécontents que les entreprises américaines paient de grosses sommes à des hackers criminels qui ont ciblé tout, des hôpitaux, des fabricants pharmaceutiques, aux postes de police et autres entités critiques pour la sécurité publique au cours de l’année écoulée. En plus des législateurs, le FBI est également mécontent, car cela décourage les organisations de payer des rançons car cela encourage d’autres attaques et ne garantit pas la récupération des données.

Selon certaines données, l’année dernière, diverses entreprises ont payé plus de 350 millions de dollars en rançons aux hackers, ce qui représente 311 % de plus qu’en 2019.

Quelques cas de paiements de rançon :

JBS la plus grande entreprise de transformation de viande au monde (11 millions de dollars)

Avec Colonial Pipeline, la plus grande attaque par ransomware récente a eu lieu contre JBS, qui a décidé de payer la rançon ‘pour prévenir un risque potentiel pour les clients’.  

Université de Californie, San Francisco (1,14 million de dollars)

En juin 2020, UCSF (Université de Californie, San Francisco) a cédé après un mois de confrontation avec des hackers criminels, payant un montant rapporté de 1,14 million de dollars en bitcoin pour libérer ses systèmes.

Travelex (2,3 millions de dollars)

Alors que la plupart d’entre nous passaient le réveillon du Nouvel An 2019 à célébrer, le département informatique de Travelex luttait contre un virus ransomware qui se propageait à travers ses systèmes. Près de deux semaines plus tard, le service de change de devises a finalement restauré ses systèmes internes, mais pas avant d’avoir payé aux attaquants une rançon rapportée de 2,3 millions de dollars.

Brenntag (4,4 millions de dollars)

En mai 2021, la division nord-américaine de Brenntag a été compromise par des attaques de hackers. Pendant l’attaque, environ 150 Go de données ont été volées. Le groupe responsable de l’attaque, DarkSide, a initialement exigé une rançon de 133,65 bitcoins, soit environ 7,5 millions de dollars. Au moment de cette attaque, DarkSide retenait déjà Colonial Pipeline en otage. Après plusieurs jours de négociations, Brenntag et Darkside ont finalement trouvé un compromis, et l’organisation a payé aux hackers 4,4 millions de dollars en bitcoins.

{embed_digitalno_izdanje}{/embed_digitalno_izdanje}