Bien que beaucoup n’aient jamais entendu parler des attaques par ransomware jusqu’à il y a quelques années, elles sont récemment devenues un sujet dans les médias grand public. Il y a un mois, des millions d’Américains ont ressenti ce qu’une telle attaque peut faire à la société, alors que les médias et les portails étaient inondés de contenus vidéo d’Américains 'fous' versant de l’essence dans tout ce qu’ils pouvaient trouver, y compris des contenants en plastique généralement utilisés pour la nourriture et même des sacs poubelles.
La raison de cette folie était une attaque de hackers contre Colonial Pipeline, qui possède le plus grand pipeline pétrolier des États-Unis. De plus en plus d’entreprises dans le monde entier deviennent cibles d’attaques de hackers ou d’extorsion numérique menées par un type de logiciel malveillant généralement appelé ransomware, qui verrouille les ordinateurs infectés et exige de l’argent pour leur libération.
Plus précisément, il s’agit de programmes Trojans, communément appelés Trojans, dont le but principal et unique est l’extorsion, et le plus gros problème avec de telles attaques est qu’il n’y a pas d’aide pour elles. Elles commencent le plus souvent par des e-mails de phishing, et une fois que quelqu’un ouvre un fichier malveillant provenant de cet e-mail, les problèmes commencent.
Cependant, revenons à Colonial Pipeline, qui, en tant que fournisseur de carburant, a été contraint d’arrêter ses opérations au milieu d’une attaque d’un groupe de hackers appelé DarkSide. L’attaque a désactivé le suivi de la distribution de carburant, et le réseau technologique contrôlant le pipeline a également été arrêté, entraînant des pénuries de carburant dans les stations-service, ce qui a causé le chaos avec des sacs et des contenants en plastique.
Bien que Colonial ait d’abord refusé de négocier avec les attaquants, ils ont finalement cédé et ont payé 4,4 millions de dollars en bitcoins, car c’est la seule monnaie qui ne peut pas être tracée. Cependant, le FBI a pu récupérer une partie de la rançon de Colonial, car ils ont réussi à saisir environ 2,3 millions de dollars aux hackers un mois après l’attaque, bien qu’il n’ait pas encore été divulgué comment ils ont réussi cela.
Selon des données de Trend Micro, une entreprise spécialisée dans la sécurité Internet, les attaques par ransomware en 2020 ont principalement ciblé les secteurs gouvernemental et bancaire. Le secteur gouvernemental de divers pays a été attaqué dans 31 906 cas, le secteur bancaire dans 22 082 cas, le secteur manufacturier a enregistré 17 071 attaques, les soins de santé 15 701 cas, le secteur financier 4 971 cas d’attaques, l’éducation 4 578 cas, la technologie 4 216 cas, l’industrie alimentaire et des boissons 3 702 cas, le pétrole et le gaz 2 281 cas, et 2 002 cas d’attaques enregistrés sur le secteur de l’assurance.
La plus grande rançon jamais payée par une entreprise aux hackers s’élève à un montant stupéfiant de 40 millions de dollars. Cela a été payé par CNA Financial Corp., qui à la fin mars de cette année a payé 40 millions de dollars pour reprendre le contrôle de son réseau après une attaque par un virus ransomware. L’entreprise basée à Chicago a payé les hackers environ deux semaines après qu’une grande quantité de données a été volée.
